Текст площадки «Sharewood». Упомянутые цены и обещанные результаты могут быть неактуальны; условия покупки проверяйте у продавца.
Практический мастер-класс по созданию phishlet'ов для Evilginx и исследованию современных механизмов веб-аутентификации.
Читать полное описание
Мастер-класс по созданию Phishlet для Evilginx(2025)
Evilginx Phishlet Developer Masterclass (2025)
Школа: Simpler Hacking
Платформа: Thinkific
Язык продукта: английский
Продолжительность: около 10 часов видео
О курсе
Практический мастер-класс по созданию phishlet'ов для Evilginx и исследованию современных механизмов веб-аутентификации.
Курс построен вокруг анализа реального сетевого трафика, cookies, session tokens, MFA, reverse-proxy архитектуры и разработки собственных конфигураций Evilginx.
Отдельное внимание уделяется не только атакующим техникам, но и защитным мерам: phishing-resistant MFA, FIDO2, Passkeys, YubiKey, Conditional Access и другим способам защиты от reverse-proxy phishing.
Материалы предназначены для специалистов по информационной безопасности, Red Team, пентестеров и исследователей, работающих только в авторизованных тестовых средах.
Что изучается в курсе
• Современные методы phishing-атак и reverse-proxy phishing
• Архитектура и принципы работы Evilginx
• Создание собственных phishlet'ов с нуля
• Структура и документация Evilginx 3
• YAML и создание конфигураций
• JavaScript injection в контексте тестовой инфраструктуры
• Анализ POST и GET-запросов
• Работа с browser Developer Tools
• Анализ сетевого трафика
• Cookies и session management
• Auth tokens
• Анализ пользовательской аутентификации
• Reverse engineering authentication flows
• Исследование MFA
• Работа с регулярными выражениями
• Отладка phishlet'ов
• Анализ proxy hosts
• Исследование сложных authentication flows
• Разбор механизмов защиты от reverse-proxy phishing
• FIDO2
• Passkeys
• YubiKey
• Conditional Access
• JA4 fingerprints
• Puppeteer
• TMUX
• Защита инфраструктуры
• Дополнительные Red Team-материалы
Вложения
Мастер-класс по созданию Phishlet для Evilginx (2025) [Simpler Hacking]
53,7 KB
· Просмотры: 15
Один курс · разные способы доступа
Где удобнее учиться?
Сравните цену и то, как будете заниматься.
Выбирайте не только по цене
ЦенаСумма и выгодность предложения
Удобство интерфейсаОценка формата занятий
Встроенный просмотрБез скачивания всего курса
Занятия с телефонаБез работы с архивами
Без рекламыПри работе с материалами
Найти нужный моментНе пересматривая весь урок
Разобраться в темеПомощь по содержанию, не куратор
Продавцы могут по-разному указать название, автора и программу. Ниже приведены отдельные описания источников.
СкладчикМастер-класс по созданию Phishlet для Evilginx (2025) [Simpler Hacking]
Указаны на площадке: Simpler Hacking
Evilginx Phishlet Developer Masterclass (2025) [Simpler Hacking]
Язык английский
Продолжительность: около 10 часов видео
Практический мастер-класс по созданию phishlet'ов для Evilginx и исследованию современных механизмов веб-аутентификации.
Курс построен вокруг анализа реального сетевого трафика, cookies, session tokens, MFA, reverse-proxy архитектуры и разработки собственных конфигураций Evilginx.
Отдельное внимание уделяется не только атакующим техникам, но и защитным мерам: phishing-resistant MFA, FIDO2, Passkeys, YubiKey, Conditional Access и другим способам защиты от reverse-proxy phishing.
Материалы предназначены для специалистов по информационной безопасности, Red Team, пентестеров и исследователей, работающих только в авторизованных тестовых средах.
