Повышение привилегий Linux для начинающих

О чём курс

Для захвата полного контроля над Linux-системой недостаточно найти уязвимость — нужно уметь повысить свои права до уровня root. В этом курсе разбираются практические векторы атак, используемые при тестировании на проникновение и подготовке к профессиональным сертификациям вроде OSCP или eCPPT.

В основе программы — 11 специально подготовленных уязвимых машин, на которых отрабатываются реальные сценарии: от поиска паролей в конфигурационных файлах до эксплуатации SUID-бинарников и атак через Docker. Вы освоите как ручные методы перечисления систем, так и автоматизированные способы обнаружения дыр в безопасности. В результате вы научитесь систематически находить и использовать слабые места в Linux, что критически важно для участия в соревнованиях CTF и работы в сфере этичного хакинга.

Программа обучения

  • Перечисление Linux-систем (ручные методы и инструменты)
  • Эксплуатация ядра
  • Поиск паролей
  • Права доступа к файлам
  • Sudo-атаки
  • Оболочка (Shell) и выходы из неё
  • Предполагаемая функциональность (LD_PRELOAD)
  • Разбор CVE-2019-14287 и CVE-2019-18634
  • Атаки на SUID
  • Внедрение общих объектов
  • Двоичные символические ссылки
  • Переменные среды
  • Возможности атак (Capabilities)
  • Запланированные задачи (Cron jobs)
  • NFS (Network File System)
  • Docker-контейнеры
  • Практическая лаборатория (11 уязвимых машин)
Складчина создана 2 января 2021 г. · описание обновлено 23 марта 2026 г.

Другие материалы автора 2

HA Heath Adams Все материалы
232 ₽ 750 ₽