<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:yandex="http://news.yandex.ru" xmlns:media="http://search.yahoo.com/mrss/" xmlns:turbo="http://turbo.yandex.ru">
<channel>
<title>HTB Academy - Онлайн курсы от 49 рублей</title>
<link>https://many-courses.net/</link>
<description>HTB Academy - Онлайн курсы от 49 рублей</description><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://many-courses.net/programmirovanie/16198-htb-academy-specialist-po-testirovaniyu-na-proniknovenie-hack-the-box-chast-25.html</link>
<author>Admin</author>
<category>Программирование, HTB Academy</category>
<pubDate>Thu, 09 Jul 2026 17:34:49 +0300</pubDate>
<turbo:content><![CDATA[
<header>
<h1>HTB Academy - Специалист по тестированию на проникновение Hack The Box. Часть 25</h1>
</header>
<b>Сертифицированный специалист по тестированию на проникновение Hack The Box. </b><br> <b>Часть 25 (2024)</b><br> <b> </b><br> <b>Слив курса Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) (часть 25/2024) [HTB Academy]</b><br> <b><br> Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение. </b><br> Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне.<br> Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.<br> Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами.<br> Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение.<br> Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов.<br> По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.<br> <br> <b>Ключевые темы курса:</b><br> <ul> <li>Процессы и методологии тестирования на проникновение</li> <li>Сбор информации и методы разведки</li> <li>Атаки на цели под Windows и Linux</li> <li>Тестирование на проникновение Active Directory</li> <li>Тестирование на проникновение веб-приложений</li> <li>Ручная и автоматизированная эксплуатация</li> <li>Оценка уязвимостей</li> <li>Pivoting и горизонтальное продвижение</li> <li>Перечисление в процессе пост-эксплуатации</li> <li>Повышение привилегий в Windows и Linux</li> <li>Коммуникации и отчетность по уязвимостям/рискам</li> </ul><b>Программа курса:</b><br> Модуль 01. Процесс тестирования на проникновение (перевод содержится в части 1)<br> Модуль 02: Начало работы<br> Модуль 03: Сетевое перечисление с Nmap<br> Модуль 04: Снятие отпечатков<br> Модуль 05: Сбор информации - веб-разведка<br> Модуль 06: Оценка уязвимостей<br> Модуль 07: Передача файлов<br> Модуль 08: Оболочки и пейлоады<br> Модуль 09: Работа с Metasploit Framework<br> Модуль 10: Атаки на пароли<br> Модуль 11: Атаки на типовые сервисы<br> Модуль 12: Pivoting, туннелирование и перенаправление портов<br> Модуль 13: Перечисление и атаки на Active Directory<br> Модуль 14: Работа с веб-прокси<br> Модуль 15: Атаки на веб-приложения с Ffuf<br> Модуль 16: Брутфорсинг входа в системы<br> Модуль 17: Основы SQL-инъекций<br> Модуль 18: Основы SQLMap<br> Модуль 19: Межсайтовый скриптинг (XSS)<br> Модуль 20: Включение файлов<br> Модуль 21: Атаки с включением файлов<br> Модуль 22: Внедрение команд<br> Модуль 23: Веб-атаки<br> Модуль 24: Атаки на типовые приложения<br> Модуль 25: Повышение привилегий в Linux<br> Модуль 26: Повышение привилегий в Windows<br> Модуль 27: Документирование и составление отчетов<br> Модуль 28: Атаки на корпоративные сети<br> <br> <b>Содержание двадцать пятой части:<br> Модуль 25: Повышение привилегий в Windows</b><br> После получения точки опоры мы переходим к следующему этапу - повышению привилегий, что предоставит нам больше возможностей для закрепления и может привести к раскрытию информации, хранимой локально, которая может поспособствовать расширению нашего доступа в окружении. Перечисление является ключом к повышению привилегий. Когда вы получаете первичный доступ к оболочке на хосте, важно добиться ситуационной осведомленности и раскрыть сведения, касающиеся версии ОС, уровня обновлений, любого установленного программного обеспечения, наших текущих привилегий, членства в группах и многого другого. Windows представляет огромную поверхность для атак, и, поскольку в большинстве компаний так или иначе используются хосты под управлением Windows, во время наших оценок мы чаще всего будем получать доступ к машинам под Windows. В этом модуле рассматриваются распространенные методы, с акцентом на неправильных конфигурациях и уязвимостях из реального мира, с которыми мы можем столкнуться в ходе оценки. Существует и множество дополнительных, "пограничных" возможностей, не затронутых в этом модуле. Мы рассмотрим как современные, так и устаревшие версии Windows Server и Desktop, которые могут присутствовать в окружении заказчика.<br> <br> <b>Ключевые темы модуля:</b><br> <ul> <li>Введение в повышение привилегий в Windows</li> <li>Полезные инструменты</li> <li>Ситуационная осведомленность</li> <li>Первичное перечисление</li> <li>Взаимодействие с процессами</li> <li>Обзор привилегий Windows</li> <li>SeImpersonate и SeAssignPrimaryToken</li> <li>SeDebugPrivilege</li> <li>SeTakeOwnershipPrivilege</li> <li>Встроенные группы Windows</li> <li>Event Log Readers</li> <li>DnsAdmins</li> <li>Администраторы Hyper-V</li> <li>Операторы печати</li> <li>Операторы сервера</li> <li>Контроль учетных записей пользователей</li> <li>Слабые разрешения</li> <li>Эксплойты ядра</li> <li>Уязвимые сервисы</li> <li>Внедрение DLL</li> <li>Охота за учетными данными</li> <li>Прочие файлы</li> <li>Похищение учетных данных</li> <li>Побег из Citrix</li> <li>Разграбление</li> <li>Прочие техники</li> <li>Устаревшие операционные системы</li> <li>Windows Server</li> <li>Версии Windows Desktop</li> <li>Усиление защиты Windows</li> </ul><b>Дата релиза: 2024</b><br> <b>Тип перевода: перевод с английского языка на русский</b><br> <b>Формат: PDF</b><br> <b>Объем оригинала: 28 модулей</b><br> <b>Объем перевода 25-й части: Модуль 25: Повышение привилегий в Windows (~244 стр.)</b><br> <b>Дата выдачи: 31.05.2026</b><br> <b>Сэмпл перевода: во вложении. </b><br> <br> </aside> <br> </aside>
]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://many-courses.net/programmirovanie/16011-htb-academy-specialist-po-testirovaniyu-na-proniknovenie-hack-the-box-chast-26.html</link>
<author>Admin</author>
<category>Программирование, HTB Academy</category>
<pubDate>Mon, 06 Jul 2026 12:32:45 +0300</pubDate>
<turbo:content><![CDATA[
<header>
<h1>HTB Academy - Специалист по тестированию на проникновение Hack The Box. Часть 26</h1>
</header>
<b>Сертифицированный специалист по тестированию на проникновение Hack The Box. </b><br> <b>Часть 26 (2024)</b><br> <b> </b><br> <b>Слив курса Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) (часть 26/2024) [HTB Academy]</b><br> <b><br> Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение. </b><br> Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне.<br> Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.<br> Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами.<br> Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение.<br> Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов.<br> По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня. <br> <br> <b>Ключевые темы курса:</b><br> <ul> <li>Процессы и методологии тестирования на проникновение</li> <li>Сбор информации и методы разведки</li> <li>Атаки на цели под Windows и Linux</li> <li>Тестирование на проникновение Active Directory</li> <li>Тестирование на проникновение веб-приложений</li> <li>Ручная и автоматизированная эксплуатация</li> <li>Оценка уязвимостей</li> <li>Pivoting и горизонтальное продвижение</li> <li>Перечисление в процессе пост-эксплуатации</li> <li>Повышение привилегий в Windows и Linux</li> <li>Коммуникации и отчетность по уязвимостям/рискам</li> </ul><b>Программа курса:</b><br> Модуль 01. Процесс тестирования на проникновение<br> Модуль 02: Начало работы<br> Модуль 03: Сетевое перечисление с Nmap<br> Модуль 04: Снятие отпечатков<br> Модуль 05: Сбор информации - веб-разведка<br> Модуль 06: Оценка уязвимостей<br> Модуль 07: Передача файлов<br> Модуль 08: Оболочки и пейлоады<br> Модуль 09: Работа с Metasploit Framework<br> Модуль 10: Атаки на пароли<br> Модуль 11: Атаки на типовые сервисы<br> Модуль 12: Pivoting, туннелирование и перенаправление портов<br> Модуль 13: Перечисление и атаки на Active Directory<br> Модуль 14: Работа с веб-прокси<br> Модуль 15: Атаки на веб-приложения с Ffuf<br> Модуль 16: Брутфорсинг входа в системы<br> Модуль 17: Основы SQL-инъекций<br> Модуль 18: Основы SQLMap<br> Модуль 19: Межсайтовый скриптинг (XSS)<br> Модуль 20: Включение файлов<br> Модуль 21: Атаки на загрузку файлов<br> Модуль 22: Внедрение команд<br> Модуль 23: Веб-атаки<br> Модуль 24: Атаки на типовые приложения<br> Модуль 25: Повышение привилегий в Linux<br> Модуль 26: Повышение привилегий в Windows<br> Модуль 27: Документирование и составление отчетов (перевод содержится в части 26)<br> Модуль 28: Атаки на корпоративные сети<br> <br> <b>Содержание двадцать шестой части:<br> Модуль 26: Документирование и составление отчетов</b><br> Надлежащая документация имеет первостепенное значение в ходе любой оценки. <br> Конечной целью технической оценки является итоговый отчет, который будет часто показываться широкой аудитории внутри целевой организации. <br> Мы должны вести подробные записи и придерживаться высокого уровня организованности при создании нашей документации, что поможет нам в случае возникновения инцидентов в процессе оценки. <br> Это также поможет обеспечить, чтобы наши отчеты содержали достаточное количество сведений для правильной демонстрации влияния наших находок.<br> <br> <b>Ключевые темы модуля:</b><br> <ul> <li>Введение в документирование и составление отчетов</li> <li>Ведение заметок и организация</li> <li>Типы отчетов</li> <li>Компоненты отчета</li> <li>Как описать находку</li> <li>Советы и рекомендации по составлению отчетов</li> <li>Взаимодействие с заказчиком</li> <li>Презентация отчета</li> </ul><b>Дата релиза: 2024</b><br> <b>Тип перевода: перевод с английского языка на русский</b><br> <b>Формат: PDF</b><br> <b>Объем оригинала: 28 модулей</b><br> <b>Объем перевода двадцать шестой части: Модуль 26: Документирование и составление отчетов (~73 стр.)</b><br> <b>Дата выдачи: 15.06.2026</b><br> <b>Сэмпл перевода: во вложении </b><br> <br> </aside> <br> </aside>
]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://many-courses.net/programmirovanie/16009-htb-academy-specialist-po-testirovaniyu-na-proniknovenie-hack-the-box-chast-27.html</link>
<author>Admin</author>
<category>Программирование, HTB Academy</category>
<pubDate>Mon, 06 Jul 2026 12:32:36 +0300</pubDate>
<turbo:content><![CDATA[
<header>
<h1>HTB Academy - Специалист по тестированию на проникновение Hack The Box. Часть 27</h1>
</header>
Сертифицированный специалист по тестированию на проникновение Hack The Box. <br> Часть 27 (2024)<br> <br> Слив курса Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) (часть 27/2024) [HTB Academy]<br> <br> Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение. </b><br> Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне.<br> Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.<br> Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами.<br> Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение.<br> Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов.<br> По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня. <br> <br> <b>Ключевые темы курса:</b><br> <ul> <li>Процессы и методологии тестирования на проникновение</li> <li>Сбор информации и методы разведки</li> <li>Атаки на цели под Windows и Linux</li> <li>Тестирование на проникновение Active Directory</li> <li>Тестирование на проникновение веб-приложений</li> <li>Ручная и автоматизированная эксплуатация</li> <li>Оценка уязвимостей</li> <li>Pivoting и горизонтальное продвижение</li> <li>Перечисление в процессе пост-эксплуатации</li> <li>Повышение привилегий в Windows и Linux</li> <li>Коммуникации и отчетность по уязвимостям/рискам</li> </ul><b>Программа курса:</b><br> Модуль 01. Процесс тестирования на проникновение<br> Модуль 02: Начало работы<br> Модуль 03: Сетевое перечисление с Nmap<br> Модуль 04: Снятие отпечатков<br> Модуль 05: Сбор информации - веб-разведка<br> Модуль 06: Оценка уязвимостей<br> Модуль 07: Передача файлов<br> Модуль 08: Оболочки и пейлоады<br> Модуль 09: Работа с Metasploit Framework<br> Модуль 10: Атаки на пароли<br> Модуль 11: Атаки на типовые сервисы<br> Модуль 12: Pivoting, туннелирование и перенаправление портов<br> Модуль 13: Перечисление и атаки на Active Directory<br> Модуль 14: Работа с веб-прокси<br> Модуль 15: Атаки на веб-приложения с Ffuf<br> Модуль 16: Брутфорсинг входа в системы<br> Модуль 17: Основы SQL-инъекций<br> Модуль 18: Основы SQLMap<br> Модуль 19: Межсайтовый скриптинг (XSS)<br> Модуль 20: Включение файлов<br> Модуль 21: Атаки на загрузку файлов<br> Модуль 22: Внедрение команд<br> Модуль 23: Веб-атаки<br> Модуль 24: Атаки на типовые приложения<br> Модуль 25: Повышение привилегий в Linux<br> Модуль 26: Повышение привилегий в Windows<br> Модуль 27: Документирование и составление отчетов (перевод содержится в части 26)<br> Модуль 28: Атаки на корпоративные сети <br> <br> <b>Содержание двадцать седьмой части:<br> Модуль 28: Атаки на корпоративные сети (заключительный модуль курса)</b><br> Во время наших оценок мы часто сталкиваемся с большими и сложными сетями. <br> Мы должны уверенно работать с внутренними или внешними сетями, независимо от их размера, и ради достижения нашей цели<br> мы должны быть способны преодолеть все этапы процесса тестирования на проникновение. <br> В этом модуле вы пройдете через смоделированное тестирование на проникновение от начала и до конца, с акцентом на практические шаги тестирования, <br> которые вы сможете применять непосредственно в ваших реальных проектах.