Hoe word je een hacker.

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Anoniem: 551717

Topicstarter
Beste tweakers

ik houd me veel bezig met het nieuws rondom hackers maar sinds een tijdje heb ik veel interesse om zelf te gaan hacken in de vorm van exsploids zoeken, kijken wat je ermee kan (eventueel met wat code) en aan de fabrikant melden hoe je het gedaan hebt. Het probleem is dat ik ook na een hoop recearch niet kan achterhalen waar te beginnen.

Voordat er zaken opgenoemd worden die voor mij niet mogelijk zijn wil ik alvast vertellen dat ik 16 jaar (en leerplichtig) ben, maar ik hoop dat dat geen al te groot probleem is

Acties:
  • 0 Henk 'm!

  • Umbrah
  • Registratie: Mei 2006
  • Laatst online: 22:32

Umbrah

The Incredible MapMan

Ik zou zeggen: begin met development, psychologie, en doe wat ervaring op betreffende:
* Webtechnologie
* Netwerk architectuur (haal je CCNA's)
* Server/domein architectuur
* Trust platformen
* Cryptografie (haal wiskunde B2!)
* DNS architectuur
* Scripting
* Programmeren
* Cloud platformen (ga als student proberen wat Azure VM's te regelen)
* SQL & Databases

Tevens is dit een heel breed domein, wát wil je exploiten? Een goed voorbeeld van een mooie hack die op de frontpage stond is de tweetende NES.

Acties:
  • 0 Henk 'm!

  • Oyster
  • Registratie: Januari 2003
  • Niet online

Oyster

Prince

Door meer kennis te hebben van het systeem waar je probeert binnen te komen dan de eigenlijke fabrikant van het systeem.

Als je een slot probeert te kraken kan je eerst eens kijken hoe een slot werkt. Desnoods zou je zelf een eenvoudig slot kunnen maken en daar kennis over vergaren. Vervolgens kan je manieren vinden om dat slot te omzeilen. Die kennis kan je gebruiken om jouw slot te verbeteren. Repeat.

Acties:
  • 0 Henk 'm!

  • bas-r
  • Registratie: April 2005
  • Laatst online: 23:07
Een hacker word je niet, dat ben je.
Ben je iemand die altijd al dingen uit elkaar haalde? Duik dan ook in de code van je favoriete tools (open source is dan het makkelijkst) en zoek uit wat het (onbedoeld) doet en wat jij er nog meer mee kan.

Acties:
  • 0 Henk 'm!

Anoniem: 551717

Topicstarter
Umbrah schreef op zaterdag 02 mei 2015 @ 09:10:
Ik zou zeggen: begin met development, psychologie, en doe wat ervaring op betreffende:
* Webtechnologie
* Netwerk architectuur (haal je CCNA's)
* Server/domein architectuur
* Trust platformen
* Cryptografie (haal wiskunde B2!)
* DNS architectuur
* Scripting
* Programmeren
* Cloud platformen (ga als student proberen wat Azure VM's te regelen)
* SQL & Databases

Tevens is dit een heel breed domein, wát wil je exploiten? Een goed voorbeeld van een mooie hack die op de frontpage stond is de tweetende NES.
Ik wil onder andere gamesystemen exploiten, de tweetende nes vind ik een goed voorbeeld van wat ik bedoel.maar ook recente consoles, zoiets als team twiizers had gedaan met de Wii, maar dan zonder de hack te publiceren maar het lek aan nintendo te melden.

Overgens vind ik emulators ook interessant onderwerp, maar dat laat ik even buiten beschouwing

[ Voor 5% gewijzigd door Anoniem: 551717 op 02-05-2015 09:56 ]


Acties:
  • 0 Henk 'm!

  • Umbrah
  • Registratie: Mei 2006
  • Laatst online: 22:32

Umbrah

The Incredible MapMan

Begin dan maar eens met het uitzoeken hoe zo'n game systeem werkt, wat de bootprocessen zijn, hoe er voor geprogrammeerd wordt, en zoals bas-r en Oyster zeiden: meer van het ding en álle ingrediënten te weten te komen dan de makers zelf (goed voorbeeld klassieke Wii + Twilight hack: degenen die dat vonden wisten een HOOP van gamedesign).

Ik denk dat jij voornamelijk een doel voor ogen moet hebben, en een tijdlijn. En dan niet schrikken als die tijdlijn tien jaar lang hard werken is aan kennis op doen, én ervaring. Overweeg een technische informatica opleiding met een minor in cryptografie!

Als emulatoren je interesseren, dan dien je een hoop te weten over het startproces van een ROM, hoe die consoles werken (qua hardware, electrotechnisch, etc...), microcontrollers, diep niveau instructiesets, en een dusdanig begrip dat je dat na weet te bouwen.

Er zijn open source emulatoren, ga eens kijken hoe ze werken!

Om te leren geld overigens dat je ergens moet beginnen. Het paradigma van een nieuw systeem is niet drastisch anders dan dat van een oud systeem, ik zou zeggen: begin eens met een AMIGA of een SNES-achtig iets

[ Voor 31% gewijzigd door Umbrah op 02-05-2015 10:01 ]


Acties:
  • 0 Henk 'm!

Anoniem: 551717

Topicstarter
Umbrah schreef op zaterdag 02 mei 2015 @ 09:57:
Begin dan maar eens met het uitzoeken hoe zo'n game systeem werkt, wat de bootprocessen zijn, hoe er voor geprogrammeerd wordt, en zoals bas-r en Oyster zeiden: meer van het ding en álle ingrediënten te weten te komen dan de makers zelf (goed voorbeeld klassieke Wii + Twilight hack: degenen die dat vonden wisten een HOOP van gamedesign).

Ik denk dat jij voornamelijk een doel voor ogen moet hebben, en een tijdlijn. En dan niet schrikken als die tijdlijn tien jaar lang hard werken is aan kennis op doen, én ervaring. Overweeg een technische informatica opleiding met een minor in cryptografie!
wat ik nodig heb is een begin en een doel, maar ik probeer me eerst breed te orienteren om meer mogelijkheden open te houden en later speciafieker te zijn(of moet het andersom?).

Acties:
  • 0 Henk 'm!

  • Umbrah
  • Registratie: Mei 2006
  • Laatst online: 22:32

Umbrah

The Incredible MapMan

De aard van hacken is juist dat je geen doel hebt ;) -- brede kennis en een stuk mentaliteit (je BENT een hacker) bepaalt je succes. Je kunt natuurlijk ook het nieuws in de gaten houden en zeggen: "hey, dit product wat nu uitkomt, ik ga de eerste zijn die hem jailbreakt" oid... voor elke jailbreak die uitkomt echter, zijn er twintig die niet uitkomen, en een gigantisch aantal wat te laat uit komt. En slechts een enkeling kan leven van DAT soort hacks. De hypotheek moet toch ergens van betaald worden!

Er valt overigens een hoop geld te verdienen door een white-hat te worden. Je bent in de leeftijd dat je je carrière kan gaan sturen, misschien is dit iets om te doen? Hoge cijfers op natuurkunde, wiskunde, en een dosis mentaliteit + zelfontdekking zijn alles wat je nodig hebt. En natuurlijk het feit dat hacken niks lijkt op hacken in de films. Een BSc of een MSc traject in informatica met een behoorlijk security component kan je kennis en ingrediënten opleveren náást straks een mooie baan.

[ Voor 12% gewijzigd door Umbrah op 02-05-2015 10:11 ]


Acties:
  • 0 Henk 'm!

Anoniem: 284985

Een leuk begin zou Metasploitable zijn: (http://sourceforge.net/pr...le/files/Metasploitable2/)

Volg tutorials maar probeer vooral te begrijpen wat je doet in plaats van commands over te typen. Als je denkt "wat is het 'top' commando" zoek dit dan op! Op deze manier leer je Linux, wat essentieel is als je een carrière zoekt in dit gebied.

Acties:
  • 0 Henk 'm!

Anoniem: 551717

Topicstarter
maakt het uit welke linuxdistributie ik kies?

[ Voor 83% gewijzigd door Anoniem: 551717 op 02-05-2015 11:30 ]


Acties:
  • 0 Henk 'm!

  • Umbrah
  • Registratie: Mei 2006
  • Laatst online: 22:32

Umbrah

The Incredible MapMan

Ja:
Which Linux Distribution is Right for me?

Overigens beperk je niet tot alleen linux, leer ook wat van powershell, POSIX systemen algemeen, en syntax-concepten, en elektronica.

Acties:
  • 0 Henk 'm!

  • Stroopwafels
  • Registratie: September 2009
  • Laatst online: 21:08
Niet geheel on-topic, maar hier zijn diverse sites/blogs die misschien interessant zijn voor jou:
- http://arstechnica.com/security/
- http://krebsonsecurity.com/
- https://blog.cloudflare.com/
- https://www.exploit-db.com/papers/

Acties:
  • 0 Henk 'm!

Anoniem: 551717

Topicstarter
dus een dualboot systeem met windows en een linux distributie

Acties:
  • 0 Henk 'm!

  • Umbrah
  • Registratie: Mei 2006
  • Laatst online: 22:32

Umbrah

The Incredible MapMan

Ik zou als ik jou was voordat je je partitiontables verknoeit eerst maar eens beginnen met een VM...

Acties:
  • 0 Henk 'm!

  • Fiber
  • Registratie: Maart 2008
  • Laatst online: 00:46

Fiber

Beaches are for storming.

En als je moet vragen wat een VM is dan weet je nu waar je kan beginnen met studeren...

Wikipedia: Virtual machine

Keep your wits sharp, your heart open and your gun loaded. And never mess with mother nature, mother in-laws and, mother freaking Ukrainians.


Acties:
  • 0 Henk 'm!

Anoniem: 551717

Topicstarter
Fiber schreef op zaterdag 02 mei 2015 @ 11:52:
En als je moet vragen wat een VM is dan weet je nu waar je kan beginnen met studeren...

Wikipedia: Virtual machine
Ik weet vat een VM is, ik heb aleen een zwakke laptop. vandaar dat ik liever 2 besturingssystemen naast elkaar draai

Acties:
  • 0 Henk 'm!

  • Umbrah
  • Registratie: Mei 2006
  • Laatst online: 22:32

Umbrah

The Incredible MapMan

Zorg wel voor een goede backup image dan :)

Acties:
  • 0 Henk 'm!

Anoniem: 284985

Anoniem: 551717 schreef op zaterdag 02 mei 2015 @ 11:54:
[...]


Ik weet vat een VM is, ik heb aleen een zwakke laptop. vandaar dat ik liever 2 besturingssystemen naast elkaar draai
Doe gewoon een VM, tenzij de laptop 8 jaar oud is draait Linux er perfect op naast Windows.

Acties:
  • 0 Henk 'm!

  • Anonymoussaurus
  • Registratie: April 2014
  • Niet online

Anonymoussaurus

Medewerker van Oxygen Updater

Anoniem: 284985 schreef op zaterdag 02 mei 2015 @ 12:21:
[...]

Doe gewoon een VM, tenzij de laptop 8 jaar oud is draait Linux er perfect op naast Windows.
Desnoods Ubuntu (nog lichter!)

Medewerker van Oxygen Updater: discord.gg/5TXdhKJ


Acties:
  • 0 Henk 'm!

  • Xyrr
  • Registratie: Maart 2009
  • Laatst online: 23:09
StackSocial heeft wel eens van die bundles met tutorials, o.a. over hacken. Nu bijvoorbeeld:

https://stacksocial.com/s...security-developer-bundle
https://stacksocial.com/s...e-white-hat-hacker-bundle

Misschien is het wel helemaal niks, ik heb geen idee. I just thought I'd mention it :)

Acties:
  • 0 Henk 'm!

Anoniem: 551717

Topicstarter
Xyrr schreef op zaterdag 02 mei 2015 @ 14:39:
StackSocial heeft wel eens van die bundles met tutorials, o.a. over hacken. Nu bijvoorbeeld:

https://stacksocial.com/s...security-developer-bundle
https://stacksocial.com/s...e-white-hat-hacker-bundle

Misschien is het wel helemaal niks, ik heb geen idee. I just thought I'd mention it :)
is er ook een gratis alternatief?

Acties:
  • 0 Henk 'm!

  • brick5492
  • Registratie: Augustus 2012
  • Laatst online: 01-07 17:04
Dualboot is net zo makkelijk op te zetten als een VM ;)
Als je nog helemaal geen Linux kennis hebt zou ik inderdaad starten met Ubuntu, heb je hier al ervaring mee probeer dan eens Backtrack. Deze distro is gericht op beveiliging (en hacken).

En mocht er iets mis gaan (als je bijvoorbeeld in Gparted gaat knoeien met de 100mb system reserved partitie, wat niet aan te raden is aangezien je PC dan niet meer boot) dan zul je dit moeten maken, en hiervan leer je ook wat :P .

Gewoon dualboot met backtrack of ubuntu doen dus ;)

Acties:
  • 0 Henk 'm!

Anoniem: 551717

Topicstarter
blacktrack word niet meer onderhouden, en is nu kali linux

[ Voor 32% gewijzigd door Anoniem: 551717 op 02-05-2015 15:04 ]


Acties:
  • 0 Henk 'm!

Anoniem: 506247

Ja, het is van dezelfde makers en heeft hetzelfde doel, met betere uitvoering.

Acties:
  • 0 Henk 'm!

26779

Via Udemy kan je een 'certified Ethical Hacker' worden.
https://www.udemy.com/be-...OO61&couponCode=Ethical19

Als je dde commentaren leest dan wordt de cursus gezien als een goede startcursus voor ethical hacking.

[ Voor 24% gewijzigd door 26779 op 02-05-2015 15:32 ]


Acties:
  • +1 Henk 'm!

Anoniem: 506247

Hacken is een mindset, een certificaat geeft je geen mindset.

Acties:
  • 0 Henk 'm!

  • spartacusNLD
  • Registratie: Februari 2011
  • Laatst online: 02-07 15:32

spartacusNLD

This is Sparta!!

