Пауль 92 сказал(а) 22 Мар 2020 - 19:36:
Кто нибудь знает про профессию пентестер ("белый хакер")? Что нужно знать,изучать,уровень дохода и т.п.
да, смотря пентестом чего, нетворк пентестер или веб эпп пентестер, про уровень дохода не скажу, у нас порядок цен другой
если сетевым, то понимай как сети устроены, bash, linux, ssh, энумерация, active directory, llmnr и тд, metasploit конечно еще,
по сертификатам comptia network+ или security+ для начала достаточно, для первой работы
тренироваться по лабам всякие CTF
но я больше по веб взлому, но у меня бэкграунд джаваскриптовый и php с NoSQL/SQL(но никогда по не работал прогером, но практических навыком хватит, чтобы устроиться на работу миддлом), поэтому сразу очень быстро втянулся
тут немножко по-другому, разориться на burp suite professional $400 в год всего(можно и community пользоваться бесплатной, но там вообще практически ничего нет, придется замещать)
осваивать JS, чтобы у тебя например XSS без объяснения получались, а сам понимал что зачем и почему
та же история с SQL inj, XXE и тд
смотреть ютюб туториалы только англоязычные и параллельно читай книжку неспеша web hacking 101, почитывать что пишет owasp
мне кажется, что просто весна и тебе кажется это интересным, на самом деле это очень монотонно, а в вебе большинство вещей делается вручную до сих пор
p.s. ну можешь себе кали линукс поставить и поиграться с лабами(kioptrix, metasploitable, owasp), поймешь нужно оно тебе или нет