Que camino he de tomar al iniciarme en el "hacking" ?


delacoma

Miembro muy activo
Noder
Se que depende mucho de los fines de cada uno, pero me gustaría escuchar opiniones, para poner contexto actualmente estoy aprendiendo python para automatizar procesos, estoy haciendo los laboratorios que me ofrece Port swigger con burpsuite y en paralelo aprendiendo a moverme con kali.

Al punto al que voy, quiero hacer cosas reales, que habilidades me recomendáis.
 
  • Like
Reacciones : destapeman y GreenCash

GreenCash

💲is💲
Noderador
Nodero
Noder
Se que depende mucho de los fines de cada uno, pero me gustaría escuchar opiniones, para poner contexto actualmente estoy aprendiendo python para automatizar procesos, estoy haciendo los laboratorios que me ofrece Port swigger con burpsuite y en paralelo aprendiendo a moverme con kali.

Al punto al que voy, quiero hacer cosas reales, que habilidades me recomendáis.
Antes de iniciar nada te recomiendo lo siguiente.
(Recuerda que como no has comentado nada de lo que portas/sabes entonces hablaré como si no hay base!)

Esto espero que te sirva tanto a tí, como a los demás interesados.

Antes de empezar en el supuesto "Hacking".
Se recomienda obviamente tocar lo siguiente:

Administración de sistemas operativos.
Interface de s.o.
Tema de -> REDES
Tema de servicios de los S.O. ejem(DNS, DHCP, AD ....)
Básicamente con lo anterior me refiero a los servicios con los que nos comunicamos y trabajamos TODO el rato siempre. Como funcionan, porque, seguridad, vulnerabilidades....
Además de protocolos básicos y esenciales, TCP/IP ... Bla bla.

Después de tocar SO y REDES

Pues tirale a meterte de lleno.

Páginas que te recomiendo para tocar cosas "REALES"
https://tryhackme.com/
https://www.hackthebox.com/

Dale con eso, tocarás bastantes cosas y te vas aclimatando en el ambiente.
Ahí realemente sabrás que es lo que quieres, a que rama le tiras.

* Como hacking ... No hay habilidades como tal.
El término hacking está vulgarmente mal empleado vaya.

Yo diría más que no es hacking.

QUIZÁS MUCHO TEXTO.

Pero la respuesta a tu pregunta.
Al punto al que voy, quiero hacer cosas reales, que habilidades me recomendáis.

Tirale a tema redes, cracking, analisis ....

Realmente es una pregunta poco objetiva, por eso la respuesta es subjetiva XD.

saludos
 
  • Like
Reacciones : delacoma y destapeman

destapeman

FUCK PUSSYS, YES BADASS
Moderador
Paladín de Nodo
Jinete de Nodo
Burgués de Nodo
Noderador
Nodero
Noder
Se que depende mucho de los fines de cada uno, pero me gustaría escuchar opiniones, para poner contexto actualmente estoy aprendiendo python para automatizar procesos, estoy haciendo los laboratorios que me ofrece Port swigger con burpsuite y en paralelo aprendiendo a moverme con kali.

Al punto al que voy, quiero hacer cosas reales, que habilidades me recomendáis.
habilidad recomendada? pensar como un malo. Es indispensable pensar como un cabrón para ser bueno en este mundo. Eso no significa que lo seas, simplemente tienes que poder empatizar con lo más bajo de la sociedad (empatizar no como se entiende de ooh pobrecillo, sino de ponerte realmente en el lugar de esa persona para poder entender como se llegan a ciertos puntos y cual es la lógica/psicología detrás de un ataque). Comprender como piensan los malos ayuda a realizar tu trabajo, tanto en defensa como en ataque, es más en defensa es incluso más importante. Porque conocer las intenciones y la psicología detrás de un atacante te dará pistas de lo que intenta joder, entrar o sustraer.

Hay algo que se llama pensamiento lateral o pensar fuera de la caja. Eso significa, para que nos entendamos, que lo que mucha gente vería como comida tirada en el suelo, tú eres capaz de ver como un camino de migas. Es fundamental desarrollar ese pensamiento para este trabajo. Si solo eres capaz de seguir pautas sin tener la creatividad suficiente lo pasarás muy mal. Quizás no servirías como analista o como hacker pero si como pentester. Aunque es una habilidad que nunca hay que dejar de desarrollar.

La otra es la inteligencia social. La mayoría de ataques vienen dados por algo que se llama ingeniería social. Una cadena es tan fuerte como su eslabón más débil. Tú puedes poner 15.000 medidas de seguridad en una empresa, que si te consigues ligar a la secretaria del CEO y conseguir información sobre el mismo, es muy probable que puedas sacarle un dineral o secuestrar sus datos... en fin... la inteligencia social es muy importante también. Esa es la más fácil de practicar, simplemente sal con tus amigos de fiesta y fíjate como actúa la gente y ponte retos, rollo "voy a conseguir que me inviten a una copa", "me voy a ligar a una guiri", "tengo que conseguir el número de la camarera del garito"... y así.
 
  • Like
Reacciones : delacoma

delacoma

Miembro muy activo
Noder
habilidad recomendada? pensar como un malo. Es indispensable pensar como un cabrón para ser bueno en este mundo. Eso no significa que lo seas, simplemente tienes que poder empatizar con lo más bajo de la sociedad (empatizar no como se entiende de ooh pobrecillo, sino de ponerte realmente en el lugar de esa persona para poder entender como se llegan a ciertos puntos y cual es la lógica/psicología detrás de un ataque). Comprender como piensan los malos ayuda a realizar tu trabajo, tanto en defensa como en ataque, es más en defensa es incluso más importante. Porque conocer las intenciones y la psicología detrás de un atacante te dará pistas de lo que intenta joder, entrar o sustraer.

Hay algo que se llama pensamiento lateral o pensar fuera de la caja. Eso significa, para que nos entendamos, que lo que mucha gente vería como comida tirada en el suelo, tú eres capaz de ver como un camino de migas. Es fundamental desarrollar ese pensamiento para este trabajo. Si solo eres capaz de seguir pautas sin tener la creatividad suficiente lo pasarás muy mal. Quizás no servirías como analista o como hacker pero si como pentester. Aunque es una habilidad que nunca hay que dejar de desarrollar.

La otra es la inteligencia social. La mayoría de ataques vienen dados por algo que se llama ingeniería social. Una cadena es tan fuerte como su eslabón más débil. Tú puedes poner 15.000 medidas de seguridad en una empresa, que si te consigues ligar a la secretaria del CEO y conseguir información sobre el mismo, es muy probable que puedas sacarle un dineral o secuestrar sus datos... en fin... la inteligencia social es muy importante también. Esa es la más fácil de practicar, simplemente sal con tus amigos de fiesta y fíjate como actúa la gente y ponte retos, rollo "voy a conseguir que me inviten a una copa", "me voy a ligar a una guiri", "tengo que conseguir el número de la camarera del garito"... y así.
Estoy dando mis primeros pasos con kali, intentando crackear contraseñas wifi, pero no consigo avanzar en el tema de ser "malo" osea, quiero mancharme las manos y por eso estoy en este foro pero me parece que lo estoy haciendo demasiado al tun tun, aprendiendo conceptos sueltos y vanos.
 

delacoma

Miembro muy activo
Noder
Antes de iniciar nada te recomiendo lo siguiente.
(Recuerda que como no has comentado nada de lo que portas/sabes entonces hablaré como si no hay base!)

Esto espero que te sirva tanto a tí, como a los demás interesados.

Antes de empezar en el supuesto "Hacking".
Se recomienda obviamente tocar lo siguiente:

Administración de sistemas operativos.
Interface de s.o.
Tema de -> REDES
Tema de servicios de los S.O. ejem(DNS, DHCP, AD ....)
Básicamente con lo anterior me refiero a los servicios con los que nos comunicamos y trabajamos TODO el rato siempre. Como funcionan, porque, seguridad, vulnerabilidades....
Además de protocolos básicos y esenciales, TCP/IP ... Bla bla.

Después de tocar SO y REDES

Pues tirale a meterte de lleno.

Páginas que te recomiendo para tocar cosas "REALES"
https://tryhackme.com/
https://www.hackthebox.com/

Dale con eso, tocarás bastantes cosas y te vas aclimatando en el ambiente.
Ahí realemente sabrás que es lo que quieres, a que rama le tiras.

* Como hacking ... No hay habilidades como tal.
El término hacking está vulgarmente mal empleado vaya.

Yo diría más que no es hacking.

QUIZÁS MUCHO TEXTO.

Pero la respuesta a tu pregunta.


Tirale a tema redes, cracking, analisis ....

Realmente es una pregunta poco objetiva, por eso la respuesta es subjetiva XD.

saludos
muchisimas gracias por el aporte intentare las paginas que pasaste a ver.
 

destapeman

FUCK PUSSYS, YES BADASS
Moderador
Paladín de Nodo
Jinete de Nodo
Burgués de Nodo
Noderador
Nodero
Noder
Estoy dando mis primeros pasos con kali, intentando crackear contraseñas wifi, pero no consigo avanzar en el tema de ser "malo" osea, quiero mancharme las manos y por eso estoy en este foro pero me parece que lo estoy haciendo demasiado al tun tun, aprendiendo conceptos sueltos y vanos.
No es ser malo, es aprender a pensar como un malo. ¿Dónde hago más daño?¿Como puedo hacer daño sin que mi víctima se entere de que se lo estoy haciendo? extrapólalo a otros ámbitos de la vida, pensamiento lateral.