26779 schreef op zaterdag 02 mei 2015 @ 15:29:
Via Udemy kan je een 'certified Ethical Hacker' worden.
https://www.udemy.com/be-...OO61&couponCode=Ethical19

Als je dde commentaren leest dan wordt de cursus gezien als een goede startcursus voor ethical hacking.
t is een begin. maar de lifestyle / mindset ''hacker'' en t beroep ''pentester'' zijn 2 hele andere dingen :)

[ Voor 5% gewijzigd door spartacusNLD op 02-05-2015 15:36 ]

PC: Be quiet! Pure Base 500DX | MSI B450 Gaming Pro Carbon AC | AMD Ryzen 7 5700X3D | Be quiet! Dark Rock 4 | Gigabyte Aorus RTX 3080 Master | Crucial Ballistix RGB 32GB | Samsung 970 Evo Plus 1TB | Be quiet! Straight Power 11 750W


Acties:
  • 0 Henk 'm!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 04:56

sh4d0wman

Attack | Exploit | Pwn

Voor hand's-on training kun je eens kijken in het topic met security challenges. Er zwerft verder ook nog een topic rond met certificering informatie mocht je een wit hoedje op willen zetten.

Voor basiskennis kun je op exploit-db diverse papers vinden, via Amazon kun je naar boeken zoeken, op Youtube kun je eens kijken naar de Defcon presentaties. Probeer te ontdekken wat je ligt en waar je goed in bent.

Heb je voldoende kennis en wil je part-time wat bijverdienen zoek dan eens op bug-bounty programma's.

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Acties:
  • 0 Henk 'm!

  • Brilsmurfffje
  • Registratie: December 2007
  • Niet online

Brilsmurfffje

Parttime Prutser

http://geektyper.com/

Probeer je eens in wifi beveiliging te verdiepen, dat is allemaal zo lek als een mandje, spoofing, man in the middle etc.

Acties:
  • 0 Henk 'm!

  • Squ1zZy
  • Registratie: April 2011
  • Niet online
Wat een adviezen zeg :D

"Linux met een zwart/groene console maakt je geen hacker!"

Begin met geen domme vragen te stellen. Dat wordt over het algemeen niet gewardeerd in de community.

Acties:
  • 0 Henk 'm!

Anoniem: 551717

Topicstarter
Squ1zZy schreef op zaterdag 02 mei 2015 @ 21:38:
Wat een adviezen zeg :D

"Linux met een zwart/groene console maakt je geen hacker!"

Begin met geen domme vragen te stellen. Dat wordt over het algemeen niet gewardeerd in de community.
wat maakt je volgens jouw dan wel een hacker?

Acties:
  • 0 Henk 'm!

  • GerardVanAfoort
  • Registratie: April 2010
  • Niet online

GerardVanAfoort

Stomp niet af, blijf slijpen

Umbrah schreef op zaterdag 02 mei 2015 @ 10:09:
De aard van hacken is juist dat je geen doel hebt ;) -- brede kennis en een stuk mentaliteit (je BENT een hacker) bepaalt je succes.
Agree.
Tezamen met de reactie van bas-r "Een hacker word je niet, dat ben je.
Ben je iemand die altijd al dingen uit elkaar haalde? Duik dan ook in de code van je favoriete tools"

Vooral veel reverse engineering! En veel, héél veel, trial and errror. Donkere kamers, veel te roken en veel te kanen inslaan, uren maken ;) je ogen moeten vierkant worden!

Stomp niet af, blijf slijpen


Acties:
  • 0 Henk 'm!

  • Maks
  • Registratie: September 2005
  • Laatst online: 02-07 11:26
Toewijding en veel tijd om je in dingen te verdiepen, maar ik denk dat je -omdat je nog zo long bent- beter eerst kan verdiepen in de basis van informatica (*NIX systemen en programmeren op een Arduino ofzo). Als je gelijk in het diepe springt kan wordt het snel te complex denk ik en daardoor misschien ook frustrerend (het gaat om de fun uiteindelijk toch?).

De meeste users hier zijn al jaren met computers en rotzooien bezig, veel verdienen hier ook hun brood mee. Ik denk dat het gros begonnen is met rotzooien, dingen uit elkaar halen, veel kapot maken om er uiteindelijk veel van te leren, voor veel zal dat ook de charme zijn van de hobby/vakgebied. Ik ken mensen die op latere leeftijd heel klinisch nog via een cursus Python toch nog iets over informatica willen weten maar dan toch afhaken omdat ze de passie missen. Dus; gewoon bij de basis beginnen, als je gepassioneerd bent dan komt het vanzelf.

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 01:25
Anoniem: 506247 schreef op zaterdag 02 mei 2015 @ 15:32:
Hacken is een mindset, een certificaat geeft je geen mindset.
En de gesuggereerde certificering (CEH) is er een waarvan het cursusmateriaal bol staat van vragen die compleet irrelevant zijn, of dat 10 jaar geleden voor het laatst waren.

Solve eerst alle (gratis) webchallenges van Certified Secure en de Crimediggers challenge, werk je daarna door exploit-exercises en/of de matasano cryptopals/microcorruption challenges.

Volg dat op met Smashthestack (o.a. IO) en pwnable.kr of een 'live' Capture the Flag.

Als je daar allemaal eens mee gespeeld hebt ben je al goed op weg. Met learning by doing krijg je de eerdergenoemde mindset, met een multiplechoicequiz hoogstens een certificaat waar het bedrijfsleven teveel waarde aan hecht.

