Annonce

Réduire
Aucune annonce.

Comment bien débuter?

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • Comment bien débuter?

    Bonjour à tous!
    [Je ne sait pas si c'est le bon endroit pour ce sujet donc si un modo estime que non, déplacez-le dans l'emplacement exact svp ^^']
    Voilà, comme certains le savent peut être déjà je suis nouveau! J'ai lu quasiment tous les articles à propos des Réseaux et ai vraiment hâte d'attaquer les choses sérieuses!
    Mon problème est le suivant: Dans vos tutoriels et autres post, il n'est pas spécifié comment débuter...je m'explique:

    Dans quel environnement travailler? (j'en ai déduis que c'était Linux, mais n'avez-vous pas une version particulière à recommander? ^^)
    Avez-vous quelques astuces que ce soit pour bien débuter en sécurité?

    Ces questions va sûrement paraître bête aux yeux de certains mais bon... on à déjà tous débuter un jour, hein
    à bientôt!

  • #2
    Salut

    Moi même je m'étais poser cette question avant. Déjà étudier les réseaux est chose difficile car il y en a beaucoup à savoir. Ensuite j'ai étudié les failles propres aux différents systèmes (des connaissances en codages html, php, java, C,... sont un plus).La on se rend compte que d'avoir de solides connaissances réseaux sont bienvenu.

    Ensuite j'ai appris à identifier les failles à partir de différents scans et autre logiciel d'audit. J'ai appris à utiliser Google comme accès à des failles reconnus. Oui savoir comment utiliser Google peut être une arme efficace contre les administrateurs négligeants.La aussi on comprend que savoir ce qu'est un réseau et connaître les failles et comment elles fonctionnent sont indispensable pour les retrouver à l'aide d'un scan. Déjà la on a avancé car ce n'est pas que lire tel ou tel tutoriel en disant ça y est je sais non cela prends du temps. Il m'a fallu des mois et des mois pour identifier les failles et les comprendre dans leur intégralité.

    Une fois ceci fait la on peut commencer à essayer de comprendre comment accéder à ces services d'autres manières car hacker c'est parfois n'avoir accès qu'a un bout de ce service ce n'est pas tout le temps l'exploit avec accès admin.Sur certains je n'ai pu que lire, écouter, récolter la bdd ou encore accéder qu'a certaines parties d'un service.

    Une fois compris et étudier tout ceci je pense qu'il est temps d'accéder à Kali Linux télécharge la dernière version apprends à utiliser chacun de ses composants qui te permettront d'avancer plus vite. Et la tu va te mettre à étudier Metasploit, Armitage, nessus, ghost, nmap, etc... Et etc...

    La reprends tout ce que tu a appris avant mais plus automatiser grâce aux logiciels Kali. Tu a d'autres plateforme qui font la même chose mais celui ci est open source et efficace alors pourquoi se priver.

    Pourquoi apprendre à hacker un système sans tout ça au départ : A mon avis se servir d'un log sans comprendre on devient un script kiddies mais savoir ce qu'on fait nous permet de nous améliorer.

    Actuellement j'apprends encore la le Spoofing et le MIT que je trouve super comme technique. J'ai fait du engeneering,j'ai fait aussi du EWhoring pour tester bien sur sans jamais aller plus loin, j’ai appris à créé un stealer à le crypter à l'utiliser à l'aide du mentalisme et des techniques de SE.

    Voila tu as compris que la route serais longue mais si tu ne veux pas te perdre en chemin commence par le début. C’est frustrant mais ça paiera à la fin.

    J'espère t'avoir apporté quelques réponses. Sache que pour ma part je suis web à la base je n'apprends que pour la défense. Mon ignorance à l'époque ne m'a apporté que des déboires. Savoir mettre en place un site et ses composants et une choses ou même appliquer un serveur mais savoir mettre une défense efficace et voire venir l'attaque est beaucoup plus difficile que l'on croit.

