Здраствуй прагмач. Пришел я за советом мудрым. Дело в том что у меня уже давно появилась мечта стать специалистом по информационной безопасности. Я очень тесно связан с компютерами, но так получилось что все чем я занимался это только серверы и всякий другой хелп деск. Собственно суть то в чем. Я хочу углубиться в знании компютера на самом низком уровне. Метасплойты и нмапы это явно недостаточно для меня. И я хочу подучить основы, такие как ассамблер и си. Программирование я знаю на очень низком уровне, и только несколько месяцев назад взялся за питон, просто для того чтоб понять общую концепцию. А вот у тебя я прошу совета, наставления и книг для начинающих. В основном интересует ассамблер, всякий там буфер оверфлоу. Пытался осилить книгу "Хакинг, искуство эксплойта" но у меня был сплошной летчик. Такие дела.
Просто имей ввиду мамкин хацкер, что умные люди иногда идут работать на правительство. Управление "К" и фэбэсы не дремлют. Бдят покой родины, и ловят таких мамкиных хацкеров.
Ну и у пентагона сам понимаешь, тоже ребята далеко не дилетанты, туда набирают лучших выпускников технических ВУЗов. Так что проломить все это задача посильна только гениям. А гении таких идиотских вопросов на бордах не задают.
>>380981 Я на самом деле с иронией написал тему. Я надеюсь ты хоть читал сам пост. Не могу понять как ты мог подумать что я действительно пентагон взялся ломать.
>>381095 Реальноговно перефорсенное Криптографию изучай, для мотивации - Нил Стивенсон Криптономикон, хотя говно и основы - Современная прикладная алгебра еще для школоты годная книга - Чарльз Петцольд Читаем Тьюринга
>>381123 программировать на придуманном в мозге процессоре могут только крутые хакеры. Где прочитать про монады и прочее, год назад тут писали про это все, как-то не до этого было. Реквестирую все про моноиды, яп хоть хаскель хоть хуяскель
>>381155 >Реквестирую все про моноиды, яп хоть хаскель хоть хуяскель >моноиды Нахуя тебе знать про полугруппы с единицей, если ты не математик и даже не имеешь дело с криптографией?
>>381161 Потому что в программировании они тебе дают паттерн для полиморфизма по этой концепции. Раньше ты писал такой-то код, куда только список пихаешь, и инлайнил литрал пустой список, и код, куда строку пихаешь и инлайнил литерал пустая строка. А тут расчехлил и теперь передаешь генерик монойд параметром. В результате получил обобщённое решение, а не хуячишь каждый раз частные случаи, не видя общей структуры.
>>381162 Книжка Коутинхо "Теория чисел, алгоритм RSA" тебе в помощь. Все нужные сведения для нубов там есть, потом можешь переходить на какого-нибудь Брюса Шнайера. А перед всем этим обмажься годными лекциями по линейной алгебре.
>>381298 VirtualBox with Fedora 6 (2.6 kernel) and book Ядро Линукс Подписка на журнал Хакер, там не этой поебени с абстрактной алгеброй Язык Си обязательно и gdb обязательно
>>381306 >>381308 И блядь где тут корреляция? Ты предложил не современную альтернативу "гауну мамонта" пост 2010 года, кстати, не такой уж старый, а в почти другую степь -- системное программирование, причем под линукс. Короче хуй знает, по-моему хуйня какая-то. Про ядро линукс полезная хуйня, конечно, у самого на полке стоит LSP, но это не вместо того поста, а вместе с ним.
>>381311 чтоб лучше понять Анроид, как-бы про ядро линукс почитать надо, больше нет инфы. Ну арм изучать надо, асм для него, телефон дербанить или девбоард. Яву тоже изучать надо. То что ты предложил - это как в 2005 году предложить, а почитайте-ка вы про дос и турбодебаггер, нет перспектив у этого говна, увы. За распространенние пистона расстреливать надо.
>>381317 Ну как-бы ява самая ковыряемая сейчас, да и для собственных разработок какой-то яп выбирать надо, годных исходников на яве овердохуя, тех же эмуляторов старого дерьма
>>381322 Ну, понял, андроид, арм, Java -- это для мобильных девайсов. Откуда вообще желание дрочить мобильные платформы? Я например хочу десктопы. Я думаю, нужно актуализировать ту инфу просто, а не заменять её наглухо.
C/C++ будут актуальные еще долго, Асм под современные процессоры учить, ок, а не х86. Тулзы дизассемблерные тоже есть современные. Знать нужно не только ядро линуха, но и венду, потому что эксплоитить её будешь.
Я все еще хуею как ты соскочил на андроид резко. Либо я тред невнимательно не читал, либо ты хуй возьми откуда этот контекст захуярил
>>381331 ну ладно, запарил я, что-то Могу посоветовать под винду самую лучшую книгу Свен Шрайбер "Недокументированные возможности Windows 2000". У меня бумажная есть с диском на золотой полке книг Один хуй это все говно не перспективно
>>381400 Не ну я не совсем лох. Книгу Микропроцессоры Токхайма до дыр прочитал и сорцы эмулятора 8080 тоже хорошо проштудировал. Почему не пойму? Хочу как этот чувак на материнке напругу замерять по уму
>>380930 Не хочу тебя демотивироать и обижать, но скорее-всего ты заразился модой на программирование. Быть нердом-кул-хацкером нужно с 15 лет. Нельзя создать тред на дваче, при этом серьезно думая стать крутым безопасником. Извини.
Фленов Михаил, профессиональный программист. Работал в журнале "Хакер", в котором несколько лет вёл рубрики "Hack-FAQ" и "Кодинг для программистов", печатался в журналах "Игромания" и "Chip-Россия". Автор книг "Программирование в Delphi глазами хакера" "Программирование на C++ глазами хакера" "Программирование на ассемблере глазами хакера" "РНР глазами хакера" "Linux глазами хакера" "Windows глазами хакера" "Компьютер глазами хакера" "WEB сервер глазами хакера" и др. бестселлеров глазами
>>381440 >Фленов Михаил, профессиональный программист. Работал в журнале "Хакер", в котором несколько лет вёл рубрики "Hack-FAQ" и "Кодинг для программистов", печатался в журналах "Игромания" и "Chip-Россия". Автор книг > Как раз вот это низкосортное дерьмо, если ты действительно решил заняться интересными вещами, то ни в коем случае не шкварься всякими журналами и книжками где есть слово "хакер". Если хочешь журналы то есть только один, хоть он уже протухший, но все равно он ок это - http://phrack.org
Опушке я еще советую не сильно ебать голову реверсинго и еблей каких-то там шиндовсов итд итп. А смотреть в сторону всякой rich-client параши на жабаскрипте играться со всеми браузерными апи, смотреть старые и новые CVE браузеров, пытаться это дело воспроизводить локально. Если уж опушка хочет стать мамкиным хацкером, то там для него непаханное поле, тк 90% веба щас это несекурное сосалово.
>>381453 Ах да забыл еще 3 книжки, вчера на них смотрел мне понравились:
Hacker's Delight 4/5 - сложновато, но думаю если я это все осилю смогу на няшной очень крутые штуки делать.
Practical Malware Analysis - ну не скажу, что она очень крутая, но из всего что есть от nostarch press стоит на то чтобы немного потратить время на нее - 3/5;
Art of Intel x86 assembly - похуй что там хуй86б помимо него очень много основ дается, я по ней осилил всякие 2ичные операции nand gates и всякую такую битоеблю 4/5;
>>381459 >Hacker's Delight >Art of Intel x86 assembly на хуйню скатился, наверное и третья такая же. Роджер Л. Токхайм Микропроцессоры. Курс и упражнения Роджер Л. Токхайм Основы цифровой электроники А. Вуд Микропроцессоры в вопросах и ответах Три книги - качественный совковый перевод (будет ясно все и даже ошибки перевода, читается легко, и за супом и на горшке), есть пдф на пиндосстанском
>>380930 ожалуй, один из самых популярных компьютерных журналов рунета. «Хакер» издается с 1999-го года ежемесячно. На страницах журнала рассматриваются проблемы информационной безопасности и их решения. Из представленного на страницах материала можно узнать много интересного о современных технологиях, компьютерном «железе» и играх. Нередко встречаются и статьи, посвященные образу жизни, здоровью и многому другому, что не может не интересовать современного человека.
Стоит отметить нестандартную подачу материала, благодаря которой читать журнал легко даже неподготовленному человеку. Кроме того, к каждому номеру журнала прилагается двухслойный DVD-диск, на котором можно найти демо-версии описанного в журнале программного обеспечения.