Что изучается в курсе:
Современные методы phishing-атак и reverse-proxy phishing
Архитектура и принципы работы Evilginx
Создание собственных phishlet'ов с нуля
Структура и документация Evilginx 3
YAML и создание конфигураций
JavaScript injection в контексте тестовой инфраструктуры
Анализ POST и GET-запросов
Работа с browser Developer Tools
Анализ сетевого трафика
Cookies и session management
Auth tokens
Анализ пользовательской аутентификации
Reverse engineering authentication flows
Исследование MFA
Работа с регулярными выражениями
Отладка phishlet'ов
Анализ proxy hosts
Исследование сложных authentication flows
Разбор механизмов защиты от reverse-proxy phishing
FIDO2
Passkeys
YubiKey
Conditional Access
JA4 fingerprints
Puppeteer
TMUX
Защита инфраструктуры
Дополнительные Red Team-материалы
V3B
Современный phishing в 2026 году
MFA Fatigue
Reverse Proxy Techniques
Сравнение классического phishing и reverse-proxy подходов
Практические демонстрации современных phishing-платформ
2. Документация Evilginx Phishlets
Назначение phishlet'ов
Подробный разбор документации Evilginx 3.0
JavaScript Injection
Основы JavaScript
DOM manipulation
Event handling
Regular Expressions
Анализ POST-запросов
Force_Post
Практические примеры использования phishlet-конфигураций
3. Основы YAML
Синтаксис YAML
Структура YAML-файлов
Практические примеры
Создание конфигураций для Evilginx
4. Подготовка инфраструктуры и инструментов
Подготовка рабочей среды
Visual Studio Code
Создание сервера
Обновление системы
Установка Evilginx
Настройка сети и DNS
Базовые шаблоны phishlet'ов
Практические материалы курса
5. Анализ сетевого трафика веб-приложений
Основы Network Traffic Analysis
GET-запросы
POST-запросы
Анализ через Developer Tools
Особенности современных authentication flows
Типичные точки отказа phishing-инфраструктуры
6. Пользовательская аутентификация
HTTP Cookies
Request Headers
Response Headers
Client-side storage
Cookie management
Session management
Tokens
Анализ HTTP Request / Response
7. Reverse Engineering веб-аутентификации
Анализ Login Flow
Reverse Engineering authentication flows
Архитектура сетевых протоколов
HTTP Status Codes
Developer Tools
Анализ Network Tab
Исследование cookies
Мониторинг трафика
8. Промежуточное повторение
Повторение пройденного материала
Подготовка к практическим лабораториям
9. Создание собственного Phishlet
Системный подход к созданию phishlet'ов
Анализ домена
Настройка DevTools
Поиск доменов и субдоменов
Определение Proxy Hosts
Анализ authentication traffic
Определение Auth Tokens
Анализ пользовательских полей
Определение Login Path
Тестирование созданной конфигурации
10. Анализ сложности систем аутентификации
Сравнение стандартных web-login систем
Многоуровневая классификация сложности
Анализ Enterprise Authentication
Практические подходы к оценке защищённости
11–12. Практическая лаборатория Phishlet #2
Анализ Login и MFA Traffic
Исследование Session Tokens
Работа с Auth Tokens
Cookie Filtering
Разработка Login Path
Subfilters
Regular Expressions
Исправление ошибок конфигурации
Отладка
Валидация authentication flows
Проверка работоспособности тестовой конфигурации
13. Отладка Phishlet'ов
Troubleshooting
Работа с Sources Tab
Поиск ошибок
Общие методы диагностики
14. Домены и Email Deliverability
Анализ характеристик доменов
Domain Reputation
Domain Authority
Backlinks
Spam Filters
Защитные механизмы почтовых систем
15. Защита от Reverse-Proxy Phishing
Защита от Evilginx
Passkeys
Phishing-resistant MFA
Conditional Access
FIDO2
YubiKey
Microsoft Entra ID
Trusted Locations
Device Compliance
Security Keys
16. Evilginx Pro и расширенные возможности
CAPTCHA
Puppeteer
EvilPuppet
Browser Fingerprinting
JA4 Fingerprints
Анализ современных защитных механизмов
Дополнительные возможности Evilginx Pro
17. TMUX
Использование TMUX
Поддержание серверных сессий
Работа с Evilginx
Работа с GoPhish
18. Инфраструктура и VPN
Общие вопросы размещения тестовой инфраструктуры
VPN Integration
Operational Security
Организация безопасной тестовой среды
19. Бонусные материалы
Архивные Evilginx2 / Evilginx3 Phishlets
Red Teaming Toolkit
Материалы по APT
REGEX Cheat Sheet
Дополнительные файлы курса
Записи вебинаров
Дополнительные материалы по reverse-proxy phishing
20. Заключение
Подведение итогов
Рекомендации по дальнейшему изучению
Дополнительные ресурсы
Чему вы научитесь:
Понимать архитектуру Evilginx и phishlet'ов
Анализировать Authentication Flows
Работать с Cookies и Session Tokens
Анализировать сетевой трафик через Developer Tools
Работать с YAML
Разбираться в структуре reverse-proxy приложений
Исследовать MFA и современные способы аутентификации
Создавать тестовые phishlet-конфигурации
Отлаживать и диагностировать ошибки конфигурации
Понимать современные методы защиты от reverse-proxy phishing
Применять FIDO2, Passkeys и Conditional Access как средства защиты
Проводить исследования в рамках Red Team и санкционированного тестирования
Для кого предназначен курс:
Для специалистов по информационной безопасности
Для Red Team-специалистов
Для пентестеров
Для исследователей веб-аутентификации
Для специалистов, изучающих phishing-resistant MFA
Для тех, кто хочет глубже понять архитектуру Evilginx
Для специалистов, изучающих защиту от современных phishing-атак
Evilginx Phishlet Developer Masterclass (2025)
This course was created to teach how Evilginx phishlets work from the ground up using a structured and modern framework.
The training focuses on understanding reverse-proxy phishing, web authentication flows, cookies, session tokens, network traffic analysis, YAML configuration, debugging, and defensive techniques.
What This Course Focuses On:
Evilginx phishlet programming and architecture
Modern reverse-proxy phishing methodologies
YAML scripting
Web authentication analysis
Network traffic inspection
Cookies and session management
Authentication token architecture
Developer Tools
Reverse engineering authentication flows
Phishlet troubleshooting and debugging
Defensive strategies against reverse-proxy phishing
Passkeys
FIDO2
YubiKey
Conditional Access
Evilginx Pro features
CAPTCHA and Puppeteer concepts
TMUX
Red Teaming resources
The course combines technical explanations, practical demonstrations, labs, quizzes and downloadable resources.
It is designed for students and cybersecurity professionals who want to understand not only how modern reverse-proxy phishing works, but also how to defend against it.
Ethical hacking and authorized security testing are legitimate practices used to improve cybersecurity.
Use the material only in systems you own or where you have explicit permission to perform security testing.
Содержание обучения
Что в программе
01Программа курса198 уроков
Подробная программа курсаВремя не указано
Введение в современные phishing-атакиВремя не указано
• Обзор современных phishing-методологийВремя не указано
• EvilginxВремя не указано
• EvilProxyВремя не указано
• V3BВремя не указано
• Современный phishing в 2026 годуВремя не указано
• MFA FatigueВремя не указано
• Reverse Proxy TechniquesВремя не указано
• Сравнение классического phishing и reverse-proxy подходовВремя не указано
• Практические демонстрации современных phishing-платформВремя не указано
Документация Evilginx PhishletsВремя не указано
• Назначение phishlet'овВремя не указано
• Подробный разбор документации Evilginx 3.0Время не указано
• JavaScript InjectionВремя не указано
• Основы JavaScriptВремя не указано
• DOM manipulationВремя не указано
• Event handlingВремя не указано
• Regular ExpressionsВремя не указано
• Анализ POST-запросовВремя не указано
• Force_PostВремя не указано
• Практические примеры использования phishlet-конфигурацийВремя не указано
«В Курсе» — наш основной вариант для перехода. В таблице — возможности сервисов; состав конкретного курса уточняйте перед оплатой.
Как мы оцениваем и что входит в доступ
Звёзды — наша оценка, не отзывы покупателей. Удобство: 2 базовых балла, по одному за занятия без обязательного скачивания, навигацию по курсу и встроенного помощника. Оценка описывает формат сервиса, а не проверку каждого урока.
Цена сравнивается только при подтверждённых одинаковых тарифе, сроке и виде оплаты. Разница с минимальной ценой до 10% — 5 звёзд, до 30% — 4, до 60% — 3, до 100% — 2, больше — 1. Устаревшие и неизвестные цены не оцениваются. Прочерк означает, что данных недостаточно, а не что функции нет.
В Курсе
Зарегистрируйтесь, чтобы уточнить возможность доступа к этому материалу
Складчик
Условия оплаты
Взнос за участие на площадке: 4 463 ₽. Доступность материала зависит от стадии сбора.
Проверка работоспособности тестовой конфигурации
Базовые шаблоны phishlet'ов
На странице площадки указано: Цена 11000 руб.; Взнос 4 463 р.. Тип платежа, актуальность и соответствие полной цене курса требуют проверки.
Условия проверены 27.09.2026. Перед оплатой проверьте состав предложения у продавца.
На странице площадки указано: Стоимость 11 000 рублей. Тип платежа, актуальность и соответствие полной цене курса требуют проверки.
Условия проверены 28.09.2026. Перед оплатой проверьте состав предложения у продавца.
Программа этой площадки
Программа курса
Получено 27.09.2026
Sharewood«Мастер-класс по созданию Phishlet для Evilginx (2025)» [Simpler Hacking]
Указаны на площадке: Simpler Hacking
Мастер-класс по созданию Phishlet для Evilginx(2025)
Evilginx Phishlet Developer Masterclass (2025)
Школа: Simpler Hacking
Платформа: Thinkific
Язык продукта: английский
Продолжительность: около 10 часов видео
О курсе
Практический мастер-класс по созданию phishlet'ов для Evilginx и исследованию современных механизмов веб-аутентификации.
Курс построен вокруг анализа реального сетевого трафика, cookies, session tokens, MFA, reverse-proxy архитектуры и разработки собственных конфигураций Evilginx.
Отдельное внимание уделяется не только атакующим техникам, но и защитным мерам: phishing-resistant MFA, FIDO2, Passkeys, YubiKey, Conditional Access и другим способам защиты от reverse-proxy phishing.
Материалы предназначены для специалистов по информационной безопасности, Red Team, пентестеров и исследователей, работающих только в авторизованных тестовых средах.
Что изучается в курсе
• Современные методы phishing-атак и reverse-proxy phishing
• Архитектура и принципы работы Evilginx
• Создание собственных phishlet'ов с нуля
• Структура и документация Evilginx 3
• YAML и создание конфигураций
• JavaScript injection в контексте тестовой инфраструктуры
• Анализ POST и GET-запросов
• Работа с browser Developer Tools
• Анализ сетевого трафика
• Cookies и session management
• Auth tokens
• Анализ пользовательской аутентификации
• Reverse engineering authentication flows
• Исследование MFA
• Работа с регулярными выражениями
• Отладка phishlet'ов
• Анализ proxy hosts
• Исследование сложных authentication flows
• Разбор механизмов защиты от reverse-proxy phishing
• FIDO2
• Passkeys
• YubiKey
• Conditional Access
• JA4 fingerprints
• Puppeteer
• TMUX
• Защита инфраструктуры
• Дополнительные Red Team-материалы
Вложения
Мастер-класс по созданию Phishlet для Evilginx (2025) [Simpler Hacking]
53,7 KB
· Просмотры: 15
Программа этой площадки
Программа курса
Получено 28.09.2026
Основы YAML
Время не указано
• Синтаксис YAMLВремя не указано
• Структура YAML-файловВремя не указано
• Практические примерыВремя не указано
• Создание конфигураций для EvilginxВремя не указано
Подготовка инфраструктуры и инструментовВремя не указано
• Подготовка рабочей средыВремя не указано
• Visual Studio CodeВремя не указано
• Создание сервераВремя не указано
• Обновление системыВремя не указано
• Установка EvilginxВремя не указано
• Настройка сети и DNSВремя не указано
• Базовые шаблоны phishlet'овВремя не указано
• Практические материалы курсаВремя не указано
Анализ сетевого трафика веб-приложенийВремя не указано
• Основы Network Traffic AnalysisВремя не указано
• GET-запросыВремя не указано
• POST-запросыВремя не указано
• Анализ через Developer ToolsВремя не указано
• Особенности современных authentication flowsВремя не указано
• Типичные точки отказа phishing-инфраструктурыВремя не указано
Пользовательская аутентификацияВремя не указано
• HTTP CookiesВремя не указано
• Request HeadersВремя не указано
• Response HeadersВремя не указано
• Client-side storageВремя не указано
• Cookie managementВремя не указано
• Session managementВремя не указано
• TokensВремя не указано
• Анализ HTTP Request / ResponseВремя не указано
