Распродажа

Курс по Kali Linux: Основы для этического хакинга

Освойте Kali Linux и приёмы тестирования на проникновение — от первых команд в терминале до практических атак на учебном стенде

ЛУЧШИЙ КУРС в Инфраструктура

Первоначальная цена составляла 990 грн.Текущая цена: 390 грн.

-60%
Вы экономите: 600 грн (60%)
До конца акции:01дн14час04мин43сек

−20% при покупке от 2 курсов — активируется автоматически

Kali Linux содержит сотни инструментов безопасности, но без системы непонятно, с чего начать и как применять их вместе. Курс ведёт от базовых команд Linux к полноценному пентесту: вы соберёте собственную лабораторию и пройдёте все этапы атаки на учебные цели — от разведки до доступа к данным.

  • Свободная работа в терминале Kali Linux: файлы, пакеты, сервисы, права и процессы
  • Практика взлома учебных машин: сканирование, Metasploit, шеллы, повышение прав
  • Методология пентеста: разведка по открытым источникам, веб-атаки, проверка Wi-Fi сетей
Add to Cart
Курс Kali Linux - базовый
Курс по Kali Linux: Основы для этического хакинга
990 грн Первоначальная цена составляла 990 грн.390 грнТекущая цена: 390 грн.
  • 45 часов 24 минуты видео
  • 83 урока в 2 модулях
  • Скачивается на компьютер
  • Доступ навсегда, без дедлайнов
  • Сертификат по запросу

Цифровой видеокурс для самостоятельного изучения, без обратной связи с преподавателем. После оплаты курс появится в вашем аккаунте на сайте, а ссылка на материалы придёт на email.

Покупка занимает минуту
  1. Добавляете курс в корзину.
  2. Вводите почту и пароль — это ваш аккаунт, в нём курс будет храниться постоянно.
  3. Оплачиваете любым удобным способом — их больше восьми.
  4. Курс сразу открывается в аккаунте, ссылка дублируется на почту.

Доступ навсегда: вернуться к курсу можно и через год. Вопросы — чат на сайте или info@siluette.com.ua.

Курс ведётся на русском языке: видео и материалы русскоязычные. Украинская версия курса появится позже.

Что вы сможете после курса

  • Работать в Kali Linux: настраивать систему, устанавливать программы, управлять файлами и процессами из терминала
  • Поднимать изолированную лабораторию из виртуальных машин для безопасной практики атак
  • Сканировать цели в Nmap и Nessus, находить открытые порты, сервисы и уязвимости
  • Эксплуатировать найденные уязвимости модулями Metasploit и получать доступ к системе
  • Собирать информацию о цели из открытых источников и обходить межсетевые экраны
  • Тестировать веб-приложения на XSS и SQL-инъекции, проверять защиту беспроводных сетей

Кому подойдёт курс

Новичкам в безопасности

Курс стартует с интерфейса, терминала и файловых команд Linux — опыт администрирования не нужен. Каждый приём разбирается на практике в собственной виртуальной лаборатории.

Администраторам Linux

Знакомые темы — пакеты, сервисы, права, процессы — складываются во взгляд атакующего. Вы увидите, как эти же механизмы используются при взломе, и научитесь проверять системы на прочность.

Будущим пентестерам

Курс даёт полную цепочку тестирования на проникновение: разведка, сканирование, эксплуатация, закрепление в системе — с практикой на каждом этапе и сквозными операциями против учебных целей.

Не подойдёт, если нужна разработка собственных эксплойтов, глубокая пост-эксплуатация или защита систем: эти темы в курсе не разбираются.

Как проходит обучение

  • Вся практика — на вашей виртуальной лаборатории — Атакуете учебные машины Metasploitable, DVWA и bWAPP без риска для реальных систем
  • Сквозные миссии против одной цели — Материал собирается в целую операцию — от сканирования до выгрузки базы, как в реальной работе
  • Домашнее задание после урока — Закрепляете приём на своём стенде и сами видите результат по скриншотам
  • Онлайн-полигоны в дополнение к стенду — Отрабатываете приёмы на root-me.org, Hack the Box и PentesterLab на живых учебных стендах
  • От основ Linux до приёмов пентеста — Не нужно отдельно учить Linux — начало курса подводит к практике с нуля

Что понадобится

  • Компьютер, который тянет пару виртуальных машин: подойдёт бесплатный VirtualBox
  • Kali Linux и учебные образы Metasploitable — бесплатные, ставятся по урокам
  • Wi-Fi адаптер с режимом монитора — для блока о беспроводных атаках

Почему самому обычно не выходит

Kali Linux — это сотни инструментов, и без системы они остаются набором запутанных утилит: непонятно, в каком порядке идти, откуда брать уязвимые цели и как связывать находки в целую атаку. Отдельные ролики показывают приёмы, но не объясняют, что делать до и после.

В курсе приёмы идут в порядке реального тестирования на проникновение: сначала сборка лаборатории и основы системы, затем разведка, сканирование и эксплуатация, а в конце — сквозные миссии, где весь путь применяется к одной цели. Каждый шаг закрепляется практикой на собственном стенде.

Что изменится

До курса

  • Kali Linux установлен, но выглядит набором непонятных утилит
  • Про уязвимости читали, а практики взять негде
  • Сканирование и эксплуатация — разрозненные приёмы из разных роликов
  • Непонятно, как проверить веб-приложение или Wi-Fi сеть
  • Инструменты взлома пугают непонятными последствиями

После курса

  • Знаете устройство системы и свободно работаете в терминале: файлы, пакеты, сервисы, права
  • Есть собственная лаборатория из уязвимых машин, где можно безопасно тренироваться
  • Владеете полной цепочкой атаки: от разведки и сканирования до доступа и закрепления
  • Знаете типовые атаки на веб и беспроводные сети и умеете воспроизводить их на стенде
  • Понимаете каждый этап атаки и работаете как этичный исследователь

Как устроен путь

  1. Основы системы Интерфейс и терминал Kali Linux: файлы, пакеты apt, архивы, справка — база, без которой не выйдет практика
  2. Администрирование Сети, редактор nano, веб- и SSH-серверы, пользователи и права, процессы и цепочки команд
  3. Взлом учебных целей Сканирование Nmap и Nessus, эксплойты Metasploit, шеллы и бэкдоры, повышение прав и сквозные миссии с выгрузкой данных
  4. Методология пентеста Разведка по открытым источникам, сканеры уязвимостей, обход защиты, снифинг и MITM, веб-уязвимости и практика против Wi-Fi сетей

Программа курса

83 урока · 2 модуля · 45 часов 24 минуты видео · Каждый модуль опирается на предыдущий: от основ системы к сквозным миссиям и методологии пентеста.

