Курс на Stepik
Обложка курса «Этичный Веб-Хакинг (CyberSecurity)» на Stepik
1 600 ₽

Этичный Веб-Хакинг (CyberSecurity) 4.700

Открыть на
STEPIK.ORG

Курс «Этичный Веб-Хакинг (CyberSecurity)» Научитесь находить и безопасно эксплуатировать уязвимости веб-приложений, чтобы защищать их легально и профессионально. Этот курс создан для тех, кто хочет построить карьеру в кибербезопасности, но не знает, с чего начать. Мы проведём вас от основ до продвинутых техник, гарантируя практический результат. Вы освоите инструменты которые используют для веб-хакинга. Практические лаборатории и подготовка к сертификациям откроют двери в карьеру кибербезопасности.

Показатель Текущие показатели Рост
Значение 🏆 Рейтинг 3 дн 7 дн 30 дн
Количество учеников на курсе «Этичный Веб-Хакинг (CyberSecurity)»Учеников на курсе 396
Сертификаты, выданные на курсе «Этичный Веб-Хакинг (CyberSecurity)»Сертификатов выдано 26
Отзывы о курсе «Этичный Веб-Хакинг (CyberSecurity)»Отзывов получено 10
Рейтинг курса «Этичный Веб-Хакинг (CyberSecurity)»Рейтинг курса 4.700
Уроки в курсе «Этичный Веб-Хакинг (CyberSecurity)»Количество уроков 175
Тесты в курсе «Этичный Веб-Хакинг (CyberSecurity)»Количество квизов 945
Время прохождения курса «Этичный Веб-Хакинг (CyberSecurity)»Время прохождения курса
Стоимость курса «Этичный Веб-Хакинг (CyberSecurity)»Стоимость курса 1 600 ₽
Обновления курса «Этичный Веб-Хакинг (CyberSecurity)»Обновления курса
Дата публикации курса «Этичный Веб-Хакинг (CyberSecurity)»Дата публикации курса
Последнее обновление курса «Этичный Веб-Хакинг (CyberSecurity)»Последнее обновление
Сложность easy

Содержание курса

Разделы в курсе «Этичный Веб-Хакинг (CyberSecurity)» 10 разделов Уроки в курсе «Этичный Веб-Хакинг (CyberSecurity)» 175 уроков Тесты в курсе «Этичный Веб-Хакинг (CyberSecurity)» 945 тестов Время прохождения курса «Этичный Веб-Хакинг (CyberSecurity)» 16 ч. Последнее обновление курса «Этичный Веб-Хакинг (CyberSecurity)» обн. 18 августа 2026

Введение в Веб-Хакинг и установка ПО

10 уроков
1. Что вы получаете покупая предзаказ
2. Как будет проходить этот курс
3. Советы по прохождению курса
4. Важная информация и обратная связь
5. Что такое кибербезопасность и этичный хакинг?
6. Жизненный цикл тестирования на проникновение
7. Правовые основы
8. Что такое Веб-Хакинг
9. Установка виртуальной среды Virtual Box
10. Установка Kali Linux

Как работает Интернет и Веб-приложения

24 урока
1. Введение в модуль
2. Что такое Интернет
3. Что такое Всемирная паутина интернета
4. Что такое TCP/IP
5. Что такое DNS
6. Протоколы HTTP/HTTPS
7. Что такое URL
8. Что такое URI
9. Методы запросов
10. Заголовки
11. Коды ответов
12. Что такое SSL-сертификат
13. Архитектура веб-приложений
14. HTML/CSS/JS (клиентская сторона)
15. Что такое DOM-дерево
16. Что такое API
17. PHP/Node.js/Python (серверная сторона)
18. Различие Front-End и Back-End
19. Что такое SQL
20. Куки, сессии, механизмы аутентификации и авторизации.
21. Что такое WAF
22. Что такое IDS
23. OWASP TOP 10
24. Этапы тестирования на проникновение

Разведка и Сбор Информации

23 урока
1. Введение в модуль
2. WHOIS
3. Практический экзамен по WHOIS
4. Архивы интернета (WayBackMachine)
5. Практический экзамен по WayBackMachine
6. Сканирование портов (Nmap)
7. Определение сервисов (Nmap)
8. Практический экзамен по Nmap
9. Wapiti
10. Практический экзамен по Wapiti
11. Whatweb
12. Практический экзамен по Whatweb
13. Что такое директории, домен, поддомен
14. Перебор и поиск скрытых директорий с помощью ffuf
15. Практический экзамен по ffuf
16. Перебор и поиск скрытых директорий с помощью dirbuster
17. Практический экзамен по dirbuster
18. Перебор и поиск скрытых поддоменов с помощью subfinder
19. Практический экзамен по subfinder
20. Перебор и поиск скрытых поддоменов с помощью sublist3r
21. Практический экзамен по sublist3r
22. Уязвимые директории
23. Установка SecLists

Инструменты для Веб-Хакинга

22 урока
1. Введение в модуль
2. Установка metasploitable2
3. Что такое Прокси-перехватчики
4. Burp Suite
5. Экзамен по Burp Suite
6. Nikto
7. Экзамен по Nikto
8. WPScan
9. Экзамен по WPScan
10. Sqlmap
11. Httpx
12. Экзамен по Httpx
13. Curl
14. Экзамен по Curl
15. Wget
16. Экзамен по Wget
17. WayBackUrls
18. ParamSpider
19. Metasploit Framework (для веб-эксплоитов)
20. WMAP в msfconsole
21. Лучшие расширения для веб-хакинга
22. Консоль разработчика

