Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Einstieg in das Thema Security

Diskussion: Einstieg in das Thema Security im Forum (In)security allgemein, in der Kategorie Security Area; Hallo Community, ich bin neu hier und hoffe das ich hier im Forum einiges an Feedback bekommen kann. Nun ich ...

Antwort
Alt 24.11.08, 13:33   #1 (permalink)
 
Registriert seit: 24.11.08
digted Leistung: Facit NTK
Likes: 0
Standard Einstieg in das Thema Security


Hallo Community,

ich bin neu hier und hoffe das ich hier im Forum einiges an Feedback bekommen kann. Nun ich bin Neuling und möchte gerne etwas tiefer in die Materie einsteigen. Natürlich weiß ich das dies nur mit Fleiß zubewältigen ist und ich möchte kein h4xx0r werden.

Ich habe schon einige gute Quellen im Internet zu den verschiedesten Themen gefunden. Bei meiner Recherche bin ich auf ein Produkt gestoßen. Dieses Produkt nennt sich HSC Ethical Hacker Kit. Es wird von der Seite http://www.hackerscenter.com/ , welche wohl keine unbekannte ist .Verlockend ist diese Sammlung von Tutorials und Programmen natürlich. Ich würde gerne mal eure Meinung über dieses Produkt hören.

Leider konnte ich durch die Googlesuche auch keine Reviews oder ähnliches finden, scheint ziemlich unbekannt zusein . Der Preis von 55$ ist nämlich nicht gerade wenig, allerdings kosten Fachbücher ebenfalls eine Menge Geld. Die Zeit die mir bei der Informationbeschaffung nicht verloren geht, lasse ich mir dann schon einige ? kosten. Um es noch mal du wiederholen, ich bin nicht faul. Während der Suche geht natürlich viel Zeit verloren, währe das für den Einstieg okay? . Natürlich werde ich um zusätzliche Quellen nicht herum kommen.

digted ist offline   Mit Zitat antworten
Alt 24.11.08, 14:53   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
lass die Finger von solchen Angeboten. Die versprechen viel, ksoten viel und liefern wenig. Meistens irgendwelche Tutorials aus dem Netz zusammengeklaut die schon 10 Jahr alt sind und einem eh nichts bringen.

Stattdessen nutze die Board Suche hier und such mal nach 'Wie Anfangen' o.ä.
Die Frage, wie man wo startet, gab es hier schon diverse male und du wirst bestimmt über 100 gute Posts dazu finden, wie man nun am besten startet etc.
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 24.11.08, 20:37   #3 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

1. Ohne Programmieren geht gar nichts. Hilft auch für Punkt 2.
2. Das OS, welches du nutzt must du sehr gut beherschen. (Damit hast du bereits ein gewisses Hintergrundverständnis.)

3. Web Security
SQL lernen. SQL injection verstehen.
PHP lernen. Schwächen die schlechtes Programmieren bedeuten können verstehen. Exploits, die Foren "hacken" verstehen und nachvollziehen können.
[ist ansich simpel, zeigt aber dennoch einen ersten Einblick in das Thema Security]

4. Exploits + Malware
Hm, um z.B. Exploits zu verstehen musst du die interenen Programmabläufe verstehen. Also solltest du in Assembler programmieren können und den auch lesen können. Somit wirst du auch mit Debuggern keine Probleme haben um Code von Executablen zu analysieren.

5. Kryptografie
Grundsätze davon verstehen. Wissen dass es sichere wie unsichere ALgos gibt, wodurch dieser Status definiert ist.


Das ist nur ein ganz grober, unvollständeiger Abriss - aber wenn du dich damit beschäftigst wirst du früher oder später verstehen worum es geht. Dann wirst du selber in der Lage sein, Prioritäten zu setzten und dich mit spannenden Themen auseinander zu setzten.

Ansonsten FULL ACK zu Elderan. Solche krassen Hacker Kits bringen nix.
90nop ist offline   Mit Zitat antworten
Alt 24.11.08, 22:50   #4 (permalink)
 
Registriert seit: 20.11.08
prEs Leistung: Facit NTK
prEs eine Nachricht über AIM schicken prEs eine Nachricht über Yahoo! schicken
Likes: 0
Standard

Also Programmieren ist auf jeden Fall wichtig, aber nur weil jemand Programmieren kann heißt das nicht umbedingt, dass er im Feld Security Ahnung hat, aber man sollte zumindestens die grundlegenden Prinzipien verstehen und kleine Tools selber schreiben können.