  • Путь от первых команд в терминале до сквозных миссий: настройка системы, администрирование, сканирование целей, эксплуатация уязвимостей Metasploit и работа с шеллами на учебных машинах.

    • Чем отличаются релизы Kali Linux, как обновить старую систему и что изменилось в свежем выпуске.

      • Изменения в Kali Linux 20183:13

        Разбираются отличия между релизами Kali Linux: старую систему обновляют командами apt update и apt full-upgrade, а при ошибке key mismatch ключи восстанавливаются одной командой wget. Изменения между версиями небольшие, поэтому навыки курса переносятся на новые выпуски системы. Практический итог — обновлённая система с восстановленными ключами.

    • Графическая среда, устройство терминала и Shell, root-пользователь и горячие клавиши — база для всей дальнейшей работы.

      • Изменения GUI в Kali Linux 20182:56

        Разбор отличий графического интерфейса новой версии: меню настроек переехало на другую сторону экрана, сетевые изменения подтверждаются кнопкой Apply, поиск по настройкам работает иначе. Инструменты системы остались прежними, поэтому навыки работы со старыми версиями переносятся на новую. Урок учит находить сетевые настройки и опции блокировки экрана в обновлённом интерфейсе.

      • Kali Linux GUI9:49

        Знакомство с графическим интерфейсом: верхняя панель с питанием, сетью и настройками, несколько рабочих столов и меню с более чем 300 инструментами тестирования на проникновение по категориям. Показаны редактирование панели избранного и настройка внешнего вида через Tweaks. Практический итог — система, настроенная под работу на виртуальной машине, с отключённой блокировкой экрана.

      • Терминал Kali Linux7:19

        Как устроены терминал и Shell: оболочка Bash обрабатывает ввод и возвращает результат, а текстовый интерфейс экономнее графики, поэтому оболочка есть в любой Linux-системе. Решётка в приглашении означает права суперпользователя, доллар — обычного пользователя. Показана настройка размера, режима вкладок и цветовых профилей терминала.

      • Горячие клавиши в терминале Kali Linux6:31

        Практика горячих клавиш: Ctrl-C прерывает команду, Ctrl-Z уводит её в фоновый режим, Tab дополняет команды и пути, стрелки подставляют выполненные команды, Ctrl-R ищет по истории. Разобраны прокрутка экрана без графики и редактирование строки — переход в начало, вырезание до конца и вставка обратно.

      • Root Kali Linux6:27

        Разводятся три понятия: root-пользователь с полными правами в системе, корневая директория как начало всей файловой системы и отдельный домашний каталог root. Командой passwd меняется стандартный пароль, а по дереву каталогов разбираются bin, etc, home, sbin и temp. Отдельно — внимательность при действиях под суперпользователем.

    • Навигация, создание, просмотр, копирование, перемещение и удаление — все повседневные операции с файлами командами Linux.

      • Основные команды4:54

        Подготовка к работе с командами: Linux чувствителен к регистру, команда складывается из опций и аргументов. Перечислены команды навигации и создания (pwd, cd, mkdir, touch, ls), просмотра файлов (cat, less, head, tail) и операций с файлами (cp, mv, rm, rmdir).

      • Перемещение по папкам2:46

        Практика навигации по файловой системе: pwd печатает путь к текущей директории, cd перемещает по указанному пути, «точка-точка» поднимает на уровень выше. Домой ведут cd с тильдой и cd без параметров, а cd с дефисом возвращает в предыдущий каталог.

      • Создание папок1:49

        Создание структуры из консоли: mkdir делает каталог по указанному пути, опция -p создаёт всю цепочку вложенных папок одной командой, touch создаёт пустой файл. Результат проверяется переходом в каталог и просмотром через ls.

      • Просматриваем содержимое папок6:08

        Опции команды ls: -l формирует подробный список с типом записи, -a показывает скрытые файлы, -r и -t управляют сортировкой по имени и по времени. Попутно объясняются обозначения текущей и вышележащей директорий — точка и точка-точка.

      • Просматриваем содержимое файлов3:30

        Просмотр файлов в терминале: cat печатает файл целиком, less открывает постранично с навигацией стрелками и пробелом, head показывает первые строки. Разбирается скрытый файл .bash_history в домашней директории, по которому восстанавливаются действия пользователя.

      • Копируем файлы и папки4:53

        Копирование командой cp по схеме «источник — назначение»: копия под другим именем, рекурсивный перенос папок с содержимым опцией -r. Совпадающий файл перезаписывается молча, а опция -i включает запрос подтверждения перед заменой.

      • Перемещаем файлы и папки4:13

        Команда mv перемещает файл без копии в исходной папке и переименовывает его — отдельной команды переименования в Linux нет. Опция -i спрашивает разрешение перед перезаписью, а точка, две точки и тильда заменяют длинные пути.

      • Удаляем файлы и папки4:28

        Удаление в терминале: rm стирает файлы, rmdir действует только на пустые каталоги, а рекурсивный rm -r убирает папку со всем содержимым за одну операцию. Опция -i добавляет запрос подтверждения, rm -rf выполняет принудительное удаление занятой директории.

    • Установка и удаление программ через apt, репозитории и .deb-пакеты — откуда Kali берёт софт и как им управлять.

      • Добавление и удаление программ (обновление ПО)5:53

        Управление программами через apt: apt-cache search находит пакет и показывает сведения, apt-get install устанавливает, remove оставляет файлы конфигурации, purge удаляет их вместе с пакетом. Зависимости менеджер пакетов ставит автоматически; на практике устанавливается FileZilla.

      • Разбираемся откуда Kali скачивает софт5:20

        Пакеты система берёт из репозиториев — адреса хранилищ прописаны в /etc/apt. Обновление идёт в два шага: apt-get update синхронизирует данные о пакетах, apt-get upgrade обновляет установленное ПО. Отдельно — dpkg: установка скачанных .deb-файлов без автоматической установки зависимостей.

      • Изменения в Kali 2018 относительно APT4:35

        Принципиальных перемен в работе с пакетами нет: apt-get и apt-cache объединены в инструмент apt с цветным выводом и шкалой прогресса, команды работают идентично. Разбираются очистка неиспользуемых зависимостей через apt autoremove и правка источников пакетов командой apt edit-sources.

    • Архивы tar, символы подстановки и самостоятельная справка по командам — приёмы, ускоряющие любую работу в консоли.

      • Архивирование файлов и папок14:56

        Различие архивации и сжатия и полный цикл работы с tar: создание архива, добавление файлов, просмотр содержимого без распаковки и извлечение, в том числе со сжатием gzip или bzip2. Упаковка применяется для переноса инструментов на взломанную систему без доступа в интернет.

      • Специальные символы13:47

        Символы подстановки командной строки: звёздочка заменяет любое число знаков, знак вопроса — ровно один, квадратные скобки перечисляют варианты, обратный слэш экранирует служебный символ. На примере файлов пентеста показаны шаблонная упаковка архива, сортировка по папкам и удаление с предварительной проверкой команды через ls.

      • Как пользоваться справкой6:12

        Самостоятельная работа с незнакомыми командами: file определяет тип файла, apropos ищет команды по ключевому слову, опции –help и -h дают краткую справку, man открывает полное руководство с поиском по слэшу. Задание — через справку изучить команду locate и найти словарь паролей.

    • Сети, редактор nano, веб- и SSH-серверы, пользователи и права, процессы и цепочки команд — система изнутри, в том числе так, как её видит атакующий.

      • Основы сетей5:32

        Сбор сведений о сети: ifconfig показывает IP-адрес и имена интерфейсов, nslookup и файл resolv.conf выдают DNS-сервер, ip route — шлюз, traceroute подтверждает его первым хопом. Команда netstat с опциями -antp выводит запущенные сетевые сервисы и их соединения.

      • Редактируем файлы с помощью nano6:18

        Практика в редакторе nano: создание файла из терминала, сохранение через Ctrl-O, вырезание и возврат строки Ctrl-K и Ctrl-U, поиск по тексту Ctrl-W. Разобраны выход с сохранением, отказ от сохранения и отмена выхода.

      • Превращаем Kali в веб-сервер8:27

        Настройка сервисов: запуск Apache делает Kali веб-сервером — файлы из публичной директории доступны по адресу машины и скачиваются с другой системы через wget. SSH даёт вход в систему по учётным данным без повторного взлома, а поверх него работает безопасное копирование SCP.

      • Изменения в файлах конфигурации Kali Linux E82:59

        Строки с решёткой в конфигурационных файлах — комментарии: настройка начинает действовать после удаления символа. На примере сервиса SSH раскомментируется параметр PermitRootLogin и переводится в значение Yes, после перезапуска сервиса вход под root проходит.

      • Превращаем Kali в SSH-сервер8:37

        Пошаговая настройка SSH-сервера: замена стандартных ключей командой dpkg-reconfigure, разрешение root-входа в sshd_config и перезапуск сервиса. Показаны подключение с Windows через PuTTY, передача файлов по SCP через WinSCP и соединение между Linux-системами командой ssh.

      • Управление пользователями и группами10:44

        Учётные записи в Linux: whoami показывает текущего пользователя, w — всех авторизованных, файл /etc/passwd перечисляет пользователей с их оболочками, хэши паролей лежат в /etc/shadow. Разбираются создание пользователя командами adduser и useradd, переназначение группы через usermod и удаление учётной записи с домашней директорией.

      • Работаем с правами пользователей9:59

        Права чтения, записи и выполнения для владельца, группы и остальных и их смена командой chmod. Отдельная линия — поиск слабых прав и программ, запускаемых через sudo, как путь к повышению привилегий при тестировании на проникновение.

      • Разбираемся с процессами8:35

        Процесс — работающий экземпляр программы со своим идентификатором, владельцем и его привилегиями. Команда ps с разными ключами показывает процессы сессии, системы и отдельного пользователя, kill завершает процесс, а kill -9 делает это принудительно. После взлома ищут процессы, работающие от root, и проверяют их на уязвимости.

      • Управляем процессами8:18

        Три способа увести длительную команду в фон: амперсанд с просмотром заданий через jobs и возвратом через fg, сессии tmux, которые переживают отключение, и связка nohup с амперсандом. Так терминал остаётся свободен, а задача продолжается после разрыва соединения.

      • Перенаправление и контроль вывода6:22

        Одиночный знак «больше» направляет вывод команды в файл, двойной дописывает к сохранённому, знак «меньше» подаёт содержимое файла на вход команде. В сквозном сценарии списки пользователей нескольких захваченных систем объединяются в общий файл для подбора паролей.

      • Объединяем несколько команд в цепочку10:58

        Цепочки команд через вертикальную черту: grep фильтрует вывод, cut вырезает нужное поле, sort -u убирает повторы. Так из списка адресов собирается список хостов с открытым портом 25 — вероятных почтовых серверов — для передачи брутфорс-скрипту Nmap.

    • Собираете цель из уязвимой машины, сканируете её Nmap и Nessus и эксплуатируете находки: FTP, SSH, Tomcat, базы данных и пароли.

      • Настраиваем цель5:45

        Подготовка лаборатории: уязвимая машина Metasploitable 2 запускается в виртуализации рядом с Kali и не подключается к небезопасной сети. NetDiscover сканирует диапазон своей сети и по выводу опознаёт IP-адрес цели — стартовую точку будущих атак.

      • Сканируем порты с помощью Kali Linux7:04

        Полное сканирование цели в Nmap: ключ -p- проверяет все TCP-порты, опция -A определяет операционную систему и версии сервисов, -oA сохраняет отчёт в трёх форматах. Подробный режим и параметр Timing управляют объёмом сообщений и скоростью сканирования — от тихого режима до быстрого для доверенной сети.

      • Сканируем порты с помощью графического интерфейса4:31

        Zenmap — графическая оболочка Nmap: достаточно ввести IP-адрес, команда формируется по готовому профилю вроде Intense Scan. Результаты с открытыми портами, топологией сети и данными хостов читаются в отдельных вкладках и сохраняются для повторного просмотра.

      • Взлом FTP-сервера эксплойтом Metasploit8:03

        Первый практический взлом: баннер FTP-сервера выдаёт название и версию vsftpd, по ним в интернете находится готовый модуль Metasploit. Разбирается работа с модулем — use, info, show options и запуск эксплойта, — который открывает shell-сессию с правами root на машине жертвы.

      • Сканируем уязвимости5:28

        Запуск Nessus с профилем Basic Network Scan против учебной цели: находки появляются по ходу работы и группируются по уровням опасности. Результаты одного сканера неполны — их дополняют Nmap, ручное подключение к сервисам и другие инструменты.

      • Взлом SSH перебором ключей12:26

        По находке Nessus отыскивается публичный эксплойт уязвимости генератора случайных чисел в Debian: архив с ограниченным набором SSH-ключей скачивается и распаковывается. Скрипт перебора с адресом цели и портом находит рабочий ключ, который даёт вход под root командой ssh с опцией -i.

      • Взламываем веб-сервис10:31

        Взлом веб-сервера Tomcat: Nikto находит опасные HTTP-методы и стандартную пару учётных данных, готовый модуль Metasploit открывает сессию Meterpreter. Доступ получен под обычным пользователем, поэтому следующим шагом обозначено повышение привилегий.

      • Взламываем базу данных. Атаки на пароли17:36

        Онлайн-атака на сервис MySQL: словарь из худших паролей собирается вручную, Hydra подбирает учётные данные root и находит пустой пароль, после чего SQL-клиент открывает таблицу users. Извлечённые пароли оказались хэшами — дальше их расшифровывают поиском или утилитой John the Ripper.

      • Снифим пароли11:17

        Снифинг в Wireshark: перехват пакетов на своём сетевом интерфейсе, фильтр по протоколу HTTP и ключевому слову. Учётные данные в заголовке Authorization закодированы в B64, и онлайн-декодер возвращает логин и пароль.

      • Повышение прав5:28

        После получения шелла команда getuid показывает сеанс под обычным пользователем, и запускается скрипт unix-privesc-check, ищущий слабости конфигурации для получения прав root. Скрипт скачивается в директорию tmp, распаковывается и работает в стандартном или подробном режиме, в конце советуя конкретные эксплойты.

      • Скачиваем и настраиваем цель17:08

        Сборка учебной цели из минимальной Ubuntu: установка SSH с разрешением входа root, затем одной командой — MySQL, Apache, phpMyAdmin и архиватор. Целевое приложение скачивается wget-ом, распаковывается и размещается в каталоге веб-сервера, а главной странице chmod открывает запись всем — так воспроизводится небезопасная конфигурация.

      • Взламываем цель используя машину на Kali5:27

        Практика на собранной цели: в полученной оболочке ifconfig проверяет машину, id — имя пользователя и его права; сеанс открыт под www-data, стандартным пользователем веб-сервера. Из-за ошибки администратора запись в index.html разрешена всем, поэтому файл правится echo с перенаправлением вывода, и на сайте остаётся след взлома.

    • Механика получения оболочки на взломанной машине: netcat, PHP-шеллы, бэкдоры Metasploit и превращение простого шелла в интерактивный терминал.

      • Разбираемся с базовыми веб-Shell’ами6:22

        Два пути к оболочке через сеть: ручной HTTP-диалог с портом 80 в Netcat и PHP-скрипт, загруженный через уязвимую форму учебного приложения. Функция shell_exec исполняет команды оболочки, а параметр GET-запроса задаёт, какую команду выполнить в системе цели.

      • Что такое Bind Shell8:02

        Netcat привязывает баш-шелл к порту взломанной машины и ждёт входящих соединений, но доступ получается неинтерактивным: система не сообщает об ошибках и не показывает прогресс. Входящие соединения блокирует фаервол, поэтому такой способ легко останавливается.

      • Что такое Reverse(обратный) Shell1:56

        Обратный шелл: netcat на взломанной машине запускает баш-шелл и отправляет его на заранее открытый порт машины атакующего. Соединение идёт наружу, от жертвы, поэтому фаерволы блокируют его редко.

      • Обобщаем изученный материал2:32

        Итоговый повтор двух сценариев: bind shell привязывает шелл к порту цели и ждёт входящего соединения, reverse shell отправляет шелл с машины жертвы атакующему. Разница между ними обозначена как тема, с которой двигаются дальше только после полного усвоения.

      • Создаем бэкдор Metasploit11:37

        Генерация бэкдора скриптом MSFPC: указываются протокол, тип шелла, порт и адрес машины атакующего, на выходе — ELF-файл для Linux и готовый скрипт обработчика Metasploit. Файл выкладывается на свой веб-сервер, доставляется на цель через уязвимость выполнения команд и открывает сессию Meterpreter.

      • Интерактивный Shell плохих парней5:26

        Неинтерактивный шелл не сообщает об ошибках и не показывает прогресс, поэтому работа идёт вслепую. Команды из публичных шпаргалок превращают его в полноценный интерактивный терминал с именем пользователя, хостом и видимыми результатами выполнения.

