Читаю про пентест и веб-безопасность — чем поделиться
Когда начинаешь копать в пентесте, быстро понимаешь, что без хороших книг не обойтись. Вот что лично мне реально помогло и не вызвало желания сразу закрыть страницу:
1. "Web Application Hacker’s Handbook" — классика для веб-пентестеров. Там подробно разжёвывают уязвимости и методы их поиска. Причём не только теорию, а реально показывают, как это работает.
2. "Penetration Testing: A Hands-On Introduction" — если надо конкретно с практикой, удобно для новичков. Всё прямо по шагам, упражнения есть, не скучно.
3. "Black Hat Python" — для тех, кто хочет прокачать скриптинг и автоматизацию в пентесте. Я сначала скептически относился, но реально полезная штука.
4. "Hacking: The Art of Exploitation" — больше про низкоуровневое понимание безопасности, чем про веб, но без этого ничего не будет. Да и искать баги удобнее, когда понимаешь, как устроено.
5. "Metasploit: The Penetration Tester’s Guide" — если планируешь использовать Metasploit, эта книжка покажет, как делать это толково. Не просто запускать готовый модуль, а понимать, что внутри.
Проблема часто в том, что многие книги либо глубокие, но сухие, либо суперпростые, но с минимумом серьезного полезного. Так что круто, когда берёшь несколько и смешиваешь. Кто что ещё стоит добавить?