О чём курс

Этот курс представляет собой интенсивную практическую программу, разработанную для тех, кто стремится превратить теоретические знания в области информационной безопасности в реальные, применимые навыки. В отличие от академических программ, сфокусированных на сухой теории, данный курс ставит своей целью подготовку специалиста, готового к выполнению задач с первого дня работы в сфере кибербезопасности. Основной акцент сделан на «полевой» работе: вы будете использовать инструменты, которые ежедневно применяют профессиональные пентестеры, и учиться проводить атаки в контролируемой среде.

Курс идеально подходит для широкого круга слушателей: от тех, кто только начинает свой путь в IT и хочет быстро сформировать представление о методах и технологиях хакинга, до системных администраторов, планирующих сменить род деятельности и стать пентестерами. Также программа станет логичным продолжением для тех, кто уже завершил теоретический курс «Основы этичного хакинга» и теперь готов закрепить полученные знания на практике. Несмотря на то, что работы варьируются от примитивных до среднего уровня сложности, для комфортного обучения необходим минимальный технический бекграунд, так как 99% всех практических заданий выполняются в операционной системе Kali Linux.

Формат обучения максимально приближен к реальной работе: вы запускаете виртуальную машину и пошагово повторяете действия за преподавателем. Минимум теории, максимум практики — каждый шаг сопровождается подробными скриншотами и инструкциями. Если в процессе выполнения лабораторных работ возникают сложности, вы всегда можете задать вопрос в комментариях и получить поддержку. Лабораторные работы выстроены по принципу постепенного усложнения, что позволяет плавно погружаться в инструментарий и методологию атак.

На выходе вы научитесь уверенно работать в среде Linux, освоите ключевые утилиты Kali Linux и получите глубокое понимание популярных векторов атак. Вы не просто узнаете, что такое SQL-инъекция или XSS, а научитесь проводить их на практике, перехватывать запросы, анализировать сетевой трафик и автоматизировать процессы поиска уязвимостей. Этот курс — ваш шанс получить ценный опыт, который выделит вас среди других кандидатов на рынке труда и даст уверенность в своих силах при выполнении задач по обеспечению информационной безопасности.

Программа обучения

В качестве "Введения" Вводный инструктаж Лабораторные работы Использование ifconfig и ip link Ping и его различные применения Аудит сети с Hping Подмена MAC-адреса с помощью Macchanger Использование Curl Использование Netstat Использование ARP для сетевой разведки Сканирование с Nmap Сбор DNS-информации с Nslookup Сбор DNS-информации с Dig Сбор DNS-информации с Dnsenum Получение учетных данных из HTTP с помощью Wireshark Сбор информации с помощью theHarvester Автоматизация поиска с помощью Recon-ng Захват пакетов с помощью Tcpdump Scanless для простого анонимного сканирования портов Сбор учетных данных с использованием клонирования сайта Взлом паролей с помощью Hashcat Проведение атаки по словарю с помощью Hydra Проведение атаки с использованием межсайтового скриптинга (XSS) SQL-инъекции с помощью DVWA Как использовать Burp Suite для перехвата клиентских запросов Использование Route для отображения сетевой информации Обход каталогов сайта (Path traversal) c Burp Suite Spike для фаззинга Windows-сервера Сканирование сети на наличие уязвимостей с помощью GWM (OpenVAS) Cканирование уязвимостей с помощью Sn1per Автоматизация WordPress-скана с помощью Wpscan Межсайтовая подделка запросов (CSRF) Использование Gobuster для поиска каталогов Использование Intruder в Burp Suite - Brutforce Использование Intercept в Burp Suite Перехват хэшей паролей с помощью Responder Browser Exploitation Framework (BeEF) Использование proxychains для анонимного взлома MD5 для определения наличия вредоносного ПО в файле. Взлом хешей с помощью John the Ripper Мониторинг сигналов Wi-Fi с помощью Kismet Как найти ближайшие сети Wi-Fi с помощью Airodump-ng Взлом WPS с помощью Reaver Захват и взлом рукопожатия WPA с помощью aircrack-ng Создание полезных нагрузок с помощью Msfvenom Сравнение reverse-shell и Bind-shell с помощью Netcat Metasploitable3 - Взлом уязвимого FTP-сервиса Metasploitable3 - Взлом уязвимого PhpMyAdmin Metasploitable3 - Повышение привилегий через сервис UnrealIRCd OWASP OWASP A1 — Внедрение команд ОС OWASP A2 — Уязвимость перечисления пользователей OWASP A3 — Раскрытие конфиденциальной информации OWASP A4 — EML Внешние сущности (XXE) OWASP A5 — Ненастроенный контроль доступа OWASP A6 — Неправильная конфигурация OWASP A7 — Межсайтовая скриптовая атака (XSS) OWASP A8 — Несекурная десериализация OWASP A9 — Использование компонентов с известными уязвимостями OWASP A10 — Непроверенные перенаправления и переадресации

Складчина создана 15 июня 2026 г. · описание обновлено 19 июня 2026 г.

Теги курса

Инструменты

Другие материалы автора 1

АЧ Александр Чумилин Все материалы
119 ₽ 500 ₽