Movement, Pivoting, and Persistence для пентестеров и этичных хакеров

О чём курс

Вам нужен эффективный способ закрепления в скомпрометированной сети и перемещения по ней — именно эти сценарии разбираются здесь на практике. Курс фокусируется на пост-эксплуатации: от сбора учетных данных и распыления паролей (password spraying) до создания каналов управления (C2) через Covenant и Metasploit. Вы освоите техники перенаправления трафика, создания SOCKS-прокси и использования атакующего PowerShell для обхода защиты. Материал предназначен для специалистов, которые уже владеют базовыми инструментами вроде Nmap и Burp Suite и хотят углубить навыки проведения глубоких пентестов. Вы научитесь не только находить уязвимости в конфигурациях, но и формировать профессиональные отчеты с рекомендациями по исправлению для ваших клиентов.

Программа обучения

  • Password Spraying (создание списков, техники распыления)
  • Электронная почта и фишинг
  • Управление и контроль (C2) через Covenant и Metasploit
  • Атакующая PowerShell
  • Маршрутизация, переадресация портов и SOCKS-проксирование
  • Использование Bind Shell
  • Сбор и передача учетных данных
  • Инструменты Mimikatz и Rubeus
  • Анализ реальных ошибок конфигурации сетей
  • Формирование стратегий исправления для отчетов
Складчина создана 13 января 2022 г. · описание обновлено 23 марта 2026 г.

Другие материалы автора 1

JH Joe Helle Все материалы
300 ₽ 899 ₽