Содержание курса
Введение и настройка рабочего окружения
12 уроков
1.
Какие преимущества предзаказа
↗
2.
Как будет проходить этот курс
↗
3.
Советы по прохождению курса
↗
4.
Важная информация и обратная связь
↗
5.
Что такое этичный хакинг и зачем Python хакерам
↗
6.
Что такое Parrot OS
↗
7.
Установка виртуальной среды Virtual Box
↗
8.
Установка Parrot OS
↗
9.
Настройка Parrot OS
↗
10.
Интерфейс Parrot OS
↗
11.
Что такое Visual Studio Code
↗
12.
Запуск Visual Studio Code
↗
Python для хакеров — основы
9 уроков
1.
Какие знания нам понадобятся
↗
2.
Вывод данных, переменные, ввод данных
↗
3.
Первая программа
↗
4.
Условные операторы (if, elif, else)
↗
5.
Циклы
↗
6.
Функции
↗
7.
Классы и Основы ООП
↗
8.
Что такое Библиотеки
↗
9.
Работа с файлами
↗
Сетевое программирование на Python
19 уроков
1.
Что такое сетевое программирование
↗
2.
Что такое сокеты и их основы
↗
3.
Что такое порт, протокол.
↗
4.
Отличие блокирующих и неблокирующих сокетов.
↗
5.
Библиотека Socket
↗
6.
Создание TCP-сервера и TCP-клиента на socket.
↗
7.
Практика: Перехват трафика через Wireshark.
↗
8.
Улучшенная версия TCP-сервера и TCP-клиента на socket.
↗
9.
Подключение к порту через библиотеку socket
↗
10.
Таймауты и обработка исключений.
↗
11.
Многопоточность для ускорения.
↗
12.
Свой сканер для сканирования портов
↗
13.
Продвинутое сканирование: определение ОС и сервисов
↗
14.
Что такое сырые сокеты и пакеты
↗
15.
Введение в Scapy
↗
16.
Установка scapy
↗
17.
Создание Ethernet/IP/TCP/UDP/ICMP-пакетов.
↗
18.
Скрипт для отправки кастомного ICMP Echo Request
↗
19.
Создание Reverse Shell через TCP
↗
Разведка и OSINT
12 уроков
1.
Что такое OSINT, отличие от активного сканирования.
↗
2.
Сбор общедоступных данных vs несанкционированный доступ.
↗
3.
Обзор пассивных методов (WHOIS, DNS, поисковые системы, архивы).
↗
4.
Библиотека python-whois
↗
5.
Скрипт, который собирает WHOIS-данные домена
↗
6.
Типы DNS-записей
↗
7.
Рекурсивный и нерекурсивный поиск.
↗
8.
Библиотека dns.resolver
↗
9.
Библиотека requests
↗
10.
Скрипт для перебора поддоменов из словаря
↗
11.
Получение IP по домену
↗
12.
Поиск доменов на одном IP
↗
Веб-хакинг и эксплуатация веб-приложений
21 урок
1.
Библиотека requests: GET, POST, headers, cookies, параметры.
↗
2.
Сессии (Session) для сохранения кук и авторизации.
↗
3.
Скрипт для перебора поддоменов из словаря
↗
4.
Что такое Брутфорс форм авторизации и перебор параметров
↗
5.
Скрипт для брутфорса формы авторизации
↗
6.
Что такое SQLi
↗
7.
Типы SQLi
↗
8.
Скрипт для проверки на SQLi
↗
9.
Что такое XSS
↗
10.
Типы XSS
↗
11.
Скрипт для автоматической проверки на XSS
↗
12.
Перехват Cookie через XSS
↗
13.
Что фаззинг доменов
↗
14.
Примеры инструментов для фаззинга
↗
15.
Собственный скрипт для фаззинга доменов и логирование ответов
↗
16.
Что такое WAF
↗
17.
Как работает обход WAF
↗
18.
Скрипт для обхода WAF
↗
19.
Что такое веб-шелл
↗
20.
Загрузка собственного веб-шелл на Python
↗
21.
Скрипт для удалённого выполнения команд
↗
Криптография
6 уроков
1.
Что такое криптография
↗
2.
Что такое хеш-функция, свойства
↗
3.
Библиотека hashlib
↗
4.
Что такое MD5
↗
5.
Скрипт для бруторфса MD5
↗
6.
Скрипт для шифрования кода
↗
Пост-эксплуатация и трояны
8 уроков
1.
Что такое Пост-эксплуатация
↗
2.
Что такое трояны
↗
3.
Чем отличается bind shell от reverse shel
↗
4.
Практика: доступ к уязвимой машине через reverse shell
↗
5.
Улучшение скрипта reverse shell
↗
6.
Обход антивирусов / обфускация кода
↗
7.
Что такое PyInstaller
↗
8.
Сборка reverse shell в .exe
↗
Форензика и обратный инжиниринг на Python
4 урока
1.
Основы DFIR (Digital Forensics and Incident Response)
↗
2.
Виды артефактов
↗
3.
Принципы работы с доказательствами
↗
4.
Скрипт для создания хеша файла и сохранения метаданных
↗
Материалы для изучения хакинг на Python
3 урока
1.
Курсы по Python для хакеров
↗
2.
Книги для Python для хакеров
↗
3.
Советы для изучения Python для хакинга
↗
Создание своих хакерских инструментов
4 урока
1.
Практическое задание: Создание сканера уязвимостей
↗
2.
Практическое задание: создание инструмента для обнаружения ARP
↗
3.
Практическое задание: инструмент для сетевого сниффинга
↗
4.
Практическое задание: Создание файрвола
↗
Социальная инженерия и фишинг
3 урока
1.
Скрипт для клонирования страницы входа
↗
2.
Фишинговая страница на python
↗
3.
Отправка фишинговых email через SMTP-библиотеку
↗
Примеры реальных CVE
2 урока
1.
Что такое CVE
↗
2.
Разбор и доработка реального CVE на python
↗