Пентест. Инструменты и методы проникновения в действии. Модуль 5/6: Web Pentest

20 участников

О чём курс

Научитесь выявлять и эксплуатировать уязвимости веб-приложений в рамках санкционированного тестирования на проникновение. Курс ориентирован на практическое освоение методов этичного хакинга: от анализа сетевых ресурсов до эксплуатации критических дыр в безопасности.

В процессе обучения разбираются прикладные сценарии атак на SQL, XSS, CSRF, а также методы тестирования API, протоколов OAuth и JWT. Обучение построено на воркшопах в формате live coding, где каждая уязвимость исследуется на специально подготовленных реальных сервисах. Материал покрывает подготовку к международным сертификациям, таким как CEH и OSCP.

Программа обучения

  • Концептуальный блок
  • Сетевая безопасность
  • Эскалация привилегий ОС
  • Active Directory
  • Web Pentest
    • Тема 1: Основы работы при тестировании веб-приложений, основные веб-уязвимости. Настройка инструментария для тестирования
    • Тема 2: Серверные уязвимости - виды и эксплуатация SQL-инъекций, автоматизация
  • Иные векторы атак и прочие цели пентеста
Складчина создана 27 февраля 2026 г. · описание обновлено 12 июля 2026 г.

Теги курса

Профессии
1 500 ₽ 19 667 ₽