Đúng cái ta đang làm Khuyên thật lòng là không giống như phim đâu mà đòi bắt chước. Về kỹ thuật thì mấy tên ở trên nói rồi ta không nói nhiều, muốn thành hacker thì phải học nhiều lắm không chỉ penetration testing, reverse engineering, hash cracking, cryptography, digital forensics,... mà còn về Social Engineering, Psychology. Ta học hầu hết qua sách và community chứ không qua trường lớp gì cả, hầu hết những hacker đều như vậy. Phim Mr. Robot khá sát với thực tế, tuy nhiên những kỹ thuật trong phim cũng chỉ là những kỹ thuật cơ bản chứ không cao siêu gì vì trong thực tế thì phá hủy cái gì đó lúc nào cũng dễ hơn xây dựng và bảo vệ cái đó. Và lời khuyên cuối cùng của ta là nếu muốn trở thành hacker thực sự thì nên học coding đi, code phải thật giỏi mới làm hacker được Cái này là script kiddie chứ hacker mẹ gì Ta chưa thấy thằng pentester nào không có hiểu biết ít nhất về TCP/IP, networking hay không biết sử dụng terminal trên Linux. Lý do đơn giản là vì hầu hết tools cần thiết để thực hiện một attack từ đơn giản đến phức tạp đều dễ tìm thấy trên Linux (aircrack, reaver,...) Đó là ít nhất thôi, còn trung bình nhất thì anh nào cũng phải có kiến thức về Computer System mới được gọi là hacker :v Frameworks mà dính zero day exploit thì cũng chết như thường nhé, cơ bản không phải là nó không có lỗi mà người ta chưa tìm ra lỗi thôi. Pentester, reverse engineer chính là những người tìm lỗ hổng này. Vậy nên nhiều script kiddie chỉ việc ngồi rình đợi các lỗ hổng được công bố là bắt đầu exploit, nguy cơ còn cao hơn đầu tư xây dựng một script riêng
Đánh giá hơi cao pentest rồi, 80-90% pentest hầu như làm về web và các ứng dụng desktop, hiếm khi phải mó đến Linux hay Networking gì cả. Tất nhiên biết thì sẽ nâng value mình lên, nhưng đa số họ ko cần, cũng giống đa số LTV họ chỉ cần biết .NET hoặc Java vậy, hiếm người biết Linux hay network là cái của nợ gì.
Pen test cũng có nhiều loại, và cũng tuỳ người đánh giá là việc làm có "xứng" gọi làm pen test hay không, cũng như các siêu nhân không thích bị đánh đồng với công việc bt ở mấy cái sweatshop agency. Muốn ảo như phim ảnh và làm pen testing tốt thì kiến thức căn bản CS + coding là điều kiện tối thiểu, chứ chỉ down tool với update attack payload, etc... thì nói làm gì.
học: 1. CCNA để hiểu về mạng máy tính 2. Học lập trình để hiểu cách tư duy, viết dc 1 đoạn code, tạo 1 con bot, khuyên học luôn python và dùng Linux mà học <(") 3. Học automation test để hiểu cách tìm ra 1 bug và cái exploit bug. Sơ sơ thế đã, học song song theo mấy lão trên nữa, dùng python là áp dụng dc kha khá kiến thức rồi. Sau đấy muốn chuyên sâu thì phải đào sâu thêm, như bảo mật đt, bảo mật máy tính...... -trích lời 1 junior android developer <(")
Kiểu này thì giống cãi nhau programmer với coder thôi. Nhìn chung thì thế nào cũng đc, ko phải chỉ ngồi tìm xss với sql injection thì ko đc gọi là pentest, ông muốn giỏi thì ông phải học để tạo đc value cá nhân thôi.
Mi lầm rồi, ta quen kha khá người ko dùng Linux nhưng trên pentest, reverse họ đều quẩy tốt là đằng khác Còn TCP/IP cũng ko hiểu luôn, chỉ có ai làm an ninh hạ tầng mới cần tìm hiểu nó, an ninh ứng dụng thì ít lắm
bác vào box kín ấy, toàn các lão già thôi,em có chơi với vào lão cũng tầm 3x đến 4x,mặc dù chả biết gì về hack cả, đi chơi với các lão chỉ có nhậu và nhậu thôi