В каком порядке изучать информационную безопасность?
Предыстория:
Закончил 11 классов, дальше универ, не то направление которое хотел - родители настояли. 1 курс - вылетел, переход гуманитарный универ (что в армию не загреметь), еще 1 курс - почти вылетел, взял академ на год, сходил в армию. Возврат в универ, пол курса и бросаю. Тут же нахожу работу в веб. разработке, начинаю всё штудировать с уклоном в бекенд. Сейчас занимаюсь разработкой малых магазинов на python+django без особых проблем как front-end так и back-end. Примерный объем моих знаний понятен.
Но всё же душа у меня с детства тянется к веб хакингу. Взлом сайтов и т.п. И я хочу углубиться в этот вопрос. Пока мне всего 25 и не профукана вся жизнь.
В данный момент скачал лекции от "Специалист" по этичному хакингу ( чем собственно и хочется заниматься ) от 2016 года со всеми модулями. Но даже в первом же видео он говорит, что этот курс рассчитан на тех, кто уже что-то знает и понимает. И до того, как я примусь вникать в его лекции в больше чем половину ничего не понимаю хотелось бы узнать:
С чего мне начать изучение?
В интернете попробовал гуглить данный вопрос и так всяко разное, где-то писалось, что включай Kali, запускай программу для проверки на sql injection и вот ты хакер.
Итак. Мне бы хотелось научиться этичному веб хакингу. С чего мне начать и куда двигаться?
Для начала нужно изучить объект "взлома":
1) Изучение сетей как таковых, ведь через них получается доступ к сайту.
2) Изучение различных веб-серверов, на которых размещаются сайты. (IIS, Apach, NGINX).
3) Изучение SQL, PHP (или один из других языков программирования), и различных фрейм-ворков.
4) Изучение различных подходов к взлому и существующих уязвимостей.
5) Изучение сайтов, в поисках способов взлома. Frofit.
0. Хакинг начинается с поиска. Освойте его уже - https://www.google.com.ua/search?q=python+hack+books
1. Веб хак начинается с owasp
2. Учимся на своих или чужих тестовых проектах
3. Читаем как "работать" правильно так чтоб потом не пришлось сидеть
4. Альтернативно, можно попробовать свои силы в CTF
Хорошо, думаю вы правы. Убираем эту бесполезную приставку в виде "этичный". Мой вопрос не изменился совсем. С чего начать и куда двигаться. На youtube есть куча видео где просто включаешь Kali. Прописываешь 3-4 команды и вот ты уже взломал wifi. Но знаний-то от этого не прибавиться. Может быть какую-нибудь книгу посоветуете?