      • Веб-Shell’ы плохих парней2:47

        Продвинутые веб-шеллы, которые злоумышленники оставляют на взломанных сайтах: на примере C99 показаны интерфейс, выполнение команд, поиск и выгрузка файлов. Задания — закрепить веб-шелл на учебной цели, поднять через него интерактивный шелл и получить сессию Meterpreter.

    • Сквозная операция против учебной цели: разведка, подбор уязвимости по CVE, закрепление через SSH и выгрузка базы кредитных карт.

      • Первая миссия2:56

        Вводный урок миссии: материал курса собирается в одну операцию — взломать учебную цель, найти базу кредитных карт, выгрузить данные на Kali и подготовить способы возвращаться в систему. Сначала идёт самостоятельная попытка, разборы авторов открываются после.

      • Сканирование портов3:34

        От найденного IP-адреса — к списку портов: Nmap с подробным выводом, определением версий и проверкой всех портов находит закрытый порт 80, указывающий на фаервол, и открытый 8080, который сканер не опознал. Вручную на порту 8080 открывается веб-страница со ссылкой на технологию Struts.

      • Сканирование уязвимостей2:45

        Проверка цели сканером Nessus: единственная заметная находка — файлы установки Tomcat по умолчанию, ведущие к странице панели управления. Стандартные учётные данные не подходят, а для подбора пароля нет имени пользователя, поэтому ищется другой путь.

      • Nmap – Сканирование уязвимостей7:17

        Nmap Scripting Engine: скрипт под конкретный номер CVE находится grep-ом в каталоге скриптов Nmap с учётом регистра. После передачи скрипту адреса страницы Struts узконаправленное сканирование подтверждает уязвимость удалённого выполнения кода — дальше ищется эксплойт.

      • Первоначальный взлом9:12

        Готовый модуль Metasploit для уязвимости Struts настраивается на адрес цели: после исправления неверного URI проверка подтверждает уязвимость. Запуск со стандартным пейлоадом не создаёт сессию, и после смены на cmd/unix/reverse открывается сессия с правами root.

      • Получаем интерактивный Shell9:02

        Действия после взлома: netstat -antp вскрывает локальные службы MySQL и SSH, невидимые при внешнем сканировании. Так как оболочка неинтерактивна и nano не работает, Python-скриптом поднимается интерактивный обратный шелл — но без терминала текстовый редактор по-прежнему недоступен.

      • Меняем конфигурацию SSH4:44

        Обход отсутствия редактора на цели: конфигурация sshd переносится через веб-сервер Kali, где PermitRootLogin переводится в yes, и возвращается на машину с резервной копией оригинала. После перезапуска сервиса контрольное сканирование Nmap показывает состояние filtered — порт по-прежнему за фаерволом.

      • Получаем SSH-доступ5:09

        Статус UFW подтверждает работу фаервола, блокирующего порт SSH. После смены настроек фаервола и сброса пароля root подключение по SSH открывает полноценный терминал — получается третий независимый способ входа на машину.

      • Взламываем пароли пользователей7:29

        Файлы passwd и shadow переносятся на Kali, склеиваются командой unshadow, и John the Ripper вскрывает хэши пользователей, включая пароль пользователя WebDev. Разбирается логика переиспользования паролей — один найденный пароль проверяется против других аккаунтов и сервисов.

      • Проводим атаку на аутентификацию базы данных4:01

        Подбор пароля к MySQL утилитой Hydra: словарь из худших паролей выкладывается на свой веб-сервер, скачивается на цель wget-ом, и атака направляется на локальный адрес машины. Перебор завершается найденным паролем root к базе данных.

      • Угоняем информацию о кредитных картах9:06

        Финал миссии: вход по SSH, получение root через sudo, выгрузка клиентской таблицы с картами запросом с INTO OUTFILE. Дамп переносится в корневую папку Tomcat, упаковывается tar-архивом и скачивается браузером — база оказывается на машине атакующего.

      • Вторая миссия9:03

        Разбор итогов миссии с сохранёнными неудачными попытками: показан полный цикл пентеста — сканирование цели, поиск портов и сервисов, изучение уязвимостей, повторные попытки и работа уже внутри системы до базы данных с картами. Задания закрепляют материал: интерактивный шелл без обратного шелла, проверка украденных SSH-ключей и выгрузка данных по SSH.

  • Полный цикл пентеста на учебном стенде: разведка по открытым источникам, сканирование, анализ уязвимостей, обход защиты, атаки на сеансы, веб-приложения и беспроводные сети.

    • Собираете уязвимый стенд из виртуальных машин и находите первые SQL-инъекции простейшими приёмами.

      • Первые SQL-инъекции на учебном стенде1:46:00

        Сборка уязвимого стенда из виртуальных машин Kali, Metasploitable, bWAPP и DVWA и первые шаги в SQL-инъекциях: проверка одинарной кавычкой, отсечение лишнего строчными комментариями, подбор числа столбцов через order by и вывод данных через union select. Разбирается устройство баз данных глазами исследователя и отличие слепых инъекций от обычных. Результат — развёрнутые учебные лаборатории и первые приёмы поиска SQL-уязвимостей на собственном стенде.

    • Устройство Kali Linux и альтернативы: Parrot, BlackArch, BackBox, Windows-фреймворк PentestBox и мобильные наборы утилит.

      • Дистрибутивы для пентеста: Kali и альтернативы1:53:26

        Обзор дистрибутивов для тестирования на проникновение: устройство Kali Linux — метапакеты, Forensic Mode, LiveCD и другие варианты установки, отключенные сетевые службы. Разбираются аналоги Parrot Security OS, BlackArch и BackBox, Windows-фреймворк PentestBox и мобильные наборы утилит на Android — Kali NetHunter и Termux. Итог — понимание, какой инструмент для каких задач создан, и осознанный выбор рабочего дистрибутива.

    • Состав учебного стенда, сети виртуальных машин, снапшоты и понятие анонимности при тестировании.