Acties:
  • 0 Henk 'm!

  • Kuusj
  • Registratie: April 2012
  • Laatst online: 01-07 14:28

Kuusj

Ofwel varken in 't Limburgs

bas-r schreef op zaterdag 02 mei 2015 @ 09:18:
Een hacker word je niet, dat ben je.
Ben je iemand die altijd al dingen uit elkaar haalde? Duik dan ook in de code van je favoriete tools (open source is dan het makkelijkst) en zoek uit wat het (onbedoeld) doet en wat jij er nog meer mee kan.
Of ga gewoon op school allerlij foutjes in het systeem vinden á la kuusj98 :+ (gezien het feit dat je net als mij redelijk jong bent)

Maar dat doe ik dus serieus (let wel, ik meld alles wat ik vind en maak nergens misbruik van, ik doe dit omdat ik mensen wil helpen en heb niks kwaadaardigs voor), gewoon als ik niks te doen heb op school even voor computertje zitten en maar zoeken naar dingen die niet moeten kunnen (e.g. adminrechten verkrijgen, bepaalde processen die te killen zijn, mappen die openbaar staan terwijl dit niet de bedoeling is enz.). Klinkt dom en simpel, en dat is het ook, ik heb maar heel basale kennis van programmeren en scripten (als ik zeg dat ik meer dan een paar regels Javascript en C++ ken dan lieg ik). Active directory is ook een leuke, booten in veilige modus waar op de een of andere reden opeens geen UAC actief meer is, booten met een Linux distro á la Ubuntu en de lokale schijf zonder restricties helemaal overhoop kunnen gooien, minecraft servers kunnen draaien omdat bepaalde poorten openstaan, "1" als username en 5x op enter en je hebt opeens beheerdersrechten enz. enz. enz.

Ik kan nog wel even doorgaan, zoals je merkt...

2 weken geleden nog, "nieuw systeem" met brief naar huis voor iedere leerling waarop inloggegevens staan voor persoonlijk email-adres op Office 365 of hoe ze die zwik ook noemen. Je zou nog niet kunnen inloggen, ja neus...

Paar klikken verder en er staat informatie openbaar die in geen 1000 jaar openbaar gezet mag worden ;w

Begin hier gewoon eens mee, denk gewoon zo: niet van A naar B naar C naar D maar van D naar B naar A naar C. Denk dus anders en doe dingen die je normaal niet (als normale gebruiker) zou doen. Zo kom je de gekste dingen tegen.

9800X3D - RX 6900XT - Volvo S40 T5 '10 - Kever '74


Acties:
  • 0 Henk 'm!

  • ongekend41
  • Registratie: September 2007
  • Laatst online: 21:47

ongekend41

Division Brabant

kuusj98, ik kan het niet met je eens zijn. Live gaan liggen "klooien" zonder enige kennis (ook van de consequenties) lijkt echt niet aan te bevelen tenzij je hier absolute bewijsbare toestemming voor hebt. en dan nog :|

TS: Begin met de overige tips in het topic, challenges, youtube e.d. maar probeer vooral "jouw" ding te vinden. Het hacken van een antieke console vergt andere kennis dan het hacken van een WiFI-netwerk (waarbij het eerste ws het lastigste is). Investeer in ofwel een betere/upgrade van je pc/laptop, of schaf een extra (goedkoop)exemplaar aan. Om het een en ander te testen is een lokaal "target" nagenoeg onmisbaar. Meestal voldoet een VM maar die moet je dan wel kunnen draaien.

nope


Acties:
  • 0 Henk 'm!

  • RGAT
  • Registratie: Augustus 2011
  • Niet online
Op zich een begin waar een hoop tweakers begonnen zijn maar kan je alvast meegeven dat niet elke school zo 'open' staat voor advies van leerlingen over ICT ;)
Zeker op scholen is er geen budget voor ICT, het heeft geen prioriteit, de scholen waar ik stage liep werden leerlingen waar bekend was dat ze wat meer dan gemiddeld van ict wisten meer als risico aangemerkt dan als aanwinst, niets negatiefs naar hun kennis, maar leerlingen die random tooltjes draaien, hopend om je systeem om zeep te helpen en dan vrolijk te vertellen dat hij admin rechten heeft gekregen en per ongeluk een virus naar binnen heeft gehaald, daar worden scholen niet blij van ;)
Genoeg scholen die je niet alleen eruit gooien, maar zelfs politie erbij betrekken, dus pas er zeker mee op met willekeurig dingen slopen, dat geldt natuurlijk nog meer voor bedrijven.
Beter advies: pak een VM en ga daar gaten in prikken, dan weet je de ene kant: hoe je die beveiliging opbouwt, en de andere kant: de zwakke punten van die beveiliging, geen kans op rechtzaken en andere gevolgen en een stuk leerzamer dan alleen maar slopen :)

Fixing things to the breaking point...


Acties:
  • 0 Henk 'm!

