- CTF ir praktiskas mācību vides, kurās tiek risinātas tehniskas problēmas, lai iegūtu karodziņus.
- Ideālais maršruts sākas vadītās platformās, piemēram, TryHackMe, un attīstās līdz sarežģītām vidēm, piemēram, Hack The Box.
- Ir svarīgi apgūt tādas galvenās kategorijas kā tīmekļa drošība, kriptogrāfija, kriminālistika un OSINT.
- Lokālas laboratorijas, kuras pamatā ir Kali Linux un VulnHub datori, esamība uzlabo autonomo mācīšanos.
Ja jūs interesē ētiskās hakerības pasaule, bet nezināt, ar ko sākt, jūs droši vien nedaudz apmulsina visi rīki un dīvainā terminoloģija. Patiesība ir tāda, ka, lai spertu pirmos soļus, jums nav jābūt datorspeciālistam; viss, kas jums nepieciešams, ir... Vēlme eksperimentēt un daudz pacietības lai nepadotos, kad izaicinājums kļūst grūts.
Tiem no mums, kas sāk no nulles, Capture the Flag (CTF) spēles ir kļuvušas par iecienītāko ceļu. Būtībā tās ir spēles, kurās, risinot tehniskas mīklas, jāatrod slepeni kodi, ko sauc par karogiem . Tas ir vispatīkamākais veids, kā mācīties, jo jūs pārejat no garlaicīgas teorijas uz tīru darbību, ļaujot pieļaut kļūdas drošā vidē, nebaidoties salauzt kaut ko svarīgu vai iekļūt juridiskās nepatikšanās.
Kas īsti ir CTF?

CTF būtībā ir kiberdrošības sacensības. Iedomājieties to kā digitālu dārgumu medību, kuras mērķis ir izmantot ievainojamību , lai piekļūtu konkrētam failam vai datu vienumam (karodziņam). Šie izaicinājumi parasti piešķir punktus, pamatojoties uz to grūtības pakāpi un to, cik ātri jūs tos atrisināt. Ir vairāki galvenie formāti:
- Apdraudējums: Šis ir visizplatītākais formāts iesācējiem. Jums ir izaicinājumu saraksts dažādās kategorijās, un, tos izpildot, jūs krājat punktus.
- Uzbrukums-aizsardzība: Lietas kļūst nopietnas. Jums ir jāaizsargā savs serveris, kamēr mēģināt... ielavīšanās citu cilvēku dzīvēsTā ir tīra stratēģija un adrenalīns.
- Jaukts: Kara spēļu, aparatūras izaicinājumu un citu interesantu režīmu sajaukums.
Pamatkategorijas, kas jums jāapgūst

Lai izvairītos no neapdomīgas pieejas, ir svarīgi saprast, ko katrs izaicinājums no jums prasa. Hakerēšana ir plaša pasaule, tāpēc tā ir sadalīta specializācijās:
- Vietnes drošība: Jūs koncentrējaties uz lietojumprogrammu kļūmēm, piemēram, SQL injekcija vai XSSTur ir visvairāk materiāla, lai sāktu.
- Kriptogrāfija: Spēle šeit ir slēpto ziņojumu atšifrēšana, izmantojot algoritmus vai Vāju ieviešanas novēršana šifrēšana.
- Digitālā kriminālistika: Tas sastāv no veikt sistēmu kriminālistisko analīzi analizējot datu paliekas, piemēram, tīkla datplūsmas uztveršanas faili (.pcap) vai RAM izgāzumus, lai rekonstruētu uzbrukumu.
- Reversā inženierija: Tas ietver izpildāmā faila (.exe vai .apk) analīzi, lai saprastu, kā tas darbojas iekšēji un izvilkt karodziņu no binārā faila.
- Ekspluatācija (Pwn): Mērķis ir izveidot pielāgotu ievainojamības avotu, lai pārņemtu kontroli pār sistēmu, daudz spēlējoties ar to. atmiņas un steka pārvaldība.
- OSINT: Tā ir māksla pētīt, izmantojot atvērtos avotus. Būtībā ir jāzina, kā meklēt pakalpojumā Google, sociālajos tīklos un forumos, lai atrast publisku informāciju bet paslēpts.
- Steganogrāfija: Uzdevums ir atrast slēptus datus citos failos, piemēram, attēlā paslēptu tekstu.
Ieteicamās platformas, pamatojoties uz jūsu līmeni

