Search
Write a publication
Pull to refresh
0
0
Ivan Avramenko @Cyb3rWarD0G

Инженер по кибербезопасности

Send message

Ок, давай и BlackArch)

Спасибо за комментарий)
Вообще если честно сказать мое лично мнение что Parrot - Kali это все как бы вкусовщина, мне лично да и вообще в целом часто просто задают вопрос - а что лучше? Вот так и родилась эта статья, теперь когда всплывает этот вопрос, просто даем ссылку. А так что ставить - да кому чем удобно пользоваться.

Также в целом согласен что комьюнити русскоговорящее у Kali больше, да и в целом на просторах РФ она более популярна.

Привет, все именно так, это для начинающих)

Привет, да это статья прямо для тех кто вообще не знает что это за два дистрибутива, либо слышал но не видел и так далее, но в целом в контент план так скажет про BlackBox внес)

Привет!
Все на самом деле проще, изначально она была написана нашим коллегой (он в курсе что я ее опубликовал)), потом я ее отредактировал и потом ее структурировали, так что тут никакого криминала. А насчет комментариев, хорошая идея)

Согласен, спасибо за дополнение!

Проблема проще) Я указал причины, я бы с радостью указал HTB, THM и прочие в материале, но делать этого не стал. Да если быть честным я бы не назвал HTB - ресурсом где может практиковаться прямо начинающий специалист, да и HTB больше про инфраструктуру нежели про веб.

Привет!
Да никто про них не забыл, специально не указывал по ряду причин, а если быть точнее:
HackTheBox - В данный момент нельзя оплатить и купить подписку, да в общем то и в целом можно вроде бы как и без оплаты что-то ломать, но тогда не доступно очень много машин (в том числе и старых), каждые 5-10 минут выскакивает окно перезагрузки машины (с подпиской у тебя всегда отдельная машина). Да, можно гипотетически оплатить используя различные сервисы, но сколько людей будет заморачиваться?
Portswigger - согласен, можно было и указать, у них бесплатные лабы. Но для получения сертификации у тебя должна быть оплачена лицензия на Burp Suite Professional (также она нужна для некоторых лаб) и куплен экзамен за 500$ которые по всем известным причинам сейчас не так то просто оплатить, поэтому их тоже не указал.
Cybary - не доступен из РФ в том числе и для Google аккаунтов зарегистрированных в РФ, тоже не указывал.
PluralSight - не доступен из РФ.

А почему нет?) Я не исключаю того что существует всегда угроза внутреннего злоумышленника и тд, но тем не менее в основном всегда рассматривается внешняя. Хотя ты прав, это и про внешние и про внутренние угрозы, в том числе и на физическом уровне.

Information

Rating
Does not participate
Location
Краснодар, Краснодарский край, Россия
Date of birth
Registered
Activity

Specialization

Pentester, Security Engineer
Senior
Penetration testing
Burp Suite
OWASP