      • Сборка виртуальной лаборатории для пентеста1:50:13

        Сборка учебного стенда: атакующая Kali Linux и уязвимые мишени Metasploitable 2, DVWA и Windows-машины в изолированной NAT-сети, состояние фиксируется снапшотами. Отдельные темы — выбор Wi-Fi-адаптера с режимом монитора и ловушка ревизий, методики OWASP Testing Guide и PTES, тренировочные лаборатории. Плюс разграничение конфиденциальности и анонимности и правила опсек.

    • Классификация методов и источников, каталоги сервисов и Google-дорки — первые данные о цели.

      • OSINT вручную: каталоги сервисов и Google-дорки1:52:32

        Классификация активных и пассивных методов сбора и ценность разведданных из открытых источников; каталоги OSINT Framework и Awesome OSINT. Практика Google-дорков на поиск открытых логов, конфигураций и утечек, сервисы по домену, связка theHarvester, Sublist3r, dirb и Infoga. Результат — умение собирать сведения о периметре компании вручную и автоматически и оформить отчёт по заданному домену.

    • Фреймворк ReconNG, поиск почт через Hunter, индексы оборудования Shodan и Censys и визуализация связей в Maltego.

      • Автоматизация OSINT: ReconNG, Shodan и Maltego2:11:25

        Практика с фреймворком ReconNG: модули и маркетплейс, встроенная база данных, рабочие пространства и API-ключи. Поиск корпоративных почт через Hunter, индексы оборудования Shodan и Censys с фильтрами и CVE по баннерам, визуализация связей в Maltego через трансформы и машины. Дополнительно — бесплатный аналог SpiderFoot и утилиты FOCA, Belati и DataSploit.

    • Рукопожатие TCP, типы сканирования — от проверки живых узлов до idle-метода — и практика Nmap по целям, портам и версиям служб.

      • Типы сканирования сети и практика Nmap2:05:14

        От краткой теории стека TCP/IP и трёхэтапного рукопожатия — к типам сканирования: проверка живых узлов, SYN-, TCP-, UDP- и ACK-сканирование, варианты с нетипичными флагами и idle-метод с зомби-хостом. Практика Nmap: задание целей и обнаружение хостов, выбор портов, определение версий служб и операционной системы, скриптовый движок на Lua и форматы отчётов.

    • OpenVAS, Nikto, WPScan и сканеры систем управления сайтами: от общего аудита служб до специализированных проверок CMS.

      • Сканеры уязвимостей: OpenVAS, Nikto и WPScan2:01:49

        Понятие уязвимости и два механизма сканеров — сверка баннеров с таблицей известных уязвимостей и активное зондирование с имитацией атак. Обзор инструментов: комбайн Jok3r, свободная система OpenVAS, веб-сканер Nikto и сканеры систем управления сайтами WPScan, CMSMap, JoomScan и Droopescan. Практика — тестовый стенд с несколькими CMS, прогнанный всеми показанными сканерами.

    • Реестры CVE, NVD и ФСТЭК, Exploit-DB и стандарт оценки CVSS — как систематизировать находки.

      • Классификация уязвимостей и оценка по CVSS2:05:10

        Систематизация знаний об уязвимостях: классификация угроз, каналы проникновения, источники и качественная оценка вероятностей. Обзор реестров — банк данных угроз ФСТЭК, идентификаторы CVE и база NVD, Exploit-DB с базой Google Hacking и агрегаторы. Разбирается стандарт CVSS с базовыми, временными и контекстными метриками; в задании — описание уязвимости с полным разбором вектора атаки.

    • Эшелоны защиты сети — фаерволы, DPI, NGFW, WAF и honeypot — и приёмы скрытого сканирования Nmap.

      • Обход межсетевых экранов и скрытое сканирование Nmap2:20:33

        Эшелоны защиты сети: межсетевые экраны, глубокий анализ трафика DPI, NGFW, связка IPS и IDS, honeypot-приманки. Приёмы скрытого сканирования Nmap — фрагментация пакетов, фиктивные адреса, подмена исходного порта, тайминги и NSE-скрипт firewall-bypass. Отдельно — поиск реального IP сервера за облачным WAF по истории DNS-записей.

    • Перехват в разных топологиях, фильтры tcpdump и Wireshark, выявление сканирования и извлечение паролей из трафика.

      • Перехват трафика сниферами tcpdump и Wireshark1:52:15

        Как устроен перехват трафика в топологиях шины, кольца и звезды и когда сниферу нужен promiscuous-режим. Практика tcpdump и Wireshark: фильтры по хостам, портам и TCP-флагам, выявление сканирования, Follow TCP Stream и извлечение паролей из незашифрованного трафика. Обзор Interceptor NG; перехват легален только в собственной сети.

    • Спуфинг MAC, ARP и DNS, механика ARP-отравления и практика с macchanger, Ettercap и sslstrip.

      • MITM-атаки: спуфинг MAC, ARP и DNS2:14:13

        Перехват сеанса и MITM: семейство спуфингов от MAC и IP до отравления DNS-кэша, легитимные применения смены MAC. Практика на Kali: macchanger, ARP-отравление через arpspoof и Ettercap с перехватом учётных данных FTP и Telnet, DNS-спуфинг и понижение HTTPS связкой sslstrip и dns2proxy. Плюс меры противодействия вроде ARP Inspection.

    • NTLM-хэши Windows, Pass the Hash, SMB Relay и атаки на Kerberos: Golden и Silver Ticket.

      • Хэши аутентификации Windows и Pass the Hash1:42:08

        Устройство хэшей аутентификации Windows: LM и NTLM, защищённые файлы SAM и SYSTEM с ключом bootkey, кэш процесса LSASS как цель Mimikatz. Атаки повторного воспроизведения: Pass the Hash через PSExec, SMB Relay, сбор хэшей через WPAD и Responder, билеты Kerberos Golden Ticket и Silver Ticket. Практика — лабораторный стенд из трёх машин.

    • Устройство HTTP, URL и куки, методологии OWASP и WASC и первый перехват трафика в Burp Suite.

      • Основы веб-пентеста: HTTP, куки и Burp Suite2:19:45

        Теоретический фундамент веб-пентеста: устройство HTTP, URL и куки, методы и коды ответов, механизмы защиты HSTS, CSP и Same Origin Policy. Методологии тестирования OWASP, WASC и CVE. Первый обзор Burp Suite: перехват и модификация запросов через прокси, подмена куки на тренировочном челлендже.

    • Виды и контексты XSS, три этапа поиска точек ввода и обхода фильтрации, практика на XSS game от Google.

      • Виды XSS и поиск точек внедрения2:05:41

        Виды и контексты XSS: отражённая, хранимая, DOM-based, blind и self-XSS, опасные атрибуты событий. Поиск точек ввода — от проверки отражения ввода до теста фильтрации и подбора обхода; практика в XSS game от Google, связка с BeEF и лабораторный приёмник куки. В домашнем задании — хранимая XSS в DVWA.

    • Source и sink в DOM, сканеры и BeEF, механика межсайтового подделывания запросов и работающие защиты.

      • DOM-based XSS и межсайтовая подделка запросов1:47:56

        Тема XSS закрывается разбором DOM-based: source и sink, данные после решётки в URL, сканеры XSSR, XSS Strike и OWASP ZAP, эксплуатация браузеров через BeEF. Затем механика CSRF: подделка запроса с легитимными куками и рабочие защиты — проверка источника и одноразовый токен на каждый запрос.

    • Кликджекинг, HTML-инъекции и открытый редирект, а также нулевой байт, LFI, RFI и SSRF на лабораторных примерах.

      • Кликджекинг, HTML-инъекции, LFI и SSRF2:09:01

        Завершение клиентских атак: кликджекинг через прозрачный iFrame, HTML-инъекция, подмена контента, открытый редирект и табнэббинг с их защитами. Ввод в серверные темы: нулевой байт, LFI через path traversal, RFI и SSRF с инициированием запросов во внутреннюю сеть с атакуемого сервера.

    • Типы SQL-инъекций от union-based до слепых, эксплуатация XXE через DTD-сущности и подмена идентификаторов.

      • SQL-инъекции, XXE и IDOR2:09:11

        Типы SQL-инъекций от union-based и stacked queries до слепых boolean- и time-based, автоматизация обнаружения через SQLmap. Эксплуатация XXE через DTD-сущности с чтением локальных файлов и IDOR с подменой идентификаторов объектов. Тренировка на лабораториях PentesterLab и Web For Pentester, домашние задания на Root Me и bWAPP.

    • Уязвимость CRLF на практике, выбор Wi-Fi адаптера с режимом монитора и устройство стандарта 802.11 с шифрованиями WEP и WPA.

      • Уязвимость CRLF и оборудование для Wi-Fi-пентеста1:38:04

        Разбор уязвимости CRLF: вставка переноса строки в HTTP-запрос, атаки Request Smuggling и Response Splitting, практика на челлендже root.me с правкой запросов в Burp Suite. Вторая часть — вводная к Wi-Fi-пентесту: выбор адаптера с режимом монитора и инъекциями пакетов, антенны, бустеры, деаутентификаторы и фейковые точки доступа.

      • Стандарт IEEE 802.11 и шифрование Wi-Fi4:28

        Обзор стандарта IEEE 802.11 и дополнения 802.11i: поддерживаемые стандартом схемы аутентификации, устаревшее шифрование WEP и иерархия ключей WPA. Базовые понятия шифрования — вектор инициализации, секретный и открытый ключи и их передача между сторонами. После разбора SSID, WPA2-PSK и WPS тема переходит к практике тестирования сети.

    • Внешний скан диапазонов, аудит WPS в Router Scan и полная практика в airgeddon: деаутентификация и захват рукопожатия WPA2.

      • Атаки на Wi-Fi и практика Router Scan1:36:07

        Спецификации Wi-Fi: поколения стандартов 802.11 и скорости, каналы, MIMO и beamforming, шифрования WEP, WPA и WPA2, механика WPS и Pixie Dust. Обзор атак — деаутентификация с перехватом рукопожатия и офлайн-подбор пароля по словарю, Evil Twin, выдавливание сети на понижение шифрования. Практика в Router Scan: внешний скан диапазонов, беспроводная разведка и аудит WPS.

      • Практика в airgeddon: деаутентификация и захват handshake28:16

        Сквозная практика по airgeddon: перевод адаптера в режим монитора, DoS-деаутентификация клиентов, сравнение Bully и Reaver в переборе пинов WPS и атаке Pixie Dust, комплексная атака на WEP. Финал — захват рукопожатия WPA2: файл сохраняется и затем подбирается по словарю средствами hashcat.

Частые вопросы

Здесь собраны ответы почти на все вопросы, которые задают перед покупкой. Нажмите на вопрос, чтобы раскрыть ответ.

Об этом курсе

  • Нет. Курс начинается с интерфейса, терминала и файловых команд, затем переходит к администрированию и только после этого — к практике атак. Каждый приём разбирается на собственном стенде.

  • Вы собираете собственную лабораторию из виртуальных машин: атакующая Kali рядом с уязвимыми Metasploitable, DVWA, bWAPP и Mutillidae. Дополнительно используются онлайн-полигоны root-me.org, Hack the Box и PentesterLab.

  • Достаточно компьютера, который тянет пару виртуальных машин: гипервизор VirtualBox бесплатен, учебные образы тоже. Для блока о беспроводных сетях отдельно нужен Wi-Fi адаптер с режимом монитора — встроенные адаптеры ноутбуков обычно не подходят.

  • Нет. Эксплуатация уязвимостей идёт готовыми модулями Metasploit и публичными эксплойтами, работа в терминале разбирается с нуля.

  • Это операции, где весь материал курса применяется к одной учебной цели: разведка и сканирование, подбор эксплойта по номеру CVE, закрепление через SSH и выгрузка базы данных — как в реальном тестировании на проникновение.

  • Программирования и разработки эксплойтов с нуля, глубокой пост-эксплуатации и темы защиты систем: взгляд в курсе — со стороны атакующего, а после финала даются ориентиры, куда двигаться дальше.

