- Ang mga CTF ay mga praktikal na kapaligiran sa pag-aaral kung saan nilulutas ang mga teknikal na hamon upang makakuha ng mga watawat.
- Ang mainam na ruta ay nagsisimula sa mga guided platform tulad ng TryHackMe at umuunlad patungo sa mga kumplikadong kapaligiran tulad ng Hack The Box.
- Mahalagang maging dalubhasa sa mga pangunahing kategorya tulad ng Seguridad sa Web, Kriptograpiya, Forensics, at OSINT.
- Ang pagkakaroon ng lokal na laboratoryo na gumagamit ng mga makinang Kali Linux at VulnHub ay nagpapahusay sa autonomous learning.
Kung mausisa ka tungkol sa mundo ng ethical hacking ngunit hindi mo alam kung saan magsisimula, malamang na medyo nabibigatan ka sa dami ng mga kagamitan at hindi pamilyar na mga terminolohiya. Ang totoo, hindi mo kailangang maging isang computer expert para makapagsimula; ang kailangan mo lang ay kahandaang mag-eksperimento at sapat na pasensya para magtiyaga kapag nagiging mahirap ang isang hamon.
Para sa mga nagsisimula pa lang sa simula, ang mga larong Capture the Flag (CTF) ang naging paboritong landas. Sa madaling salita, ang mga ito ay mga laro kung saan kailangan mong maghanap ng mga sikretong code na tinatawag na mga flag sa pamamagitan ng paglutas ng mga teknikal na puzzle. Ito ang pinakakasiya-siyang paraan upang matuto dahil mula sa nakakabagot na teorya ay lumilipat ka sa purong aksyon, na nagbibigay-daan sa iyong magkamali sa mga ligtas na kapaligiran nang walang takot na masira ang anumang mahalaga o mapaharap sa legal na problema.
Ano nga ba ang isang CTF?

Ang CTF ay mahalagang isang kompetisyon sa cybersecurity. Isipin ito bilang isang digital scavenger hunt kung saan ang layunin ay gamitin ang isang kahinaan upang ma-access ang isang partikular na file o piraso ng data (ang flag). Ang mga hamong ito ay karaniwang nagbibigay ng mga puntos batay sa kanilang kahirapan at kung gaano kabilis mo malulutas ang mga ito. Mayroong ilang pangunahing format:
- Panganib: Ito ang pinakakaraniwang format para sa mga nagsisimula. Mayroon kang listahan ng mga hamon sa iba't ibang kategorya at makakaipon ka ng mga puntos habang nakumpleto mo ang mga ito.
- Depensa sa Pag-atake: Nagiging seryoso ang mga bagay dito. Kailangan mong protektahan ang sarili mong server habang sinusubukan mong... palihim na pagpasok sa ibang taoPuro adrenaline at estratehiya lang 'yan.
- Magkakahalo: Isang halo ng mga wargame, mga hamon sa hardware at iba pang kakaibang mga mode.
Mga pangunahing kategorya na dapat mong matutunan

Para maiwasan ang pagiging bulag, mahalagang maunawaan kung ano ang hinihingi sa iyo ng bawat hamong ito. Malawak ang mundo ng pag-hack, kaya naman ito ay nahahati sa mga espesyalisasyon:
- Seguridad ng Website: Nagtutuon ka sa mga pagkabigo ng aplikasyon, tulad ng SQL injection o XSSDoon matatagpuan ang pinakamaraming materyal para makapagsimula.
- Cryptography: Ang laro rito ay ang pag-decrypt ng mga nakatagong mensahe gamit ang mga algorithm o Pagsira sa mga mahihinang implementasyon naka-encrypt
- Mga Digital na Forensik: Binubuo ito ng magsagawa ng forensic analysis sa mga sistema pagsusuri ng mga natitirang datos, tulad ng mga pagkuha ng trapiko sa network (.pcap) o mga RAM dumps upang muling buuin ang isang atake.
- Baliktarin na Inhinyeriya: Kabilang dito ang pagsusuri ng isang executable file (isang .exe o .apk) upang maunawaan kung paano ito gumagana sa loob at kunin ang bandila mula sa binary.
- Pagsasamantala (Pwn): Ang layunin ay lumikha ng isang pasadyang exploit upang kontrolin ang isang sistema, na nakikipaglaro nang malaki sa pamamahala ng memorya at stack.
- OSINT: Ito ang sining ng pagsasaliksik gamit ang mga open source. Sa madaling salita, ang pag-alam kung paano maghanap sa Google, social media, at mga forum upang maghanap ng pampublikong impormasyon pero nakatago.
- Steganography: Ang hamon ay ang paghahanap ng mga nakatagong data sa loob ng ibang mga file, tulad ng tekstong nakatago sa isang imahe.
Mga inirerekomendang platform batay sa iyong antas

Hindi lahat ng laboratoryo ay pareho. Kung papasok ka sa isang makabagong makina sa iyong unang araw, mabibigo ka. Kaya naman mainam na sundin ang isang progresibong landas ng pagkatuto.
Para sa mga walang alam (Baguhan)
Kung nagsisimula ka pa lang sa simula, pumili ng mga guided platform. Ang TryHackMe ang pinakamagandang platform dahil ituturo nito sa iyo ang mga rutang pang-edukasyon nang paunti-unti. Nariyan din ang picoCTF , na sadyang ginawa para sa mga estudyante, at ang OverTheWire (lalo na ang Bandit challenge) , na mainam para sa pag-aaral kung paano gamitin ang Linux terminal nang hindi lubusang naliligaw.
Para mag-level up (Panggitna)
Kapag komportable ka na sa console, oras na para subukan ang Hack The Box , ang pamantayan sa industriya na nag-aalok ng mga makatotohanang kapaligiran. Ang isa pang kamangha-manghang opsyon ay ang Root-Me , na may daan-daang libre at iba't ibang hamon, o ang PortSwigger Academy , ang libreng bibliya para sa pag-aaral ng web hacking, dahil sila ang mga tagalikha ng Burp Suite.
Mga lokal na kapaligiran at mga mahinang makinarya
Minsan, mas mainam na nasa bahay ka lang ng lab. Binibigyang-daan ka ng VulnHub na mag-download ng mga virtual machine (.ova) para patakbuhin sa VirtualBox. Sa loob ng ecosystem na ito, namumukod-tangi ang Metasploitable (mainam para sa pagsasanay gamit ang Metasploit), OWASP Juice Shop (isang online store na puno ng mga kahinaan), at DVWA . Mahusay ang DVWA dahil hinahayaan ka nitong ayusin ang antas ng kahirapan ng mga hamon.
Makapangyarihang mga mapagkukunan sa Espanyol

Kung mahirap para sa iyo ang Ingles, mayroon kaming kahanga-hangang komunidad na nagsasalita ng Espanyol. Ang Hack4u (mula sa S4vitar) ay marahil ang pinakakomprehensibong mapagkukunan sa aming wika, na nag-aalok ng pagsasanay sa antas ng OSCP. Para sa mga mas gusto ang magaan, nag-aalok ang Docker Labs ng mga containerized machine na maaaring gumana nang mabilisan. Mayroon ding mga komunidad tulad ng Vulnyx at TheHackerLabs na nagbabahagi ng mga artikulo at hamon sa Espanyol para hindi ka mawalan ng pag-asa.
Paano mag-set up ng sarili mong hacking lab
Para makapagsanay nang hindi nasisira ang iyong personal na computer, ang pinakamahusay na opsyon ay ang paggamit ng virtualization o mga container . Kakailanganin mo ng kahit 8 GB ng RAM (bagaman mainam ang 16 GB) at software tulad ng VMware o VirtualBox. Ang karaniwang distribusyon ay Kali Linux , na may kasamang lahat ng kinakailangang tool na naka-install na. Kung gusto mo ng mas moderno at mas mabilis, matutong gumamit ng Docker para magpatakbo ng mga vulnerable na serbisyo nang hindi kumukunsumo ng maraming resources.
Metodolohiya para sa paglutas ng mga hamon nang hindi sumusuko
Ang sikreto ng pinakamahuhusay na hacker ay hindi ang pag-alam sa lahat ng bagay, kundi ang pag-alam kung paano ito mahahanap. Ang daloy ng trabaho ay karaniwang: basahin nang mabuti ang pahayag ng problema, magsagawa ng masusing pag-scan gamit ang Nmap , bumuo ng isang hipotesis tungkol sa kahinaan, at subukan ito. Kung nahihirapan ka, huwag mag-alala; maghanap ng isang sulatin (ang ipinaliwanag na solusyon) , ngunit huwag itong kopyahin. Suriin ang pangangatwiran ng may-akda at subukang kopyahin ito mismo upang manatili ang kaalaman.
Ang pagsisimula sa cybersecurity ay nangangailangan ng pagsasama-sama ng kuryusidad at palagiang pagsasanay sa mga laboratoryo tulad ng TryHackMe o Hack The Box, gamit ang komunidad ng mga Hispanic at mga tool tulad ng Kali Linux. Sa pamamagitan ng pag-master sa iba't ibang kategorya, mula sa seguridad sa web hanggang sa reverse engineering, at pagdodokumento ng bawat hakbang pasulong sa pamamagitan ng mga write-up, maaaring baguhin ng sinumang baguhan ang kanilang kuryusidad tungo sa isang matibay at in-demand na karera.

