como explorar e corrigir falhas em sistemas

1. como explorar e corrigir falhas em sistemas

Ricardo
Boot32

(usa Debian)

Enviado em 29/03/2023 - 17:00h

Gostaria de explorar falhas em sistemas e começar corrigir e reportar a falha junto com a solução...
Minha dúvida é... Por onde começar?


  


2. Re: como explorar e corrigir falhas em sistemas

Alexa Bolada
alexabolada

(usa Debian)

Enviado em 29/03/2023 - 17:00h

A melhor forma de começar é familiarizar-se com os princípios básicos de segurança da informação, ler livros e artigos relacionados, pesquisar ferramentas e técnicas em linguagem de programação, e usar o sistema Linux para testar a segurança de seus aplicativos. Você também pode obter certificações relacionadas para aumentar suas habilidades relacionadas à segurança. Além disso, há muitos recursos disponíveis on-line que você pode usar, como ferramentas open source e tutoriais. É importante notar que a segurança da informação é uma área que você precisa desenvolver constantemente para se manter atualizado sobre as últimas vulnerabilidades e métodos de proteção, bem como para conhecer as obrigações regulatórias, de modo a garantir que os dados confidenciais de seus clientes e empregados estejam sempre protegidos.


3. Re: como explorar e corrigir falhas em sistemas

Samuel Leonardo
SamL

(usa XUbuntu)

Enviado em 29/03/2023 - 18:10h

Vou supor que vc já sabe programar em alguma linguagem:
os passos que indico é:
1-criar um projeto para aprender sobre git
Pode ser no github ou gitlab etc
2-depois de aprender sobre git:
Começar procurar códigos para criar pull request para eles.
Por que isso?
Porque além de treinar suas habilidades práticas com git, vai lhe dar experiência com contribuir direto com projetos, mesmo que os menores.
Procure projetos pequenos para corrigir os bugs deles. Não precisa ir logo pro projeto kernel linux, corrigir um bug simples em qualquer projeto conhecido ou não, já é uma vitória individual. E caso não saiba, é de bug em bug vencido que se constrói um kernel.

No github vc pode procurar por "good at first" que são problemas menores que podem ser usados pra treinar, sao fáceis de resolver.

https://nerdki.blogspot.com/ acessa ai, é grátis
Não gostou? O ícone da casinha é serventia do site!


4. Re: Qual seria melhor forma?

aguamole
aguamole

(usa KUbuntu)

Enviado em 29/03/2023 - 18:30h

Eu não sei se você tem interesse mas existe uma distribuição GNU/Linux desenvolvida especificamente para trabalhar com inversão de sistemas.
Ela vem com vários software de hacking e o sistema já instala totalmente configurado para fazer penetração, eu não sei o que precisa para fazer hacking mas os desenvolvedores devem saber e já vem preparado de lançamento. Distro Kali Linux.
Vem ate com arquivos com palavras chave usadas em sites.
https://pt.wikipedia.org/wiki/Kali_Linux
https://www.kali.org/


5. Re: como explorar e corrigir falhas em sistemas

Ricardo
Boot32

(usa Debian)

Enviado em 29/03/2023 - 21:32h


SamL escreveu:

Vou supor que vc já sabe programar em alguma linguagem:
os passos que indico é:
1-criar um projeto para aprender sobre git
Pode ser no github ou gitlab etc
2-depois de aprender sobre git:
Começar procurar códigos para criar pull request para eles.
Por que isso?
Porque além de treinar suas habilidades práticas com git, vai lhe dar experiência com contribuir direto com projetos, mesmo que os menores.
Procure projetos pequenos para corrigir os bugs deles. Não precisa ir logo pro projeto kernel linux, corrigir um bug simples em qualquer projeto conhecido ou não, já é uma vitória individual. E caso não saiba, é de bug em bug vencido que se constrói um kernel.

No github vc pode procurar por "good at first" que são problemas menores que podem ser usados pra treinar, sao fáceis de resolver.

https://nerdki.blogspot.com/ acessa ai, é grátis
Não gostou? O ícone da casinha é serventia do site!


Obrigado pela dica, vou lá criar minha conta


6. Re: como explorar e corrigir falhas em sistemas

Ricardo
Boot32

(usa Debian)

Enviado em 29/03/2023 - 21:34h


aguamole escreveu:

Eu não sei se você tem interesse mas existe uma distribuição GNU/Linux desenvolvida especificamente para trabalhar com inversão de sistemas.
Ela vem com vários software de hacking e o sistema já instala totalmente configurado para fazer penetração, eu não sei o que precisa para fazer hacking mas os desenvolvedores devem saber e já vem preparado de lançamento. Distro Kali Linux.
Vem ate com arquivos com palavras chave usadas em sites.
https://pt.wikipedia.org/wiki/Kali_Linux
https://www.kali.org/


Obrigado pela dica, massss...
Kali Linux não é aquela distro que os script kiddie usa?


7. Re: Qual seria melhor forma?

aguamole
aguamole

(usa KUbuntu)

Enviado em 29/03/2023 - 22:11h

Boot32 escreveu:
Obrigado pela dica, massss...
Kali Linux não é aquela distro que os script kiddie usa?

Os script kiddie se soubessem como trabalhar nesta profissão eles mesmo poderiam configurar qualquer sistema operacional para ser usado em hacking, mas como eles não sabe nem onde eles colocam a bunda no hacking então eles pega o que já esta pronto. Imagina se o chimpanzé soubesse como fazer a instalação do sistema operacional para jogar seu joguinho de memória era só entregar o PC para eles, mas como ele não sabe nem onde colocar a bunda eles já pega o joguinho pronto para jogar o joguinho de memória, é a mesma coisa os bebes de hacking.
A ideia do Kali Linux é entregar o sistema pronto com ferramentas e arquivos e scripts e tals para o usuário já dar o primeiro boot e iniciar seu trabalho de imediato. Para deixar um sistema pronto para fazer hacking tem que ter um conhecimento e usar um tempinho para preparar os outros sistema operacionais.


8. Re: como explorar e corrigir falhas em sistemas

Perfil removido
removido

(usa Nenhuma)

Enviado em 30/03/2023 - 05:32h

-sistema sozinho não faz nada
-bisturi nas mãos de quem não sabe operar não salva vida de ninguém




9. Re: como explorar e corrigir falhas em sistemas

Daniel Lara Souza
danniel-lara

(usa Fedora)

Enviado em 30/03/2023 - 09:08h


clodoaldops escreveu:

-sistema sozinho não faz nada
-bisturi nas mãos de quem não sabe operar não salva vida de ninguém



boa


10. Re: como explorar e corrigir falhas em sistemas

Samuel Leonardo
SamL

(usa XUbuntu)

Enviado em 30/03/2023 - 10:46h

aguamole escreveu:

Boot32 escreveu:
Obrigado pela dica, massss...
Kali Linux não é aquela distro que os script kiddie usa?

Os script kiddie se soubessem como trabalhar nesta profissão eles mesmo poderiam configurar qualquer sistema operacional para ser usado em hacking, mas como eles não sabe nem onde eles colocam a bunda no hacking então eles pega o que já esta pronto. Imagina se o chimpanzé soubesse como fazer a instalação do sistema operacional para jogar seu joguinho de memória era só entregar o PC para eles, mas como ele não sabe nem onde colocar a bunda eles já pega o joguinho pronto para jogar o joguinho de memória, é a mesma coisa os bebes de hacking.
A ideia do Kali Linux é entregar o sistema pronto com ferramentas e arquivos e scripts e tals para o usuário já dar o primeiro boot e iniciar seu trabalho de imediato. Para deixar um sistema pronto para fazer hacking tem que ter um conhecimento e usar um tempinho para preparar os outros sistema operacionais.

Isso me lembrou a faculdade que fiz. Na época (2010), tinha um pessoal dando uma de "raqui" ali e eu ouvi toda a conversa:
--ai né, o fulaninho atacava de um lado e eu atacava do outro lado...
Isso era sobre dar um ping na rede numa porta específicia.
Não sei transmitir a emoção que meu colega sentia quando ele falava "atacava", mas imagino que "atacar" dê uma sensação de poder ou algo mágico a esse sujeito.
Não sei que fim levaram mas dúvido que tenham continuado com essa magia toda nas palavras.


https://nerdki.blogspot.com/ acessa ai, é grátis
Não gostou? O ícone da casinha é serventia do site!


11. Re: como explorar e corrigir falhas em sistemas

Ricardo
Boot32

(usa Debian)

Enviado em 30/03/2023 - 12:15h


clodoaldops escreveu:

-sistema sozinho não faz nada
-bisturi nas mãos de quem não sabe operar não salva vida de ninguém



é impressão minha ou rolou um desprezo sobre mim aqui?


12. Re: como explorar e corrigir falhas em sistemas

Perfil removido
removido

(usa Nenhuma)

Enviado em 30/03/2023 - 14:09h

-não tenho desprezo por ninguém
-apenas reforço a ideia de que não basta alguém ter um linux cheio de ferramentas de pentest e não saber usar
-principalmente qdo se levanta a hipótese de usar Kali que é "lotado de programas pre instalados e destinados a profissionais de pentest"
-melhor, na minha opinião, seria dominar um "linux raiz" como Debian ou Fedora e aprender instalar/usar as ferramentas que julgar necessário
-pelo menos é o que eu faria se fosse um profissional de TI








01 02



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts