Администрирование [HTB Academy] [HTB CPTS] Сертифицированный специалист по тестированию на проникновение Hack The Box. Часть 5 (2024)

  • Автор темы Angel
  • Дата начала
[HTB Academy] [HTB CPTS] Сертифицированный специалист по тестированию на проникновение Hack The Box. Часть 5 (2024)


Описание курса:


Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение.
Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне.
Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.
Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами.
Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение.
Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов.
По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.

Ключевые темы курса:



  • Процессы и методологии тестирования на проникновение
  • Сбор информации и методы разведки
  • Атаки на цели под Windows и Linux
  • Тестирование на проникновение Active Directory
  • Тестирование на проникновение веб-приложений
  • Ручная и автоматизированная эксплуатация
  • Оценка уязвимостей
  • Pivoting и горизонтальное продвижение
  • Перечисление в процессе пост-эксплуатации
  • Повышение привилегий в Windows и Linux
  • Коммуникации и отчетность по уязвимостям/рискам

Программа курса:


  • Модуль 01. Процесс тестирования на проникновение (перевод содержится в части 1)
  • Модуль 02: Начало работы
  • Модуль 03: Сетевое перечисление с Nmap
  • Модуль 04: Снятие отпечатков
  • Модуль 05: Сбор информации - веб-разведка
  • Модуль 06: Оценка уязвимостей
  • Модуль 07: Передача файлов
  • Модуль 08: Оболочки и пейлоады
  • Модуль 09: Работа с Metasploit Framework
  • Модуль 10: Атаки на пароли
  • Модуль 11: Атаки на типовые сервисы
  • Модуль 12: Pivoting, туннелирование и перенаправление портов
  • Модуль 13: Перечисление и атаки на Active Directory
  • Модуль 14: Работа с веб-прокси
  • Модуль 15: Атаки на веб-приложения с Ffuf
  • Модуль 16: Брутфорсинг входа в системы
  • Модуль 17: Основы SQL-инъекций
  • Модуль 18: Основы SQLMap
  • Модуль 19: Межсайтовый скриптинг (XSS)
  • Модуль 20: Включение файлов
  • Модуль 21: Атаки с включением файлов
  • Модуль 22: Внедрение команд
  • Модуль 23: Веб-атаки
  • Модуль 24: Атаки на типовые приложения
  • Модуль 25: Повышение привилегий в Linux
  • Модуль 26: Повышение привилегий в Windows
  • Модуль 27: Документирование и составление отчетов
  • Модуль 28: Атаки на корпоративные сети
Содержание пятой части:
Модуль 05: Сбор информации - веб-разведка

Данный модуль предоставляет обучающимся ключевые навыки веб-разведки, необходимые для этичного хакинга и тестирования на проникновение.
В нем рассматриваются активные и пассивные техники, включая перечисление DNS, веб-краулинг, анализ веб-архивов и HTTP-заголовков, а также снятие отпечатков веб-технологий.

Ключевые темы модуля:



  • Типы разведки
  • Whois
  • DNS
  • Поддомены
  • Передачи зон DNS
  • Виртуальные хосты
  • Логи прозрачности сертификатов
  • Техники снятия отпечатков
  • .well-known URIs
  • Работа с поисковыми движками
  • Автоматизация разведки
Дата релиза: 2024г.
Тип перевода: перевод с английского языка на русский
Формат: PDF.
Объем оригинала: 28 модулей
Объем перевода пятой части: Модуль 05: Сбор информации - веб-разведка (~67 стр.)
Дата выдачи: 15.12.2025
Сэмпл перевода во вложении.

Подробнее:

Скачать - [HTB Academy] [HTB CPTS] Сертифицированный специалист по тестированию на проникновение Hack The Box. Часть 5 (2024)


Ссылка доступна для пользователей с группой: Premium, Premium+ 
 
  • Мне нравится
Реакции: r88r
Похожие темы
Сверху
L

liza. купил премиум!

У него есть доступ ко всем приватным курсам!

🔥 Купить премиум / Дата покупки:
C

ceresss купил премиум!

У него есть доступ ко всем приватным курсам!

🔥 Купить премиум / Дата покупки:
G

gghgddd купил премиум!

У него есть доступ ко всем приватным курсам!

🔥 Купить премиум / Дата покупки:
T

Tat1 купил премиум!

У него есть доступ ко всем приватным курсам!

🔥 Купить премиум / Дата покупки:
2

2Kkk купил премиум!

У него есть доступ ко всем приватным курсам!

🔥 Купить премиум / Дата покупки: