Содержание курса
В качестве "Введения"
1 урок
1.
Вводный инструктаж
↗
Лабораторные работы
44 урока
1.
Использование ifconfig
↗
2.
Ping и его различные применения
↗
3.
Аудит сети с Hping
↗
4.
Подмена MAC-адреса с помощью Macchanger
↗
5.
Использование Curl
↗
6.
Использование Netstat
↗
7.
Использование ARP для сетевой разведки
↗
8.
Сканирование с Nmap
↗
9.
Сбор DNS-информации с Nslookup
↗
10.
Сбор DNS-информации с Dig
↗
11.
Сбор DNS-информации с Dnsenum
↗
12.
Получение учетных данных из HTTP с помощью Wireshark
↗
13.
Сбор информации с помощью theHarvester
↗
14.
Автоматизация поиска с помощью Recon-ng
↗
15.
Захват пакетов с помощью Tcpdump
↗
16.
Scanless для простого анонимного сканирования портов
↗
17.
Сбор учетных данных с использованием клонирования сайта
↗
18.
Взлом паролей с помощью Hashcat
↗
19.
Проведение атаки по словарю с помощью Hydra
↗
20.
Проведение атаки с использованием межсайтового скриптинга (XSS)
↗
21.
SQL-инъекции с помощью DVWA
↗
22.
Как использовать Burp Suite для перехвата клиентских запросов
↗
23.
Использование Route для отображения сетевой информации
↗
24.
Обход каталогов сайта (Path traversal) c Burp Suite
↗
25.
Spike для фаззинга Windows-сервера
↗
26.
Сканирование сети на наличие уязвимостей с помощью GWM (OpenVAS)
↗
27.
Cканирование уязвимостей с помощью Sn1per
↗
28.
Автоматизация WordPress-скана с помощью Wpscan
↗
29.
Межсайтовая подделка запросов (CSRF)
↗
30.
Использование Gobuster для поиска каталогов
↗
31.
Использование Intruder в Burp Suite - Brutforce
↗
32.
Использование Intercept в Burp Suite
↗
33.
Перехват хэшей паролей с помощью Responder
↗
34.
Browser Exploitation Framework (BeEF)
↗
35.
Использование proxychains для анонимного взлома
↗
36.
MD5 для определения наличия вредоносного ПО в файле.
↗
37.
Взлом хешей с помощью John the Ripper
↗
38.
Мониторинг сигналов Wi-Fi с помощью Kismet
↗
39.
Как найти ближайшие сети Wi-Fi с помощью Airodump-ng
↗
40.
Взлом WPS с помощью Reaver
↗
41.
Захват и взлом рукопожатия WPA с помощью aircrack-ng
↗
42.
Создание полезных нагрузок с помощью Msfvenom
↗
43.
Сравнение reverse-shell и Bind-shell с помощью Netcat
↗
44.
Взлом уязвимого FTP-сервиса на Metasploitable3.
↗
Скоро добавятся
13 уроков
1.
Использование Meterpreter
↗
2.
Создание reverse и bind shell на Metasploitable VM.
↗
3.
Использование Mimikatz для извлечения всех паролей из Windows
↗
4.
OWASP A1 — Внедрение команд ОС
↗
5.
OWASP A2 — Уязвимость перечисления пользователей
↗
6.
OWASP A3 — Раскрытие конфиденциальной информации
↗
7.
OWASP A4 — EML Внешние сущности (XXE)
↗
8.
OWASP A5 — Ненастроенный контроль доступа
↗
9.
OWASP A6 — Неправильная конфигурация
↗
10.
OWASP A7 — Межсайтовая скриптовая атака (XSS)
↗
11.
OWASP A8 — Несекурная десериализация
↗
12.
OWASP A9 — Использование компонентов с известными уязвимостями
↗
13.
OWASP A10 — Непроверенные перенаправления и переадресации
↗