Wie mit Pentesting starten?

1 Antwort

Von Experte CatsEyes bestätigt
wie der Titel schon verrät würde ich gerne wissen wie man in das Thema Pentesting einsteigt

Da gibt es 2 Möglichkeiten - Studium oder Zertifikate:

OSCP ist die teuerste aber auch der de-facto Branchenstandard. Du kannst aber auch mit den anderen zwei einen Einstieg in die Branche finden.

Erste Erfahrungen sammeln und dein erstes Geld verdienen kannst du bei Bug-Bounty Programmen.

ich habe alle Kurse mal angefangen jedoch denke ich selbst auch nicht das man alles 100% beherrschen muss, bzw. würde ich gern wissen was man denn wirklich braucht, ebenfalls habe ich erste Erfahrung mit Kali.

Ja natürlich brauchst du das!

Du willst Programmierfehler und Konfigurationsfehler der anderen finden also solltest du als Programmierer und auch als Administrator schon einiges drauf haben.

Du musst dir auch die unterschiedlichsten Arten vorstellen können wie etwas konfiguriert oder programmiert wurde und dann die möglichen Fehler. Diese Liste arbeitest du dann mit Tests ab.

bei den meisten Tutorials steht ja das man keine Vorkenntnisse braucht es aber von Vorteil wäre Html und JavaScript zu lesen

Das ist Quatsch! So ein Scriptkiddy-Niveau kannst du bei einem Job als Pentester nicht haben.

Du musst dich nicht nur mit Webanwendungen sondern auch mit Server-Anwendungen, Netzwerk-Protokollen, Buffer-Overflows, etc. auskennen und diese ausnutzen können!

Daher solltest du mind. 1-2 höhere Programmiersprachen gut beherrschen und die Grundlagen der Assembler-Programmierung drauf haben.

Außerdem solltest du dich mit Netzwerken, Administration, Härtung der Betriebssysteme und einigem anderen auskennen.

ich würde quasi gern Fehler in Websiten suchen, falls jemand dort Tipps hat wie ich anfangen kann und was ich dafür lernen soll bitte her damit! :)

Web-App Pentesting ist ein Teilbereich auf den man sich spezialisieren kann aber was ist wenn du dann eine Webshell auf einen Server bekommst - dann solltest du auch in der Lage sein Angriffe auf den Server selber zu testen!

ich habe nach 22 Stunden html Kurs erstmal aufgehört was etwa 50% sind weil ich auch wenn ich eventuell jetzt Webseiten schreiben kann

Nein kannst du nicht. Selbst wenn du HTML schon kannst fehlen dir noch:

  • CSS
  • XML
  • JSON
  • PHP
  • SQL
  • JavaScript + die gängigen JS Frameworks

Außerdem wäre Python auch noch eine sehr gute Ergänzung dazu.

Mein Vorschlag an dich

Die von mir genannten Zertifizierungen vom Mile2 und CompTIA sind Einsteiger-Niveau und daher würde ich dir vorschlagen du holst dir die Video-Subscription von Mile2 und schaust dir die Videos einmal an.

Dann siehst du schnell was dir noch fehlt. Fehlendes Wissen kannst du dann mit Büchern und anderen Kursen nachholen.

Pentesting und IT-Sicherheit ist durchaus sehr komplex und mit einfachen Scriptkiddy-Tricks kannst du eventuell mit Hilfe von Spam-Emails ein paar unbedarftere Leute als dich übertölpeln und im Schadware infizieren aber niemals im Leben einen Pentest durchführen.

Bei einem Pentest trittst du gegen ganze Abteilungen von Leuten an, die alle deutlich mehr über IT wissen als du bisher. Das ist quasi ohne das nötige Wissen aussichtslos. Daher musst du als Pentester viel lernen.

Ich selber bin jedes Jahr ca. 3 Monate nur mit Fortbildung beschäftigt.

Woher ich das weiß:Berufserfahrung
Haufi96 
Fragesteller
 27.08.2022, 11:33

vielen dank für die ausführliche Antwort nochmal hier, ich schaue mir das alles mal in Ruhe an :)

0
W00dp3ckr  27.08.2022, 12:00

Danke für die ausführliche Beschreibung!

0