СкладчикТестирование Веб-Приложений на проникновение с нуля [codeby web-security]
Ethical Hacking Tutorial Group The Codeby представляет
Курс "Тестирование Веб-Приложений на проникновение с нуля"
codeby web-security
Краткое оглавление курса:
Введение в курс
Подготовка рабочего окружения
Общая теория
Пассивный фазинг и фингерпринт
Активный фаззинг
Уязвимости
Пост - эксплуатация
Инструментальные средства
Social Engeneering
Где потренироваться
Сертифкация и литература
Полное оглавление составляет более 135 пунктов, не считая видео уроков и лабораторий. Это самый лютый курс за всю историю руофа по теме Web Application Penetration Testing (WAPT).
Инструкторы: SooLFaa, al04e, BadBlackHat, r0hack, pr0phet
Что в курсе ? Видео материалы с методичками, подробные инструкции. Доступ к лаборатории с уязвимыми системами;
Почему мы, а не другие курсы ? Над созданием курса работает несколько человек. Полностью авторский курс с практическими примерами. Вас проведут за руку. Будут объяснять снова и снова до полного понимания вопроса;
О чем вообще идет речь ? О курсах "Тестирование Веб-Приложений на проникновение";
Что я получу: доступ к видео и текстовым материалам, а так же персональные консультации в рамках курса;
Что еще: доступ к чату и приватному разделу курса на форуме на время обучения, премиум-доступ на один год;
Для кого этот курс ? Для людей, желающих понять суть хакинга компьютерных систем и мер по защите от атак;
Когда предзаказ ? 12 августа 2018 года;
Когда релиз ? 1 ноября 2018 года.
Продолжительность обучения: Мы даем доступ на 3 месяца для полного погружения в тему. Выдаем сертификат об окончании курса.
О тестировании веб-приложений на проникновение (Web Application Penetration Testingили WAPT) можно почитать здесь
Тестирование web-приложений на проникновение – это метод оценки безопасности компьютерной системы или сети посредством методической проверки данных, а также проверки эффективности элементов управления безопасностью приложений. Проверка безопасности веб-приложений фокусируется только на оценке безопасности веб-приложения.
Для юридических лиц возможна оплата на счет ИП (+15% к стоимости);
Для всех остальных:
Напрямую на наши счета для пожертвований (перевод с комментарием, отличным от "пожертвование {ваш никнейм}" не принимаем);
Оплата через платежный агрегатор будет доступна в сентябре
Продажник
Получено 27.09.2026СкладчикТестирование Веб-Приложений на проникновение с нуля [The Codeby]
Указаны на площадке: The Codeby
Краткое оглавление курса:
Введение в курс
Подготовка рабочего окружения
Общая теория
Пассивный фазинг и фингерпринт
Активный фаззинг
Уязвимости
Пост - эксплуатация
Social Engeneering
Площадки для практики
Сертифкация и литература
Внимание! Доступ к урокам предоставляется последовательно, по мере их прохождения. Есть тестовые задания и минимальный балл для получения очередного урока.
Введение в курс
В данном разделе вы узнаете, о чем наш курс, поймете к чему придете по завершению курса.
Подготовка рабочего окружения
В разделе будет описана подготовка операционной системы для работы и основные моменты по работе со средой.
Общая теория
В этой главе вы узнаете, что такое пентест и аудит информационных систем, рассмотрите основные этапы пентеста по различным методологиям. Вспомните основы механизмов взаимодействия web, основы сетевого взаимодействия. Также будут рассмотрены различные классификаторы уязвимостей, будет проведен экскурс в мир хакинга. Дополнительно будут рассмотрены основы компьютерной вирусологии, типы распространения вирусов, виды нагрузок.
Пассивный фаззинг и фингерпринт
Раздел расскажет основные методы пассивного фаззинга, а именно сбора информации с
DNS, сбора файлов и директорий, анализа сертификатов, сбора информации о сервере и службах.
Активный фаззинг
В данном разделе будут рассмотрены активные методы сбора информации и целевом ресурсе.
Уязвимости
В разделе рассмотрены основные типы уязвимостей web приложений, приведены примеры и представлены практические задания.
Инъекции
Основной тип уязвимостей на сегодняшний день. Вы узнаете, что такое SQL, SSTI, XXE, CMD, PHP инъекции, научитесь их выявлять и эксплуатировать. Также будут рассмотрены методики обхода web application firewall.
Уязвимые компоненты
Раздел расскажет об уязвимостях компонентов web окружения.
Обход авторизации
Формы авторизации один из способов проникновения на Web ресурс, в разделе вы узнаете техники обхода авторизации, эксплуатации уязвимостей, основы брутфорса учетных данных.
-1-
Мисконфигурейшены
Неправильная настройка Web приложений может привести к плачевным последствиям. В разделе будут рассмотрены основные векторы атак, приведены примеры их эксплуатации.
Клиентские атаки
В разделе рассмотрены основные виды клиентских атак, а такие как Clickjacking, XSS, CSRF будут расписаны более подробно, вы научитесь эксплуатации подобных атак, поймете пользу от них.
Системные уязвимости
Уязвимости серверных операционных систем являются одним из методов проникновения, в данном разделе такие уязвимости будут описаны, приведены примеры их использования.
SSRF
Server-Side Request Forgery (SSRF) – достаточно обширная уязвимость в плане дальнейших возможностей, в данном разделе этот тип уязвимостей будет разобран, включая различные частные случаи к примеру XSPA.
Пост-эксплуатация
В разделе будут разобраны методики закрепления в скомпрометированном сервере web приложения, разобраны основные способы повышения привилегий.
Social Engineering
Социотехническое тестирование является неотъемлемой частью современного пентеста. В разделе будут рассмотрены основные методы такого метода пентеста.
Площадки для практики
Раздел расскажет о площадках, где можно безнаказанно применить и развить ваши новые навыки, приобретенные в ходе прохождения курса.
Сертификация и литература
Старт обучения 1 декабря 2019 года
При оплате в сентябре цена - 34.990 руб
При оплате в октябре цена - 39.990 руб
При ежемесячной оплате нет заморозки обучения. Если перестали платить, а потом решили продолжить обучение, начинаете с первого урока в новом потоке.
p.s. Ранее выкупали на данной площадке материал. Авторы восприняли это весьма негативно.
Прошу не открывать HIDE для всех, и не менять название темы так как владельцы ресурса мониторят.
p.p.s. Установлю Цену 33990, если не успеем собраться в октябре, возможно организатор подправит стоимость.