Осторожно с законами, когда изучаешь пентест
Пару раз попадал на вопросы в духе «как не залететь за изучение безопасности», так что напишу, как вижу. Главная фишка — никогда не лезь на чужие сервера без разрешения, даже если это «тест», иначе быстро может прилететь по полной. Если хочешь учиться — лучше всем знакомая практика в домашней виртуалке или на специально созданных тестовых стендах, типа HackTheBox или VulnHub.
Равно важно — читать местные законы, там могут быть нюансы, типа хранения данных или попытки сканирования сетей, которые еще не взломаны, но выглядят подозрительно. Если хочешь глубже — оформи договор с организацией, занимающейся безопасностью, или участвуй в баг-баунти программах с официальным разрешением.
|