Знаешь, сколько веб-камер прямо сейчас транслируют видео в интернет без пароля? Тысячи. И это только начало. Научись находить такие дыры — чтобы защищать, а не ломать.
OSINT (Open Source Intelligence) — сбор информации из открытых источников. С этого начинается любой взлом. И защита тоже. Прежде чем атаковать (или защищаться), нужно понять: что вообще торчит наружу?
Поисковик по устройствам в интернете: серверы, камеры, IoT
pip install shodan
Сканирование сетей и портов. Классика пентеста
brew install nmap
Сбор email, доменов, IP из публичных источников
pip install theHarvester
Визуализация связей между сущностями
maltego.com
# Установка pip install shodan # Инициализация (ключ с account.shodan.io) shodan init YOUR_API_KEY # Поиск устройств shodan search "apache" shodan host 8.8.8.8
Получил ошибку? Отлично! Скопируй её и загугли. Умение читать ошибки и гуглить — это 50% работы любого хакера.
Что показывает Shodan?
Веб — это где живут 90% уязвимостей. Каждый раз, когда ты логинишься на сайт или отправляешь форму, данные летят по сети. И их можно перехватить, изменить, подделать.
Перехват и модификация HTTP-трафика. Стандарт индустрии
Бесплатный сканер уязвимостей от OWASP
Сканер веб-серверов на известные уязвимости
brew install nikto
Автоматическое обнаружение SQL-инъекций
brew install sqlmap
Многие новички сразу запускают SQLMap на чужие сайты. Не делай так — это уголовка. Сначала подними DVWA локально.
SQL-инъекция — это когда...
Сетевой трафик — это кровоток интернета. Умение читать и анализировать пакеты — ключевой навык любого специалиста по безопасности.
| Инструмент | Назначение | Тип |
|---|---|---|
| Wireshark | Захват и анализ сетевого трафика | GUI |
| tcpdump | CLI-сниффер пакетов | CLI |
Хакинг учат руками. Вот где можно ломать легально:
CTF-платформа от Carnegie Mellon. Идеальна для старта: пошаговые задачи, геймификация.
picoctf.org →Интерактивные комнаты с пошаговыми инструкциями. Отличная геймификация.
tryhackme.com →Wargames в терминале. Bandit — лучший способ выучить Linux и базовую безопасность.
overthewire.org →Реалистичные машины для пентеста. Нужно пройти invite challenge.
Damn Vulnerable Web App — намеренно уязвимое приложение для практики.
Главное оружие хакера — правильная операционная система. Два стандарта индустрии:
Легче Kali, тоже с инструментами безопасности. Лучше для повседневного использования.
parrotsec.orgЧто такое этичный хакинг, юридические аспекты, Linux basics, регистрация на платформах
OSINT, Nmap, Shodan — учимся собирать информацию легально
OWASP Top 10, Burp Suite, SQL-инъекции на DVWA
Решение задач PicoCTF, прохождение комнат TryHackMe, командные соревнования
Это не просто "юридическая информация". Это разница между белым хакером с крутой работой и чуваком с уголовным делом.
Теория без практики — ничто. Выбери одну платформу и пройди первое задание сегодня. Не завтра — сегодня.
Хочешь учиться кибербезопасности системно?
Mars IT School — школа программирования для детей 7–17 лет. Cyber Security, AI, Game Dev и другие направления.
Узнать больше →