Содержание курса
1. Вводная
2 урока
61
57
2м
4
Закрытый
1.1
Приветствие
↗
31
31
1м 39с
2
Закрытый
1.2
Почему QA-специалисту нужен «пентестерский» взгляд
↗
30
26
1м 12с
2
2. Введение в пентест для QA
5 уроков
120
96
112м
9
Закрытый
2.1
Основы информационной безопасности
↗
29
23
16м 30с
1
Закрытый
2.2
Пентест vs обычное функциональное тестирование
↗
24
21
5м 20с
1
Закрытый
2.3
Терминология и ключевые понятия
↗
22
21
13м 32с
2
Закрытый
2.4
OWASP Top 10: краткий обзор
↗
23
17
22м 29с
2
Закрытый
2.5
Мини-практика
↗
22
14
56м 43с
3
3. Этические и правовые аспекты пентеста
1 урок
18
18
5м
2
Закрытый
3.1
Этические и правовые аспекты пентеста
↗
18
18
5м 1с
2
4. Подготовка среды и инструменты
3 урока
70
53
255м
7
Закрытый
4.1
Работа с Burp Suite
↗
38
27
6м 50с
3
Закрытый
4.2
Обзор основных инструментов
↗
15
15
6м 26с
2
Закрытый
4.3
Мини-практика
↗
17
11
242м 24с
2
5. Разведка и сканирование (Reconnaissance & Scanning)
4 урока
584
62
62м
10
Закрытый
5.1
Методы пассивного и активного сбора информации
↗
13
11
40м 30с
2
Открытый
5.2
Сети
↗
551
36
5м 10с
6
Закрытый
5.3
Сканирование сети и веб-приложений
↗
10
9
16м 57с
1
Закрытый
5.4
Практическая работа: разведка целевого веб-приложения
↗
10
6
-
1
6. Распространённые уязвимости и их эксплуатация
13 уроков
198
21
3м
3
Закрытый
6.1
XSS — Cross-site scripting
↗
7
5
-
1
Закрытый
6.2
CSRF — Cross-site Request Forgery
↗
7
2
-
1
Закрытый
6.3
SSRF — Server-Side Request Forgery
↗
6
0
-
1
Закрытый
6.4
SSTI — Server Side Template Injection
↗
5
2
-
0
Закрытый
6.5
XXE — XML External Entity
↗
5
1
-
0
Закрытый
6.6
IDOR — Insecure Direct Object References
↗
6
1
-
0
Закрытый
6.7
SQL Injection
↗
6
1
-
0
Открытый
6.8
Race Condition / Rate Limit
↗
132
1
3м 59с
0
Закрытый
6.9
Open Redirect
↗
5
2
-
0
Закрытый
6.10
File upload vulnerabilities
↗
5
0
-
0
Закрытый
6.11
Небезопасная десериализация
↗
6
2
-
0
Закрытый
6.12
Уязвимости бизнес-логики
↗
4
2
-
0
Закрытый
6.13
Основные уязвимости API
↗
4
2
-
0
7. Бонус
3 урока
7
6
0м
0
Закрытый
7.1
Общая методология
↗
3
2
-
0
Закрытый
7.2
Brute-force
↗
2
2
-
0
Закрытый
7.3
Рекомендуемые источники
↗
2
2
-
0
8. Заключение
1 урок
8
8
0м
0
Закрытый
8.1
Слова напутствия, тем кто дошел до конца!
↗
8
8
-
0