Я 2 года в свое время думал что мне не хватает знаний чтобы уйти в кибербез …
Читал про SSRF, учил Burp, смотрел видосики…
А потом понял - мне не знаний не хватало. Мне не хватало одной закрытой задачи…
Вот в чем прикол новичков в кибербезе:
Ты учишь 10 тем на 10%. И кажется что ты ничего не знаешь. И страшно идти на собес. Это все понятно и даже нормально …
А надо наоборот - взять 1 тему и закрыть ее на 100% до результата…
Не "выучить OWASP Top 10" (это и так все знают), а "найти 1 Security Misconfiguration на своем проекте и написать про это кейс".
Увидите, как вы окрылитесь )))
Один закрытый кейс дает больше уверенности чем 10 прочитанных статей, инфа 100%
Я это увидел на своих 20+ учениках, которые до меня учились на скиллбоксах. Те кто пытался учить все - сливались через месяц-два(кроме шуток), потому что результат ваще не видно, ворде ты учишь и все в стол.
Вам надо взять одну дыру и довести ее до конца
Короче народ на этой неделе предлагаю челлендж: не учим ничего нового. Берем одну тему - Security Misconfiguration. И ищем ее (PS: ищите либо на своем проекте либо же локально, чужие сайты не трогаем, это золотое правило!!!
Кто найдет - кидайте в комменты что нашли, разберем.
Post #819
965
- 👍 9
- ❤ 5
- 💯 3
- 🔥 1