Glaub nicht das man SQL komplett lernen muss , für denn Fall das man nur an SQL-Injections Intresse hat, reichen grundlegende Befehle wie SELECT, ORDER BY, UNION ...
PHP ist auf jeden Fall gut wenn man sich für Websecurity intressiert.
Dann gibts Sachen wie Javascript -> XXS(Cross-Site-Scripting) (wirklich relativ simpel)
und noch vieles mehr ^^ aber das ist fürn Anfang eh unwichtig.

Zwischen Assembler schreiben und Assembler lesen können liegt für mich zwar ein großer Unterschied aber es kann nich schaden wenn mans beherrscht.
Davor, oder bevor man anfängt sich mit Exploits auseinander zu setzen sollte man auf jeden Fall eine Hochsprache(C, C++ ..) beherrschen.

Zum Thema Exploits, Shellcode schreiben, kann ich dir "Art of Exploiting (2te Auflage)" von Jon Erickson nur empfehlen , thematisiert auch viele andere Themenbereiche wie zB Kryptografie, Sockets, Sniffing etc.
Aber das beste an dem ganzen Buch , ist dass es erst vor ca 1 Jahr erschienen, somit verhältnissmäßig aktuell.

Aber da du nach Sachen für denn Anfang suchst:
-Programmieren lernen
-Netzwerke ("TCP/IP illustrated" fand ich zum Lesen ganz gut )
-nebenbei erstmal nen Überblick verschaffen welche anderen Themenbereiche es so gibt

Ich hab Linux(mein OS) automatisch besser verstanden, umsomehr ich mit C programmiert hab, bzw mich mit der x86-Architektur auseinander gesetzt habe.

Hauptsache ist du fängst einfach an , kauf dirn Buch über ne Programmiersprache und arbeite damit .

Was dieses Packet angeht, wär das mMn pure Geldverschwendung, wenn du ne Toolsammlung haben willst kannste ja mal nach Backtrack googeln.
Großteil der bekannten Tools sind ohnehin Opensource bzw Freeware.

#edit in mailing listen einschreiben ^^(securityfocus , insecure.org ..)
prEs ist offline   Mit Zitat antworten
Alt 24.11.08, 23:52   #5 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Pentium IIIxrayn Leistung: Pentium IIIxrayn Leistung: Pentium IIIxrayn Leistung: Pentium IIIxrayn Leistung: Pentium III
Likes: 185
Standard

Und das allerwichtigste habt ihr noch garnicht erwaehnt -.-

Du brauchst auf jeden Fall GEDULD. Sachen die du vorhast, werden zu 99% beim ersten, zweiten oder auch beim dritten Mal nicht klappen. Also bei mir hat es ungefaehr ein bis zwei Jahre gedauert mich richtig in Windows einzuarbeiten und ich bin noch weit davon entfernt wirklich Barrierefrei (sprich genau das zu machen, was ich will ) unter Windows zu programmieren. Also erwarte nicht gleich die riesen Fortschritte, aber sei dir sicher ab einem gewissen Punkt wird es dir leichter Fallen Dinge schneller zu begreifen, auch wenn sie komplexer werden, bzw du weißt, dass du sie irgendwann checken wirst und best deshalb hartnaeckiger, was dir aber so vielleicht gar nicht bewusst wird.

Was das Betriebssystem angeht... Wenn du dich auf Netzwerke spezialisieren moechtest, ist Linux wohl die bessere Wahl. Alles andere laesst sich Problemlos unter Windows machen.
xrayn ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Einstieg in das Thema Security
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Netzwerkprotokolle - Einstieg nookstar Network · LAN, WAN, Firewalls 5 25.06.08 21:52
Java-Einstieg gTw34k3r Code Kitchen 25 06.01.06 19:45
Linux einstieg Fir3f0x Linux/UNIX 4 19.06.05 22:07
Guter Einstieg in den Security Bereich? Onlytrash (In)security allgemein 13 16.10.04 19:42
SSL-Einstieg matrixII (In)security allgemein 5 09.09.04 11:03


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61