La mejor manera de aprender es haciendo. No estoy sugiriendo nada ilegal, pero vea si puede obtener un concierto de prueba de lápiz. Encuentra una pequeña empresa local y hazlo gratis. Encuentra una iglesia y ofréceles tus servicios. Solo algunas sugerencias si sigues esta ruta:
- ¡Haz que retrocedan antes de hacer cualquier cosa!
- Simplemente comienza haciendo reconocimiento pasivo y activo.
Sé que el escaneo de puertos no es necesariamente el glamour de las pruebas con lápiz, pero es un buen lugar para comenzar.
Respuesta editada
Actualizando mi respuesta ya que muchos downvotes. Sostengo que la mejor manera de aprender es hacerlo, pero FUERTEMENTE declare que nunca debe piratear a ninguna empresa sin el consentimiento expreso por escrito del propietario, y aun así, debe contratar un abogado (OMI). ). También a los puntos a continuación, si no sabes lo que estás haciendo, puedes hacer algo. Es mejor aprender sobre tus propias cosas. Entonces,
No hackear. Permanece en la escuela. No consumas drogas.
Ahora que el descargo de responsabilidad está hecho:
Empecé a revisar algunas herramientas con Kali Linux (anteriormente backtrack), y hay muchas herramientas geniales allí. El que estoy usando en este momento es DVWA (aplicación web extremadamente vulnerable), que tiene un nivel de seguridad personalizable para que pruebes CSFR, XSS, ataques de fuerza bruta, inyecciones de SQL, ejecución remota de shell, etc. Hay algunos otros recursos como este, una búsqueda de google lo revelará. Solo piensa, "¿Qué quiero pwn?" Si la respuesta es sistemas, redes o aplicaciones, incluya eso en su búsqueda.
Algunos recursos más: