Содержание курса
Введение в Веб-Хакинг и установка ПО
10 уроков
1.
Что вы получаете покупая предзаказ
↗
2.
Как будет проходить этот курс
↗
3.
Советы по прохождению курса
↗
4.
Важная информация и обратная связь
↗
5.
Что такое кибербезопасность и этичный хакинг?
↗
6.
Жизненный цикл тестирования на проникновение
↗
7.
Правовые основы
↗
8.
Что такое Веб-Хакинг
↗
9.
Установка виртуальной среды Virtual Box
↗
10.
Установка Kali Linux
↗
Как работает Интернет и Веб-приложения
24 урока
1.
Введение в модуль
↗
2.
Что такое Интернет
↗
3.
Что такое Всемирная паутина интернета
↗
4.
Что такое TCP/IP
↗
5.
Что такое DNS
↗
6.
Протоколы HTTP/HTTPS
↗
7.
Что такое URL
↗
8.
Что такое URI
↗
9.
Методы запросов
↗
10.
Заголовки
↗
11.
Коды ответов
↗
12.
Что такое SSL-сертификат
↗
13.
Архитектура веб-приложений
↗
14.
HTML/CSS/JS (клиентская сторона)
↗
15.
Что такое DOM-дерево
↗
16.
Что такое API
↗
17.
PHP/Node.js/Python (серверная сторона)
↗
18.
Различие Front-End и Back-End
↗
19.
Что такое SQL
↗
20.
Куки, сессии, механизмы аутентификации и авторизации.
↗
21.
Что такое WAF
↗
22.
Что такое IDS
↗
23.
OWASP TOP 10
↗
24.
Этапы тестирования на проникновение
↗
Разведка и Сбор Информации
23 урока
1.
Введение в модуль
↗
2.
WHOIS
↗
3.
Практический экзамен по WHOIS
↗
4.
Архивы интернета (WayBackMachine)
↗
5.
Практический экзамен по WayBackMachine
↗
6.
Сканирование портов (Nmap)
↗
7.
Определение сервисов (Nmap)
↗
8.
Практический экзамен по Nmap
↗
9.
Wapiti
↗
10.
Практический экзамен по Wapiti
↗
11.
Whatweb
↗
12.
Практический экзамен по Whatweb
↗
13.
Что такое директории, домен, поддомен
↗
14.
Перебор и поиск скрытых директорий с помощью ffuf
↗
15.
Практический экзамен по ffuf
↗
16.
Перебор и поиск скрытых директорий с помощью dirbuster
↗
17.
Практический экзамен по dirbuster
↗
18.
Перебор и поиск скрытых поддоменов с помощью subfinder
↗
19.
Практический экзамен по subfinder
↗
20.
Перебор и поиск скрытых поддоменов с помощью sublist3r
↗
21.
Практический экзамен по sublist3r
↗
22.
Уязвимые директории
↗
23.
Установка SecLists
↗
Инструменты для Веб-Хакинга
22 урока
1.
Введение в модуль
↗
2.
Установка metasploitable2
↗
3.
Что такое Прокси-перехватчики
↗
4.
Burp Suite
↗
5.
Экзамен по Burp Suite
↗
6.
Nikto
↗
7.
Экзамен по Nikto
↗
8.
WPScan
↗
9.
Экзамен по WPScan
↗
10.
Sqlmap
↗
11.
Httpx
↗
12.
Экзамен по Httpx
↗
13.
Curl
↗
14.
Экзамен по Curl
↗
15.
Wget
↗
16.
Экзамен по Wget
↗
17.
WayBackUrls
↗
18.
ParamSpider
↗
19.
Metasploit Framework (для веб-эксплоитов)
↗
20.
WMAP в msfconsole
↗
21.
Лучшие расширения для веб-хакинга
↗
22.
Консоль разработчика
↗
Уязвимости и Атаки
56 уроков
1.
Введение в модуль
↗
2.
Что такое SQL-инъекции и их виды (SQLi)
↗
3.
Базовые операторы SQL
↗
4.
Экзамен по sql-инъекциям (Виды и Операторы)
↗
5.
Типы SQL-инъекций
↗
6.
Обнаружение SQL-инъекций
↗
7.
Экзамен по sql-инъекциям (Типы и Обнаружение)
↗
8.
Обход фильтров SQL-иньекций
↗
9.
Этапы Эксплуатации SQL-инъекций
↗
10.
Экзамен по sql-инъекциям (Обход и Этапы)
↗
11.
Создание аккаунта на PortSwigger
↗
12.
Разбор PortSwigger Academy
↗
13.
Практика: Уязвимость SQL-инъекции в условии WHERE
↗
14.
Практика: Уязвимость SQL, позволяющая обойти авторизацию
↗
15.
Практика: SQL-инъекция с использованием оператора UNION
↗
16.
Практика: UNION-атака, поиск столбца, содержащего текст
↗
17.
