TryHackMe

แชร์
ฝัง
  • เผยแพร่เมื่อ 29 พ.ค. 2024

ความคิดเห็น • 4

  • @ddSHA---256
    @ddSHA---256 2 หลายเดือนก่อน +1

    Siemka jak coś jesteś gigaChadem i napierdalaj to tryhackme dalej bo fajnie się ogląda. Btw można sie do Ciebie np na linkedinie albo na pw gdzieś odezwać po porady?

    • @AdamskiCTF
      @AdamskiCTF  2 หลายเดือนก่อน

      Dziękuję. Możesz pytać nawet tutaj

    • @ddSHA---256
      @ddSHA---256 2 หลายเดือนก่อน

      @@AdamskiCTF Kiedys na pewnej grupie trafiłem na twój komentarz "Hej. Mam bardzo nietypową sprawę. Wiem jak od zera zostać pentesterem. Wiem też jak od przygotować/nauczyć kogoś żeby został pentesterem.
      Jednakże nie wiem jak zostać QA/Testerem.
      Moja znajoma wymarzyła sobie taką pracę i chce to robić. Czy mógłbym prosić o stronki, które są wstanie nauczyć kogoś tego za darmo/za niską opłatą?" Krótko o mnie od 1.5 roku ide w blue team. Comptia Security 601+ zrobiona podstawowa wiedze mam typu jak działają sieci itd oczywiście wszystko to wiedza teorytyczna (dalej nie mogę znaleźć pracy ale jestem swiadomy obecnej sytuacji na rynku i czekam cierpliwie). Chciałbym nauczyć się praktyki ale w kierunku offensive pentestingu zeby zrozumieć jak działają pewne mechanizmy oraz poprostu dla siebie a jeśli mi się spodoba i nie wymiękne po miesiącu to zostać z tym na dłużej. Jeśli miałbyś czas bardzo bym cię prosił o podzielenie się wiedzą "Wiem jak od zera zostać pentesterem. Wiem też jak od przygotować/nauczyć kogoś żeby został pentesterem." Jeśli YT to nie jest odpowiednie miejsce na tego typu pytania mogę napisać na pw ale nie chciałem Ci linkedina ani FB zaśmiecać. Pozdrawiam mistrzu

    • @AdamskiCTF
      @AdamskiCTF  หลายเดือนก่อน

      @@ddSHA---256 Możemy albo zrobić prywatne konsultacje albo pójdź drogą, którą kiedyś napisałem:
      ```
      Ja jestem z offensywnej strony security (ten tzw. haker) więc opiszę jak zdobyć wiedzę potrzebną na dostanie pozycji juniorskiej na stanowisku takim samym albo podobnym; nie wydając przy tym dużej ilości pieniędzy. Na około trzeba będzie wydać od 50 do 100$.
      Cała wiedza jaką zdobywamy będzie pochodzić z dwóch platform. PortSwigger oraz TryHackMe.
      Zaczynamy od podstaw. Po tym linkiem tryhackme.com/hacktivities?page=1&free=all&order=most-popular&difficulty=all&type=all.
      Mamy tutaj tzn. "learning Paths". Robimy je w kolejności:
      Complete Begginer
      Pre Security
      Introduction to Cyber Security
      Web Fundamentals
      CompTIA Pentest+
      Jr Penetration Tester
      Offsensive Pentesting
      Tutaj można zrobić pauzę od tej platformy, ponieważ kolejny path na ofensywanej ścieżce czyli "Red Teaming" nie jest dokońca wymagany na POLSKIM rynku na to stanowisko, ale gorąco zachęcam do nauki.
      Nastepnie idziemy na platformę portswigger. Tworzymy darmowe konto i pobieramy ich narzędzie czyli "Burp Suite". Wykonujemy dosłownie każde zadanie. Jedno po drugim. Omijamy poziom "Expert".
      Oto link do wszystkich zadań portswigger.net/web-security/all-labs .
      Ta platforma dodatkowo ma bardzo dużo "wyjaśnień" także nie każde nam wymyślać czegoś z niczego (przykładowy link do odnośników portswigger.net/web-security/all-topics).
      Po przerobieniu tego wszystkiego czas się sprawdzić. Polecam ten film autorstwa Kacper Szurek th-cam.com/users/live6WTj4C5MQX0.
      Jeżeli nie znamy odpowiedzi na jakieś pytanie to GOOGLE, GOOGLE i jeszcze raz GOOGLE. Uczymy się używć google przez całą karierę. Jest to narzędzie niezbędne.
      Jak odpowiemy na wszystkie PO PRZEROBIENIU wcześniejszych materiałów każda rozmowa na juniora powinna pójść gładko.
      Na koniec mała reklama. Prowadzę swój kanał na youtube gdzie nagrywam swoje postępy w nauce i gorąco polecam. Podobno też można się sporo nauczyć 😉
      Adamski CTF
      www.youtube.com/@AdamskiCTF
      ```