• Какой ЯП больше подходит для эксплойтов?

    @xannydev
    Начать стоит с изучения архитектуры, потом ОС. Как можно написать эксплойт который будет работать внутри системы, не зная слабых сторон системы и ее самой? Установить Kali и запустив скрип в терминале не сделает тебя хакером, так же как и написания эксплойта по гайдам. Ты должен понимать, под, что ты пишешь и зачем, что именно эксплуатировать. Беря гайд из интернета, ты встрянешь на первой же нестандартной ситуации (либо просто отличной от гайда).
    Если конкретно по языкам, но тк автор ставит вопрос - на каких писать, а не как, то я бы направил его учить CS. Как правило тут отсекаются 95%.
    С/CPP/Ruby/Python/ASM/PHP/etc. Даже на HTML можно делать разные вещи. Тут скорее сектор разделения уровней программ. Учи матчасть, там сам поймешь, что нужно и как учить.
    PS под каждую технологию и ситуацию, свой инструмент
  • Выбор языка для развития в ИБ из админа?

    @xannydev Автор вопроса
    Речь идет именно о том направлении где ты по сути физик, чем теоретик. Мое ИБ на прошлом месте работы состояло в написании кучи инструкций по политикам и штатным вещам. А какие практические направления можно развивать? На ум только DevOpsSec, Revers(но по аналитике вирусной в РФ сложно, если ты не в Москве живешь), ну и пентест, возможно я не прав, но мне кажется там интереснее. Касательно языков, кроме штатных рабочих описанных вами, нужна лайт версия, автоматизация процессов и тд, возможно, что-то сложнее чем боты и парсеры. Брать С или СРР для таких задач не оптимально, нужен "легкий" язык, Golang мне был понятнее после С, по сути на нем основан, но и Py не плох, вот и мучаюсь.