Партнеры ГК Axxtel Codeby Security School приглашает на курс по тестированию на проникновение веб‑приложений (WAPT).
Полное оглавление курса включает более 135 пунктов. WAPT отлично подойдет всем, кто желает понять суть хакинга веб‑приложений и серверов, мер по защите от атак.
Ближайший поток курса стартует 1 декабря 2020 года, записаться можно до 10 декабря включительно.
Курс содержит видеоматериалы и подробные инструкции. Будет также доступ к лаборатории с уязвимыми системами, где учащиеся смогут получить ценный практический опыт в условиях, приближенных к реальным. Уроки предоставляются последовательно, по мере их прохождения. Есть тестовые задания и минимальный балл для получения очередного урока.
Над созданием курса работает команда, занявшая первое место в хакерских соревнованиях Pentestit 2019 и The Standoff 2020. Эти ребята проведут за руку тех, кому материал покажется сложным, и при необходимости объяснят всё подробно и доходчиво.
На время обучения связь с преподавателями через чат. Предоставляется доступ к приватному разделу курса на форуме. Каждый сможет получить персональную консультацию у любого из преподавателей.
Вот как выглядит план курса.
- Введение в курс. О чем курс и что вы узнаете, пройдя его.
- Подготовка рабочего окружения. Готовим операционную систему для работы и повторяем основы обращения со средой.
- Общая теория. Что такое пентест и аудит информационных систем, основные этапы пентеста по разным методологиям. Мы расскажем об основах механизмов взаимодействия с вебом, основах сетевого взаимодействия и разных классификаторах уязвимостей. Плюс вас ждет экскурс в мир хакинга. Дополнительно будут рассмотрены основы компьютерной вирусологии, типы распространения вирусов, виды нагрузок.
- Пассивный фаззинг и фингерпринт. Основные методы пассивного фаззинга, а именно сбора информации с DNS, сбора файлов и директорий, анализа сертификатов, сбора информации о сервере и службах.
- Активный фаззинг. Мы рассмотрим активные методы сбора информации о целевом ресурсе.
- Уязвимости. Основные типы уязвимостей веб‑приложений. Будут приведены примеры и представлены практические задания.
- Постэксплуатация. Разберем методики закрепления на скомпрометированном сервере веб‑приложения и основные способы повысить привилегии.
- Social Engineering. Социальная инженерия — важная часть современного пентеста. Мы рассмотрим ее основные приемы и методы.
- Площадки для практики. Раздел расскажет о площадках, где можно безнаказанно применить и развить ваши новые навыки, которые вы приобретете, пройдя курс.
- Сертификация и литература.