<br> <br> <b>Ключевые темы модуля:</b><br> <ul> <li>Введение в атаки на корпоративные сети</li> <li>Сценарий и стартовое совещание</li> <li>Внешний сбор информации</li> <li>Перечисление и эксплуатация сервисов</li> <li>Перечисление и эксплуатация веб-приложений</li> <li>Первичный доступ</li> <li>Закрепление после эксплуатации</li> <li>Внутренний сбор информации</li> <li>Эксплуатация и повышение привилегий</li> <li>Латеральное продвижение</li> <li>Компрометация Active Directory</li> <li>Пост-эксплуатация</li> <li>Завершение пентеста</li> </ul><b>Дата релиза: 2024</b><br> <b>Тип перевода: перевод с английского языка на русский</b><br> <b>Формат: PDF</b><br> <b>Объем оригинала: 28 модулей</b><br> <b>Объем перевода двадцать седьмой части: Модуль 27: Атаки на корпоративные сети (~126 стр.)</b><br> <b>Дата выдачи: 30.06.2026</b><br> <b>Сэмпл перевода: во вложении </b><br> <br> </aside> <br> </aside>
]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://many-courses.net/programmirovanie/14981-sertificirovannyy-ekspert-po-ekspluatacii-veb-htb-academy-prilozheniy-hack-the-box-chast-2-2024.html</link>
<author>Admin</author>
<category>Программирование, HTB Academy</category>
<pubDate>Sun, 24 May 2026 12:10:32 +0300</pubDate>
<turbo:content><![CDATA[
<header>
<h1>Сертифицированный эксперт по эксплуатации веб / HTB Academy - приложений Hack The Box (Часть 2/2024)</h1>
</header>
Сертифицированный эксперт по эксплуатации веб-приложений Hack The Box (HTB CWEE) <br> (Часть 2/2024)<br> <br> Слив курса Сертифицированный эксперт по эксплуатации веб-приложений Hack The Box (HTB CWEE) (часть 2/2024) [HTB Academy]</b><br> <br> <b>Путь обучения на позицию Senior-пентестера веб-приложений предназначен для специалистов, которые хотят развить навыки выявления продвинутых</b><br> <b>и труднообнаружимых веб-уязвимостей с использованием методов black box/white box. </b><br> Этот путь включает обучение продвинутого уровня в области веб-безопасности, веб-пентестинга и концепций безопасного программирования.<br> Он также закладывает глубокое понимание отладки приложений, анализа исходного кода и разработки кастомных эксплойтов в контексте веб-безопасности.<br> Курс включает необходимую теоретическую базу, множество практических упражнений и проверенную методологию выявления веб-уязвимостей,<br> благодаря чему обучающиеся смогут освоить выполнение профессиональных оценок безопасности современных и хорошо защищенных веб-приложений,<br> а также эффективно составлять отчеты по уязвимостям, обнаруженным в коде или возникающим из-за логических ошибок. <br> <br> <b>Ключевые темы курса:</b><br> <ul> <li>Атаки с внедрением</li> <li>Введение в NoSQL-инъекции</li> <li>Атаки на механизмы аутентификации</li> <li>Продвинутая эксплуатация XSS и CSRF</li> <li>Атаки на HTTPS/TLS</li> <li>Злоупотребление неправильными конфигурациями HTTP</li> <li>HTTP-атаки</li> <li>Слепые SQL-инъекции</li> <li>Введение в whitebox-пентестинг</li> <li>Современные техники эксплуатации веб-приложений</li> <li>Введение в атаки на десериализацию</li> <li>Whitebox-атаки</li> <li>Продвинутые SQL-инъекции</li> <li>Продвинутые атаки на десериализацию</li> <li>Логические ошибки</li> </ul><b>Содержание 2-й части:<br> Модуль 02: Введение в NoSQL-инъекции</b><br> В этом модуле мы рассмотрим эксплуатацию уязвимостей NoSQL-инъекций, в частности MongoDB, с примерами на Python, PHP и Node.JS.<br> <br> <b>Ключевые темы модуля:</b><br> <ul> <li>Введение в NoSQL</li> <li>Введение в NoSQL-инъекции</li> <li>Обход аутентификации</li> <li>Извлечение данных по основному каналу</li> <li>Извлечение данных вслепую</li> <li>Автоматизация извлечения данных вслепую</li> <li>JavaScript-инъекции на стороне сервера</li> <li>Автоматизация JavaScript-инъекций на стороне сервера</li> <li>Инструменты для работы</li> <li>Предотвращение уязвимостей NoSQL-инъекций</li> </ul><b>Дата релиза: 2024</b><br> <b>Тип перевода: перевод с английского языка на русский</b><br> <b>Формат: PDF</b><br> <b>Объем оригинала: 15 модулей</b><br> <b>Объем перевода 2-й части: Модуль 02: Введение в NoSQL-инъекции (~46 стр.)</b><br> <b>Дата выдачи: 31.05.2026</b><br> <b>Сэмпл перевода: во вложении </b><br> <br> </aside> <br> </aside>
]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://many-courses.net/programmirovanie/13941-htb-academy-specialist-po-testirovaniyu-na-proniknovenie-hack-the-box-chast-24.html</link>
<author>Admin</author>
<category>Программирование, HTB Academy</category>
<pubDate>Mon, 13 Apr 2026 13:33:41 +0300</pubDate>
<turbo:content><![CDATA[
<header>
<h1>HTB Academy - Специалист по тестированию на проникновение Hack The Box. Часть 24</h1>
</header>
