Etyczny hacking i testy penetracyjne. Zadbaj o bezpieczeństwo sieci LAN i WLAN
Złudne poczucie bezpieczeństwa to największy wróg w IT. Wdrażasz WPA2, ustawiasz skomplikowane hasło i myślisz, że Twoja sieć WLAN jest w 100% bezpieczna? W praktyce często wystarczy ułamek sekundy i jeden przechwycony handshake, aby atakujący zyskał dostęp do Twoich danych.
Przekonanie, że ukrycie nazwy sieci (ESSID) lub proste filtrowanie adresów MAC powstrzyma intruza, powinno dawno odejść do lamusa. Naiwne korzystanie z przestarzałych standardów to jak zaproszenie hakera do siebie.
Ucz się na żywym organizmie
Zamiast teoretyzować o podatnościach, chciałbym Ci pokazać, jak uczyć się na żywym organizmie. Powołamy do życia własne, odizolowane środowisko, które posłuży nam do nauki etycznego hackingu. Śmiem twierdzić, że w IT najszybciej uczymy się, psując różne rzeczy. W głównym systemie hosta jeden błąd potrafi kosztować godziny przywracania konfiguracji. Właśnie dlatego za pomocą instrukcji z mojej książki zbudujesz bezpieczną piaskownicę. Wpisujesz złe polecenie i coś poszło nie tak? Co najwyżej uszkodzisz wirtualny system. W ciągu kilku sekund przywracasz stan z utworzonej migawki (snapshotu) i działasz dalej.
Sprawdzony układ: od komendy do analizy
Przyjąłem jeden, sprawdzony układ. Najpierw krótkie wprowadzenie, potem komenda w terminalu, a na końcu dokładne omówienie tego, co właśnie zrobiliśmy. Pierwsze, co powinno rzucić Ci się w oczy, to nacisk na praktykę. Naszym celem będzie zrozumienie, jak myśli atakujący, aby móc skutecznie się przed nim bronić.
sudo airodump-ng wlan0mon -c 6 --bssid 00:11:22:33:44:55 -w zrzut_handshake
Bez dalszego wstępu – pora uruchomić konsolę. System sypie błędami na start? To dobrze! Walcz i nie daj się! Nie poddawaj się łatwo, bo z każdego błędu wyciągniesz najlepsze wnioski.
Co dokładnie znajdziesz w środku?
Zależało mi, abyś nie musiał przedzierać się przez długie teoretyczne wstępy. Od razu przechodzimy do rzeczy:
- ■ Środowisko laboratoryjne – instalacja i konfiguracja systemów Kali Linux oraz Parrot OS w wirtualnym środowisku (VirtualBox).
- ■ Fundamenty pracy w terminalu – bez tego ani rusz. Zbudujemy solidną bazę poleceń Linuksa, żebyś później nie tracił czasu.
- ■ Sprzęt to podstawa – dobór i optymalna konfiguracja adapterów sieciowych (tryb monitora, wstrzykiwanie pakietów).
- ■ Ataki w praktyce – przełamywanie zabezpieczeń WEP, WPA i WPA2, tworzenie własnych słowników oraz testowanie standardu WPA3.
- ■ Zaawansowane techniki – symulowanie złośliwego punktu dostępowego (Evil Twin), obchodzenie filtracji MAC i ataki deautoryzacji.
- ■ Narzędziownik hakera – potężne narzędzia jak Nmap, Bettercap, Ettercap, mitmproxy, oraz automatyzacja działań za pomocą airgeddon, wifite i hashcat.
💡 Bonus: Darmowy E-book
Aby ta wiedza została z Tobą na stałe, do książki dołączam darmowy e-book „Etyczny Hacking: sieci LAN i WAN – pytania, zadania i wyjaśnienia”. Znajdziesz w nim zadania utrwalające materiał, pozwalające sprawdzić samego siebie. Możesz go otrzymać, dodając mnie do znajomych na LinkedIn i pisząc do mnie krótką wiadomość.
