Джокер
Администратор
- Регистрация
- 1 Янв 2015
- Сообщения
- 154.483
- Реакции
- 79.048
Профессиональный мастер-класс по Evilginx: исследование обхода многофакторной аутентификации с Evilginx3
Оригинальное название: Evilginx Professional Masterclass: Bypassing Multi-Factor Authentication with Evilginx3
Школа: Simpler Hacking
Платформа: Thinkific
Язык продукта: английский
Количество уроков: 99
О курсе
Практический курс по Evilginx3, современным reverse-proxy технологиям и исследованию механизмов многофакторной аутентификации.
Программа начинается с базовых принципов phishing-атак и MFA, после чего подробно рассматривается архитектура Evilginx3, настройка тестовой среды, работа с phishlet'ами, cookies, session tokens и механизмами веб-аутентификации.
Отдельные разделы посвящены интеграции с GoPhish, проведению санкционированных симуляций, анализу результатов и современным методам защиты от Adversary-in-the-Middle и reverse-proxy атак.
Курс рассчитан как на начинающих специалистов, так и на практикующих пентестеров и Red Team-специалистов. Опыт программирования для прохождения курса не требуется.
Что изучается в курсе
• Основы современных phishing-атак
• Multi-Factor Authentication
• Adversary-in-the-Middle
• Reverse Proxy
• Архитектура Evilginx3
• Настройка тестовой инфраструктуры
• Домены и DNS
• Основные команды Evilginx
• Phishlets
• Evilginx2 и Evilginx3
• YAML-шаблоны
• Cookies
• Session Tokens
• Authentication Tokens
• Управление сессиями
• Анализ механизмов аутентификации
• Microsoft 365 в рамках учебной симуляции
• Продвинутые команды Evilginx
• Operational Security
• GoPhish
• SMTP
• Email Templates
• Анализ результатов phishing-симуляций
• Защита от MITM и reverse-proxy атак
• YubiKey
• Phishing-resistant MFA
• AI и Machine Learning в защитных системах
• Palo Alto Prisma
• Дополнительные phishlet'ы и материалы
Программа курса
Спойлер: Подробная программа курса
1. Бонусные материалы
• Дополнительные Evilginx3 Phishlets
• Архив Evilginx2 / Evilginx3 Phishlets
• LinkedIn Phishlet
• Evilginx 3.2 шаблоны
• EvilPuppet-материалы
• Custom DNS Blocklists
• Red Team Toolkits
• Материалы по современным phishing-атакам
• Записи вебинаров
• Дополнительные файлы и ресурсы курса
2. Введение в курс
• Структура обучения
• Правовые и этические ограничения
• Для кого предназначен курс
• Обзор программы
• Правила прохождения обучения
• Введение в Evilginx Professional Masterclass
3. Основы Phishing и Multi-Factor Authentication
• Что такое MITM Reverse-Proxy Attack
• Принцип работы Reverse Proxy
• История развития phishing-атак
• Почему классический сбор паролей стал менее эффективным
• Роль MFA в современных системах безопасности
• Современные угрозы, связанные с учётными данными
4. Введение в Evilginx3
• Основы Evilginx3
• Архитектура Evilginx
• Workflow
• Принципы работы
• Проверочные материалы
5. Пошаговая настройка среды Evilginx 3.0
• Подготовка VPS
• Выбор домена
• Работа с инструментами анализа доменных имён
• Настройка домена
• Установка Go и Git
• Обновление программного обеспечения
• Проверка версии Evilginx
• Подготовка browser extensions
• Основные проблемы при настройке DNS
6. Установка и запуск Evilginx3
• Установка Evilginx3
• Основные команды
• Настройка прав пользователей
• Работа с командами Phishlet
• Обзор основных возможностей
7. Введение в Phishlets
• Что такое Phishlet
• Основы структуры Phishlet
• Команды управления
• Сравнение Evilginx2 и Evilginx3
• Legacy Phishlets
• Evilginx 3.0 templates
• Evilginx 3.2 templates
8. Cookies, Session Tokens и Authentication Tokens
• Session Tokens и Cookies
• Управление сессиями
• Принципы web-authentication
• Визуализация authenticated sessions
• Cookie Management
• Проверочные материалы
9. Практическая Evilginx3-симуляция
• Архитектура учебной симуляции
• Работа с Microsoft 365 в тестовой среде
• Настройка Phishlet
• Импорт YAML-конфигурации
• Настройка IP, домена и hostname
• Анализ процесса аутентификации
• Session Token Security
• Исследование рисков обхода MFA
• Troubleshooting
• Комплексный разбор симуляции
• Дополнительная демонстрация Evilginx 3.2
10. Расширенные команды Evilginx и кастомизация
• Blacklist
• Operational Security
• Работа с доменными именами
• Hostnames
• EvilGoPhish 3
• Дополнительные параметры Evilginx
11. GoPhish и Email Infrastructure
• Введение в GoPhish
• Выбор почтовой инфраструктуры
• Подготовка домена
• Установка GoPhish
• Работа с административной панелью
• SMTP
• Email Templates
• Landing Pages
• Управление учебными кампаниями
• HTML Email Templates
• Дополнительные шаблоны
12. Расширенные возможности GoPhish
• Дополнительные инструменты
• Автоматизация
• Использование AI при подготовке учебных шаблонов
• Анализ современных механизмов защиты почты
13. Действия после завершения тестирования
• Завершение санкционированного engagement
• Очистка тестовой инфраструктуры
• Анализ результатов
• Tracking Phishing KPIs
• Подготовка отчёта
14. Защита от MITM и Evilginx
• Основные защитные меры
• Защита от Reverse-Proxy атак
• Phishing-resistant MFA
• YubiKey
• Google MFA
• Анализ современных угроз
• Рекомендации по снижению рисков
15. Продвинутые защитные стратегии
• AI и Machine Learning для обнаружения атак
• Использование защитных платформ
• Palo Alto Networks Prisma
• Обнаружение Evilginx-подобной активности
• Современные подходы к threat detection
16. Завершение курса
• Подведение итогов
• Основные выводы
• Следующие шаги
• Дополнительные направления обучения
17. Предварительный обзор курса по разработке Phishlets
• Введение в Phishlet Developer Program
• Обзор программы разработки Phishlets
• Дополнительные материалы и обновления
Чему вы научитесь
• Понимать архитектуру Evilginx3
• Разбираться в принципах работы reverse-proxy phishing
• Понимать риски обхода многофакторной аутентификации
• Работать с Phishlet-конфигурациями
• Анализировать Cookies и Session Tokens
• Понимать механизмы веб-аутентификации
• Настраивать тестовую среду Evilginx
• Работать с GoPhish в санкционированных симуляциях
• Анализировать результаты phishing-тестирования
• Понимать защитные меры против AiTM-атак
• Использовать phishing-resistant MFA как средство защиты
• Понимать роль YubiKey и аппаратных ключей безопасности
• Проводить исследования в рамках Red Team и санкционированного тестирования
Для кого предназначен курс
• Для начинающих специалистов по информационной безопасности
• Для Red Team-специалистов
• Для пентестеров
• Для специалистов по социальной инженерии
• Для исследователей веб-аутентификации
• Для специалистов по MFA Security
• Для специалистов, изучающих Evilginx
• Для Blue Team и Defensive Security-специалистов
• Для тех, кто изучает современные reverse-proxy угрозы
Важно
Курс содержит материалы по Evilginx, reverse-proxy phishing и современным механизмам аутентификации.
Полученные знания должны использоваться исключительно в собственных лабораторных средах либо в рамках тестирования, на проведение которого имеется явное разрешение.
Несанкционированное получение учётных данных, перехват пользовательских сессий и доступ к чужим аккаунтам недопустимы.
Спойлер: Оригинальное описание на английском языке
Evilginx Professional Masterclass
Master Modern Enterprise Phishing.
The Evilginx Professional Masterclass focuses on the usage and deployment of Evilginx within the context of a full authorized security engagement.
The course begins with foundational concepts and is suitable for beginners and students of different skill levels. Programming experience is not required.
Topics covered include:
• Modern phishing concepts
• Adversary-in-the-Middle and reverse-proxy attacks
• Multi-Factor Authentication
• Evilginx3 architecture and workflow
• Evilginx environment setup
• Phishlets
• Cookies and Session Tokens
• Authentication Tokens
• Authentication flows
• Evilginx customization
• GoPhish
• Email infrastructure
• Security engagement workflows
• Defensive strategies
• YubiKey
• Phishing-resistant MFA
• AI and Machine Learning mitigation concepts
• Threat detection
The course includes custom phishlets, tool kits, templates, course files, additional resources, Q&A materials and webinar recordings.
Students receive lifetime access to the course material, including future updates.
The training is intended for cybersecurity education and authorized security testing.
Do not use the course materials against systems or users without explicit authorization.
Стоимость: 4300 рублей
СКАЧАТЬ СЛИВЫ КУРСОВ
Оригинальное название: Evilginx Professional Masterclass: Bypassing Multi-Factor Authentication with Evilginx3
Школа: Simpler Hacking
Платформа: Thinkific
Язык продукта: английский
Количество уроков: 99
О курсе
Практический курс по Evilginx3, современным reverse-proxy технологиям и исследованию механизмов многофакторной аутентификации.
Программа начинается с базовых принципов phishing-атак и MFA, после чего подробно рассматривается архитектура Evilginx3, настройка тестовой среды, работа с phishlet'ами, cookies, session tokens и механизмами веб-аутентификации.
Отдельные разделы посвящены интеграции с GoPhish, проведению санкционированных симуляций, анализу результатов и современным методам защиты от Adversary-in-the-Middle и reverse-proxy атак.
Курс рассчитан как на начинающих специалистов, так и на практикующих пентестеров и Red Team-специалистов. Опыт программирования для прохождения курса не требуется.
Что изучается в курсе
• Основы современных phishing-атак
• Multi-Factor Authentication
• Adversary-in-the-Middle
• Reverse Proxy
• Архитектура Evilginx3
• Настройка тестовой инфраструктуры
• Домены и DNS
• Основные команды Evilginx
• Phishlets
• Evilginx2 и Evilginx3
• YAML-шаблоны
• Cookies
• Session Tokens
• Authentication Tokens
• Управление сессиями
• Анализ механизмов аутентификации
• Microsoft 365 в рамках учебной симуляции
• Продвинутые команды Evilginx
• Operational Security
• GoPhish
• SMTP
• Email Templates
• Анализ результатов phishing-симуляций
• Защита от MITM и reverse-proxy атак
• YubiKey
• Phishing-resistant MFA
• AI и Machine Learning в защитных системах
• Palo Alto Prisma
• Дополнительные phishlet'ы и материалы
Программа курса
Спойлер: Подробная программа курса
1. Бонусные материалы
• Дополнительные Evilginx3 Phishlets
• Архив Evilginx2 / Evilginx3 Phishlets
• LinkedIn Phishlet
• Evilginx 3.2 шаблоны
• EvilPuppet-материалы
• Custom DNS Blocklists
• Red Team Toolkits
• Материалы по современным phishing-атакам
• Записи вебинаров
• Дополнительные файлы и ресурсы курса
2. Введение в курс
• Структура обучения
• Правовые и этические ограничения
• Для кого предназначен курс
• Обзор программы
• Правила прохождения обучения
• Введение в Evilginx Professional Masterclass
3. Основы Phishing и Multi-Factor Authentication
• Что такое MITM Reverse-Proxy Attack
• Принцип работы Reverse Proxy
• История развития phishing-атак
• Почему классический сбор паролей стал менее эффективным
• Роль MFA в современных системах безопасности
• Современные угрозы, связанные с учётными данными
4. Введение в Evilginx3
• Основы Evilginx3
• Архитектура Evilginx
• Workflow
• Принципы работы
• Проверочные материалы
5. Пошаговая настройка среды Evilginx 3.0
• Подготовка VPS
• Выбор домена
• Работа с инструментами анализа доменных имён
• Настройка домена
• Установка Go и Git
• Обновление программного обеспечения
• Проверка версии Evilginx
• Подготовка browser extensions
• Основные проблемы при настройке DNS
6. Установка и запуск Evilginx3
• Установка Evilginx3
• Основные команды
• Настройка прав пользователей
• Работа с командами Phishlet
• Обзор основных возможностей
7. Введение в Phishlets
• Что такое Phishlet
• Основы структуры Phishlet
• Команды управления
• Сравнение Evilginx2 и Evilginx3
• Legacy Phishlets
• Evilginx 3.0 templates
• Evilginx 3.2 templates
8. Cookies, Session Tokens и Authentication Tokens
• Session Tokens и Cookies
• Управление сессиями
• Принципы web-authentication
• Визуализация authenticated sessions
• Cookie Management
• Проверочные материалы
9. Практическая Evilginx3-симуляция
• Архитектура учебной симуляции
• Работа с Microsoft 365 в тестовой среде
• Настройка Phishlet
• Импорт YAML-конфигурации
• Настройка IP, домена и hostname
• Анализ процесса аутентификации
• Session Token Security
• Исследование рисков обхода MFA
• Troubleshooting
• Комплексный разбор симуляции
• Дополнительная демонстрация Evilginx 3.2
10. Расширенные команды Evilginx и кастомизация
• Blacklist
• Operational Security
• Работа с доменными именами
• Hostnames
• EvilGoPhish 3
• Дополнительные параметры Evilginx
11. GoPhish и Email Infrastructure
• Введение в GoPhish
• Выбор почтовой инфраструктуры
• Подготовка домена
• Установка GoPhish
• Работа с административной панелью
• SMTP
• Email Templates
• Landing Pages
• Управление учебными кампаниями
• HTML Email Templates
• Дополнительные шаблоны
12. Расширенные возможности GoPhish
• Дополнительные инструменты
• Автоматизация
• Использование AI при подготовке учебных шаблонов
• Анализ современных механизмов защиты почты
13. Действия после завершения тестирования
• Завершение санкционированного engagement
• Очистка тестовой инфраструктуры
• Анализ результатов
• Tracking Phishing KPIs
• Подготовка отчёта
14. Защита от MITM и Evilginx
• Основные защитные меры
• Защита от Reverse-Proxy атак
• Phishing-resistant MFA
• YubiKey
• Google MFA
• Анализ современных угроз
• Рекомендации по снижению рисков
15. Продвинутые защитные стратегии
• AI и Machine Learning для обнаружения атак
• Использование защитных платформ
• Palo Alto Networks Prisma
• Обнаружение Evilginx-подобной активности
• Современные подходы к threat detection
16. Завершение курса
• Подведение итогов
• Основные выводы
• Следующие шаги
• Дополнительные направления обучения
17. Предварительный обзор курса по разработке Phishlets
• Введение в Phishlet Developer Program
• Обзор программы разработки Phishlets
• Дополнительные материалы и обновления
Чему вы научитесь
• Понимать архитектуру Evilginx3
• Разбираться в принципах работы reverse-proxy phishing
• Понимать риски обхода многофакторной аутентификации
• Работать с Phishlet-конфигурациями
• Анализировать Cookies и Session Tokens
• Понимать механизмы веб-аутентификации
• Настраивать тестовую среду Evilginx
• Работать с GoPhish в санкционированных симуляциях
• Анализировать результаты phishing-тестирования
• Понимать защитные меры против AiTM-атак
• Использовать phishing-resistant MFA как средство защиты
• Понимать роль YubiKey и аппаратных ключей безопасности
• Проводить исследования в рамках Red Team и санкционированного тестирования
Для кого предназначен курс
• Для начинающих специалистов по информационной безопасности
• Для Red Team-специалистов
• Для пентестеров
• Для специалистов по социальной инженерии
• Для исследователей веб-аутентификации
• Для специалистов по MFA Security
• Для специалистов, изучающих Evilginx
• Для Blue Team и Defensive Security-специалистов
• Для тех, кто изучает современные reverse-proxy угрозы
Важно
Курс содержит материалы по Evilginx, reverse-proxy phishing и современным механизмам аутентификации.
Полученные знания должны использоваться исключительно в собственных лабораторных средах либо в рамках тестирования, на проведение которого имеется явное разрешение.
Несанкционированное получение учётных данных, перехват пользовательских сессий и доступ к чужим аккаунтам недопустимы.
Спойлер: Оригинальное описание на английском языке
Evilginx Professional Masterclass
Master Modern Enterprise Phishing.
The Evilginx Professional Masterclass focuses on the usage and deployment of Evilginx within the context of a full authorized security engagement.
The course begins with foundational concepts and is suitable for beginners and students of different skill levels. Programming experience is not required.
Topics covered include:
• Modern phishing concepts
• Adversary-in-the-Middle and reverse-proxy attacks
• Multi-Factor Authentication
• Evilginx3 architecture and workflow
• Evilginx environment setup
• Phishlets
• Cookies and Session Tokens
• Authentication Tokens
• Authentication flows
• Evilginx customization
• GoPhish
• Email infrastructure
• Security engagement workflows
• Defensive strategies
• YubiKey
• Phishing-resistant MFA
• AI and Machine Learning mitigation concepts
• Threat detection
The course includes custom phishlets, tool kits, templates, course files, additional resources, Q&A materials and webinar recordings.
Students receive lifetime access to the course material, including future updates.
The training is intended for cybersecurity education and authorized security testing.
Do not use the course materials against systems or users without explicit authorization.
Стоимость: 4300 рублей
СКАЧАТЬ СЛИВЫ КУРСОВ
Для возможности скачивать складчины и сливы курсов нужно зарегистрироваться
Возможно, Вас ещё заинтересует:
- Архитектура тела [Олеся Терпугова]
- Мастер-класс по созданию Phishlet для Evilginx (2025) [Simpler Hacking] []
- Здравый клуб (сентябрь 2026) [Игорь Воронцов]
- Разработка кроссплатформенных приложений на Python и Flet [Анатолий Постолит]
- Код мышления. 16 ментальных моделей + Новая экономическая физика. Природа денег + Сдвиг 2026 [Дмитрий Иванов]
- Стилист в Fashion (обновление 2026) [Тариф Оптимальный] [Fashion Factory School] [Юлия Дьякова, Валерия Малькова, Алена Воронцова] [Повтор]
- Реляционные базы данных. PostgreSQL (2026) [РУНО] [Дмитрий Лепехо]
- Макросы на VBA в Microsoft Excel. Уровень 1+2. Профессионал (2026) [РУНО] [Алексей Козлов]
- Сложные ситуации в учете: решения и практика в 1С (2026) [РУНО] [Елена Ботова, Эльвира Сагетдинова]
- [Вязание] Теплый кардиган Lavender Haze, вязаный косами сверху [Вяжи.ру] [@knitsbypia]