Уязвимости и Атаки

56 уроков
1. Введение в модуль
2. Что такое SQL-инъекции и их виды (SQLi)
3. Базовые операторы SQL
4. Экзамен по sql-инъекциям (Виды и Операторы)
5. Типы SQL-инъекций
6. Обнаружение SQL-инъекций
7. Экзамен по sql-инъекциям (Типы и Обнаружение)
8. Обход фильтров SQL-иньекций
9. Этапы Эксплуатации SQL-инъекций
10. Экзамен по sql-инъекциям (Обход и Этапы)
11. Создание аккаунта на PortSwigger
12. Разбор PortSwigger Academy
13. Практика: Уязвимость SQL-инъекции в условии WHERE
14. Практика: Уязвимость SQL, позволяющая обойти авторизацию
15. Практика: SQL-инъекция с использованием оператора UNION
16. Практика: UNION-атака, поиск столбца, содержащего текст
17. Что такое Juice-Shop
18. Установка Juice-Shop
19. Разбор Juice-Shop
20. SQL-инъекция в Juice-Shop (Обход авторизации)
21. SQL-инъекция в metasploitable2 (уязвимость в WHERE)
22. Основы SQL-инъекции в Metasploitable2
23. Взлом MD5-хэшей с помощью Kali Linux
24. Использование sqlmap
25. Автоматизация SQL-инъекции с помощью sqlmap в Metasploitable 2
26. Что такое перехват и фиксация сессии (Session Hijacking/Fixing)
27. Что такое Межсайтовый скриптинг (XSS)
28. Что такое Reflected XSS
29. Практика: Reflected XSS в Metasploitable2
30. Практика: Захват своей cookie сессии с помощью Reflected XSS
31. Экзамен по Reflected XSS
32. Что такое Stored XSS
33. Практика: Stored XSS в Metasploitable2
34. Что такое DOM-based XSS
35. Что такое командные инъекции (OS command injection)
36. Практика: OS command injection в Metasplotable2
37. Экзамен: OS command injection
38. Получение reverse shell через инъекцию (OS command injection)
39. Практика: OS command injection в PortSwigger
40. Недостатки контроля доступа (IDOR)
41. Практика: IDOR в PortSwigger
42. Что такое Эскалация привилегий в веб-хакинге
43. Практика: Эскалация привилегий в PortSwigger
44. Что такое Brute-Force
45. Что такое Hydra
46. Подбор учетных данных (Brute Force) с помощью Hydra в DVWA
47. Подбор учетных данных с помощью Burp Suite в PortSwigger
48. Подбор учетных данных (Brute Force) с помощью WPScan
49. Экзамен: Brute Force с WPScan
50. Что такое Автоматический Обход CAPTCHA
51. Обход капчи reCAPTCHA v2
52. Что такое Уязвимости в механизме сброса пароля
53. Что такое API
54. Что такое API-уязвимости
55. Типы API-уязвимостей
56. Практика: Незащищенные функции в PortSwigger

Пост-эксплуатация и Углубленные Темы

17 уроков
1. Что такое чтение файлов на сервере (Local File Inclusion — LFI)
2. Практика: Local File Inclusion в PortSwigger
3. Что такое удаленное выполнение кода (RCE)
4. Что такое File Upload Vulnerability
5. Практика: File Upload Vulnerability в PortSwigger
6. Экзамен: File Upload Vulnerability
7. Что такое CSRF-токен
8. Что такое SSRF (Server-Side Request Forgery)
9. Типы SSRF (Server-Side Request Forgery)
10. Практика: SSRF в PortSwigger
11. Основы обхода WAF (Web Application Firewall)
12. Определение наличие WAF (wafw00f)
13. Уязвимая API-лаборатория
14. Утечка UUID
15. Раскрытие информации и автоматизация
16. Установка лаборатории DVAPI
17. Разбор интерфейса DVAPI

Современные Технологии и Защита

9 уроков
1. Безопасность REST API и GraphQL
2. Основы безопасности мобильных приложений
3. Progressive Web App (PWA)
4. Методы защиты: безопасное программирование (Secure Coding)
5. Как правильно составлять отчет о найденных уязвимостях
6. Правильное оформление отчета для BugBounty
7. Что такое Acunetix
8. Установка сканера Acuentix
9. Сканирование с помощью Acunetix

Практика и Карьера

3 урока
1. Полное тестирование учебного приложения от разведки до отчета
2. Рынок труда в веб-хакинге/кибербезопасности
3. Рекомендации по дальнейшему обучению

CTF

7 уроков
1. Что такое ctf
2. Виды ctf
3. Платформы для ctf
4. WebKidsCTF
5. Прохождение WebKidsCTF
6. RootMe
7. Прохождение RootMe

Материалы для изучения веб-хакинга

5 уроков
1. Курсы по веб-хакингу
2. Инструменты для веб-хакинга
3. Чит-листы
4. Платформы для веб-хакинга
5. Платформы для CTF