2009-04-21 17 views
8

मुझे सीखने में दिलचस्पी है कि हैकर कैसे कमजोरियों को ढूंढते हैं और उनका फायदा उठाते हैं। विशेष रूप से विंडोज हैकिंग और वेब हैकिंग के बारे में यानी मुझे लिनक्स/यूनिक्स सामान में रूचि नहीं है।सुरक्षा, हैकिंग आदि पर अच्छे संसाधन?

क्या विशेष रूप से कोड नमूने और उपकरणों के साथ भेद्यता को खोजने, शोषण करने और अवरुद्ध करने के बारे में तकनीकी लेखों के साथ कोई अच्छी वेबसाइटें हैं।

मैं एक त्वरित खोज कर सकता हूं और साइट्स का एक भार है, लेकिन मैं एक प्रोग्रामिंग और वेब पृष्ठभूमि के साथ दर्शकों की ओर थोड़ा और अधिक गुणवत्ता के साथ कुछ खोज रहा हूं।

यहां तक ​​कि एक अच्छी किताब है, लेकिन केवल अगर यह विंडोज़/वेब विशिष्ट है

धन्यवाद एक बहुत

+1

डुप्लिकेट: http://stackoverflow.com/questions/27827/what-are-good-books-about-sec urity-hacking-and-computer-forensics – TStamper

+3

लिनक्स एक बहुत ही आकर्षक हैकिंग प्लेटफ़ॉर्म है। मुझे लगता है कि आप गलती कर रहे हैं। – rook

उत्तर

-1

में शीर्ष 100 नेटवर्क सुरक्षा उपकरण सूची देखें, लेकिन अगर आप वास्तव में सुरक्षा सामान को समझना चाहते हैं, लिनक्स वास्तव में जाने का रास्ता है। वहां, आप वास्तव में मौलिक, यानी चीजें सीखेंगे जो हर जगह महत्वपूर्ण हैं (एन्क्रिप्शन, एएसएम, प्रोग्रामिंग, प्रोटोकॉल, [आदि])। हालांकि, लिनक्स पर, आप वास्तविक कोड पढ़ सकते हैं और असली शोषण का उपयोग/ढूंढ सकते हैं (और बेशक, बग फिक्स भेजें)। आपको बहुत अधिक दस्तावेज और वास्तव में एक अच्छा समुदाय भी मिल जाएगा।

मुझे पता है कि मैं लिनक्स की ओर पक्षपातपूर्ण हूं और आपको शायद लगता है कि मैं आपके प्रश्न को पूरी तरह याद कर चुका हूं। हालांकि, मैं अपने दोस्तों को जानता हूं जिन्होंने मुझसे एक ही सवाल पूछा और मैंने उनसे कहा कि मैंने आपको क्या बताया है।

एक बार जब आप आधार को जानते हैं, तो आप आसानी से दस्तावेज ढूंढ सकते हैं (आरएफसी पढ़ना, नई भाषाएं सीखना, आर्किटेक्चर, टूल्स, सोर्स कोड इत्यादि ..) यह निष्पादित करने की प्रक्रिया को जानने के लिए कहीं बेहतर है समझने के बिना शोषण क्यों मौजूद है।

एक आखिरी बात यह है कि सर्वश्रेष्ठ हैकर को अनुमान लगाकर शोषण नहीं मिलता है .. उन्हें अंतर्निहित संरचना पर एक पूर्ण समझ है और कुछ गलत दिखता है। फिर, कुछ इसका फायदा उठाते हैं, अन्य इसे ठीक करने के लिए एक पैच भेजते हैं - यह इसके बारे में बहस करने का सही स्थान नहीं है - हालांकि, वे इस डोमेन में दोनों विशेषज्ञ हैं।

+1

हां, लिनक्स एक महान हैकिंग मंच है। – rook

1

मैं Web Security Testing Cookbook पसंद आया। वहां कुछ गैर-विंडोज सामान। समस्याएं खोजने के लिए उपकरण का परीक्षण और उपयोग करने पर ध्यान केंद्रित किया जाता है।

3

वेब डेवलपर के लिए एक अच्छा प्रारंभिक बिंदु Open Web Application Security Project (OWASP) होगा। उनके पास वेब एप्लिकेशन सुरक्षा के विषय पर और कुछ सामान्य रूप से एप्लिकेशन सुरक्षा पर बहुत से संसाधन हैं। आप book form में उस पक्ष के कुछ ज्ञान प्राप्त कर सकते हैं।

1

वेब हैकिंग के लिए मैं The Web Application Hacker's Handbook: Discovering and Exploiting Security Flaws पुस्तक पढ़ने की सलाह देता हूं (बहुत सारे उदाहरणों के साथ बहुत अच्छी किताब।यह आपको वह टूल भी दिखाता है जो आपको शुरू करेंगे)।

वेब के लिए इसके अलावा

हैकिंग मैं पूरा करने की सलाह देते हैं और सभी चुनौतियों का WebGoat डाउनलोड करके हल कर सकते हैं समझने

0

मुझे लगता है कि आप कुछ हैकर्स समुदाय जो कई मिशनों प्रदान करेगा जहां था शामिल होने के लिए किया जाएगा की आवश्यकता होगी खुद को शोषण ढूंढना है .... समझते हैं कि यदि आपने हैकिंग सीख ली है तो आपको कुछ हैक करना होगा ...... www.enigmagroup.org एक उपयोगी होगा ... www.securitytube। यहां से नेट आप लगभग हर सुरक्षा संबंधी मुद्दे पर वीडियो प्राप्त कर सकते हैं ...

संबंधित मुद्दे