Cita de: Aguijon_zerO en 24 Febrero 2020, 23:29 PMNo hay pasos prefrabicados. Cuando empiezas es cuando más sencillo es aprender porque todo es nuevo y te viene en la wikipedia. Puedes buscar lo que es un Dominio en wikipedia y acabar leyendo sobre openWRT, dorks o porque la extensión .htm tiene 3 letras.
mmmm Los pasos digamos simples para principiante seria algo así..
Cita de: Aguijon_zerO en 24 Febrero 2020, 23:29 PM1. Leer sobre el Modelo OSI y protocolos de red, agregar algo de criptografia no sobraría.Depende para que. Puedes codear un netcat en 30 lineas de código sin saber ni que es TC, ni lo que es un cifrado asimétrico. Para algo está la abstracción, para poder utilizar el potencial de bajo nivel a través de apis. La mayoría de profesionales del diseño de imágenes no saben ni cual el el myme type de un .tiff ni falta les hace para nada.
Cita de: Aguijon_zerO en 24 Febrero 2020, 23:29 PM2. Instala alguna VM : ejemplo: virtual Box, VmWare, y las ISO, luego ahí instalas diversas distros de S.O, Ej: Ubuntu, Debian, Suse, Kali, windows 7, MacOS, metasploitable, etc.. yNo hace falta probar tanta historia. Con tener un windows y un linux sobra. Yo probé una burrada de sistemas en su día y el 99% son pérdidas de tiempo. Hacen lo mismo que el resto pero peor. Windows, ubuntu/arch/debian y se acabó.
alli podras practicar cosas como pentesting, sniffers, etc.
Cita de: Aguijon_zerO en 24 Febrero 2020, 23:29 PM3.NOTA:ESTE PUNTO ES IMPORTANTE: Aprende algun lenguaje de programación para No depender solo de cosas instaladas (scripting) Y ENTENDER EL FUNCIONAMIENTO INTERNO ELEMENTAL DE LAS COSAS Y SUS POSIBLES FALLAS.. La mayoria de "Hackers" que he conocido le huyen a la programación en todas sus formas, y se dedican solo a usar herramientas prefabricadas. Eso es muy limitante.javascript de primera recomendación? Entonces no va a aprender a programar, va a prender a hacer programas. Hay gente que lleva tiempo y sigue usando eval y with para declarar variables y propiedades sin saber como afecta al rendimiento a la hora de el compilador poder predecir el código a compilar en tiempo real.
Lenguajes que recomiendo para empezar:
-javascript
-Python
-Ruby
-Perl
-php
Por otro lado aprender javascript sin saber html es como aprender python o perl sin saber abrir una terminal ni un editor de texto. xD
Cita de: Aguijon_zerO en 24 Febrero 2020, 23:29 PMLenguajes para cuando este mas avanzado (solo si te animas):C es buen lenguaje para empezar, para seguir y para todo. Casi mejor C++ por el tema POO. Ensamblador es un must en reversing y análisis de códigos en búsqueda de fallos de seguridad. Y bash me parece fuera de lugar, en todo caso yo daría prioridad a utilidades y comandos de terminal tipo grep, vim, nano, mkdir, cd, ls, cp... gestores e instaladores de repos, manejadores de procesos, enviar el output a archivos de texto, utilidades tipo diff, utilidades básicas de red...
-C
-Assembly
-Bash
Cita de: Aguijon_zerO en 24 Febrero 2020, 23:29 PMOtros tipos de lenguajes útiles que No son de programación pero también te ayudaran:Hombre, "útiles"... Más bien imprescindibles. Al menos html y sql.
-HTML
-css
-SQL
Cita de: Aguijon_zerO en 24 Febrero 2020, 23:29 PMAhora bien, recuerda que si realmente te interesa APRENDER de Hacking, el camino de aprendizaje de lo basico (Todo lo que te acabo de nombrar), toma alrededor de MINIMO 2 años para que estes en un nivel medianamente decente y eso si eres muy disciplinado, de lo contrario tomara mas tiempo, y cualquier sitio que prometa volverte "Hacker" en un mes te esta vendiendo basura. Esto no ocurre de la noche a la mañana.Hombre... 2 años para lo que citaste... No te llegan ni para aprender solo javascript. xD
Cita de: Aguijon_zerO en 24 Febrero 2020, 23:29 PMYa después de todo eso, tu decides en que ocupar lo aprendido... Si convertirte en Bug Bounty, aportar al codigo open source o unirte al proyecto OWASP, o volverte un black hat bien rata, etc.. en fin, eso es asunto tuyo...Creo que esto todo está a años de distancia de aprender a programar y las capas OSI. O al menos yo no me veo aportando nada a OWASP de aquí a menos de 12 años. Y no será por el "poco" tiempo que le dedico xD.