Okiem mediów: Onet.pl
„Cyberbezpieczeństwo nie zaczyna się w »chmurze« ani w korporacyjnych systemach — zaczyna się tuż obok nas, w routerze i domowej sieci. Krzysztof Godzisz, specjalista od sprzętu sieciowego i telekomunikacyjnego oraz autor książki »Etyczny hacking i testy penetracyjne«, pokazuje, dlaczego to właśnie ten obszar jest pierwszą i najważniejszą linią obrony naszych danych — oraz jak łatwo ją wzmocnić. (…) Jeśli temat bezpieczeństwa sieci Cię wciągnął i chcesz zobaczyć, jak wygląda on w praktyce – także od strony atakującego – warto sięgnąć po książkę Wydawnictwa Helion. To naturalne rozwinięcie poruszonych tu wątków, pokazujące je w szerszym i bardziej operacyjnym kontekście.”
Przeczytaj pełny artykuł na Onet.pl ➔Co o książce mówi branża i czytelnicy?
„Książka Krzysztofa w niezwykle metodyczny sposób przedstawia realia pracy pentestera, łącząc solidne fundamenty teoretyczne z bezcenną praktyką. Sam z dużym zainteresowaniem przeanalizowałem świetnie opisane przez autora słabości w protokołach WPA2 oraz WPA3, które pozwoliły mi spojrzeć na kwestię bezpieczeństwa sieci bezprzewodowych z nowej perspektywy. Chciałbym mieć tę pozycję w rękach, gdy sam byłem uczniem technikum na początku swojej drogi w IT – w mojej ocenie to pozycja obowiązkowa dla każdej osoby, która chce wejść w świat cyberbezpieczeństwa lub szuka pomocy w obraniu właściwego kierunku rozwoju swoich kompetencji.”
„Lektura ta skierowana jest do osób rozpoczynających swoją bezpiecznikową przygodę z sieciami i oferuje sporo przystępnie podanej wiedzy. Autor ciekawie pokazuje możliwości, jakie niosą sieci, jednocześnie prowadząc czytelnika uproszczonym procesem jak po nitce do kłębka – prosto do rozpoczęcia nauki, bez zbędnych ozdobników, dając okazję do szybkiego przejścia do etycznych działań praktycznych we własnoręcznie stworzonym środowisku. Czyta się to jak dobry kryminał – tak bardzo wciąga!”
„Krzysztof nie zatrzymuje się na teoretycznych definicjach, lecz prowadzi czytelnika wprost do warsztatu: pokazuje narzędzia, komendy i realne scenariusze. Dzięki temu dokument od razu staje się konkretną mapą działania, a nie kolejną akademicką lekturą. To połączenie warsztatowego charakteru, świadomej etyki i logicznej struktury sprawia, że książka staje się naturalnym wyborem dla osób, które chcą naprawdę zrozumieć bezpieczeństwo sieci.”
„Krzysiek to przede wszystkim pasjonat, który omawiane zagadnienia prezentuje na praktycznych przykładach. Potrafi przekazać wiedzę w sposób przystępny dla początkujących, posługując się przy tym licznymi grafikami, które pozwalają zrozumieć temat. Wiedza z książki pozwoli również uniknąć pewnych problemów z konfigurowaniem środowiska – żałuję, że nie opublikował tej książki, kiedy byłem w technikum 🙂 Jeśli szukasz konkretnego poradnika, jak zacząć swoją przygodę z bezpieczeństwem sieci od strony ofensywnej – pozycja na pewno będzie warta uwagi!”
„Bardzo merytorycznie i fachowo napisana książka. Zawiera szczegóły opisane krok po kroku wraz z dużą ilością grafik, by nawet początkujący mógł zagłębić się w tajniki i przetestować, czy to coś dla niego.”
„Bardzo dobra książka, praktycznie ogarnąłem ją w tydzień. Bardzo dobrze napisana, traktuję ją jako wstęp do przyszłych działań sieciowych i do innych książek, w których nie ma konfiguracji wyjaśnionej w takich szczegółach. Bardzo polecam.”
„Jeśli myślisz to nie dla mnie to zapewniam, że i Ty znajdziesz tutaj wiele tipów i ogrom wiedzy przekazanej krok po kroku. Polecam!”
„Polecam, potężna dawka praktycznej wiedzy.”
„Świetna książka, polecam!”
„Świetna książka, polecam!”
Przejdź do ofensywy i zabezpiecz swoją sieć
Najlepszą formą obrony jest zrozumienie metod ataku. Uzbrój się w odpowiednie narzędzia, zbuduj własne laboratorium i przetestuj swoje zabezpieczenia, zanim zrobi to ktoś inny.
Kup książkę