Como novato, ¿cómo aprender la tecnología de prueba de penetración de Kali Linux?
Qué es Kali:
Es solo un sistema operativo Linux que integra una variedad de herramientas de penetración. Aparte de estas herramientas, no es muy diferente del Linux tradicional.
Quizás quieras aprender habilidades de penetración. ¿También eres un buen hacker? Se recomienda comenzar con lo básico, como cómo se forman las vulnerabilidades y luego cómo se explotan. Como las vulnerabilidades de inyección SQL.
¿Cómo convertirse en hacker? :
-& gt;Tener mucho interés y perseverancia.
-& gt; Es importante hacer más mentores y amigos.
-& gt;Aprende lenguajes de programación (python, php, html, javaScript, Java, C, etc.) Sólo sabiendo programación podrás saber por qué existen lagunas y cómo explotarlas.
-& gt; Aprenda el funcionamiento y mantenimiento del servidor (sistemas operativos winservice y Linux, gestión de dominios, gestión de permisos, etc. No entraré en detalles uno por uno). Comprenda el sistema, porque necesita comprender cómo un webmaster administra el servidor y qué cosas puede utilizar usted. Luego podrá analizar los resultados del escaneo de nmap y comprender lo que significan.
-& gt; Un buen inglés es muy importante y se puede entender la literatura extranjera. Si tu inglés es bueno o no afecta directamente si puedes convertirte en una de las mejores personas negras.
-& gt; Múltiples ejercicios prácticos para comenzar tu carrera de penetración inyectando vulnerabilidades básicas, XSS, contraseñas débiles, captura de paquetes, etc. Cuando tenga webshell, tendrá una sensación de logro y un deseo más fuerte de aprender. Cuando obtienes cmdshell, ya estás calificado para ser un script kiddie. Para llegar más lejos, confías en tus propios talentos. Después de todo, mi nivel se limita a esto.
Recuerde, los piratas informáticos sólo pueden utilizar herramientas si quieren deshacerse de ellas. Siempre serán los guionistas. Debe comprender los principios usted mismo y luego escribir las herramientas usted mismo. Kali es solo una caja de herramientas de penetración a nivel de sistema. Mientras aprendas a penetrar, ¿serás tan increíble como Carly?
Este pasaje está tomado de Zhihu Toom.