>>381459 >Hacker's Delight Ниасилил. Это одна из тех книжек, которые я не понимаю, зачем. Их либо зубрить, либо просто открывать, когда понадобится какое-то конкретное решение. По моему мнению, это примерно то же самое, как читать референс по функциям какого-нибудь опенгля в алфавитном порядке.
>>381691 Кстати года два назад мне ее тут посоветовали вместо SICP. На русском - говно перевод, а так не плохая, именно для хакеров писанная, а SICP для программеров все же.
>>381463 >Роджер Л. Токхайм Микропроцессоры. Курс и упражнения >Роджер Л. Токхайм Основы цифровой электроники >А. Вуд Микропроцессоры в вопросах и ответах Три книги - качественный совковый перевод (будет ясно все и даже ошибки перевода, читается легко, и за супом и на горшке), есть пдф на пиндосстанском
Очень олдово же. Я не говорю, что ненужно, очень даже нужно. Но также нужно знать что сейчас происходит, все сильно поменялось же. От себя советую пикрелейтед.
Оп репортин ин. Спасибо всем за ответы. Взял на вооружение несколько книг. >>381095 Эту книгу я читал. >>381342 Это звучит очень годно, обязательно подпишусь. >>381425 Очень годно, добра тебе. >>381431 Я нердом компьютерным был всегда, сейчас я заинтересовался более углубленно именно безопасностью и программированием. У меня не было проблемы освоить кракинг на уровне скрип кидди. Освотить метасплоит, ломать пароли по хашам, сканировать порты. Сейчас я хочу учиться основам ассамблера и программирования, потомучто это я пропустил. Когда я смогу в этом всем розбираться как следует это уже другой вопрос, главное начать. >>381446 На счет phrack двачую, годнота. >>381447 Бро, вот к тебе у меня вопрос. Что ты именно ломаешь? И что ты учил чтоб ломать простые програмки с помощью dbg? Меня очень интересует конкретно книги на эту тему, не мог бы подсказать пару?
Ну а вообще я надеюсь мне кто то спалит тут конфочку кулхацкеров-двачеров. Я нашел пару анонимных конфочек в айтупи, но там одни педобиры.
>>381938 >Бро, вот к тебе у меня вопрос. Что ты именно ломаешь? И что ты учил чтоб ломать простые програмки с помощью dbg? Меня очень интересует конкретно книги на эту тему, не мог бы подсказать пару? Некий десктопный софт. Учился я этому лет с 14, тогда еще на турбо дебагере в ДОСе на 80286. Никаких книг конкретно по этому вопросу нет, т.к. это незаконно - всему надо учиться самостоятельно. Те книги, что тебе могут насоветовать, будет на 99% толчением воды в ступе. Пользы от дня, проведенного в дебагере будет на порядок больше. Ассемблер нужно знать, возьми любой курс (хотя лично я его безо всяких мануалов начал понимать, там элементарно все).
Впрочем, сейчас, наверное, потруднее самому учиться. Если ты, скажем, игру какую-нибудь возьмешься ломать - там такие защиты теперь, без поллитры не разберешься. Опыт нужен.
>>381942 Бро, а как x86-64 асм освоил. Мне он больно тяжело дается. Ты только x86 асм знаешь или там для пиков или авэров, есть работа в сервисе прошивку расшивровать, вроде хуйня меньше мегабайта, а хуй Вообще какой асм учить, может АРМ? Год назад ради прикола 6502 учил, думал с дэнди замарочиться
>>381958 У меня была база в виде ассемблера Z80, который я к тому времени знал на нормальном уровне. Вся идеология там одинаковая, нужно лишь знать основы архитектуры компьютера - про регистры, память, стек, прерывания там всякие. Лично я эти основы почерпнул из этой книги: http://zxpress.ru/book.php?id=2 . Мнемоники самых частых команд запоминаются после одного-двух дней реального использования. У каждой архитектуры есть какие-то свои заморочки, вроде сегментации по параграфам в реальном режиме х86, но в целом все одно и то же. Всяких справочников полно, сейчас вообще в этом плане красота. Хоть с википедии можешь начать и смотреть список литературы там.
Я знаю только x86. Тебе он тяжело дается, скорее всего, потому что ты с ним мало работаешь. Хакерство вообще требует определенной усидчивости и упорства.