Доступ и материалы

  • Сразу после оплаты, в ту же секунду и автоматически. Ждать подтверждения не нужно. Доступ приходит двумя путями сразу. Первый: на почту, указанную при оформлении заказа, приходит письмо со ссылкой на материалы. Второй: та же ссылка появляется в вашем аккаунте на сайте, в разделе «Загрузки», и остаётся там постоянно.

  • Все видео и дополнительные файлы лежат в облачном хранилище. Ссылка на него — в вашем аккаунте на сайте, раздел «Загрузки», и в письме, которое пришло после оплаты. Аккаунт здесь — не формальность, а способ доставки: курс остаётся в нём навсегда. Даже если письмо потерялось или вы вспомнили о покупке через год, ссылка будет на месте.

  • Скачивать можно и нужно. Мы рекомендуем сохранить видео на компьютер и смотреть оттуда. Причина простая: облачное хранилище не рассчитано на просмотр видео. Иногда оно позволяет включить ролик прямо в браузере, но качество при этом заметно хуже исходного. На своём компьютере вы увидите курс таким, каким его записывали.

  • Бессрочно. Курс остаётся вашим навсегда, возвращаться к нему можно сколько угодно раз. Если через год или два ссылка вдруг перестанет открываться по техническим причинам — напишите на info@siluette.com.ua, мы её восстановим.

  • Прежде всего: доступ у вас есть в любом случае. Войдите на сайт и откройте раздел «Загрузки» — ссылка на курс уже там, независимо от того, дошло письмо или нет. Чаще всего письмо теряется из-за опечатки в адресе при оформлении заказа. Ещё стоит заглянуть в папку «Спам». Не разбирается — не тратьте время: напишите на info@siluette.com.ua или в чат в правом нижнем углу сайта, мы поможем.

  • Лучше всего на компьютере или ноутбуке: скачайте видео и откройте любым привычным плеером. Понадобятся установленные видеокодеки — на большинстве компьютеров они уже есть. Скачать курс можно на сколько угодно устройств. А вот телефон мы не советуем, и по двум причинам. На маленьком экране плохо видно детали, особенно если в уроке показывают интерфейс программы. И на телефонах часто нет кодеков для форматов, в которых записаны видео.

Оплата и возврат

  • Банковской картой Visa, MasterCard или Prostir, через Google Pay, Apple Pay, Masterpass, Visa Checkout, платёжный QR-код, Botpay в Telegram или Privat24. Есть и оплата частями: Монобанк (3 или 4 платежа), А-Банк (2, 3 или 4 платежа и рассрочка), Банк Глобус (8 платежей), «Скибочка» от OTP Bank (3 платежа), мгновенная рассрочка и оплата частями от ПриватБанка.

  • Да. Платёжная система принимает карты из Евросоюза и любых других стран. Одна деталь, о которой часто забывают: банк может попросить подтвердить платёж — в мобильном приложении или кодом из СМС. Если оплата не проходит, проверьте приложение банка и сообщения.

  • Добавьте в корзину два курса или больше — скидка применится автоматически ко всем товарам в корзине. Два курса: минус 20% на оба. Пять курсов: минус 20% на все пять. Скидка сочетается с любыми акционными ценами и действует на весь каталог без исключений.

  • Цифровые товары возврату и обмену не подлежат. Это общее правило для всех электронных товаров в Украине — постановление Кабинета Министров № 172 от 19 марта 1994 года. При этом мы всегда на связи. Если доступ не открывается, ссылка перестала работать или файлы повреждены — напишите на info@siluette.com.ua, укажите дату и номер заказа. Восстановим. Если что-то непонятно в самом курсе, тоже пишите — подскажем.

  • Пока нет. Мы работаем только с частными покупателями — безналичной оплаты по счёту от юридических лиц сейчас нет.

Как проходит обучение

  • Нет. Все курсы — это записи уроков для самостоятельного изучения: преподаватель не отвечает на вопросы и не проверяет домашние задания. Именно поэтому курсы стоят намного дешевле обучения с куратором. Вы получаете тот же материал, но занимаетесь сами и в своём темпе.

  • Да, цифровой сертификат — по запросу и бесплатно. Напишите на info@siluette.com.ua, укажите имя и фамилию ровно в том виде, в каком хотите видеть их в сертификате, и мы пришлём его в течение суток.

  • Для большинства курсов — нет. Они рассчитаны на начальный уровень и объясняют с азов. Если курс требует подготовки, это сказано в его описании.

  • Нет. Ни дедлайнов, ни расписания, ни сгорающего доступа. Скачали — смотрите когда удобно, с любыми перерывами.

  • Курс покупается для личного использования, и мы просим относиться к этому по-человечески: за каждым уроком стоит работа, а цена и так сильно снижена.

Поддержка

  • Лучше всего на info@siluette.com.ua. Есть и чат в правом нижнем углу сайта, но почта надёжнее: там можно всё описать подробно и приложить скриншоты. Просьба: опишите, что именно вы делали и что пошло не так, и приложите снимок экрана с ошибкой. Так мы решим вопрос сразу, а не будем полдня выяснять, что произошло.

  • В рабочее время, с 9:00 до 19:00, на почту обычно отвечаем в течение часа, в чате — за пару минут. После 19:00 тоже случается, но время ответа не обещаем.

Отзывы покупателей

  1. Олег

    29.06.2025 Подтвержденный клиент

    Для тех, кто хочет "войти" в кибербезопасность, - это идеальный старт. Дает полную картину и уверенность.

  2. Максим

    28.12.2024 Подтвержденный клиент

    Взлом - это, конечно, самое интересное! Раздел "Взламываем как реальный хакер" - это просто огонь. Очень увлекательно и познавательно.

  3. Юлия

    07.09.2024 Подтвержденный клиент

    Я всегда боялся командной строки. Этот курс помог преодолеть страх. Объясняют все с самых азов, очень доступно. Теперь Linux - мой друг!

Показано 3 из 3

Оставить отзыв