Security tester worden als hobby.

Pagina: 1
Acties:

  • moijamie
  • Registratie: Augustus 2013
  • Laatst online: 26-10 23:14
Hallo allemaal.

Ik Volg nu sinds 3 jaar een opleiding Applicatie/media Developer met heel veel plezier en ben sinds een jaartje bezig als hobby bij bedrijven (Websites) security te testen gratis en als ik dan wat vind een mailtje sturen met de vulnarability en soms krijg ik dan een bounty wat natuurlijk leuk is. Maar wat me opvalt is dat ik elke keer hetzelfde test XSS,SQL injections,CSRF/XSRF en Web Parameter Tampering. Graag zou ik mijn "arsenaal" willen uitbreiden met nog meer technieken. Maar waar ow waar kan ik dat leren of cursus voor volgen? Ik heb https://www.certifiedsecure.com geprobeerd en afgerond maar dat was allemaal wel en beetje makkelijk en niet echt veel van geleerd.

Ik weet niet zeker waar mijn topic moest dus maar hier geplaatst.

const { signature } = await fetchProfile()


  • Cloud
  • Registratie: November 2001
  • Laatst online: 03-11 10:25

Cloud

FP ProMod

Ex-moderatie mobster

Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana


  • Garyu
  • Registratie: Mei 2003
  • Laatst online: 15:01

Garyu

WW

Ook kan je op Coursera eens neuzen, daar zijn nogal wat cursussen computer security om je mee bezig te houden.

It's Difficult to Make Predictions - Especially About the Future


  • moijamie
  • Registratie: Augustus 2013
  • Laatst online: 26-10 23:14
Heb het introductie filmpje gekeken en klinkt interessant kan alleen jammer genoeg die 225€ nu niet veroorloven maar zal het linkje even opslaan voor in de toekomst! bedankt :)
Garyu schreef op dinsdag 05 mei 2015 @ 14:57:
Ook kan je op Coursera eens neuzen, daar zijn nogal wat cursussen computer security om je mee bezig te houden.
Ziet er zeer interessant uit en is ook nog eens gratis :o Heel erg bedankt !

const { signature } = await fetchProfile()


  • Li0nHeart
  • Registratie: September 1999
  • Laatst online: 12-07 10:31
CTF's zijn aardig en best leerzaam. Zeker de buffer overflows..

https://www.vulnhub.com/

  • Ample Energy
  • Registratie: Oktober 2007
  • Laatst online: 15:31
Gratis lessen volgen:
http://www.cybrary.it/
Misschien een beetje saai, maar het kan je over allerlei onderwerpen wat leren.

Zelf proberen:
https://www.hackthissite.org/

Luister naar je onderbewustzijn. Er is een reden dat je niet wilt weten hoe je voedsel wordt geproduceerd.


  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 16:18

sh4d0wman

Attack | Exploit | Pwn

Een paar boeken over verschillende technieken, niet allemaal meer relevant:
- 24 Deadly Sins of Software Security
- Hunting Security Bugs - Microsoft

Web-Specifiek:
- Web Application Hackers Handbook
- en eventueel "Database Hackers Handbook"

Meer gericht op infrastructuur:
- Shellcoders Handbook
- Fuzzing Brute Force Vulnerability Discovery

Eventueel kun je meedoen aan bug bounty programma's zoals HackerOne en vergelijkbare sites. De meeste programma's richten zich op web en some mobile applications. Ik speel liever met embedded en OS bugjes :P

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • moijamie
  • Registratie: Augustus 2013
  • Laatst online: 26-10 23:14
Ample Energy schreef op donderdag 07 mei 2015 @ 16:38:
Gratis lessen volgen:
http://www.cybrary.it/
Misschien een beetje saai, maar het kan je over allerlei onderwerpen wat leren.

Zelf proberen:
https://www.hackthissite.org/
Heb een paar filmpjes gekeken op cybrary.it maar vind het niet echt wat toch bedankt :)
sh4d0wman schreef op donderdag 07 mei 2015 @ 16:50:
Een paar boeken over verschillende technieken, niet allemaal meer relevant:
- 24 Deadly Sins of Software Security
- Hunting Security Bugs - Microsoft

Web-Specifiek:
- Web Application Hackers Handbook
- en eventueel "Database Hackers Handbook"

Meer gericht op infrastructuur:
- Shellcoders Handbook
- Fuzzing Brute Force Vulnerability Discovery

Eventueel kun je meedoen aan bug bounty programma's zoals HackerOne en vergelijkbare sites. De meeste programma's richten zich op web en some mobile applications. Ik speel liever met embedded en OS bugjes :P
Heb een account aangemaakt op hackerOne en al 2 bugjes gevonden :D
bedankt voor de tip _/-\o_

const { signature } = await fetchProfile()

Pagina: 1