דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. אינטרנט
  3. מחפש מדריך ללמוד אבטחת אתרים

מחפש מדריך ללמוד אבטחת אתרים

מתוזמן נעוץ נעול הועבר אינטרנט
51 פוסטים 12 כותבים 2.1k צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • yossizY מנותק
    yossizY מנותק
    yossiz
    כתב ב נערך לאחרונה על ידי yossiz
    #7

    אני מסתפק אם יש דרך מסודרת ללמוד אבטחת אתרים. יכול להיות שאין דרך. או שהדרך המסודרת קשה מאוד.
    כמובן, שהבסיס הוא מה שדוד כתב: לפני שתלמד איך לפרוץ לאתר אתה חייב ללמוד איך בונים אתר.
    יש לי שתי המלצות:
    המלצה כללית מאוד:

    • להתעניין בכל דבר, איך זה עובד? למה זה בנוי ככה? וכו' וכו'. תמיד, אבל תמיד, תהיה במצב למידה. ככה תדע שאתה האקר אמיתי (במובן החיובי של המילה)

    המלצה פרטית:

    • לקרוא כל חודש את מגזין digital whisper (וגם לקרוא את ספריית הגליונות הקודמים). זה ייתן לך קצת מושגים בנושא.

    📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

    גמליאלג מ 3 תגובות תגובה אחרונה
    14
    • גמליאלג מנותק
      גמליאלג מנותק
      גמליאל
      השיב לyossiz ב נערך לאחרונה על ידי גמליאל
      #8

      @yossiz אמר במחפש מדריך ללמוד אבטחה & פריצת אתרים:

      הדרך המסודרת קשה מאוד

      @dovid אמר במחפש מדריך ללמוד אבטחה & פריצת אתרים:

      "הארכיטקטורה של האינטרנט"

      זה בשביל להתחיל בדרך המסודרת.

      dovidD תגובה 1 תגובה אחרונה
      6
      • dovidD מנותק
        dovidD מנותק
        dovid ניהול
        השיב לגמליאל ב נערך לאחרונה על ידי dovid
        #9

        @גמליאל אמר במחפש מדריך ללמוד אבטחה & פריצת אתרים:

        "הארכיטקטורה של האינטרנט"

        זה בשביל להתחיל בדרך המסודרת.

        זה לא רלוונטי לאבטחת אתרים.
        ההבנה איך עובדים רשתות היא חשובה לתחומים רבים וודאי באבטחה באופן כללי,
        אבל עבור אבטחת אתרים צריכים לדעת רק מרמת הדפדפן שזה 95% פרוטוקול HTTP, ודרך השימוש בו.

        מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

        בכל נושא אפשר ליצור קשר dovid@tchumim.com

        תגובה 1 תגובה אחרונה
        4
        • מ מנותק
          מ מנותק
          מנסה-להבין
          השיב לdovid ב נערך לאחרונה על ידי מנסה-להבין
          #10

          @dovid אמר במחפש מדריך ללמוד אבטחה & פריצת אתרים:

          לשחק קצת עם בניית אתרים באופן שיחדד ויעזור להבחין מה קורה ומי עושה מה (המטרה הסופית של שלב זה להבין לגמרי מה עובר על כל דף אינטרנט בכל שלב. אחרי זה, תוכל ללמוד ולבחון על האיומים נפוצים הקלאסיים, ואיך מתמודדים איתם, אבל אני מקדים את המאוחר).
          אתה אומר שיש לך אתר, תפרט מעט מה אתה כבר יודע ומה לא באתר שיש לך. איזה סוג מערכת רצה בו, דפי HTML או מערכת מוכנה כמו וורדפרס? כמה

          יש לי 2 אתרים ואתר אחד זה וורדפרס ואתר שני זה NODEBB

          A0533057932A תגובה 1 תגובה אחרונה
          0
          • מ מנותק
            מ מנותק
            מנסה-להבין
            השיב לyossiz ב נערך לאחרונה על ידי
            #11
            פוסט זה נמחק!
            תגובה 1 תגובה אחרונה
            0
            • מ מנותק
              מ מנותק
              מנסה-להבין
              השיב לdovid ב נערך לאחרונה על ידי
              #12

              @dovid אמר במחפש מדריך ללמוד אבטחה & פריצת אתרים:

              דפי HTML

              פעם למדתי HTML אבל נראה לי ששכתי כמעט הכל

              תגובה 1 תגובה אחרונה
              -1
              • מ מנותק
                מ מנותק
                מנסה-להבין
                השיב לyossiz ב נערך לאחרונה על ידי
                #13
                פוסט זה נמחק!
                תגובה 1 תגובה אחרונה
                0
                • A0533057932A מנותק
                  A0533057932A מנותק
                  A0533057932
                  השיב למנסה-להבין ב נערך לאחרונה על ידי
                  #14

                  @מנסה-להבין אמר במחפש מדריך ללמוד אבטחה & פריצת אתרים:

                  תאמת שזה שאני יודע לבנות אתר זה כלום כי יש לי 2 אתרים ואתר אחד זה וורדפרס ואתר שני זה NODEBB

                  כלומר אתה לא יודע לבנות אתר בכלל

                  מ תגובה 1 תגובה אחרונה
                  1
                  • מ מנותק
                    מ מנותק
                    מנסה-להבין
                    השיב לA0533057932 ב נערך לאחרונה על ידי מנסה-להבין
                    #15
                    פוסט זה נמחק!
                    yossizY תגובה 1 תגובה אחרונה
                    0
                    • yossizY מנותק
                      yossizY מנותק
                      yossiz
                      השיב למנסה-להבין ב נערך לאחרונה על ידי
                      #16

                      @מנסה-להבין נסה להתנהג יותר בצורה שהולמת פורום ופחות בצורה שהולמת צ'אט. תעבור על חוקי הפורום.

                      📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                      תגובה 1 תגובה אחרונה
                      9
                      • מוטי אורןמ מנותק
                        מוטי אורןמ מנותק
                        מוטי אורן
                        כתב ב נערך לאחרונה על ידי
                        #17

                        מערך הסייבר העלו קורס מוצלח מאוד (כמו הרבה קורסים מוצלחים שלהם) על WEB Security, בקישור הזה. מומלץ בחום (כמובן שכמו שהזכירו לעיל צריך לדעת לפחות מינימום של בניית אתרים).

                        nigunN מ אבי 203א 3 תגובות תגובה אחרונה
                        4
                        • nigunN מנותק
                          nigunN מנותק
                          nigun
                          השיב למוטי אורן ב נערך לאחרונה על ידי nigun
                          #18

                          @מוטי-אורן
                          הסרטונים חסומים עדיין בנטפרי
                          וכנראה שלא יפתחו, כי בתמלול כתוב:

                          היי, אני רוני
                          חיה ונושמת אבטחת מידע בסביבת הווב .....

                          זה אומר שזה אשה?

                          עריכה: נראה שלא חייבים את הסרטונים כדי ללמוד.

                          מייל: nigun@duck.com

                          מוטי אורןמ תגובה 1 תגובה אחרונה
                          2
                          • מוטי אורןמ מנותק
                            מוטי אורןמ מנותק
                            מוטי אורן
                            השיב לnigun ב נערך לאחרונה על ידי מוטי אורן
                            #19

                            @nigun בעיקרון בהדרכה המוסרטת מופיעה אישה, אבל אפשר לעבור על המדריך הזה בנטפרי לצורך העניין ולראות את הטקסט ללא הסרטונים.

                            נ.ב. שכחתי לציין שהמדריך הזה חינמי בנוסף לכל.

                            תגובה 1 תגובה אחרונה
                            2
                            • מ מנותק
                              מ מנותק
                              מנסה-להבין
                              השיב למוטי אורן ב נערך לאחרונה על ידי מנסה-להבין
                              #20

                              @מוטי-אורן אמר במחפש מדריך ללמוד אבטחת אתרים:

                              על WEB Security, בקישור הזה. מומלץ בחום (כמובן שכמו שהזכירו לעיל צריך לדעת לפחות מינימום של בניית אתרים).