Reverse Engineering веб-аутентификацииВремя не указано
• Анализ Login FlowВремя не указано
• Reverse Engineering authentication flowsВремя не указано
• Архитектура сетевых протоколовВремя не указано
• HTTP Status CodesВремя не указано
• Developer ToolsВремя не указано
• Анализ Network TabВремя не указано
• Исследование cookiesВремя не указано
• Мониторинг трафикаВремя не указано
Промежуточное повторениеВремя не указано
• Повторение пройденного материалаВремя не указано
• Подготовка к практическим лабораториямВремя не указано
Создание собственного PhishletВремя не указано
• Системный подход к созданию phishlet'овВремя не указано
• Анализ доменаВремя не указано
• Настройка DevToolsВремя не указано
• Поиск доменов и субдоменовВремя не указано
• Определение Proxy HostsВремя не указано
• Анализ authentication trafficВремя не указано
• Определение Auth TokensВремя не указано
• Анализ пользовательских полейВремя не указано
• Определение Login PathВремя не указано
• Тестирование созданной конфигурацииВремя не указано
Анализ сложности систем аутентификацииВремя не указано
• Сравнение стандартных web-login системВремя не указано
• Многоуровневая классификация сложностиВремя не указано
• Анализ Enterprise AuthenticationВремя не указано
• Практические подходы к оценке защищённостиВремя не указано
11–12. Практическая лаборатория Phishlet #2Время не указано
• Анализ Login и MFA TrafficВремя не указано
• Исследование Session TokensВремя не указано
• Работа с Auth TokensВремя не указано
• Cookie FilteringВремя не указано
• Разработка Login PathВремя не указано
• SubfiltersВремя не указано
• Regular ExpressionsВремя не указано
• Исправление ошибок конфигурацииВремя не указано
• ОтладкаВремя не указано
• Валидация authentication flowsВремя не указано
• Проверка работоспособности тестовой конфигурацииВремя не указано
Отладка Phishlet'овВремя не указано
• TroubleshootingВремя не указано
• Работа с Sources TabВремя не указано
• Поиск ошибокВремя не указано
• Общие методы диагностикиВремя не указано
Домены и Email DeliverabilityВремя не указано
• Анализ характеристик доменовВремя не указано
• Domain ReputationВремя не указано
• Domain AuthorityВремя не указано
• BacklinksВремя не указано
• Spam FiltersВремя не указано
• Защитные механизмы почтовых системВремя не указано
Защита от Reverse-Proxy PhishingВремя не указано
• Защита от EvilginxВремя не указано
• PasskeysВремя не указано
• Phishing-resistant MFAВремя не указано
• Conditional AccessВремя не указано
• FIDO2Время не указано
• YubiKeyВремя не указано
• Microsoft Entra IDВремя не указано
• Trusted LocationsВремя не указано
• Device ComplianceВремя не указано
• Security KeysВремя не указано
Evilginx Pro и расширенные возможностиВремя не указано
• CAPTCHAВремя не указано
• PuppeteerВремя не указано
• EvilPuppetВремя не указано
• Browser FingerprintingВремя не указано
• JA4 FingerprintsВремя не указано
• Анализ современных защитных механизмовВремя не указано
• Дополнительные возможности Evilginx ProВремя не указано
TMUXВремя не указано
• Использование TMUXВремя не указано
• Поддержание серверных сессийВремя не указано
• Работа с EvilginxВремя не указано
• Работа с GoPhishВремя не указано
Инфраструктура и VPNВремя не указано
• Общие вопросы размещения тестовой инфраструктурыВремя не указано
• VPN IntegrationВремя не указано
• Operational SecurityВремя не указано
• Организация безопасной тестовой средыВремя не указано
Бонусные материалыВремя не указано
• Архивные Evilginx2 / Evilginx3 PhishletsВремя не указано
• Red Teaming ToolkitВремя не указано
• Материалы по APTВремя не указано
• REGEX Cheat SheetВремя не указано
• Дополнительные файлы курсаВремя не указано
• Записи вебинаровВремя не указано
• Дополнительные материалы по reverse-proxy phishingВремя не указано
ЗаключениеВремя не указано
• Подведение итоговВремя не указано
• Рекомендации по дальнейшему изучениюВремя не указано
• Дополнительные ресурсыВремя не указано
Чему вы научитесьВремя не указано
• Понимать архитектуру Evilginx и phishlet'овВремя не указано
• Анализировать Authentication FlowsВремя не указано
