Содержание пакета (2 курса)
1. Безопасный лабораториум
В качестве "Введения"
1 урок
1.
Вводный инструктаж
↗
Лабораторные работы
44 урока
1.
Использование ifconfig
↗
2.
Ping и его различные применения
↗
3.
Аудит сети с Hping
↗
4.
Подмена MAC-адреса с помощью Macchanger
↗
5.
Использование Curl
↗
6.
Использование Netstat
↗
7.
Использование ARP для сетевой разведки
↗
8.
Сканирование с Nmap
↗
9.
Сбор DNS-информации с Nslookup
↗
10.
Сбор DNS-информации с Dig
↗
11.
Сбор DNS-информации с Dnsenum
↗
12.
Получение учетных данных из HTTP с помощью Wireshark
↗
13.
Сбор информации с помощью theHarvester
↗
14.
Автоматизация поиска с помощью Recon-ng
↗
15.
Захват пакетов с помощью Tcpdump
↗
16.
Scanless для простого анонимного сканирования портов
↗
17.
Сбор учетных данных с использованием клонирования сайта
↗
18.
Взлом паролей с помощью Hashcat
↗
19.
Проведение атаки по словарю с помощью Hydra
↗
20.
Проведение атаки с использованием межсайтового скриптинга (XSS)
↗
21.
SQL-инъекции с помощью DVWA
↗
22.
Как использовать Burp Suite для перехвата клиентских запросов
↗
23.
Использование Route для отображения сетевой информации
↗
24.
Обход каталогов сайта (Path traversal) c Burp Suite
↗
25.
Spike для фаззинга Windows-сервера
↗
26.
Сканирование сети на наличие уязвимостей с помощью GWM (OpenVAS)
↗
27.
Cканирование уязвимостей с помощью Sn1per
↗
28.
Автоматизация WordPress-скана с помощью Wpscan
↗
29.
Межсайтовая подделка запросов (CSRF)
↗
30.
Использование Gobuster для поиска каталогов
↗
31.
Использование Intruder в Burp Suite - Brutforce
↗
32.
Использование Intercept в Burp Suite
↗
33.
Перехват хэшей паролей с помощью Responder
↗
34.
Browser Exploitation Framework (BeEF)
↗
35.
Использование proxychains для анонимного взлома
↗
36.
MD5 для определения наличия вредоносного ПО в файле.
↗
37.
Взлом хешей с помощью John the Ripper
↗
38.
Мониторинг сигналов Wi-Fi с помощью Kismet
↗
39.
Как найти ближайшие сети Wi-Fi с помощью Airodump-ng
↗
40.
Взлом WPS с помощью Reaver
↗
41.
Захват и взлом рукопожатия WPA с помощью aircrack-ng
↗
42.
Создание полезных нагрузок с помощью Msfvenom
↗
43.
Сравнение reverse-shell и Bind-shell с помощью Netcat
↗
44.
Взлом уязвимого FTP-сервиса на Metasploitable3.
↗
Скоро добавятся
13 уроков
1.
Использование Meterpreter
↗
2.
Создание reverse и bind shell на Metasploitable VM.
↗
3.
Использование Mimikatz для извлечения всех паролей из Windows
↗
4.
OWASP A1 — Внедрение команд ОС
↗
5.
OWASP A2 — Уязвимость перечисления пользователей
↗
6.
OWASP A3 — Раскрытие конфиденциальной информации
↗
7.
OWASP A4 — EML Внешние сущности (XXE)
↗
8.
OWASP A5 — Ненастроенный контроль доступа
↗
9.
OWASP A6 — Неправильная конфигурация
↗
10.
OWASP A7 — Межсайтовая скриптовая атака (XSS)
↗
11.
OWASP A8 — Несекурная десериализация
↗
12.
OWASP A9 — Использование компонентов с известными уязвимостями
↗
13.
OWASP A10 — Непроверенные перенаправления и переадресации
↗
2. Основы этичного хакинга 4.64
Что такое "Этичный хакинг"
3 урока
1.
Вступление
↗
2.
Модели атак
↗
3.
Методология этичного хакинга
↗
Основы сетей
4 урока
1.
Модели, топологии
↗
2.
Сети, транспорт, архитектура
↗
3.
Облачные сервисы
↗
4.
Тест по модулю 2
↗
Основы информационной безопасности
4 урока
1.
Немножко фундаментальных знаний
↗
2.
Технологии безопасности
↗
3.
Будь готов! Всегда готов!
↗
4.
Тест по модулю 3
↗
Цифровой след и киберразведка
3 урока
1.
OSINT, DNS
↗
2.
Пассивная разведка, Google hacking, IoT
↗
3.
Тест по модулю 4
↗
Сканирование сетей
3 урока
1.
Пинги, Скан портов
↗
2.
Скан уязвимостей, Манипуляции с пакетами, Техники уклонения
↗
3.
Тест по модулю 5
↗
Перечисление (Enumeration)
3 урока
1.
Сервисы, RPC, RMI, SMB
↗
2.
SNMP, SMTP, Web-Based
↗
3.
Тест по модулю 6
↗
Хакинг систем
3 урока
1.
Эксплойты, сбор/взлом паролей
↗
2.
Сторона клиента, фаззинг, постэксплуатация
↗
3.
Тест по модулю 7
↗
Малвари и прочая гадость
4 урока
1.
Вирус, Червь, Троян, Ботнет, Вымогатель, Дроппер, Полиморф
↗
2.
Анализ малвари - статика, динамика
↗
3.
Создание малвари, инфраструктура
↗
4.
Тест по модулю 8
↗
Снифферы
3 урока
1.
Утилиты, Детект снифферов, Анализ
↗
2.
Спуфинг-атаки (ARP, DNS, DHCP, sslstrip) и их обнаружение
↗
3.
Тест по модулю 9
↗
Социальная инженерия
3 урока
1.
Принципы, Претекстинг, Физическая соц.инженерия
↗
2.
Фишинговые атаки, Беспроводная соц.инженерия, Автоматизация
↗
3.
Тест по модулю 10
↗
Безопасность беспроводных сетей
3 урока
1.
Wi-Fi - типы, аутентификация, шифрование, BYOD, атаки
↗
2.
Bluetooth - сканирование, атаки. Мобильные устройства
↗
3.
Тест по модулю 11
↗
Атака и защита
3 урока
1.
Атаки на веб-приложения - OWASP, XSS, SQL injection
↗
2.
Dos, Buffer Overflow, Heap Spraying, Гориз.перемещение, Защита
↗
3.
Тест по модулю 12
↗
Подарок
1 урок
1.
Для дальнейших тренировок
↗