  • Kuusj
  • Registratie: April 2012
  • Laatst online: 01-07 14:28

Kuusj

Ofwel varken in 't Limburgs

RGAT schreef op zondag 03 mei 2015 @ 01:37:
[...]


Op zich een begin waar een hoop tweakers begonnen zijn maar kan je alvast meegeven dat niet elke school zo 'open' staat voor advies van leerlingen over ICT ;)
Zeker op scholen is er geen budget voor ICT, het heeft geen prioriteit, de scholen waar ik stage liep werden leerlingen waar bekend was dat ze wat meer dan gemiddeld van ict wisten meer als risico aangemerkt dan als aanwinst, niets negatiefs naar hun kennis, maar leerlingen die random tooltjes draaien, hopend om je systeem om zeep te helpen en dan vrolijk te vertellen dat hij admin rechten heeft gekregen en per ongeluk een virus naar binnen heeft gehaald, daar worden scholen niet blij van ;)
Genoeg scholen die je niet alleen eruit gooien, maar zelfs politie erbij betrekken, dus pas er zeker mee op met willekeurig dingen slopen, dat geldt natuurlijk nog meer voor bedrijven.
Beter advies: pak een VM en ga daar gaten in prikken, dan weet je de ene kant: hoe je die beveiliging opbouwt, en de andere kant: de zwakke punten van die beveiliging, geen kans op rechtzaken en andere gevolgen en een stuk leerzamer dan alleen maar slopen :)
Bij mij word het echter zeer geapprecieerd, nou ja, zal wel aan de school liggen...
Hoe dan ook, advies is advies, en het ene advies is niet per definitie beter dan het andere (daarom is het ook advies) en je eigen advies als beter bestempelen is natuurlijk heel leuk maar uiteindelijk moet OP zelf bepalen wat hij met alle adviezen gaat doen :) :>

Ok dan, wijziging aan advies: ga thuis kloten.

9800X3D - RX 6900XT - Volvo S40 T5 '10 - Kever '74


Acties:
  • 0 Henk 'm!

  • RGAT
  • Registratie: Augustus 2011
  • Niet online
kuusj98 schreef op zondag 03 mei 2015 @ 11:57:
[...]

Bij mij word het echter zeer geapprecieerd, nou ja, zal wel aan de school liggen...
Hoe dan ook, advies is advies, en het ene advies is niet per definitie beter dan het andere (daarom is het ook advies) en je eigen advies als beter bestempelen is natuurlijk heel leuk maar uiteindelijk moet OP zelf bepalen wat hij met alle adviezen gaat doen :) :>

Ok dan, wijziging aan advies: ga thuis kloten.
Absoluut, de middelbare school waar ik zat werd het ook op prijs gesteld als je een groot gat vond en het doorgaf, maar ik ken er ook zat die dat absoluut niet waarderen, vandaar mijn advies niet direct aanstaande schooldag je school proberen te kraken en achteraf maar zien of ze dat leuk vinden ;)

Fixing things to the breaking point...


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Ik zou sowieso bij live situaties dit in het oog houden:
https://www.ncsc.nl/diens...rs/responsible-disclosure

Waarbij je ook echt op moet passen dat je niet door onkunde veel schade aanricht. Buiten dat: hoe cool is het nou om met fysieke toegang een bak te pwnen? Niet echt wat mij betreft.

Ik vind de opmerkingen van Thralas wel verstandig; ga die dingen doorwerken en kijk of je de mindset hebt. Zo ja? Dan ben je wellicht geschikt voor de branche. Zo nee? Weet je zeker dat je hierin wil werken? Als je geen kennis en mindset hebt lijkt het me een heel zure business.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • photofreak
  • Registratie: Augustus 2009
  • Laatst online: 22-03 01:02
Anoniem: 551717 schreef op zaterdag 02 mei 2015 @ 09:02:
Beste tweakers

ik houd me veel bezig met het nieuws rondom hackers maar sinds een tijdje heb ik veel interesse om zelf te gaan hacken in de vorm van exsploids zoeken, kijken wat je ermee kan (eventueel met wat code) en aan de fabrikant melden hoe je het gedaan hebt. Het probleem is dat ik ook na een hoop recearch niet kan achterhalen waar te beginnen.
Begin met C++ en assembly te bestuderen. Dat zal je hard nodig hebben als je executables wilt gaan reverse engineeren en exploits wilt gaan devven.

Acties:
  • 0 Henk 'm!

  • Dogooder
  • Registratie: April 2004
  • Laatst online: 00:21

Dogooder

dus...

Zoals hierboven aangegeven moet je eerst uitzoeken wat je eigenlijk wilt hacken, het is een breed spectrum. Aangezien je nog niet zo oud bent denk ik dat alles interessant is.
Begin maar met werken onder linux, ik raad Ubuntu aan ook als is Kali natuurlijk de security distro. Maar Kali heeft wel wat eigenaardigheden in de basis die voor Ubuntu makkelijker zijn te google'n. Standaard tools als ifconfig, arp staan op andere locaties, netwerk interfaces zijn moeilijker te configureren.
In linux kan je dan aan de slag met bovenstaande tips, metaexploit, C/C++, python, php etc. etc

Acties:
  • 0 Henk 'm!

