Курс на Stepik
Обложка курса «Безопасный лабораториум» на Stepik
500 ₽

Безопасный лабораториум ★ 0.000

Открыть на
STEPIK.ORG

Это НЕ теоретический курс - он создан для того, чтобы превратить то, что вы изучили в учебных пособиях, в ценные и применимые практические навыки, которые вы примените с первого дня работы безопасником. Работы для разного уровня сложности - от примитивного до среднего, однако необходим минимальный технический бекграунд, поскольку 99% работ проходят в ОС Kali Linux. Например, здесь не будут учить вас SQL как таковому; вместо этого мы покажем вам, как провести SQL-инъекцию на сайте и получить данные.

Показатель Текущие показатели Рост
Значение 🏆 Рейтинг 3 дн 7 дн 30 дн
Количество учеников на курсе «Безопасный лабораториум»Учеников на курсе 88
Сертификаты, выданные на курсе «Безопасный лабораториум»Сертификатов выдано 8
Отзывы о курсе «Безопасный лабораториум»Отзывов получено 0
Рейтинг курса «Безопасный лабораториум»Рейтинг курса 0.000
Уроки в курсе «Безопасный лабораториум»Количество уроков 57
Тесты в курсе «Безопасный лабораториум»Количество квизов 46
Время прохождения курса «Безопасный лабораториум»Время прохождения курса —
Стоимость курса «Безопасный лабораториум»Стоимость курса 500 ₽ —
Обновления курса «Безопасный лабораториум»Обновления курса — —
Дата публикации курса «Безопасный лабораториум»Дата публикации курса — ———
Последнее обновление курса «Безопасный лабораториум»Последнее обновление — ———
Сложность normal — ———

Содержание курса

Разделы в курсе «Безопасный лабораториум» 3 раздела Уроки в курсе «Безопасный лабораториум» 57 уроков Тесты в курсе «Безопасный лабораториум» 46 тестов Время прохождения курса «Безопасный лабораториум» 2 ч. Последнее обновление курса «Безопасный лабораториум» обн. 5 октября 2026

В качестве "Введения"

1 урок
1. Вводный инструктаж ↗

Лабораторные работы

44 урока
1. Использование ifconfig ↗
2. Ping и его различные применения ↗
3. Аудит сети с Hping ↗
4. Подмена MAC-адреса с помощью Macchanger ↗
5. Использование Curl ↗
6. Использование Netstat ↗
7. Использование ARP для сетевой разведки ↗
8. Сканирование с Nmap ↗
9. Сбор DNS-информации с Nslookup ↗
10. Сбор DNS-информации с Dig ↗
11. Сбор DNS-информации с Dnsenum ↗
12. Получение учетных данных из HTTP с помощью Wireshark ↗
13. Сбор информации с помощью theHarvester ↗
14. Автоматизация поиска с помощью Recon-ng ↗
15. Захват пакетов с помощью Tcpdump ↗
16. Scanless для простого анонимного сканирования портов ↗
17. Сбор учетных данных с использованием клонирования сайта ↗
18. Взлом паролей с помощью Hashcat ↗
19. Проведение атаки по словарю с помощью Hydra ↗
20. Проведение атаки с использованием межсайтового скриптинга (XSS) ↗
21. SQL-инъекции с помощью DVWA ↗
22. Как использовать Burp Suite для перехвата клиентских запросов ↗
23. Использование Route для отображения сетевой информации ↗
24. Обход каталогов сайта (Path traversal) c Burp Suite ↗
25. Spike для фаззинга Windows-сервера ↗
26. Сканирование сети на наличие уязвимостей с помощью GWM (OpenVAS) ↗
27. Cканирование уязвимостей с помощью Sn1per ↗
28. Автоматизация WordPress-скана с помощью Wpscan ↗
29. Межсайтовая подделка запросов (CSRF) ↗
30. Использование Gobuster для поиска каталогов ↗
31. Использование Intruder в Burp Suite - Brutforce ↗
32. Использование Intercept в Burp Suite ↗
33. Перехват хэшей паролей с помощью Responder ↗
34. Browser Exploitation Framework (BeEF) ↗
35. Использование proxychains для анонимного взлома ↗
36. MD5 для определения наличия вредоносного ПО в файле. ↗
37. Взлом хешей с помощью John the Ripper ↗
38. Мониторинг сигналов Wi-Fi с помощью Kismet ↗
39. Как найти ближайшие сети Wi-Fi с помощью Airodump-ng ↗
40. Взлом WPS с помощью Reaver ↗
41. Захват и взлом рукопожатия WPA с помощью aircrack-ng ↗
42. Создание полезных нагрузок с помощью Msfvenom ↗
43. Сравнение reverse-shell и Bind-shell с помощью Netcat ↗
44. Взлом уязвимого FTP-сервиса на Metasploitable3. ↗

Скоро добавятся

13 уроков
1. Использование Meterpreter ↗
2. Создание reverse и bind shell на Metasploitable VM. ↗
3. Использование Mimikatz для извлечения всех паролей из Windows ↗
4. OWASP A1 — Внедрение команд ОС ↗
5. OWASP A2 — Уязвимость перечисления пользователей ↗
6. OWASP A3 — Раскрытие конфиденциальной информации ↗
7. OWASP A4 — EML Внешние сущности (XXE) ↗
8. OWASP A5 — Ненастроенный контроль доступа ↗
9. OWASP A6 — Неправильная конфигурация ↗
10. OWASP A7 — Межсайтовая скриптовая атака (XSS) ↗
11. OWASP A8 — Несекурная десериализация ↗
12. OWASP A9 — Использование компонентов с известными уязвимостями ↗
13. OWASP A10 — Непроверенные перенаправления и переадресации ↗