<b>Сертифицированный специалист по тестированию на проникновение Hack The Box. </b><br> <b>Часть 24 (2024)</b><br> <b> <br> Слив курса Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) (часть 24/2024) [HTB Academy]<br> <br> Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение. </b><br> Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне.<br> Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.<br> Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами.<br> Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение.<br> Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов.<br> По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.<br> <br> <b>Ключевые темы курса:</b><br> <ul> <li>Процессы и методологии тестирования на проникновение</li> <li>Сбор информации и методы разведки</li> <li>Атаки на цели под Windows и Linux</li> <li>Тестирование на проникновение Active Directory</li> <li>Тестирование на проникновение веб-приложений</li> <li>Ручная и автоматизированная эксплуатация</li> <li>Оценка уязвимостей</li> <li>Pivoting и горизонтальное продвижение</li> <li>Перечисление в процессе пост-эксплуатации</li> <li>Повышение привилегий в Windows и Linux</li> <li>Коммуникации и отчетность по уязвимостям/рискам</li> </ul><b>Программа курса:</b><br> Модуль 01. Процесс тестирования на проникновение (перевод содержится в части 1)<br> Модуль 02: Начало работы<br> Модуль 03: Сетевое перечисление с Nmap<br> Модуль 04: Снятие отпечатков<br> Модуль 05: Сбор информации - веб-разведка<br> Модуль 06: Оценка уязвимостей<br> Модуль 07: Передача файлов<br> Модуль 08: Оболочки и пейлоады<br> Модуль 09: Работа с Metasploit Framework<br> Модуль 10: Атаки на пароли<br> Модуль 11: Атаки на типовые сервисы<br> Модуль 12: Pivoting, туннелирование и перенаправление портов<br> Модуль 13: Перечисление и атаки на Active Directory<br> Модуль 14: Работа с веб-прокси<br> Модуль 15: Атаки на веб-приложения с Ffuf<br> Модуль 16: Брутфорсинг входа в системы<br> Модуль 17: Основы SQL-инъекций<br> Модуль 18: Основы SQLMap<br> Модуль 19: Межсайтовый скриптинг (XSS)<br> Модуль 20: Включение файлов<br> Модуль 21: Атаки с включением файлов<br> Модуль 22: Внедрение команд<br> Модуль 23: Веб-атаки<br> Модуль 24: Атаки на типовые приложения<br> Модуль 25: Повышение привилегий в Linux<br> Модуль 26: Повышение привилегий в Windows<br> Модуль 27: Документирование и составление отчетов<br> Модуль 28: Атаки на корпоративные сети<br> <br> <b>Содержание двадцать четвёртой части: <br> Модуль 24: Атаки на типовые приложения</b><br> Пентестеры могут сталкиваться с различными приложениями: системами управления содержимым (CMS), кастомными веб-приложениями, внутренними порталами, <br> используемыми разработчиками и системными администраторами, и различными другими. <br> Часто одни и те же приложения встречаются во множестве разных окружений. Хотя приложение может не содержать уязвимостей в одном окружении, <br> оно может быть неправильно сконфигурировано или не пропатчено в другом окружении. <br> Важно, чтобы пентестер хорошо разбирался в перечислении и атаках на распространенные приложения, рассматриваемые в этом модуле. <br> Эти знания помогут при встрече с другими типами приложений во время ваших оценок. <br> <br> <b>Ключевые темы модуля:</b><br> <ul> <li>Введение в атаки на типовые приложения</li> <li>Обнаружение и перечисление приложений</li> <li>WordPress - обнаружение и перечисление</li> <li>Атаки на WordPress</li> <li>Joomla - обнаружение и перечисление</li> <li>Атаки на Joomla</li> <li>Drupal - обнаружение и перечисление</li> <li>Атаки на Drupal</li> <li>Tomcat - обнаружение и перечисление</li> <li>Атаки на Tomcat</li> <li>Jenkins - обнаружение и перечисление</li> <li>Атаки на Jenkins</li> <li>Splunk - обнаружение и перечисление</li> <li>Атаки на Splunk</li> <li>PRTG Network Monitor</li> <li>osTicket</li> <li>Gitlab - обнаружение и перечисление</li> <li>Атаки на GitLab</li> <li>Атаки на Tomcat CGI</li> <li>Атаки на CGI-приложения - Shellshock</li> <li>Атаки на толстые клиентские приложения</li> <li>Эксплуатация веб-уязвимостей в толстых клиентских приложениях</li> <li>ColdFusion - обнаружение и перечисление</li> <li>Атаки на ColdFusion</li> <li>Перечисление IIS Tilde</li> <li>Атаки на LDAP</li> <li>Уязвимости массового присваивания в веб-приложениях</li> <li>Атаки на приложения, подключающиеся к сервисам</li> <li>Другие примечательные приложения</li> <li>Усиление защиты приложений</li> </ul><b>Дата релиза: 2024г.</b><br> <b>Тип перевода: перевод с английского языка на русский</b><br> <b>Формат: PDF.<br> Объем оригинала: 28 модулей<br> Объем перевода двадцать четвёртойчасти: Модуль 24: Атаки на типовые приложения (~195 стр.) <br> Дата выдачи: 30.04.2026</b><br> <b>Сэмпл перевода во вложении. </b><br> <br> <b>Продажник:</b> <br> </aside> <br> </aside>
]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://many-courses.net/programmirovanie/13912-htb-academy-specialist-po-testirovaniyu-na-proniknovenie-hack-the-box-chast-13.html</link>
<author>Admin</author>
<category>Программирование, HTB Academy</category>
<pubDate>Mon, 13 Apr 2026 13:31:16 +0300</pubDate>
<turbo:content><![CDATA[
<header>
<h1>HTB Academy - Специалист по тестированию на проникновение Hack The Box. Часть 13</h1>
</header>
<b>Сертифицированный специалист по тестированию на проникновение Hack The Box. </b><br> <b>Часть 13 (2024)</b><br> <br> <b>Слив курса Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) (часть 13/2024) [HTB Academy]<br> <br> Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение. </b><br> Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне.<br> Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.<br> Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами.<br> Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение.<br> Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов.<br> По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.<br> <br> <b>Ключевые темы курса:</b><br> <ul> <li>Процессы и методологии тестирования на проникновение</li> <li>Сбор информации и методы разведки</li> <li>Атаки на цели под Windows и Linux</li> <li>Тестирование на проникновение Active Directory</li> <li>Тестирование на проникновение веб-приложений</li> <li>Ручная и автоматизированная эксплуатация</li> <li>Оценка уязвимостей</li> <li>Pivoting и горизонтальное продвижение</li> <li>Перечисление в процессе пост-эксплуатации</li> <li>Повышение привилегий в Windows и Linux</li> <li>Коммуникации и отчетность по уязвимостям/рискам</li> </ul><b>Программа курса:</b><br> Модуль 01. Процесс тестирования на проникновение (перевод содержится в части 1)<br> Модуль 02: Начало работы<br> Модуль 03: Сетевое перечисление с Nmap<br> Модуль 04: Снятие отпечатков<br> Модуль 05: Сбор информации - веб-разведка<br> Модуль 06: Оценка уязвимостей<br> Модуль 07: Передача файлов<br> Модуль 08: Оболочки и пейлоады<br> Модуль 09: Работа с Metasploit Framework<br> Модуль 10: Атаки на пароли<br> Модуль 11: Атаки на типовые сервисы<br> Модуль 12: Pivoting, туннелирование и перенаправление портов<br> Модуль 13: Перечисление и атаки на Active Directory<br> Модуль 14: Работа с веб-прокси<br> Модуль 15: Атаки на веб-приложения с Ffuf<br> Модуль 16: Брутфорсинг входа в системы<br> Модуль 17: Основы SQL-инъекций<br> Модуль 18: Основы SQLMap<br> Модуль 19: Межсайтовый скриптинг (XSS)<br> Модуль 20: Включение файлов<br> Модуль 21: Атаки с включением файлов<br> Модуль 22: Внедрение команд<br> Модуль 23: Веб-атаки<br> Модуль 24: Атаки на типовые приложения<br> Модуль 25: Повышение привилегий в Linux<br> Модуль 26: Повышение привилегий в Windows<br> Модуль 27: Документирование и составление отчетов<br> Модуль 28: Атаки на корпоративные сети<br> <br> <b>Содержание тринадцатой части: <br> Модуль 13: Перечисление и атаки на Active Directory</b><br> Active Directory (AD) - это крупнейший корпоративный набор инструментов для управления доменами, предоставляющий управление идентификацией и доступом, централизованное администрирование домена, аутентификацию и многое другое. <br> Ввиду множества функций и сложности AD представляет огромную поверхность атаки, защищать которую надлежащим образом достаточно сложно. <br> Чтобы быть успешными специалистами по информационной безопасности, мы должны понимать архитектуру AD и то, как защищать наши корпоративные окружения. <br> Как пентестеры мы должны твердо понимать, какие инструменты, техники и процедуры доступны для перечисления и атаки на окружения AD, а также какие неправильные конфигурации AD существуют.<br> <br> <b>Ключевые темы модуля:</b><br> <ul> <li>Введение в перечисление и атаки на Active Directory</li> <li>Инструменты для работы</li> <li>Принципы внешней разведки и перечисления</li> <li>Первичное перечисление домена</li> <li>Отравление LLMNR/NBT-NS - из Linux</li> <li>Отравление LLMNR/NBT-NS - из Windows</li> <li>Распыление паролей</li> <li>Перечисление и извлечение политик паролей</li> <li>Распыление паролей - создание списка целевых пользователей</li> <li>Внутреннее распыление паролей - из Linux</li> <li>Внутреннее распыление паролей - из Windows</li> <li>Перечисление средств обеспечения безопасности</li> <li>Перечисление с учетными данными - из Linux</li> <li>Перечисление с учетными данными - из Windows</li> <li>Работа в рамках концепции Living Off the Land</li> <li>Kerberoasting - из Linux</li> <li>Kerberoasting - из Windows</li> <li>Злоупотребление списками управления доступом (ACL)</li> <li>Перечисление ACL</li> <li>Тактики злоупотребления ACL</li> <li>DCSync</li> <li>Привилегированный доступ</li> <li>Проблема Kerberos "Double Hop"</li> <li>Новейшие уязвимости</li> <li>Прочие неправильные конфигурации</li> <li>Доверия домена</li> <li>Атака на доверия домена - доверия Child -&gt; Parent - из Windows</li> <li>Атака на доверия домена - доверия Child -&gt; Parent - из Linux</li> <li>Атака на доверия домена - злоупотребление доверием между лесами - из Windows</li> <li>Атака на доверия домена - злоупотребление доверием между лесами - из Linux</li> <li>Усиление защиты Active Directory</li> <li>Дополнительные техники аудита AD</li> </ul><b>Дата релиза: 2024г.</b><br> <b>Тип перевода: перевод с английского языка на русский</b><br> <b>Формат: PDF.</b><br> <b>Объем оригинала: 28 модулей</b><br> <b>Объем перевода тринадцатой части: Модуль 13: Перечисление и атаки на Active Directory (~368 стр.) </b><br> <b>Дата выдачи: 20.04.2026</b><br> <b>Сэмпл перевода во вложении. </b><br> <b> </aside> <br> </aside>
]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://many-courses.net/programmirovanie/13175-htb-academy-specialist-po-testirovaniyu-na-proniknovenie-hack-the-box-chast-22.html</link>
<author>Admin</author>
<category>Программирование, HTB Academy</category>
<pubDate>Sun, 22 Mar 2026 13:04:23 +0300</pubDate>
<turbo:content><![CDATA[
<header>
<h1>HTB Academy - Специалист по тестированию на проникновение Hack The Box. Часть 22</h1>
</header>
<b>Сертифицированный специалист по тестированию на проникновение Hack The Box. </b><br> <b>Часть 22 (2024)</b><br> <br> <b>Слив курса Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) (часть 22/2024) [HTB Academy]<br> <br> Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение. </b><br> Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне.<br> Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.<br> Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами.<br> Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение.<br> Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов.<br> По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.<br> <br> <b>Ключевые темы курса:</b><br> <ul> <li>Процессы и методологии тестирования на проникновение</li> <li>Сбор информации и методы разведки</li> <li>Атаки на цели под Windows и Linux</li> <li>Тестирование на проникновение Active Directory</li> <li>Тестирование на проникновение веб-приложений</li> <li>Ручная и автоматизированная эксплуатация</li> <li>Оценка уязвимостей</li> <li>Pivoting и горизонтальное продвижение</li> <li>Перечисление в процессе пост-эксплуатации</li> <li>Повышение привилегий в Windows и Linux</li> <li>Коммуникации и отчетность по уязвимостям/рискам</li> </ul><b>Программа курса:</b><br> Модуль 01. Процесс тестирования на проникновение (перевод содержится в части 1)<br> Модуль 02: Начало работы<br> Модуль 03: Сетевое перечисление с Nmap<br> Модуль 04: Снятие отпечатков<br> Модуль 05: Сбор информации - веб-разведка<br> Модуль 06: Оценка уязвимостей<br> Модуль 07: Передача файлов<br> Модуль 08: Оболочки и пейлоады<br> Модуль 09: Работа с Metasploit Framework<br> Модуль 10: Атаки на пароли<br> Модуль 11: Атаки на типовые сервисы<br> Модуль 12: Pivoting, туннелирование и перенаправление портов<br> Модуль 13: Перечисление и атаки на Active Directory<br> Модуль 14: Работа с веб-прокси<br> Модуль 15: Атаки на веб-приложения с Ffuf<br> Модуль 16: Брутфорсинг входа в системы<br> Модуль 17: Основы SQL-инъекций<br> Модуль 18: Основы SQLMap<br> Модуль 19: Межсайтовый скриптинг (XSS)<br> Модуль 20: Включение файлов<br> Модуль 21: Атаки с включением файлов<br> Модуль 22: Внедрение команд<br> Модуль 23: Веб-атаки<br> Модуль 24: Атаки на типовые приложения<br> Модуль 25: Повышение привилегий в Linux<br> Модуль 26: Повышение привилегий в Windows<br> Модуль 27: Документирование и составление отчетов<br> Модуль 28: Атаки на корпоративные сети<br> <br> <b>Содержание двадцатой второй части: <br> Модуль 22: Внедрение команд</b><br> Уязвимости внедрения команд могут быть использованы для компрометации хостинг-сервера и всей его сети.<br> Этот модуль научит вас выявлять и эксплуатировать уязвимости внедрения команд, а также использовать различные техники обхода фильтрации для преодоления мер безопасности.<br> <br> <b>Ключевые темы модуля:</b><br> <ul> <li>Введение во внедрение команд</li> <li>Обнаружение</li> <li>Внедрение команд</li> <li>Другие операторы внедрения</li> <li>Определение фильтров</li> <li>Обход фильтров пробелов</li> <li>Обход других запрещенных символов</li> <li>Обход запрещенных команд</li> <li>Продвинутая обфускация команд</li> <li>Инструменты для уклонения</li> <li>Предотвращение внедрения команд</li> </ul><b>Дата релиза: 2024г.</b><br> <b>Тип перевода: перевод с английского языка на русский</b><br> <b>Формат: PDF.</b><br> <b>Объем оригинала: 28 модулей</b><br> <b>Объем перевода двадцатой второй части: Модуль 22: Внедрение команд (~35 стр.) </b><br> <b>Дата выдачи: 15.03.2026</b><br> <b>Сэмпл перевода во вложении. </b><br> <br> <b>Продажник:</b> <br> </aside> <br> </aside>
]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://many-courses.net/programmirovanie/13172-htb-academy-specialist-po-testirovaniyu-na-proniknovenie-hack-the-box-chast-23.html</link>
<author>Admin</author>
<category>Программирование, HTB Academy</category>
<pubDate>Sun, 22 Mar 2026 13:04:14 +0300</pubDate>
<turbo:content><![CDATA[
<header>
<h1>HTB Academy - Специалист по тестированию на проникновение Hack The Box. Часть 23</h1>
</header>
<b>Сертифицированный специалист по тестированию на проникновение Hack The Box. </b><br> <b>Часть 23 (2024) </b><br> <b> <br> Слив курса Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) (часть 23/2024) [HTB Academy]<br> <br> Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение. </b><br> Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне.<br> Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.<br> Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами.<br> Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение.<br> Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов.<br> По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.<br> <br> <b>Ключевые темы курса:</b><br> <ul> <li>Процессы и методологии тестирования на проникновение</li> <li>Сбор информации и методы разведки</li> <li>Атаки на цели под Windows и Linux</li> <li>Тестирование на проникновение Active Directory</li> <li>Тестирование на проникновение веб-приложений</li> <li>Ручная и автоматизированная эксплуатация</li> <li>Оценка уязвимостей</li> <li>Pivoting и горизонтальное продвижение</li> <li>Перечисление в процессе пост-эксплуатации</li> <li>Повышение привилегий в Windows и Linux</li> <li>Коммуникации и отчетность по уязвимостям/рискам</li> </ul><b>Программа курса:</b><br> Модуль 01. Процесс тестирования на проникновение (перевод содержится в части 1)<br> Модуль 02: Начало работы<br> Модуль 03: Сетевое перечисление с Nmap<br> Модуль 04: Снятие отпечатков<br> Модуль 05: Сбор информации - веб-разведка<br> Модуль 06: Оценка уязвимостей<br> Модуль 07: Передача файлов<br> Модуль 08: Оболочки и пейлоады<br> Модуль 09: Работа с Metasploit Framework<br> Модуль 10: Атаки на пароли<br> Модуль 11: Атаки на типовые сервисы<br> Модуль 12: Pivoting, туннелирование и перенаправление портов<br> Модуль 13: Перечисление и атаки на Active Directory<br> Модуль 14: Работа с веб-прокси<br> Модуль 15: Атаки на веб-приложения с Ffuf<br> Модуль 16: Брутфорсинг входа в системы<br> Модуль 17: Основы SQL-инъекций<br> Модуль 18: Основы SQLMap<br> Модуль 19: Межсайтовый скриптинг (XSS)<br> Модуль 20: Включение файлов<br> Модуль 21: Атаки с включением файлов<br> Модуль 22: Внедрение команд<br> Модуль 23: Веб-атаки<br> Модуль 24: Атаки на типовые приложения<br> Модуль 25: Повышение привилегий в Linux<br> Модуль 26: Повышение привилегий в Windows<br> Модуль 27: Документирование и составление отчетов<br> Модуль 28: Атаки на корпоративные сети<br> <br> <b>Содержание двадцать третьей части: </b><br> <b>Модуль 23: Атаки на веб-приложения</b><br> Этот модуль охватывает три распространенные веб-уязвимости: подмену HTTP-методов, IDOR и XXE, каждая из которых может оказать значительное влияние на системы компании. <br> Мы рассмотрим, как выявлять, эксплуатировать и предотвращать каждую из них с помощью различных методов.<br> <br> <b>Ключевые темы модуля:</b><br> <ul> <li>Введение в веб-атаки</li> <li>Введение в подмену HTTP-методов</li> <li>Обход базовой аутентификации</li> <li>Обход фильтров безопасности</li> <li>Предотвращение подмены методов</li> <li>Введение в IDOR</li> <li>Выявление IDOR</li> <li>Массовое перечисление IDOR</li> <li>Обход закодированных ссылок</li> <li>IDOR в небезопасных API</li> <li>Объединение IDOR-уязвимостей в цепочку</li> <li>Предотвращение IDOR</li> <li>Введение в XXE</li> <li>Раскрытие локальных файлов</li> <li>Продвинутое раскрытие файлов</li> <li>Слепое извлечение данных</li> <li>Предотвращение XXE</li> </ul><b>Дата релиза: 2024г.</b><br> <b>Тип перевода: перевод с английского языка на русский</b><br> <b>Формат: PDF.<br> Объем оригинала: 28 модулей<br> Объем перевода двадцать третьей части: Модуль 23: Атаки на веб-приложения (~57 стр.) <br> Дата выдачи: 15.03.2026</b><br> <b>Сэмпл перевода во вложении. </b><br> <br> </aside> <br> </aside>
]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://many-courses.net/programmirovanie/12417-htb-academy-specialist-po-testirovaniyu-na-proniknovenie-hack-the-box-chast-21.html</link>
<author>Admin</author>
<category>Программирование, HTB Academy</category>
<pubDate>Fri, 06 Mar 2026 15:51:22 +0300</pubDate>
<turbo:content><![CDATA[
<header>
<h1>HTB Academy - Специалист по тестированию на проникновение Hack The Box. Часть 21</h1>
</header>
<b>Сертифицированный специалист по тестированию на проникновение Hack The Box. </b><br> <b>Часть 21 (2024)</b><br> <b> <br> Слив курса Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) (часть 21/2024) [HTB Academy]<br> <br> Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение. </b><br> Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне.<br> Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.<br> Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами.<br> Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение.<br> Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов.<br> По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.<br> <br> <b>Ключевые темы курса:</b><br> <ul> <li>Процессы и методологии тестирования на проникновение</li> <li>Сбор информации и методы разведки</li> <li>Атаки на цели под Windows и Linux</li> <li>Тестирование на проникновение Active Directory</li> <li>Тестирование на проникновение веб-приложений</li> <li>Ручная и автоматизированная эксплуатация</li> <li>Оценка уязвимостей</li> <li>Pivoting и горизонтальное продвижение</li> <li>Перечисление в процессе пост-эксплуатации</li> <li>Повышение привилегий в Windows и Linux</li> <li>Коммуникации и отчетность по уязвимостям/рискам</li> </ul><b>Программа курса:</b><br> Модуль 01. Процесс тестирования на проникновение (перевод содержится в части 1)<br> Модуль 02: Начало работы<br> Модуль 03: Сетевое перечисление с Nmap<br> Модуль 04: Снятие отпечатков<br> Модуль 05: Сбор информации - веб-разведка<br> Модуль 06: Оценка уязвимостей<br> Модуль 07: Передача файлов<br> Модуль 08: Оболочки и пейлоады<br> Модуль 09: Работа с Metasploit Framework<br> Модуль 10: Атаки на пароли<br> Модуль 11: Атаки на типовые сервисы<br> Модуль 12: Pivoting, туннелирование и перенаправление портов<br> Модуль 13: Перечисление и атаки на Active Directory<br> Модуль 14: Работа с веб-прокси<br> Модуль 15: Атаки на веб-приложения с Ffuf<br> Модуль 16: Брутфорсинг входа в системы<br> Модуль 17: Основы SQL-инъекций<br> Модуль 18: Основы SQLMap<br> Модуль 19: Межсайтовый скриптинг (XSS)<br> Модуль 20: Включение файлов<br> Модуль 21: Атаки с включением файлов<br> Модуль 22: Внедрение команд<br> Модуль 23: Веб-атаки<br> Модуль 24: Атаки на типовые приложения<br> Модуль 25: Повышение привилегий в Linux<br> Модуль 26: Повышение привилегий в Windows<br> Модуль 27: Документирование и составление отчетов<br> Модуль 28: Атаки на корпоративные сети<br> <br> <b>Содержание двадцатой первой части: <br> Модуль 21: Атаки на загрузку файлов</b><br> Загрузка произвольных файлов относится к числу наиболее критичных уязвимостей веб-приложений. <br> Подобные уязвимости позволяют атакующим загружать вредоносные файлы, выполнять произвольные команды на бэкенд-сервере и даже получать контроль над всем сервером <br> и всеми веб-приложениями, размещенными на нем, а также потенциально получать доступ к критичным данным или вызывать нарушение работы сервиса. <br> <br> <b>Ключевые темы модуля:</b><br> <ul> <li>Введение в атаки на загрузку файлов</li> <li>Отсутствие валидации</li> <li>Эксплуатация загрузки</li> <li>Валидация на стороне клиента</li> <li>Фильтры черного списка</li> <li>Фильтры белого списка</li> <li>Фильтры типов</li> <li>Ограниченная загрузка файлов</li> <li>Другие атаки на загрузку</li> <li>Предотвращение уязвимостей загрузки файлов</li> </ul><b>Дата релиза: 2024г.</b><br> <b>Тип перевода: перевод с английского языка на русский</b><br> <b>Формат: PDF.<br> Объем оригинала: 28 модулей</b><br> <b>Объем перевода двадцатой первой части: Модуль 21: Атаки на загрузку файлов (~38 стр.) </b><br> <b>Дата выдачи: 15.03.2026<br> Сэмпл перевода во вложении. </b><br> <br> </aside> <br> </aside>
]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://many-courses.net/programmirovanie/12049-htb-academy-mladshiy-analitik-po-kiberbezopasnosti-hack-the-box-chast-2.html</link>
<author>Admin</author>
<category>Программирование, HTB Academy</category>
<pubDate>Sun, 22 Feb 2026 16:37:06 +0300</pubDate>
<turbo:content><![CDATA[
<header>
<h1>HTB Academy - Младший аналитик по кибербезопасности Hack The Box. Часть 2</h1>
</header>
Младший аналитик по кибербезопасности Hack The Box. Часть 2 (2025)<br> <br> Слив курса Младший аналитик по кибербезопасности Hack The Box. Часть 2 [HTB Academy]</b><br> Путь к должности младшего аналитика по кибербезопасности — это первый шаг к получению практического опыта в сфере кибербезопасности. <br> Этот путь охватывает основные концепции кибербезопасности и формирует базовое понимание операционных систем, наступательных и оборонительных инструментов, тактик атак, анализа журналов и методологий, используемых специалистами по тестированию на проникновение и операционными центрами безопасности. <br> Студенты изучат ключевые принципы и получат практический опыт в области наступательных и оборонительных оценок кибербезопасности, включая основы тестирования на проникновение и анализа безопасности. <br> Эта программа обучения поможет вам приобрести навыки и сформировать образ мышления, необходимые для начала карьеры в сфере кибербезопасности. <br> Вы получите всестороннюю базу знаний как по наступательным, так и по оборонительным методам, которая соответствует меняющимся требованиям реальных операций в сфере кибербезопасности.<br> <br> <b>Ключевые темы курса:</b><br> <ul> <li>Инструменты для нападения и защиты</li> <li>Сбор информации и методы разведки</li> <li>Фундаментальное понимание операционных систем</li> <li>Тактики кибератак</li> <li>Анализ журналов и методологий</li> <li>Оценка уязвимостей</li> <li>Ключевые навыки в области оценки кибербезопасности как наступательных, так и защитных систем</li> <li>Анализ безопасности системы</li> <li>Всесторонняя основа для начала карьеры в кибербезопасности</li> </ul><b>Часть 2. Основы сети:</b><br> Этот теоретический модуль представляет собой всестороннее введение в основные компоненты информационной безопасности с упором на структуру и работу эффективных систем информационной безопасности. <br> В нём рассматриваются теоретические аспекты применения систем безопасности в сетях, программном обеспечении, мобильных устройствах, облачных средах и операционных системах, а также подчёркивается их важность для защиты активов организации. <br> Студенты получат представление о распространённых угрозах, включая вредоносное ПО и продвинутые постоянные угрозы (APT), а также о стратегиях снижения этих рисков. <br> Модуль также знакомит с ролями и обязанностями специалистов по безопасности и информационной защите, помогая студентам уверенно расширять свои знания и изучать специализированные области в этой сфере.<br> <br> Этот курс предназначен для ознакомления с основными аспектами сетевых технологий, которые необходимы в современном цифровом мире, и их закрепления. Программа начинается с основ сетевых типов и топологий, затем переходит к механике передачи данных по сетям и рассматривает важнейшие компоненты, обеспечивающие безопасную и эффективную связь. <br> К концу курса студенты будут иметь полное представление о сетевой инфраструктуре.<br> <br> <b>Для закрепления базовых знаний будут рассмотрены следующие ключевые компоненты:</b><br> <ul> <li>Определение и типы сетей</li> <li>Сетевые модели</li> <li>Типы сетевых компонентов и их функции</li> <li>MAC/IP-адреса и порты</li> <li>Протокол разрешения адресов (ARP)</li> <li>Процесс передачи данных по сети</li> <li>Процесс DHCP и DORA</li> <li>Роль DHCP-сервера и клиента</li> <li>Аренда IP-адресов</li> <li>Сохранение IP-адресов</li> <li>Типы NAT</li> <li>Трансляция адресов портов (PAT)</li> <li>DNS и иерархия DNS</li> <li>Процесс разрешения DNS</li> <li>Архитектуры Интернета</li> <li>Беспроводные сети и частоты связи</li> <li>Мобильная точка доступа</li> <li>Триада ЦРУ</li> <li>Роль и типы брандмауэров</li> <li>Обнаружение и предотвращение вторжений</li> </ul>Этот модуль разделён на части с практическими упражнениями для отработки каждой из рассматриваемых тактик и техник.<br> Модуль относится к категории «Фундаментальные», но предполагает знание основ информационной безопасности.<br> <br> <b>Разделы:</b><br> <ul> <li>Введение в сетевые технологии</li> <li>Сетевые концепции</li> <li>Компоненты сети</li> <li>Сетевая коммуникация</li> <li>Протокол динамической конфигурации хоста (DHCP)</li> <li>Трансляция сетевых адресов (NAT)</li> <li>Система доменных имён (DNS)</li> <li>Архитектура Интернета</li> <li>Беспроводные сети</li> <li>Сетевая безопасность</li> <li>Пример потока данных</li> <li>Оценка навыков</li> </ul><b>Программа:<br> Модуль 11. Пентест в двух словах</b><br> Этот модуль фокусируется на предоставлении подробного, управляемого моделирования реального теста на проникновение, подчеркивая мелкие детали процесса тестирования на проникновение. <br> Он проводит вас через каждый шаг, от разведки до эксплуатации, отражая методы и методологии, используемые профессиональными тестировщиками проникновения. <br> Он предлагает практический опыт в контролируемой среде и направлен на углубление понимания и оттачивание навыков, необходимых для эффективных оценок кибербезопасности.<br> <br> <b>Модуль 12. Подсчет сетей с помощью Nmap</b><br> Nmap является одним из наиболее часто используемых инструментов сетевого картирования и обнаружения из-за его точных результатов и эффективности. <br> Этот инструмент широко используется как наступательными, так и оборонительными специалистами по безопасности. <br> Этот модуль охватывает основы, которые потребуются для использования инструмента Nmap для эффективного перечисления сети.<br> <br> <b>Модуль 13. Футпринтинг</b><br> Этот модуль охватывает методы отслеживания наиболее часто используемых услуг почти во всех корпоративных и бизнес-инфраструктурах. <br> Отпечаток является важным этапом любого теста на проникновение или аудита безопасности для выявления и предотвращения раскрытия информации. <br> Используя этот процесс, мы изучаем отдельные услуги и пытаемся получить как можно больше информации от них.<br> <br> <b>Модуль 14. Взлом WordPress</b><br> WordPress - это система управления контентом с открытым исходным кодом (CMS), которую можно использовать для нескольких целей.<br> <br> <b>Модуль 15. Использование фреймворка Metasploit</b><br> Metasploit Framework - это набор инструментов с открытым исходным кодом, используемых для перечисления сетей, атак, тестирования уязвимостей безопасности, уклонения от обнаружения, выполнения атак эскалации привилегий и выполнения обслуживания после эксплуатации.<br> <br> <b>Модуль 16. Введение в анализ сетевого трафика</b><br> Анализ сетевого трафика используется группами безопасности для мониторинга активности сети и поиска аномалий, которые могут указывать на проблемы безопасности и оперативную деятельность. <br> Специалисты по наступательной безопасности могут использовать анализ сетевого трафика для поиска конфиденциальных данных, таких как учетные данные, <br> скрытые приложения, достижимые сетевые сегменты или другая потенциально конфиденциальная информация «на проводе». <br> Анализ сетевого трафика имеет много применений как для злоумышленников, так и для защитников.<br> <br> <b>Модуль 17. Процесс обработки инцидентов</b><br> Обработка инцидентов в области безопасности стала жизненно важной частью оборонительной стратегии каждой организации, поскольку атаки постоянно развиваются, <br> а успешные компромиссы становятся ежедневным явлением. В этом модуле мы рассмотрим процесс обработки инцидента с самого раннего этапа обнаружения подозрительного события до подтверждения компромисса и реагирования на него.<br> <br> <b>Модуль 18. Журналы событий Windows и поиск зла</b><br> Этот модуль охватывает исследование журналов событий Windows и их значение в раскрытии подозрительных действий. <br> На протяжении всего курса мы углубляемся в анатомию журналов событий Windows и выделяем журналы, которые содержат наиболее ценную информацию для расследований. <br> Модуль также фокусируется на использовании журналов Sysmon и Event Logs для обнаружения и анализа вредоносного поведения. <br> Кроме того, мы углубляемся в отслеживание событий для Windows (ETW), объясняя его архитектуру и компоненты, и предоставляем примеры обнаружения на основе ETW. <br> Чтобы упростить процесс анализа, мы вводим мощный командлет Get-WinEvent.<br> <br> <b>Модуль 19. Мониторинг безопасности и основы SIEM</b><br> Этот модуль предоставляет краткий, но всеобъемлющий обзор управления информацией и событиями в области безопасности (SIEM) и Elastic Stack. <br> Он демистифицирует основные характеристики Центра операций по обеспечению безопасности (SOC), исследует применение структуры MITRE ATT &amp; CK в SOC и вводит разработку запросов SIEM (KQL). <br> Сосредоточив внимание на практических навыках, студенты узнают, как разрабатывать варианты использования SIEM и визуализации с использованием Elastic Stack.<br> <br> <b>Модуль 20. Введение в поиск угроз и охоту с помощью Elasti</b><br> Этот модуль изначально закладывает основу для понимания охоты за угрозами, начиная от его основного определения и заканчивая структурой охотничьей команды. <br> Модуль также погружается в процесс охоты за угрозами, подчеркивая взаимосвязь между охотой за угрозами, оценкой рисков и обработкой инцидентов. <br> Кроме того, модуль разъясняет основы Cyber Threat Intelligence (CTI). Он расширяет различные типы разведки угроз и предлагает руководство по эффективному толкованию отчета разведки угроз. <br> Наконец, модуль применяет теорию на практике, демонстрируя, как проводить охоту за угрозами с помощью эластичного стека. <br> Этот практический сегмент использует журналы реального мира, чтобы предоставить учащимся практический опыт.<br> <br> <b>Перевод: перевод с английского языка на русский</b><br> <b>Формат: PDF.</b><br> <br> </aside> <br> </aside>
]]></turbo:content>
</item></channel></rss>