Открыт набор в группу
Программа обучения:
Блок 0. Linux
1) Основы Linux-систем
2) Основы Bash + учимся писать простые скрипты для автоматизации задач
3) Как выбрать дистрибутив под свои задачи
4) Настраиваем систему под себя
Блок 1. Безопасность
5) Простые и быстрые связки
6) Продвинутые связки для конкретных задач
7) Защита от атак на систему и сеть
8) Защита от деанонимизации через метаданные
9) Перехват трафика, основы сниффинга, учимся работать с пакетами данных
10) Как правильно выбрать способ шифрования данных
Блок 2. Уязвимости серверной части
11) Пассивный сбор данных
12) Активный сбор данных, сканирование портов, анализ найденного
13) Некорректная конфигурация сервера
14) Утечки чувствительных файлов
15) Уязвимые компоненты сервера
16) DoS, переполнение буфера
Блок 3. Веб-уязвимости
17) Инъекции SQL и другие
18) Основы языка SQL
19) Загрузка файлов
20) Уязвимости CMS
21) LFI, RFI
22) XSS, CSRF
23) Продвинутые XXE
24) Поиск админок, загрузка шеллов
25) Обход WAF
26) Уязвимости на поддоменах, API
27) Десериализация
Блок 4. Постэксплуатация
28) Повышение привилегий на Linux
29) Повышение привилегий на Windows
30) Закрепление в сети и ее исследование
Блок 5. Атака на другие устройства
31) Атаки на роутеры
32) Использование роутеров для атак или для впн
33) Атаки на Iot-устройства
Блок 6. Социальная инженерия
34) Анализ потенциальной жертвы
35) Генерация полезной нагрузки
36) Установка контакта
37) Фишинг, MiTM, DNS-спуффинг
38) Работа с reverse proxy
Блок 7. Active Directory
Блок 8. Что дальше?
39) Как работать с кампаниями
40) Какие сертификаты получать?
41) Площадки для практики
Стоимость обучения 300$, обучение проходит в telegram-чате
Первый контакт в ЛС форума