>>381965 Да, в детстве был. Я на нем получил первые познания о компьютерах. Сейчас я на ассемблере не пишу, только читаю иногда, лол. Во время обучения писать, конечно, надо. Тут уж я не знаю, какие сейчас самые удобные.
>>381977 В некотором смысле ты прав, компьютеры были попроще. Но с другой стороны не было интернета, и совершенно не с кем было посоветоваться. То есть я был один на один с машиной и книгой. Соответственно, какие-то простые вещи, которые сейчас можно решить гуглением за считаные секунды, могли тогда ставить меня в тупик.
>>381987 Это ты умеешь гуглением, потому что прошел через школу самообучения по книгам.
А у интернета две стороны. С одной стороны всё есть, по любой области, любого уровня. С другой стороны, осознаешь, что есть все, нужно ПРОСТО ВЫБРАТЬ. У меня например порядка 50, наверно в электронном виде топовых книжек по CS на диске. Как думаешь, я их все читаю? Хуй там. Классическая проблема первой строчки кода. >Как это читать вместе? >Как совмещать? >Что после чего? >А может лучше не %технологиянейм%, а %технология_нейм%? >А если я начну %технология_нейм%, то лучше по книге Х или по Y? Или по обеим сразу? А если по обеим, то как успеть совмещать? >Писать под линукс или винду? А может мобилки? А если мобилки, то ведро и айос? >Низкоуровщина? А может все же Тырпрайз на жабе? А может веб? >А если веб, то что? PHP? ROR, PYTHON? >Гейдев? Крипто? >А лучше с матешей или без? >А как найти работу?
Слишком много информации это тоже плохо. Когда у тебя ничего нет, кроме книги и спектрума, ты скорее станешь крутым спецом, чем когда ты ебанутый битард, который даже не может решиться начать что-то, потому что а вдруг было лучше начать что-то другое?
>>382001 Но если среди тысяч битардов сыщется битард уровня Сталина, который в день по 500 страниц читал, то это будет настоящий хакер, для которого хакеры со спектрумом и книжкой это просто шпана.
>>382094 Ну я могу читать по 500 страниц в день, но это хуйня, потому что техническая литература в таком темпе не воспринимается, если только ты не какой-нибудь ph.d по математике. Опять же, если это книжка по программированию, то из неё примеры набивать надо, а тут уж никак 500 страниц не выйдет.
После 6 часов мучений поставил на ноутбук ДОС. Есть книга Бари Брея и компилятор ТАСМ 5.3, в книге программа калькулятор исходники для МАСМ с макросами, набрал для ТАСМ ошибка с метками в макросе когда макрос используется больше одного раза. Есть возможность откомпилировать в ТАСМе?
>>382426 You can use LOCAL dummy arguments to define labels within the macro body. For example,
LOCAL @@agn,@@zero XOR dx,dx MOV cx,exp MOV ax,l JCXZ @@zero MOV bx,factor @@agn: MUL bx LOOP @@agn @@zero:
Note In macros, you don't have to use @@ since local labels in macros are turned into consecutive numbers, like ??OOOL Their names are not easily accessible outside macros.
>>380930 Интересно какое ПО они там юзают, без дыр наверное хрен сломаешь Я так понимаю изучать ассемблер для неведанной хуйнт не вариант, надо PHP MySQL JS учить?
>>383368 собрал антену на балконе, поменял кварц на тв-тюнере, по рекомендациям радиосканер.ру, теперь отлично принимаю картинку с погодного спутника, но хакнуть не успеваю - быстро пролетает
Дело в том что у меня уже давно появилась мечта стать специалистом по информационной безопасности.
Я очень тесно связан с компютерами, но так получилось что все чем я занимался это только серверы и всякий другой хелп деск.
Собственно суть то в чем. Я хочу углубиться в знании компютера на самом низком уровне. Метасплойты и нмапы это явно недостаточно для меня. И я хочу подучить основы, такие как ассамблер и си. Программирование я знаю на очень низком уровне, и только несколько месяцев назад взялся за питон, просто для того чтоб понять общую концепцию.
А вот у тебя я прошу совета, наставления и книг для начинающих. В основном интересует ассамблер, всякий там буфер оверфлоу. Пытался осилить книгу "Хакинг, искуство эксплойта" но у меня был сплошной летчик.
Такие дела.