                              לבנתיים זה הכי מועיל הבעיה שזה למתחילים וכמעט את כל השאלות שם ידעתי מייד חוץ מזה שכל הפרצות הבטחה שכתובות שם לדעתי אין אפילו אתר אחד שיש אותם כל אתר שמשתמש בפלטפורמה כדוגמת NODEBB או WORDPRESS בטוח מאובטח מהפרצות אבטחה האלו בכלל לא נראה לי שש אתר שמשתמש רק באימות בצד לקוח
                              אני צריך fiddler ללינוקס הנה קשור https://downloads.getfiddler.com/linux/fiddler-everywhere-1.6.1.AppImage (חסום לי בנט-פרי)

                              nigunN L 2 תגובות תגובה אחרונה
                              0
                              • nigunN מנותק
                                nigunN מנותק
                                nigun
                                השיב למנסה-להבין ב נערך לאחרונה על ידי
                                #21

                                @מנסה-להבין
                                הקורס נועד בשביל ללמדו להגן על האתרים שלך, לכן הם עוברים על פרצות נפוצות כדי שלא תעשה אותו טעות, למצוא פרצות בפלטפורמות נפוצות זה יותר נדיר, רוב הפרצות שקורות בפועל זה פרצות שהתפרסמו ברבים ופורסם תיקון, ומנהל האתר לא הספיק לעדכן.

                                מייל: nigun@duck.com

                                מ תגובה 1 תגובה אחרונה
                                5
                                • מ מנותק
                                  מ מנותק
                                  מנסה-להבין
                                  השיב לnigun ב נערך לאחרונה על ידי
                                  #22

                                  @nigun אבל זה ממש למתחילים למשל הם דברו שם איך לעקוף בדיקות בצד לקוח אבל אני בטוח שאין אתר שעושה את הבדיקות רק בצד לקוח

                                  מוטי אורןמ תגובה 1 תגובה אחרונה
                                  0
                                  • מוטי אורןמ מנותק
                                    מוטי אורןמ מנותק
                                    מוטי אורן
                                    השיב למנסה-להבין ב נערך לאחרונה על ידי
                                    #23

                                    @מנסה-להבין אמר במחפש מדריך ללמוד אבטחת אתרים:

                                    @nigun אבל זה ממש למתחילים למשל הם דברו שם איך לעקוף בדיקות בצד לקוח אבל אני בטוח שאין אתר שעושה את הבדיקות רק בצד לקוח

                                    ראית רק את ההתחלה של המדריך, תמשיך עוד. בהמשך הם מדברים על פרצות נוספות כמו XSS, CSRF וכו' וכו' שכן אפשר למצוא אותם באתרים. אתה הרי לא מצפה שהם ילמדו אותך למצוא פרצות zero day. הם מלמדים שם על הפרצות הנפוצות.

                                    תגובה 1 תגובה אחרונה
                                    3
                                    • L מנותק
                                      L מנותק
                                      LindoorsOS
                                      השיב למנסה-להבין ב נערך לאחרונה על ידי
                                      #24

                                      @מנסה-להבין אמר במחפש מדריך ללמוד אבטחת אתרים:

                                      אני צריך fiddler ללינוקס הנה קשור https://downloads.getfiddler.com/linux/fiddler-everywhere-1.6.1.AppImage (חסום לי בנט-פרי)

                                      הנה.
                                      ומה זה?
                                      https://send.magicode.me/send-file/file/3d0e24fcf1ccbd2b7443540194d76800750bea3d/view

                                      מ תגובה 1 תגובה אחרונה
                                      0
                                      • מ מנותק
                                        מ מנותק
                                        מנסה-להבין
                                        השיב לLindoorsOS ב נערך לאחרונה על ידי מנסה-להבין
                                        #25

                                        @lindoorsos אמר במחפש מדריך ללמוד אבטחת אתרים:

                                        ומה זה?

                                        זה תוכנה לעצירת תעבורת האינטרנט ועריכה של הפרמטרים הנשלחים אתה יכול לקרוא פה:

                                        @מוטי-אורן אמר במחפש מדריך ללמוד אבטחת אתרים:

                                        מערך הסייבר העלו קורס מוצלח מאוד (כמו הרבה קורסים מוצלחים שלהם) על WEB Security, בקישור הזה. מומלץ בחום

                                        תגובה 1 תגובה אחרונה
                                        -1
                                        • sh774S מנותק
                                          sh774S מנותק
                                          sh774
                                          השיב למנסה-להבין ב נערך לאחרונה על ידי
                                          #26

                                          @מנסה-להבין אמר במחפש מדריך ללמוד אבטחת אתרים:

                                          זה מאד משנה בין HTTP ל HTTPS לא? (שהיום ברוב האתרים יש HTTPS כך שזה מאד מקשה נכון?)

                                          אכן זה משנה אבל למתקפת mitim בלבד רוב ההתקפות לא באמת משנות אם האתר ב http או https

                                          מ תגובה 1 תגובה אחרונה
                                          2

                                          • 1
                                          • 2
                                          • 3
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום