Курс на Stepik
Обложка курса «Этичный Веб-Хакинг — атаки, эксплуатация, защита (CyberSecurity)» на Stepik
1 600 ₽

Этичный Веб-Хакинг — атаки, эксплуатация, защита (CyberSecurity) ★ 4.700

Открыть на
STEPIK.ORG

Курс «Этичный Веб-Хакинг (CyberSecurity)» Научитесь находить и безопасно эксплуатировать уязвимости веб-приложений, чтобы защищать их легально и профессионально. Этот курс создан для тех, кто хочет построить карьеру в кибербезопасности, но не знает, с чего начать. Мы проведём вас от основ до продвинутых техник, гарантируя практический результат. Вы освоите инструменты которые используют для веб-хакинга. Практические лаборатории и подготовка к сертификациям откроют двери в карьеру кибербезопасности.

Показатель Текущие показатели Рост
Значение 🏆 Рейтинг 3 дн 7 дн 30 дн
Количество учеников на курсе «Этичный Веб-Хакинг — атаки, эксплуатация, защита (CyberSecurity)»Учеников на курсе 408
Сертификаты, выданные на курсе «Этичный Веб-Хакинг — атаки, эксплуатация, защита (CyberSecurity)»Сертификатов выдано 29
Отзывы о курсе «Этичный Веб-Хакинг — атаки, эксплуатация, защита (CyberSecurity)»Отзывов получено 10
Рейтинг курса «Этичный Веб-Хакинг — атаки, эксплуатация, защита (CyberSecurity)»Рейтинг курса 4.700
Уроки в курсе «Этичный Веб-Хакинг — атаки, эксплуатация, защита (CyberSecurity)»Количество уроков 190
Тесты в курсе «Этичный Веб-Хакинг — атаки, эксплуатация, защита (CyberSecurity)»Количество квизов 1010
Время прохождения курса «Этичный Веб-Хакинг — атаки, эксплуатация, защита (CyberSecurity)»Время прохождения курса —
Стоимость курса «Этичный Веб-Хакинг — атаки, эксплуатация, защита (CyberSecurity)»Стоимость курса 1 600 ₽ —
Обновления курса «Этичный Веб-Хакинг — атаки, эксплуатация, защита (CyberSecurity)»Обновления курса — —
Дата публикации курса «Этичный Веб-Хакинг — атаки, эксплуатация, защита (CyberSecurity)»Дата публикации курса — ———
Последнее обновление курса «Этичный Веб-Хакинг — атаки, эксплуатация, защита (CyberSecurity)»Последнее обновление — ———
Сложность easy — ———

Содержание курса

Разделы в курсе «Этичный Веб-Хакинг — атаки, эксплуатация, защита (CyberSecurity)» 11 разделов Уроки в курсе «Этичный Веб-Хакинг — атаки, эксплуатация, защита (CyberSecurity)» 190 уроков Тесты в курсе «Этичный Веб-Хакинг — атаки, эксплуатация, защита (CyberSecurity)» 1010 тестов Время прохождения курса «Этичный Веб-Хакинг — атаки, эксплуатация, защита (CyberSecurity)» 16 ч. Последнее обновление курса «Этичный Веб-Хакинг — атаки, эксплуатация, защита (CyberSecurity)» обн. 12 сентября 2026

Введение в Веб-Хакинг и установка ПО

10 уроков
1. Что вы получаете покупая предзаказ ↗
2. Как будет проходить этот курс ↗
3. Советы по прохождению курса ↗
4. Важная информация и обратная связь ↗
5. Что такое кибербезопасность и этичный хакинг? ↗
6. Жизненный цикл тестирования на проникновение ↗
7. Правовые основы ↗
8. Что такое Веб-Хакинг ↗
9. Установка виртуальной среды Virtual Box ↗
10. Установка Kali Linux ↗

Как работает Интернет и Веб-приложения

24 урока
1. Введение в модуль ↗
2. Что такое Интернет ↗
3. Что такое Всемирная паутина интернета ↗
4. Что такое TCP/IP ↗
5. Что такое DNS ↗
6. Протоколы HTTP/HTTPS ↗
7. Что такое URL ↗
8. Что такое URI ↗
9. Методы запросов ↗
10. Заголовки ↗
11. Коды ответов ↗
12. Что такое SSL-сертификат ↗
13. Архитектура веб-приложений ↗
14. HTML/CSS/JS (клиентская сторона) ↗
15. Что такое DOM-дерево ↗
16. Что такое API ↗
17. PHP/Node.js/Python (серверная сторона) ↗
18. Различие Front-End и Back-End ↗
19. Что такое SQL ↗
20. Куки, сессии, механизмы аутентификации и авторизации. ↗
21. Что такое WAF ↗
22. Что такое IDS ↗
23. OWASP TOP 10 ↗
24. Этапы тестирования на проникновение ↗

Разведка и Сбор Информации

23 урока
1. Введение в модуль ↗
2. WHOIS ↗
3. Практический экзамен по WHOIS ↗
4. Архивы интернета (WayBackMachine) ↗
5. Практический экзамен по WayBackMachine ↗
6. Сканирование портов (Nmap) ↗
7. Определение сервисов (Nmap) ↗
8. Практический экзамен по Nmap ↗
9. Wapiti ↗
10. Практический экзамен по Wapiti ↗
11. Whatweb ↗
12. Практический экзамен по Whatweb ↗
13. Что такое директории, домен, поддомен ↗
14. Перебор и поиск скрытых директорий с помощью ffuf ↗
15. Практический экзамен по ffuf ↗
16. Перебор и поиск скрытых директорий с помощью dirbuster ↗
17. Практический экзамен по dirbuster ↗
18. Перебор и поиск скрытых поддоменов с помощью subfinder ↗
19. Практический экзамен по subfinder ↗
20. Перебор и поиск скрытых поддоменов с помощью sublist3r ↗
21. Практический экзамен по sublist3r ↗
22. Уязвимые директории ↗
23. Установка SecLists ↗

Инструменты для Веб-Хакинга

22 урока
1. Введение в модуль ↗
2. Установка metasploitable2 ↗
3. Что такое Прокси-перехватчики ↗
4. Burp Suite ↗
5. Экзамен по Burp Suite ↗
6. Nikto ↗
7. Экзамен по Nikto ↗
8. WPScan ↗
9. Экзамен по WPScan ↗
10. Sqlmap ↗
11. Httpx ↗
12. Экзамен по Httpx ↗
13. Curl ↗
14. Экзамен по Curl ↗
15. Wget ↗
16. Экзамен по Wget ↗
17. WayBackUrls ↗
18. ParamSpider ↗
19. Metasploit Framework (для веб-эксплоитов) ↗
20. WMAP в msfconsole ↗
21. Лучшие расширения для веб-хакинга ↗
22. Консоль разработчика ↗

Уязвимости и Атаки

56 уроков
1. Введение в модуль ↗
2. Что такое SQL-инъекции и их виды (SQLi) ↗
3. Базовые операторы SQL ↗
4. Экзамен по sql-инъекциям (Виды и Операторы) ↗
5. Типы SQL-инъекций ↗
6. Обнаружение SQL-инъекций ↗
7. Экзамен по sql-инъекциям (Типы и Обнаружение) ↗
8. Обход фильтров SQL-иньекций ↗
9. Этапы Эксплуатации SQL-инъекций ↗
10. Экзамен по sql-инъекциям (Обход и Этапы) ↗
11. Создание аккаунта на PortSwigger ↗
12. Разбор PortSwigger Academy ↗
13. Практика: Уязвимость SQL-инъекции в условии WHERE ↗
14. Практика: Уязвимость SQL, позволяющая обойти авторизацию ↗
15. Практика: SQL-инъекция с использованием оператора UNION ↗
16. Практика: UNION-атака, поиск столбца, содержащего текст ↗
17. Что такое Juice-Shop ↗
18. Установка Juice-Shop ↗
19. Разбор Juice-Shop ↗
20. SQL-инъекция в Juice-Shop (Обход авторизации) ↗
21. SQL-инъекция в metasploitable2 (уязвимость в WHERE) ↗
22. Основы SQL-инъекции в Metasploitable2 ↗
23. Взлом MD5-хэшей с помощью Kali Linux ↗
24. Использование sqlmap ↗
25. Автоматизация SQL-инъекции с помощью sqlmap в Metasploitable 2 ↗
26. Что такое перехват и фиксация сессии (Session Hijacking/Fixing) ↗
27. Что такое Межсайтовый скриптинг (XSS) ↗
28. Что такое Reflected XSS ↗
29. Практика: Reflected XSS в Metasploitable2 ↗
30. Практика: Захват своей cookie сессии с помощью Reflected XSS ↗
31. Экзамен по Reflected XSS ↗
32. Что такое Stored XSS ↗
33. Практика: Stored XSS в Metasploitable2 ↗
34. Что такое DOM-based XSS ↗
35. Что такое командные инъекции (OS command injection) ↗
36. Практика: OS command injection в Metasplotable2 ↗
37. Экзамен: OS command injection ↗
38. Получение reverse shell через инъекцию (OS command injection) ↗
39. Практика: OS command injection в PortSwigger ↗
40. Недостатки контроля доступа (IDOR) ↗
41. Практика: IDOR в PortSwigger ↗
42. Что такое Эскалация привилегий в веб-хакинге ↗
43. Практика: Эскалация привилегий в PortSwigger ↗
44. Что такое Brute-Force ↗
45. Что такое Hydra ↗
46. Подбор учетных данных (Brute Force) с помощью Hydra в DVWA ↗
47. Подбор учетных данных с помощью Burp Suite в PortSwigger ↗
48. Подбор учетных данных (Brute Force) с помощью WPScan ↗
49. Экзамен: Brute Force с WPScan ↗
50. Что такое Автоматический Обход CAPTCHA ↗
51. Обход капчи reCAPTCHA v2 ↗
52. Что такое Уязвимости в механизме сброса пароля ↗
53. Что такое API ↗
54. Что такое API-уязвимости ↗
55. Типы API-уязвимостей ↗
56. Практика: Незащищенные функции в PortSwigger ↗

Пост-эксплуатация и Углубленные Темы

17 уроков
1. Что такое чтение файлов на сервере (Local File Inclusion — LFI) ↗
2. Практика: Local File Inclusion в PortSwigger ↗
3. Что такое удаленное выполнение кода (RCE) ↗
4. Что такое File Upload Vulnerability ↗
5. Практика: File Upload Vulnerability в PortSwigger ↗
6. Экзамен: File Upload Vulnerability ↗
7. Что такое CSRF-токен ↗
8. Что такое SSRF (Server-Side Request Forgery) ↗
9. Типы SSRF (Server-Side Request Forgery) ↗
10. Практика: SSRF в PortSwigger ↗
11. Основы обхода WAF (Web Application Firewall) ↗
12. Определение наличие WAF (wafw00f) ↗
13. Уязвимая API-лаборатория ↗
14. Утечка UUID ↗
15. Раскрытие информации и автоматизация ↗
16. Установка лаборатории DVAPI ↗
17. Разбор интерфейса DVAPI ↗

Современные Технологии и Защита

9 уроков
1. Безопасность REST API и GraphQL ↗
2. Основы безопасности мобильных приложений ↗
3. Progressive Web App (PWA) ↗
4. Методы защиты: безопасное программирование (Secure Coding) ↗
5. Как правильно составлять отчет о найденных уязвимостях ↗
6. Правильное оформление отчета для BugBounty ↗
7. Что такое Acunetix ↗
8. Установка сканера Acuentix ↗
9. Сканирование с помощью Acunetix ↗

Практика и Карьера

3 урока
1. Полное тестирование учебного приложения от разведки до отчета ↗
2. Рынок труда в веб-хакинге/кибербезопасности ↗
3. Рекомендации по дальнейшему обучению ↗

CTF

7 уроков
1. Что такое ctf ↗
2. Виды ctf ↗
3. Платформы для ctf ↗
4. WebKidsCTF ↗
5. Прохождение WebKidsCTF ↗
6. RootMe ↗
7. Прохождение RootMe ↗

Материалы для изучения веб-хакинга

5 уроков
1. Курсы по веб-хакингу ↗
2. Инструменты для веб-хакинга ↗
3. Чит-листы ↗
4. Платформы для веб-хакинга ↗
5. Платформы для CTF ↗

Методология и защита

12 уроков
1. Что такое Методология ↗
2. Что такое CVSS ↗
3. Что такое Риск-менеджмент ↗
4. Что такое Приоритизация ↗
5. Threat Modeling ↗
6. OWASP ASVS ↗
7. OWASP WSTG ↗
8. OWASP API Top 10 ↗
9. SAST / DAST / IAST / SCA ↗
10. Secure SDLC ↗
11. Security headers ↗
12. Blue Team основы ↗