CyberYozh

Введение в пентест

Дата публикации: 21 июн. 2025

Последнее изменение: 08 июн. 2026

Описание модуля самого лучшего курса. Здесь вы получите знания и инструменты для достижения успеха, раскроете свой потенциал и окунетесь в атмосферу непрерывного саморазвития и самосовершенствования. Не забудьте это удалить и написать свое описание для модуля.

Содержание

  • Урок 1. Законодательное право в сфере доступа к информации
  • Урок 2. Правовые основания для пентеста
  • Практическое задание к уроку
  • Доп. материал: готовность к старту работ
  • Урок 3. Договорное право
  • Доп. материал: рекомендуемые книги по переговорам
  • Урок 4. Этика хакеров
  • Практическое задание к уроку
  • Урок 1. Введение в методологии пентеста
  • Урок 2. Методология Cyber Kill Chain и её связь с составлением отчётов
  • Урок 3. Руководство по тестированию безопасности веб-сервисов (OWASP WSTG)
  • Урок 4. База знаний MITRE ATT&CK
  • Урок 5. Дополнительный материал: методологии пентеста — обзор и шпаргалка
  • Практика: методологии пентеста
  • Урок 1. Виртуализация
  • Урок 2. Работа в VirtualBox
  • Урок 3. Контейнеризация
  • Урок 4. Запуск DVWA и работа с ним
  • Урок 5. Практика: подготовка первой безопасной лабораторной среды для веб-пентеста
  • Урок 1. Обзор операционных систем (ОС)
  • Урок 2. Демонстрация: установка Kali Linux на VirtualBox
  • Урок 3. Альтернатива для macOS — UTM
  • Самопроверка: Установка Kali Linux на VirtualBox (и UTM)
  • Доп. материалы: обзоры работы в различных ОС
  • Урок 1. Введение в инструменты пентеста
  • Урок 2. Этап разведки: Nmap, dnsrecon, subfinder
  • Практика: обнаружение скрытых сервисов
  • Урок 3. Анализ веб-приложений: Burp Suite
  • Практика: перехват веб-запроса
  • Урок 4. Получение доступа и повышение привилегий
  • Урок 5. Этап анализа: Wireshark
  • Урок 6. Дешифрование/шифрование через CyberChef
  • Урок 1. Что такое разведка: пассивная vs активная, OSINT и понятие скоуп
  • Урок 2. Идентификация цели: получение реального IP и обход CloudFlare через DNS-записи
  • Урок 3. Fingerprinting технологий сайта с помощью WhatWeb: CMS, бэкенд и версии
  • Урок 4. Разведка файловой структуры: пауки Burp Suite Spider и OWASP ZAP Spider, robots.txt, чувствительные файлы и метаданные
  • Урок 5. Фаззинг директорий, файлов, параметров и поддоменов: Dirbuster, ffuf и Wfuzz на практике
  • Урок 6. Проверка утечек данных: Firefox Monitor, DeHashed, Snusbase и Password Checkup
  • Урок 7. Сканирование портов с Nmap: обнаружение живых хостов и состояния портов
  • Задача с самостоятельным решением
  • Урок 8. Продвинутое сканирование Nmap: техники, версии сервисов и поиск уязвимостей
  • Урок 9. Практика Python: пишем брутфорсер директорий на requests
  • Урок 1. OWASP Top 10 и работа с веб-прокси
  • Урок 2. Фаззинг и SQL-инъекции
  • Урок 3. XSS и WAF
  • Урок 4. Path Traversal и File Upload
  • Урок 1. Metasploit Framework и разведка цели
  • Урок 2: Shell, payload и MSFvenom
  • Урок 3. Учётные данные как вектор первоначального доступа
  • Урок 4. Первоначальный доступ через сетевые службы
  • Урок 5. Эксплуатация Windows через Metasploit
  • Урок 6. Первоначальный доступ к Linux и Web Shells
  • Урок 7. Итоговая практика и обнаружение payload
  • Урок 1. Что делать после получения доступа к Linux
  • Урок 2. Передача файлов на скомпрометированный хост
  • Урок 3. Поиск учётных данных в Linux
  • Урок 4. Поиск векторов повышения привилегий
  • Урок 5. Повышение привилегий через sudo и небезопасные настройки
  • Урок 6. Повышение привилегий через Cron
  • Урок 7. Закрепление доступа в Linux (Persistence)
  • Урок 8. Доп. практика: автоматизация передачи файлов
  • Урок 9. Доп. материал: kernel exploits
  • Урок 1. Windows и Active Directory после получения доступа
  • Урок 2. Исследование Windows-хоста и его привилегий
  • Урок 3. PowerShell для задач post-exploitation
Модуль Модуль 7: Введение в пентест | CyberYozh