  • maiwufsiorn
  • Registratie: Februari 2014
  • Laatst online: 12-06 14:08
Door de manier van vragen stellen en reageren, is allang duidelijk dat TS niet de juiste mentaliteit bezit om hacker te zijn. Er zijn meer wegen die naar Rome leiden, maar onder de indruk zijn van de impact van hacken en nieuws rondom hacken volgen, leidt niet tot een h4ck3r5-loopbaan.

Hier is geen spoortje technische nieuwsgierigheid te bespeuren en ook al geen keuze van een doel. Want dat laatste ben ik niet met eerdere posters eens: een doel hebben is wel degelijk motiverend voor veel hackpogingen.

Als ik jou was zou ik wat anders gaan doen.

Acties:
  • 0 Henk 'm!

  • TI_Observer
  • Registratie: April 2006
  • Laatst online: 30-06 08:20
maiwufsiorn schreef op maandag 04 mei 2015 @ 15:29:
Door de manier van vragen stellen en reageren, is allang duidelijk dat TS niet de juiste mentaliteit bezit om hacker te zijn. Er zijn meer wegen die naar Rome leiden, maar onder de indruk zijn van de impact van hacken en nieuws rondom hacken volgen, leidt niet tot een h4ck3r5-loopbaan.

Hier is geen spoortje technische nieuwsgierigheid te bespeuren en ook al geen keuze van een doel. Want dat laatste ben ik niet met eerdere posters eens: een doel hebben is wel degelijk motiverend voor veel hackpogingen.

Als ik jou was zou ik wat anders gaan doen.
Grotendeels mee eens. Mja als 16-jarige heb je al snel impulsieve neigingen na het zien van iets "cools" en hij zal hacker en het hacken dan ook wel een beetje geromantiseerd hebben. Ach ja, zo zijn we allemaal geweest.

Ik lieg ALTIJD... zie je dat was weer een leugen!


Acties:
  • 0 Henk 'm!

  • Zenety
  • Registratie: November 2011
  • Laatst online: 02-07 10:06
26779 schreef op zaterdag 02 mei 2015 @ 15:29:
Via Udemy kan je een 'certified Ethical Hacker' worden.
https://www.udemy.com/be-...OO61&couponCode=Ethical19

Als je dde commentaren leest dan wordt de cursus gezien als een goede startcursus voor ethical hacking.
Is dit nou daadwerkelijk iets? De meeste online IT cursussen zijn super basic voor dit soort prijzen. Heb je hem zelf gevolgd?

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 01:25
Thralas schreef op zondag 03 mei 2015 @ 00:14:
En de gesuggereerde certificering (CEH) is er een waarvan het cursusmateriaal bol staat van vragen die compleet irrelevant zijn, of dat 10 jaar geleden voor het laatst waren.
Nee. Met die cursus krijg je geen hackermindset; hij is (helaas) wel nuttig als je jezelf wil verhuren of detacheren.

Acties:
  • 0 Henk 'm!

Anoniem: 551717

Topicstarter
sheez88 schreef op maandag 04 mei 2015 @ 15:39:

Grotendeels mee eens. Mja als 16-jarige heb je al snel impulsieve neigingen na het zien van iets "cools" en hij zal hacker en het hacken dan ook wel een beetje geromantiseerd hebben. Ach ja, zo zijn we allemaal geweest.
het is niet impulsief, want het speelt al jaren in mijn hoofd. en ik zou de benodigde vaardigheden onder de knie willen krijgen, maar ik weet niet waar te beginnen.

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

De reden waarom je dit hoort is dat veel mensen hackers zien als onderzoekende mensen die zelf uitzoeken hoe het systeem werkt om het vervolgens uit te kunnen buiten indien gewenst. Als jij niet zelf aangeeft zelf odnerzoek te hebben gedaan kom je de nodige scepsis tegen. Quod erat demonstrandum.

Ga 1 of 2 (python en linux bijvoorbeeld) dingen leren van de bovengenoemde dingen en zorg dat je daar goed in wordt. Dat helpt.
Ook een hackerspace bezoeken kan wellicht leuk zijn om de mindset te zien (ik ben er zelf niet zo'n fan van... maar dat terzijde).

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

26779

Zenety schreef op maandag 04 mei 2015 @ 15:45:
[...]


Is dit nou daadwerkelijk iets? De meeste online IT cursussen zijn super basic voor dit soort prijzen. Heb je hem zelf gevolgd?
Dit is een zeer basic course ja. Ik heb hem niet zelf gevolgd, maar geizen het punt waarop de TS staat in zijn hacking cariere, denk ik dat het een prima begin is.

Acties:
  • 0 Henk 'm!

  • Huaw
  • Registratie: Oktober 2014
  • Niet online
Ik ben 15
Ik vindt 'hacken' ook interessant , welke technisch aangelegde jongere niet?
Je school 'hacken' is leuk , als de ictafdeling datkan hebben ieg.
Ik zou zeggen: moek maar wat aan , als je zeker weet dat het je ligt kun je een ictopleiding gaan doen richting security.

Acties:
  • 0 Henk 'm!

  • Umbrah
  • Registratie: Mei 2006
  • Laatst online: 22:32

Umbrah

The Incredible MapMan

Je moet eerst eens vragen, wat ís hacken?:
* Cijfers aanpassen?
* Twitter draaien op een NES
* Achtergrond afbeelding dóór group policy heen veranderen door een PNG te vervangen
* Thee uit een koffieautomaat trekken (DUIVELS!)
* een kant-en-klaar scriptje met één knop uitvoeren en daardoor een netwerk plat leggen

Technisch aangelegd is ook heel breed! Het vervangen van een cijfertje in een administratie heb je niet zo veel aan; het snappen van Twitter op een NES is dan technisch veel nuttiger voor je carrière over tien jaar.

Acties:
  • 0 Henk 'm!

  • photofreak
  • Registratie: Augustus 2009
  • Laatst online: 22-03 01:02
Huaw schreef op vrijdag 08 mei 2015 @ 16:44:
Ik ben 15
Ik vindt 'hacken' ook interessant , welke technisch aangelegde jongere niet?
Je school 'hacken' is leuk , als de ictafdeling datkan hebben ieg.
Ik zou zeggen: moek maar wat aan , als je zeker weet dat het je ligt kun je een ictopleiding gaan doen richting security.
Ik zou zeggen, kom maar terug als je klaar bent met het reverse engineeren van IE ipv de uber l33t h4x0r willen spelen. Dan snap je dat het 'hacken' dat je bedoelt alleen het draaien van een random tooltje van het internet is zonder dat je daadwerkelijke achtergrondkennis hebt.

[ Voor 13% gewijzigd door photofreak op 08-05-2015 19:58 ]


Acties:
  • 0 Henk 'm!

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 22:26

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Anoniem: 551717 schreef op zaterdag 02 mei 2015 @ 10:04:
[...]


wat ik nodig heb is een begin en een doel, maar ik probeer me eerst breed te orienteren om meer mogelijkheden open te houden en later speciafieker te zijn(of moet het andersom?).
Als je echt een begin en een doel in de schoot geworpen moet krijgen heb je nog een lange weg te gaan voor je een hacker bent. De voorbeelden die je geeft zoals een tweetende NES vind ik eigenlijk meer voorbeelden van Tweaken dan van hacken als ik eerlijk ben. Begin eens met het zelf uitdenken van een doel. Dat kunnen wij natuurlijk niet voor je bedenken. Op basis daarvan kun je zelf gaan googlen en je verdiepen in literatuur over het onderwerp of aangrenzende onderwerpen. Bedenk wel dat sommige zaken over de grenzen van wat wettelijk is toegestaan heen kunnen gaan. Een echte hacker zijn is lastig om te leren. Het is bijna een manier van leven welke diepgaande technische kennis vereist en de drive om altijd door te leren. De kennis die je vandaag hebt opgedaan is soms morgen alweer achterhaald.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Acties:
  • 0 Henk 'm!

Anoniem: 495051

Zelf ben ik al jaren bezig met "hacken" (White hat) en specialiseer ik mij zelf op MITM aanvallen.
Door vroeger en nog steeds veel te lezen en ook gewoon doen kom je een heel eind.

Er is geen manier om een "hacker" te worden. vaak zijn dit mensen zoals ik die al jaren aan de gang zijn met ict, en op een gegeven moment met die kennis wat goeds of kwaads gaan doen.

Iedereen die in het nieuws komt met een grote exploit heeft dit niet ergens geleerd op een cursus....

Een tip kwa website http://exploitsrevealed.com/

Acties:
  • 0 Henk 'm!

  • Storm90
  • Registratie: September 2008
  • Laatst online: 27-06 09:25
Umbrah schreef op zaterdag 2 mei 2015 @ 09:10:
Ik zou zeggen: begin met development, psychologie, en doe wat ervaring op betreffende:
* Webtechnologie
* Netwerk architectuur (haal je CCNA's)
* Server/domein architectuur
* Trust platformen
* Cryptografie (haal wiskunde B2!)
* DNS architectuur
* Scripting
* Programmeren
* Cloud platformen (ga als student proberen wat Azure VM's te regelen)
* SQL & Databases

Tevens is dit een heel breed domein, wát wil je exploiten? Een goed voorbeeld van een mooie hack die op de frontpage stond is de tweetende NES.
Al oud topic, maar wilde deze thread toch nog wel even melden. Ik denk dat dit een mooie aanvulling bied op boven genoemde lijst:
https://hackforums.net/showthread.php?tid=4976270
Pagina: 1