Полное практическое тестирование веб-приложений на проникновение C | WAPT

О чём курс

Одно веб-приложение может стать точкой входа для взлома всей компании — здесь разбирают процесс поиска и эксплуатации критических уязвимостей, от XSS до SQL-инъекций. Вы превратите свой обычный компьютер в профессиональную лабораторию для тестирования безопасности, работая с реальными инструментами хакеров в среде Kali Linux. Внутри рассматриваются практические сценарии атак на уязвимые системы (DVWA, OWASP Juice Shop, Mutillidae II), настройка виртуализации и использование профессионального ПО вроде Burp Suite, SQLMap и NIKTO. Курс ориентирован на новичков, не требуя предварительных знаний в Linux или программировании. Результат — глубокое понимание векторов атак и навык защиты веб-ресурсов на уровне практикующего специалиста.

Программа обучения

  • Виртуализация и настройка виртуальных машин
  • Работа с Kali Linux 2020:
    • Основные команды Linux (системные, сетевые, пользовательские)
    • Устранение неполадок
    • Настройка прав доступа (Sudo)
  • Веб-уязвимости и атаки:
    • Введение команд (Command Injection)
    • Включение файлов (File Inclusion)
    • Атаки через загрузку файлов (File Upload)
    • XSS-атаки: DOM-based, отраженные (Reflected) и хранимые (Stored)
    • SQL-инъекции
  • Инструменты тестирования:
    • SQLMap
    • Burp Suite
    • BEEF Framework
    • NIKTO для сканирования веб-серверов
  • Работа с тренировочными средами:
    • DVWA (Damn Vulnerable Web Application)
    • OWASP Mutillidae II
    • OWASP Juice Shop
  • Основы обеспечения безопасности и устранения уязвимостей
Складчина создана 21 ноября 2020 г. · описание обновлено 23 марта 2026 г.

Другие материалы автора 3

DD Debayan Dey Все материалы
386 ₽ 765 ₽