Ne visas laboratorijas ir vienādas. Ja pirmajā dienā ielēksiet modernā ierīcē, jūs jutīsieties neapmierināti. Tāpēc ir ideāli sekot progresīvam mācību ceļam.
Tiem, kas neko nezina (iesācējiem)
Ja sākat no nulles, izvēlieties vadītas platformas. TryHackMe ir kronis, jo tā soli pa solim ved jūs ar izglītojošiem maršrutiem. Ir arī picoCTF , kas īpaši izstrādāts studentiem, un OverTheWire (īpaši Bandit izaicinājums) , kas ir fantastisks, lai iemācītos orientēties Linux terminālī, pilnībā neapmaldoties.
Lai paaugstinātu līmeni (vidējais līmenis)
Kad esat iepazinies ar konsoli, ir pienācis laiks izmēģināt Hack The Box — nozares standartu, kas piedāvā ļoti reālistisku vidi. Vēl viena lieliska iespēja ir Root-Me , kurā ir simtiem bezmaksas un dažādu izaicinājumu, vai PortSwigger Academy — bezmaksas Bībele tīmekļa uzlaušanas apguvei, jo viņi ir Burp Suite veidotāji.
Vietējā vide un neaizsargātas mašīnas
Dažreiz labāk ir, ja laboratorija ir mājās. VulnHub Tas ļauj lejupielādēt virtuālās mašīnas (.ova) darbam VirtualBox vidē. Šajā ekosistēmā izceļas šādas: Metaploitams (ideāli piemērots praktizēšanai ar Metasploit), OWASP sulu veikals (interneta veikals, pilns ar caurumiem) un DVWAkas ir lieliski, jo ļauj pielāgot izaicinājumu grūtības pakāpi.
Spēcīgi resursi spāņu valodā

Ja angļu valoda jums ir izaicinājums, mums ir lieliska spāņu valodā runājošu cilvēku kopiena. Hack4u (no S4vitar) droši vien ir visaptverošākais resurss mūsu valodā, kas piedāvā OSCP līmeņa apmācību. Tiem, kas dod priekšroku kaut kam vieglam, Docker Labs piedāvā konteinerizētas mašīnas, kuras var ātri palaist. Ir arī tādas kopienas kā Vulnyx un TheHackerLabs , kas dalās ar aprakstiem un izaicinājumiem spāņu valodā, lai jūs nejustos apmaldījušies.
Kā izveidot savu hakeru laboratoriju
Lai praktizētos, nesabojājot personālo datoru, labākais risinājums ir izmantot virtualizāciju vai konteinerus . Jums būs nepieciešami vismaz 8 GB RAM (lai gan ideāli ir 16 GB) un programmatūra, piemēram, VMware vai VirtualBox. Standarta distributīvs ir Kali Linux , kurā jau ir instalēti visi nepieciešamie rīki. Ja vēlaties kaut ko modernāku un ātrāku, iemācieties izmantot Docker , lai palaistu neaizsargātus pakalpojumus, nepatērējot tik daudz resursu.
Metodoloģija izaicinājumu risināšanai, nepadodoties
Labāko hakeru noslēpums nav visu zināt, bet gan zināt, kā visu atrast. Darbplūsma parasti ir šāda: uzmanīgi izlasiet problēmas aprakstu, veiciet rūpīgu skenēšanu ar Nmap , formulējiet hipotēzi par ievainojamību un pārbaudiet to. Ja rodas problēmas, neuztraucieties; meklējiet aprakstu (izskaidrotu risinājumu) , bet nekopējiet to. Analizējiet autora argumentāciju un mēģiniet to atkārtot pats, lai zināšanas paliktu atmiņā.
Lai sāktu darbu kiberdrošības jomā, ir jāapvieno zinātkāre ar pastāvīgu praksi tādās laboratorijās kā TryHackMe vai Hack The Box, izmantojot spāņu kopienas zināšanas un rīkus, piemēram, Kali Linux. Apgūstot dažādas kategorijas, sākot no tīmekļa drošības līdz reversajai inženierijai, un dokumentējot katru soli uz priekšu, izmantojot rakstus, jebkurš iesācējs var pārvērst savu zinātkāri stabilā un pieprasītā karjerā.

