Джокер
Администратор
- Регистрация
- 1 Янв 2015
- Сообщения
- 147.613
- Реакции
- 78.400
Складчина: Пентест Web: практический курс для начинающих [Xakep, Хаксет]
11 статей, видеоуроков и лабораторий.
Этот курс, совместно созданный командами «Хакера» и лаборатории «Хаксет», ориентирован на тех, кто хочет по-настоящему разобраться в том, как работают атаки на веб. На курсе «Пентест WEB» ты пройдешь типовую цепочку атаки на веб-приложение: от разведки и проверки версий сервисов до получения шелла, поиска скрытых ресурсов, эксплуатации XSS, LFI, SQL-инъекций, SSRF и подбора учетных данных.
Курс начинается с разведки цели: ты научишься сканировать сеть, находить открытые сервисы, читать баннеры и проверять версии по базам CVE. Потом перейдешь к первичному доступу: разберешь reverse shell, bind shell и web shell и увидишь, как уязвимость превращается в управляемую командную оболочку.
В основной части ты разберешь классические веб-векторы:
Занятие про фаззинг покажет, как находить скрытые директории, служебные файлы и резервные копии.
Занятие по LFI объяснит, чем опасна неаккуратная работа с путями и подключаемыми файлами.
Занятие по XSS научит замечать места, где пользовательский ввод превращается в исполняемый JavaScript.
Занятие про SQL-инъекции покажет, как обычный запрос к базе данных становится каналом извлечения информации.
В финале ты изучишь SSRF и веб-брутфорс — атаки, которые часто открывают путь к внутренним сервисам или закрытым разделам приложения.
После прохождения «Пентест WEB» ты будешь понимать, как строить веб-разведку, выбирать полезную нагрузку под конкретную уязвимость, читать ответы сервера и объяснять последствия найденного бага. Статьи «Хакера» дадут контекст и понятные примеры, а видео и лаборатории «Хаксета» позволят сразу закрепить знания.
Программа:
Разведка и первичный доступ:
Nmap с самого начала:
Осваиваем разведку и сканирование сети
В этой статье я расскажу, как пользоваться одной из топовых утилит для хакеров и пентестеров.
Ты узнаешь, как происходит сканирование разными методами, и научишься собирать информацию о таргете перед атакой на сервер.
Nmap в строю уже 28 лет, но актуальности не теряет.
Видео и лаборатория 1: Nmap
CVE с самого начала:
Учимся искать информацию об уязвимостях
WPScan нашел 20 CVE, но ты не знаешь, почему все эксплоиты отказались взломать для тебя сайт?
Давай подробно и с примерами расскажу, что такое CVE, какие они бывают и почему одни CVE делают тебя повелителем сервера, а другие больше похожи на насмешку админа.
Видео и лаборатория 2: CVE
Реверс-шелл с самого начала:
Как заставить сервер подключиться к нам
Если ты читаешь «Хакер» и до сих пор не разобрался с тем, что такое реверс-шелл, то эта статья для тебя.
Мы с самого начала разберем, что такое bind shell и reverse shell, и я на простейших примерах покажу, как такие оболочки организовать.
Видео и лаборатория 3: Bind/Reverse-шеллы
Веб-шеллы с самого начала:
Как серверы захватывают через веб-приложение
Сегодня я расскажу о том, что такое веб-шеллы и как их пишут.
Посмотрим, как при атаках заливают шелл на сервер, получив RCE через другие уязвимости.
Также посмотрим, как логи сервера могут превратиться в веб-шелл, выполняющий любую команду.
Видео и лаборатория 4: веб-шеллы
Поиск и эксплуатация веб-уязвимостей:
Веб-фаззинг с самого начала:
Учимся перебирать каталоги и искать скрытые файлы на сайтах
Веб-фаззинг — это способ узнать о сайте больше, чем хотел бы разработчик.
Немного сканирования, и атакующий может найти скрытые файлы, конфиги или другую инфу, которая станет точкой входа.
Эта статья покажет, как методично и практично выжимать максимум информации из веб-приложений.
Видео и лаборатория 5: фаззинг
File Inclusion и Path Traversal:
Разбираем две базовые веб-уязвимости
Баги, связанные с включением файлов (File Inclusion) и обходом путей (Path Traversal), — одни из самых критических в веб-безопасности, поскольку позволяют читать и выполнять файлы.
В этой статье мы с самого начала рассмотрим, как они работают, и научимся их эксплуатировать в рамках лабораторных работ, а потом посмотрим на недавний пример — уже совершенно реальный.
Видео и лаборатория 6: LFI
SQL-инъекции:
Разбираем на пальцах одну из самых популярных хакерских техник
В этой статье я разберу тему SQL-инъекций с самого начала — для тех, кто только осваивается в мире инфосека.
Мы пройдемся по базовым уязвимостям и пошагово разберем несложные атаки.
Потом поговорим о sqlmap — инструменте для автоматического пентеста SQLi.
В конце порекомендую ресурсы для дальнейшего изучения.
Видео и лаборатория 7: SQL-инъекции
SSRF с самого начала:
Осваиваем мощную технику похищения данных
Сегодня разберем мощную веб-уязвимость — server-side request forgery (SSRF).
Она позволяет злоумышленнику заставить сервер жертвы обратиться к внутреннему ресурсу, который недоступен снаружи.
В результате хакер может получить конфиденциальные данные или вовсе захватить всю корпоративную сеть.
Видео и лаборатория 8: SSRF
Брутфорс с самого начала:
Как хакеры и пентестеры подбирают пароли к учетным записям на сайтах
Перебор паролей может стать точкой для входа при атаке, но на вебе у этой техники есть множество подводных камней.
В этой статье я расскажу начинающим пентестерам, как правильно брутить, какие инструменты использовать и как писать свои брутилки, если готовые не подошли.
Видео и лаборатория 9: веб-брутфорс
XSS с самого начала:
Разбираем на пальцах базовую веб-уязвимость
Сегодня поговорим о самой массовой уязвимости в веб-приложениях — XSS.
Я постараюсь растолковать суть этой проблемы на пальцах.
Из этой статьи ты узнаешь, как отправить послание всем пользователям сайта, как устроить атаку на сайт при помощи файла SVG и как увести cookie админа.
Видео и лаборатория 10: XSS
Error-based SQL injection:
Как обработка ошибок может помочь хакеру
Сегодня я расскажу, как хакеры выкачивают огромные базы данных, эксплуатируя сообщения об ошибках.
На конкретных примерах ты увидишь, как найти error-based SQL injection и как ее эксплуатировать.
Попробуешь разные техники, а в конце превратим time-based в error-based при помощи ошибки конфигурации.
Видео и лаборатория 11: Error-based SQLi
Цена 7000 руб.
СКАЧАТЬ СЛИВЫ КУРСОВ
11 статей, видеоуроков и лабораторий.
Этот курс, совместно созданный командами «Хакера» и лаборатории «Хаксет», ориентирован на тех, кто хочет по-настоящему разобраться в том, как работают атаки на веб. На курсе «Пентест WEB» ты пройдешь типовую цепочку атаки на веб-приложение: от разведки и проверки версий сервисов до получения шелла, поиска скрытых ресурсов, эксплуатации XSS, LFI, SQL-инъекций, SSRF и подбора учетных данных.
Курс начинается с разведки цели: ты научишься сканировать сеть, находить открытые сервисы, читать баннеры и проверять версии по базам CVE. Потом перейдешь к первичному доступу: разберешь reverse shell, bind shell и web shell и увидишь, как уязвимость превращается в управляемую командную оболочку.
В основной части ты разберешь классические веб-векторы:
Занятие про фаззинг покажет, как находить скрытые директории, служебные файлы и резервные копии.
Занятие по LFI объяснит, чем опасна неаккуратная работа с путями и подключаемыми файлами.
Занятие по XSS научит замечать места, где пользовательский ввод превращается в исполняемый JavaScript.
Занятие про SQL-инъекции покажет, как обычный запрос к базе данных становится каналом извлечения информации.
В финале ты изучишь SSRF и веб-брутфорс — атаки, которые часто открывают путь к внутренним сервисам или закрытым разделам приложения.
После прохождения «Пентест WEB» ты будешь понимать, как строить веб-разведку, выбирать полезную нагрузку под конкретную уязвимость, читать ответы сервера и объяснять последствия найденного бага. Статьи «Хакера» дадут контекст и понятные примеры, а видео и лаборатории «Хаксета» позволят сразу закрепить знания.
Программа:
Разведка и первичный доступ:
Nmap с самого начала:
Осваиваем разведку и сканирование сети
В этой статье я расскажу, как пользоваться одной из топовых утилит для хакеров и пентестеров.
Ты узнаешь, как происходит сканирование разными методами, и научишься собирать информацию о таргете перед атакой на сервер.
Nmap в строю уже 28 лет, но актуальности не теряет.
Видео и лаборатория 1: Nmap
CVE с самого начала:
Учимся искать информацию об уязвимостях
WPScan нашел 20 CVE, но ты не знаешь, почему все эксплоиты отказались взломать для тебя сайт?
Давай подробно и с примерами расскажу, что такое CVE, какие они бывают и почему одни CVE делают тебя повелителем сервера, а другие больше похожи на насмешку админа.
Видео и лаборатория 2: CVE
Реверс-шелл с самого начала:
Как заставить сервер подключиться к нам
Если ты читаешь «Хакер» и до сих пор не разобрался с тем, что такое реверс-шелл, то эта статья для тебя.
Мы с самого начала разберем, что такое bind shell и reverse shell, и я на простейших примерах покажу, как такие оболочки организовать.
Видео и лаборатория 3: Bind/Reverse-шеллы
Веб-шеллы с самого начала:
Как серверы захватывают через веб-приложение
Сегодня я расскажу о том, что такое веб-шеллы и как их пишут.
Посмотрим, как при атаках заливают шелл на сервер, получив RCE через другие уязвимости.
Также посмотрим, как логи сервера могут превратиться в веб-шелл, выполняющий любую команду.
Видео и лаборатория 4: веб-шеллы
Поиск и эксплуатация веб-уязвимостей:
Веб-фаззинг с самого начала:
Учимся перебирать каталоги и искать скрытые файлы на сайтах
Веб-фаззинг — это способ узнать о сайте больше, чем хотел бы разработчик.
Немного сканирования, и атакующий может найти скрытые файлы, конфиги или другую инфу, которая станет точкой входа.
Эта статья покажет, как методично и практично выжимать максимум информации из веб-приложений.
Видео и лаборатория 5: фаззинг
File Inclusion и Path Traversal:
Разбираем две базовые веб-уязвимости
Баги, связанные с включением файлов (File Inclusion) и обходом путей (Path Traversal), — одни из самых критических в веб-безопасности, поскольку позволяют читать и выполнять файлы.
В этой статье мы с самого начала рассмотрим, как они работают, и научимся их эксплуатировать в рамках лабораторных работ, а потом посмотрим на недавний пример — уже совершенно реальный.
Видео и лаборатория 6: LFI
SQL-инъекции:
Разбираем на пальцах одну из самых популярных хакерских техник
В этой статье я разберу тему SQL-инъекций с самого начала — для тех, кто только осваивается в мире инфосека.
Мы пройдемся по базовым уязвимостям и пошагово разберем несложные атаки.
Потом поговорим о sqlmap — инструменте для автоматического пентеста SQLi.
В конце порекомендую ресурсы для дальнейшего изучения.
Видео и лаборатория 7: SQL-инъекции
SSRF с самого начала:
Осваиваем мощную технику похищения данных
Сегодня разберем мощную веб-уязвимость — server-side request forgery (SSRF).
Она позволяет злоумышленнику заставить сервер жертвы обратиться к внутреннему ресурсу, который недоступен снаружи.
В результате хакер может получить конфиденциальные данные или вовсе захватить всю корпоративную сеть.
Видео и лаборатория 8: SSRF
Брутфорс с самого начала:
Как хакеры и пентестеры подбирают пароли к учетным записям на сайтах
Перебор паролей может стать точкой для входа при атаке, но на вебе у этой техники есть множество подводных камней.
В этой статье я расскажу начинающим пентестерам, как правильно брутить, какие инструменты использовать и как писать свои брутилки, если готовые не подошли.
Видео и лаборатория 9: веб-брутфорс
XSS с самого начала:
Разбираем на пальцах базовую веб-уязвимость
Сегодня поговорим о самой массовой уязвимости в веб-приложениях — XSS.
Я постараюсь растолковать суть этой проблемы на пальцах.
Из этой статьи ты узнаешь, как отправить послание всем пользователям сайта, как устроить атаку на сайт при помощи файла SVG и как увести cookie админа.
Видео и лаборатория 10: XSS
Error-based SQL injection:
Как обработка ошибок может помочь хакеру
Сегодня я расскажу, как хакеры выкачивают огромные базы данных, эксплуатируя сообщения об ошибках.
На конкретных примерах ты увидишь, как найти error-based SQL injection и как ее эксплуатировать.
Попробуешь разные техники, а в конце превратим time-based в error-based при помощи ошибки конфигурации.
Видео и лаборатория 11: Error-based SQLi
Цена 7000 руб.
СКАЧАТЬ СЛИВЫ КУРСОВ
Для возможности скачивать складчины и сливы курсов нужно зарегистрироваться
Возможно, Вас ещё заинтересует:
- Super minds 1 на Миро/Holst [Тариф Юниты 1-9] [Janewithenglish] [Евгения Шукирьянц]
- Основы рисования [Елена Махова]
- Астральная хирургия [Анастасия Иванова]
- Клуб (август 2026) [Ксения Часнык]
- Методичка по закрытию кредитов и ипотеку без банкроства [Максонская ложа] [Максим Иванов]
- Ясный взгляд [Тариф Оптимальный] [Наталия Власнюк]
- Тренинг по отношениям [Андрес в деле]
- Матрица судьбы: сила предназначения [Tutorplace] [Артем Краснов, Диана Кожема, Влада Белошапко]
- Магия принятия решений [Марьяна Романова]
- Рисование красочных морских пейзажей [Алекс Дзигурски 2]