Полное тестирование веб-приложений на взлом и проникновение

О чём курс

Веб-приложения составляют основу современной бизнес-инфраструктуры, что делает их главной целью для кибератак. В этом курсе вы разберете методы взлома «черной шляпы» и научитесь проводить полноценное тестирование безопасности, чтобы выявлять и устранять уязвимости до того, как ими воспользуются злоумышленники.

Внутри курса разбирается создание изолированной виртуальной лаборатории для отработки атак. Вы освоите инструменты для сканирования структуры сайтов, поиска поддоменов и анализа DNS, а также изучите конкретные векторы атак: от внедрения SQL-инъекций (включая blind и time-based) и подделки запросов на стороне сервера (SSRF) до эксплуатации небезопасных механизмов аутентификации и загрузки файлов. Материал охватывает работу с заголовками безопасности браузера, обход CORS и тестирование криптографической устойчивости.

Курс подойдет тем, кто хочет освоить профессию пентестера или специалиста по безопасности веб-приложений. Вы получите практический опыт использования профессиональных хакерских инструментов и научитесь выстраивать эшелонированную защиту для любого веб-проекта.

Программа обучения

  • Настройка виртуальной лабораторной среды
  • Основы архитектуры и хостинга веб-приложений
  • Поиск Whois и разведка DNS
  • Сканирование веб-приложений и поиск структуры каталогов
  • Анализ поддоменов и выявление приложений на сервере
  • Тестирование механизмов аутентификации:
    • Атаки перебором (грубая сила) и словарные атаки
    • Взлом паролей и генерация списков через Crunch
    • Обход механизмов CAPTCHA
    • Небезопасное восстановление пароля
  • Тестирование авторизации и управления сеансами
  • Работа с входными данными и уязвимыми компонентами
  • Эксплуатация веб-уязвимостей:
    • SQL-инъекции (внутриполосные и слепые на основе времени)
    • Атака на внешний объект XML (XXE)
    • Неограниченная загрузка файлов
    • Подделка запросов на стороне сервера (SSRF)
    • Обход совместного использования ресурсов между источниками (CORS)
  • Тестирование на слабую криптографию
  • Анализ клиентской безопасности и заголовков безопасности браузера
Складчина создана 1 декабря 2020 г. · описание обновлено 23 марта 2026 г.

Другие материалы автора 4

МА Мухаррем Айдин Все материалы
276 ₽ 765 ₽