Текст площадки «Складчик». Упомянутые цены и обещанные результаты могут быть неактуальны; условия покупки проверяйте у продавца.
Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение. Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической ком
Читать полное описание
HTB Academy Penetration Tester Job Role Path
Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение. Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне. Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.
Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами. Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение. Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов. По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.
Ключевые темы курса:
Процессы и методологии тестирования на проникновение
Сбор информации и методы разведки
Атаки на цели под Windows и Linux
Тестирование на проникновение Active Directory
Тестирование на проникновение веб-приложений
Ручная и автоматизированная эксплуатация
Оценка уязвимостей
Pivoting и горизонтальное продвижение
Перечисление в процессе пост-эксплуатации
Повышение привилегий в Windows и Linux
Коммуникации и отчетность по уязвимостям/рискам
Модуль 01. Процесс тестирования на проникновение
Модуль 02: Начало работы
Модуль 03: Сетевое перечисление с Nmap
Модуль 04: Снятие отпечатков
Модуль 05: Сбор информации - веб-разведка
Модуль 06: Оценка уязвимостей
Модуль 07: Передача файлов
Модуль 08: Оболочки и пейлоады
Модуль 09: Работа с Metasploit Framework
Модуль 10: Атаки на пароли
Модуль 11: Атаки на типовые сервисы
Модуль 12: Pivoting, туннелирование и перенаправление портов
Модуль 13: Перечисление и атаки на Active Directory
Модуль 14: Работа с веб-прокси
Модуль 15: Атаки на веб-приложения с Ffuf
Модуль 16: Брутфорсинг входа в системы
Модуль 17: Основы SQL-инъекций
Модуль 18: Основы SQLMap
Модуль 19: Межсайтовый скриптинг (XSS)
Модуль 20: Включение файлов
Модуль 21: Атаки на загрузку файлов
Модуль 22: Внедрение команд
Модуль 23: Веб-атаки
Модуль 24: Атаки на типовые приложения
Модуль 25: Повышение привилегий в Linux (перевод содержится в части 24)
Модуль 26: Повышение привилегий в Windows
Модуль 27: Документирование и составление отчетов
Модуль 28: Атаки на корпоративные сети
Содержание 24-й части:
Модуль 25: Повышение привилегий в Linux
Повышение привилегий - это важнейший этап в процессе любой оценки безопасности. На этом этапе мы пытаемся получить доступ к дополнительным пользователям, хостам и ресурсам, чтобы приблизиться к общей цели оценки. Существует множество способов повышения привилегий. Цель данного модуля заключается в рассмотрении наиболее распространенных методов, с акцентом на неправильные конфигурации и недостатки, с которыми мы можем столкнуться в окружении заказчика в реальных условиях. Методы, описанные в этом модуле, не являются исчерпывающим списком всех возможностей и отобраны из расчета на то, чтобы избежать крайне "пограничных" тактик, которые можно повстречать в упражнениях по захвату флага (CTF).
Ключевые темы модуля:
Введение в повышение привилегий в Linux
Перечисление окружения
Перечисление сервисов и внутренних компонентов Linux
Охота за учетными данными
Злоупотребление путями
Злоупотребление подстановочными символами
Выход из ограниченных оболочек
Специальные разрешения
Злоупотребление правами sudo
Привилегированные группы
Возможности
Уязвимые сервисы
Злоупотребление заданиями Cron
LXD
Docker
Kubernetes
Logrotate
Различные техники
Эксплойты ядра
Разделяемые библиотеки
Перехват разделяемых объектов
Перехват библиотек Python
Sudo
Polkit
Dirty Pipe
Netfilter
Усиление безопасности Linux
Дата релиза: 2024
Тип перевода: перевод с английского языка на русский
Формат: PDF
Объем оригинала: 28 модулей
Объем перевода 24-й части: Модуль 25: Повышение привилегий в Linux (~114 стр.)
Дата выдачи: 30.04.2026
Сэмпл перевода: во вложении
Часть 1 | Часть 2 | Часть 3 | Часть 4 | Часть 5 | Часть 6 | Часть 7 | Часть 8 | Часть 9 | Часть 10 | Часть 11 | Часть 12 | Часть 13 | Часть 14 | Часть 15 | Часть 16 | Часть 17 | Часть 18 | Часть 19 | Часть 20 | Часть 21 | Часть 22 | Часть 23
Эти данные взяты из программы и описания площадки. Пустое поле означает, что на странице курса ответа не было.
Документ
Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами. Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение. Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов. По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.Проверено 24.09.2026 · Источник ↗︎
«В Курсе» — наш основной вариант для перехода. В таблице — возможности сервисов; состав конкретного курса уточняйте перед оплатой.
Как мы оцениваем и что входит в доступ
Звёзды — наша оценка, не отзывы покупателей. Удобство: 2 базовых балла, по одному за занятия без обязательного скачивания, навигацию по курсу и встроенного помощника. Оценка описывает формат сервиса, а не проверку каждого урока.
Цена сравнивается только при подтверждённых одинаковых тарифе, сроке и виде оплаты. Разница с минимальной ценой до 10% — 5 звёзд, до 30% — 4, до 60% — 3, до 100% — 2, больше — 1. Устаревшие и неизвестные цены не оцениваются. Прочерк означает, что данных недостаточно, а не что функции нет.
В Курсе
Курс ещё не подтверждён в библиотеке. Пока доступен поиск во «В Курсе»; цену и возможность добавления нужно уточнить.
Складчик
Условия оплаты
Взнос за участие на площадке: 350 ₽. Доступность материала зависит от стадии сбора.
Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами. Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение. Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов. По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.
На странице площадки указано: Взнос 350 р.. Тип платежа, актуальность и соответствие полной цене курса требуют проверки.
PDF
Условия проверены 24.09.2026. Перед оплатой проверьте состав предложения у продавца.
Альтернативы для выбора
Похожие курсы по этой теме
Это другие программы на близкую тему. Они не считаются тем же курсом: сравните содержание, преподавателей и условия.
Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение. Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической ком