    Je te souhaite comme moi d'arriver à te parfaire. J’ai pu depuis utiliser mes connaissances pour moi même ou aider et je trouve cela gratifiant. Je pense que vu l'évolution technologique on aura fort d'une vie pour devenir bon.
    Dernière modification par DreAmuS, 20 mai 2014, 15h20.

    Commentaire


    • #3
      Sois le bienvenu, Speed09.

      Dans quel environnement travailler?
      Incontestablement, GNU/Linux est un plus. Non seulement c'est éthiquement préférable, mais la plupart des outils et tutos sont écris pour linux.
      Si tu débutes, tu devrais envisager l'installation d'une distribution GNU/linux virtualisée (VMWare player par exemple). Lorsque tu te sentira prêt, tu pourra te débarasser de ton windows pour passer sur du tout GNU/Linux.

      Ubuntu (http://www.ubuntu.com/), et plus largement Debian (https://www.debian.org/) sont bien pour débuter.

      Avez-vous quelques astuces que ce soit pour bien débuter en sécurité?
      Ne pas se décourager. Il faut que ton apprentissage soit un plaisir pour toi.
      je te conseille de faire un détour par là http://hackademics.fr/forumdisplay.p...ique-du-Hacker et par la section culture de hackbbs.org.

      A bientôt sur IRC !

      Tortue 974.
      OxyGen Software
      Sécurité, développement, formations, informatique biomédicale
      [email protected]

      Commentaire


      • #4
        Franchement, merci à vous pour vos réponses (rapides en plus!) !
        Je n'en attendait pas moins de vous!
        Je vais donc suivre à la lettre vos conseils et espère vous recontacter bientôt!

        Ps: pour le passage définitif sou Linux, je pense pas pour le moment car la plupart de mes jeux ne tournent pas dessus ^^' (et oui, c'est ça d’être gameur xD)

        à bientôt!

        Commentaire


        • #5
          Envoyé par Speed09 Voir le message
          Ps: pour le passage définitif sou Linux, je pense pas pour le moment car la plupart de mes jeux ne tournent pas dessus ^^' (et oui, c'est ça d’être gameur xD)

          à bientôt!
          Tu peux toujours partiotionner ton disque dur et avoir plusieurs SO.

          à bientôt.

          Commentaire


          • #6
            Pour éviter un changement trop brutal tu peux aussi te monter une petite VM Linux.

            Concernant la question: "par où commencer", je t'ai envoyé un message de bienvenue où tout ça était expliqué:

            Si vous êtes débutant et ne savez pas trop par où commencer, lisez ce post avant tout.


            Suivre Hackademics: Twitter, Google+, Facebook.

            Commentaire


            • #7
              Avez-vous quelques astuces que ce soit pour bien débuter en sécurité?
              Pour bien débuter dans le domaine de la sécurité informatique il faut avant tout avoir quelques base en informatique.

              Car tu ne peux pas faire du hors piste si tu ne sais pas skier.

              je pense que les bases c'est a peut prêt ça :

              - Le hardware (connaitre les composants de ton ordinateur et savoir quel est leur utilités, déceler une panne, et savoir changer un composant )
              - Système d'exploitation ( système de fichier [fat32, ntfs, ext4, Btrfs] bootloader [ntldr, grub, lilo, elilo] gestion et droits des utilisateurs )
              - Réseau (LAN, MAN, WAN, CAN, le protocole TCP/IP )

              et bien sur le BIOS ou EFI, mais je ne sais plus si cela fait partie du hardware vue qu'on y accède par l'interface graphique, j'ai un doute


              (je pense que je dois oublier pas mal de chose, donc n’hésitez pas a me corriger)


              Dans quel environnement travailler?
              TorTukiTu a raison ubuntu est parfait pour débuter
              Dernière modification par pl3x, 23 mai 2014, 20h40.

              Commentaire

              Chargement...
              X