Что такое Juice-Shop
↗
18.
Установка Juice-Shop
↗
19.
Разбор Juice-Shop
↗
20.
SQL-инъекция в Juice-Shop (Обход авторизации)
↗
21.
SQL-инъекция в metasploitable2 (уязвимость в WHERE)
↗
22.
Основы SQL-инъекции в Metasploitable2
↗
23.
Взлом MD5-хэшей с помощью Kali Linux
↗
24.
Использование sqlmap
↗
25.
Автоматизация SQL-инъекции с помощью sqlmap в Metasploitable 2
↗
26.
Что такое перехват и фиксация сессии (Session Hijacking/Fixing)
↗
27.
Что такое Межсайтовый скриптинг (XSS)
↗
28.
Что такое Reflected XSS
↗
29.
Практика: Reflected XSS в Metasploitable2
↗
30.
Практика: Захват своей cookie сессии с помощью Reflected XSS
↗
31.
Экзамен по Reflected XSS
↗
32.
Что такое Stored XSS
↗
33.
Практика: Stored XSS в Metasploitable2
↗
34.
Что такое DOM-based XSS
↗
35.
Что такое командные инъекции (OS command injection)
↗
36.
Практика: OS command injection в Metasplotable2
↗
37.
Экзамен: OS command injection
↗
38.
Получение reverse shell через инъекцию (OS command injection)
↗
39.
Практика: OS command injection в PortSwigger
↗
40.
Недостатки контроля доступа (IDOR)
↗
41.
Практика: IDOR в PortSwigger
↗
42.
Что такое Эскалация привилегий в веб-хакинге
↗
43.
Практика: Эскалация привилегий в PortSwigger
↗
44.
Что такое Brute-Force
↗
45.
Что такое Hydra
↗
46.
Подбор учетных данных (Brute Force) с помощью Hydra в DVWA
↗
47.
Подбор учетных данных с помощью Burp Suite в PortSwigger
↗
48.
Подбор учетных данных (Brute Force) с помощью WPScan
↗
49.
Экзамен: Brute Force с WPScan
↗
50.
Что такое Автоматический Обход CAPTCHA
↗
51.
Обход капчи reCAPTCHA v2
↗
52.
Что такое Уязвимости в механизме сброса пароля
↗
53.
Что такое API
↗
54.
Что такое API-уязвимости
↗
55.
Типы API-уязвимостей
↗
56.
Практика: Незащищенные функции в PortSwigger
↗
Пост-эксплуатация и Углубленные Темы
17 уроков
1.
Что такое чтение файлов на сервере (Local File Inclusion — LFI)
↗
2.
Практика: Local File Inclusion в PortSwigger
↗
3.
Что такое удаленное выполнение кода (RCE)
↗
4.
Что такое File Upload Vulnerability
↗
5.
Практика: File Upload Vulnerability в PortSwigger
↗
6.
Экзамен: File Upload Vulnerability
↗
7.
Что такое CSRF-токен
↗
8.
Что такое SSRF (Server-Side Request Forgery)
↗
9.
Типы SSRF (Server-Side Request Forgery)
↗
10.
Практика: SSRF в PortSwigger
↗
11.
Основы обхода WAF (Web Application Firewall)
↗
12.
Определение наличие WAF (wafw00f)
↗
13.
Уязвимая API-лаборатория
↗
14.
Утечка UUID
↗
15.
Раскрытие информации и автоматизация
↗
16.
Установка лаборатории DVAPI
↗
17.
Разбор интерфейса DVAPI
↗
Современные Технологии и Защита
9 уроков
1.
Безопасность REST API и GraphQL
↗
2.
Основы безопасности мобильных приложений
↗
3.
Progressive Web App (PWA)
↗
4.
Методы защиты: безопасное программирование (Secure Coding)
↗
5.
Как правильно составлять отчет о найденных уязвимостях
↗
6.
Правильное оформление отчета для BugBounty
↗
7.
Что такое Acunetix
↗
8.
Установка сканера Acuentix
↗
9.
Сканирование с помощью Acunetix
↗
Практика и Карьера
3 урока
1.
Полное тестирование учебного приложения от разведки до отчета
↗
2.
Рынок труда в веб-хакинге/кибербезопасности
↗
3.
Рекомендации по дальнейшему обучению
↗
CTF
7 уроков
1.
Что такое ctf
↗
2.
Виды ctf
↗
3.
Платформы для ctf
↗
4.
WebKidsCTF
↗
5.
Прохождение WebKidsCTF
↗
6.
RootMe
↗
7.
Прохождение RootMe
↗
Материалы для изучения веб-хакинга
5 уроков
1.
Курсы по веб-хакингу
↗
2.
Инструменты для веб-хакинга
↗
3.
Чит-листы
↗
4.
Платформы для веб-хакинга
↗
5.
Платформы для CTF
↗