• Работать с Cookies и Session TokensВремя не указано
• Анализировать сетевой трафик через Developer ToolsВремя не указано
• Работать с YAMLВремя не указано
• Разбираться в структуре reverse-proxy приложенийВремя не указано
• Исследовать MFA и современные способы аутентификацииВремя не указано
• Создавать тестовые phishlet-конфигурацииВремя не указано
• Отлаживать и диагностировать ошибки конфигурацииВремя не указано
• Понимать современные методы защиты от reverse-proxy phishingВремя не указано
• Применять FIDO2, Passkeys и Conditional Access как средства защитыВремя не указано
• Проводить исследования в рамках Red Team и санкционированного тестированияВремя не указано
Для кого предназначен курсВремя не указано
• Для специалистов по информационной безопасностиВремя не указано
• Для Red Team-специалистовВремя не указано
• Для пентестеровВремя не указано
• Для исследователей веб-аутентификацииВремя не указано
• Для специалистов, изучающих phishing-resistant MFAВремя не указано
• Для тех, кто хочет глубже понять архитектуру EvilginxВремя не указано
• Для специалистов, изучающих защиту от современных phishing-атакВремя не указано
ВажноВремя не указано
Курс содержит материалы по современным phishing- и reverse-proxy технологиям.Время не указано
Полученные знания следует применять исключительно в учебных лабораториях, собственных системах либо в рамках санкционированных работ по тестированию безопасности.Время не указано
Несанкционированный сбор учётных данных, перехват сессий и получение доступа к чужим аккаунтам незаконны.Время не указано
Оригинальное описание на английском языкеВремя не указано
Evilginx Phishlet Developer Masterclass (2025)Время не указано
This course was created to teach how Evilginx phishlets work from the ground up using a structured and modern framework.Время не указано
The training focuses on understanding reverse-proxy phishing, web authentication flows, cookies, session tokens, network traffic analysis, YAML configuration, debugging, and defensive techniques.Время не указано
What This Course Focuses OnВремя не указано
• Evilginx phishlet programming and architectureВремя не указано
• Modern reverse-proxy phishing methodologiesВремя не указано
• YAML scriptingВремя не указано
• Web authentication analysisВремя не указано
• Network traffic inspectionВремя не указано
• Cookies and session managementВремя не указано
• Authentication token architectureВремя не указано
• Developer ToolsВремя не указано
• Reverse engineering authentication flowsВремя не указано
• Phishlet troubleshooting and debuggingВремя не указано
• Defensive strategies against reverse-proxy phishingВремя не указано
• PasskeysВремя не указано
• FIDO2Время не указано
• YubiKeyВремя не указано
• Conditional AccessВремя не указано
• Evilginx Pro featuresВремя не указано
• CAPTCHA and Puppeteer conceptsВремя не указано
• TMUXВремя не указано
• Red Teaming resourcesВремя не указано
The course combines technical explanations, practical demonstrations, labs, quizzes and downloadable resources.Время не указано
It is designed for students and cybersecurity professionals who want to understand not only how modern reverse-proxy phishing works, but also how to defend against it.Время не указано
Ethical hacking and authorized security testing are legitimate practices used to improve cybersecurity.Время не указано
Use the material only in systems you own or where you have explicit permission to perform security testing.Время не указано
Альтернативы для выбора
Похожие курсы по этой теме
Это другие программы на близкую тему. Они не считаются тем же курсом: сравните содержание, преподавателей и условия.
Мастер-класс по созданию этого прекрасного мальчишки: Гоша собственной персоной. Мечтает создать команду из тех мальчишек, которых вы сошьете по этому мастер-классу.
Что известно об альтернативе
Доступ: Вся информация дана подробно и доступно. Научу вас всему, что умею на сегодняшний момент в кукольном мире. Расскажу все секреты, тонкости, нюансы и детали. источник ↗︎