Курс на Stepik
Обложка курса «Безопасный лабораториум» на Stepik
500 ₽

Безопасный лабораториум 0.000

Открыть на
STEPIK.ORG

Это НЕ теоретический курс - он создан для того, чтобы превратить то, что вы изучили в учебных пособиях, в ценные и применимые практические навыки, которые вы примените с первого дня работы безопасником. Работы для разного уровня сложности - от примитивного до среднего, однако необходим минимальный технический бекграунд, поскольку 99% работ проходят в ОС Kali Linux. Например, здесь не будут учить вас SQL как таковому; вместо этого мы покажем вам, как провести SQL-инъекцию на сайте и получить данные.

Показатель Текущие показатели Рост
Значение 🏆 Рейтинг 3 дн 7 дн 30 дн
Количество учеников на курсе «Безопасный лабораториум»Учеников на курсе 75
Сертификаты, выданные на курсе «Безопасный лабораториум»Сертификатов выдано 7
Отзывы о курсе «Безопасный лабораториум»Отзывов получено 0
Рейтинг курса «Безопасный лабораториум»Рейтинг курса 0.000
Уроки в курсе «Безопасный лабораториум»Количество уроков 57
Тесты в курсе «Безопасный лабораториум»Количество квизов 46
Время прохождения курса «Безопасный лабораториум»Время прохождения курса
Стоимость курса «Безопасный лабораториум»Стоимость курса 500 ₽
Обновления курса «Безопасный лабораториум»Обновления курса
Дата публикации курса «Безопасный лабораториум»Дата публикации курса
Последнее обновление курса «Безопасный лабораториум»Последнее обновление
Сложность normal

Содержание курса

Разделы в курсе «Безопасный лабораториум» 3 раздела Уроки в курсе «Безопасный лабораториум» 57 уроков Тесты в курсе «Безопасный лабораториум» 46 тестов Время прохождения курса «Безопасный лабораториум» 2 ч. Последнее обновление курса «Безопасный лабораториум» обн. 4 августа 2026

В качестве "Введения"

1 урок
1. Вводный инструктаж

Лабораторные работы

44 урока
1. Использование ifconfig
2. Ping и его различные применения
3. Аудит сети с Hping
4. Подмена MAC-адреса с помощью Macchanger
5. Использование Curl
6. Использование Netstat
7. Использование ARP для сетевой разведки
8. Сканирование с Nmap
9. Сбор DNS-информации с Nslookup
10. Сбор DNS-информации с Dig
11. Сбор DNS-информации с Dnsenum
12. Получение учетных данных из HTTP с помощью Wireshark
13. Сбор информации с помощью theHarvester
14. Автоматизация поиска с помощью Recon-ng
15. Захват пакетов с помощью Tcpdump
16. Scanless для простого анонимного сканирования портов
17. Сбор учетных данных с использованием клонирования сайта
18. Взлом паролей с помощью Hashcat
19. Проведение атаки по словарю с помощью Hydra
20. Проведение атаки с использованием межсайтового скриптинга (XSS)
21. SQL-инъекции с помощью DVWA
22. Как использовать Burp Suite для перехвата клиентских запросов
23. Использование Route для отображения сетевой информации
24. Обход каталогов сайта (Path traversal) c Burp Suite
25. Spike для фаззинга Windows-сервера
26. Сканирование сети на наличие уязвимостей с помощью GWM (OpenVAS)
27. Cканирование уязвимостей с помощью Sn1per
28. Автоматизация WordPress-скана с помощью Wpscan
29. Межсайтовая подделка запросов (CSRF)
30. Использование Gobuster для поиска каталогов
31. Использование Intruder в Burp Suite - Brutforce
32. Использование Intercept в Burp Suite
33. Перехват хэшей паролей с помощью Responder
34. Browser Exploitation Framework (BeEF)
35. Использование proxychains для анонимного взлома
36. MD5 для определения наличия вредоносного ПО в файле.
37. Взлом хешей с помощью John the Ripper
38. Мониторинг сигналов Wi-Fi с помощью Kismet
39. Как найти ближайшие сети Wi-Fi с помощью Airodump-ng
40. Взлом WPS с помощью Reaver
41. Захват и взлом рукопожатия WPA с помощью aircrack-ng
42. Создание полезных нагрузок с помощью Msfvenom
43. Сравнение reverse-shell и Bind-shell с помощью Netcat
44. Взлом уязвимого FTP-сервиса на Metasploitable3.

Скоро добавятся

13 уроков
1. Использование Meterpreter
2. Создание reverse и bind shell на Metasploitable VM.
3. Использование Mimikatz для извлечения всех паролей из Windows
4. OWASP A1 — Внедрение команд ОС
5. OWASP A2 — Уязвимость перечисления пользователей
6. OWASP A3 — Раскрытие конфиденциальной информации
7. OWASP A4 — EML Внешние сущности (XXE)
8. OWASP A5 — Ненастроенный контроль доступа
9. OWASP A6 — Неправильная конфигурация
10. OWASP A7 — Межсайтовая скриптовая атака (XSS)
11. OWASP A8 — Несекурная десериализация
12. OWASP A9 — Использование компонентов с известными уязвимостями
13. OWASP A10 — Непроверенные перенаправления и переадресации