Последние темы автора:
- [Дмитрий Ларионов] Теория монтажа. Третий уровень (2025)
- [Юлия Кантонистова] Пение на английском без акцента. Базовый (2025)
- [HTB Academy] [HTB CPTS] Сертифицированный специалист по тестированию на проникновение Hack The Box. Часть 6 (2024)
- [Виктория Чабак, Наиля Тукаева] Гайд по выбору квартиры (2025)
- [Прямая речь] Владимир Сурдин. Внеземные цивилизации. Как астрономы ищут жизнь и разум во Вселенной (2025)
- #1
Голосов: 0
[HTB Academy] [HTB CPTS] Сертифицированный специалист по тестированию на проникновение Hack The Box. Часть 5 (2024)
Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение.
Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне.
Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.
Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами.
Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение.
Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов.
По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.
Модуль 05: Сбор информации - веб-разведка
Данный модуль предоставляет обучающимся ключевые навыки веб-разведки, необходимые для этичного хакинга и тестирования на проникновение.
В нем рассматриваются активные и пассивные техники, включая перечисление DNS, веб-краулинг, анализ веб-архивов и HTTP-заголовков, а также снятие отпечатков веб-технологий.
Тип перевода: перевод с английского языка на русский
Формат: PDF.
Объем оригинала: 28 модулей
Объем перевода пятой части: Модуль 05: Сбор информации - веб-разведка (~67 стр.)
Дата выдачи: 15.12.2025
Сэмпл перевода во вложении.
Подробнее:
Описание курса:
Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение.
Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне.
Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.
Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами.
Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение.
Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов.
По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.
Ключевые темы курса:
- Процессы и методологии тестирования на проникновение
- Сбор информации и методы разведки
- Атаки на цели под Windows и Linux
- Тестирование на проникновение Active Directory
- Тестирование на проникновение веб-приложений
- Ручная и автоматизированная эксплуатация
- Оценка уязвимостей
- Pivoting и горизонтальное продвижение
- Перечисление в процессе пост-эксплуатации
- Повышение привилегий в Windows и Linux
- Коммуникации и отчетность по уязвимостям/рискам
Программа курса:
- Модуль 01. Процесс тестирования на проникновение (перевод содержится в части 1)
- Модуль 02: Начало работы
- Модуль 03: Сетевое перечисление с Nmap
- Модуль 04: Снятие отпечатков
- Модуль 05: Сбор информации - веб-разведка
- Модуль 06: Оценка уязвимостей
- Модуль 07: Передача файлов
- Модуль 08: Оболочки и пейлоады
- Модуль 09: Работа с Metasploit Framework
- Модуль 10: Атаки на пароли
- Модуль 11: Атаки на типовые сервисы
- Модуль 12: Pivoting, туннелирование и перенаправление портов
- Модуль 13: Перечисление и атаки на Active Directory
- Модуль 14: Работа с веб-прокси
- Модуль 15: Атаки на веб-приложения с Ffuf
- Модуль 16: Брутфорсинг входа в системы
- Модуль 17: Основы SQL-инъекций
- Модуль 18: Основы SQLMap
- Модуль 19: Межсайтовый скриптинг (XSS)
- Модуль 20: Включение файлов
- Модуль 21: Атаки с включением файлов
- Модуль 22: Внедрение команд
- Модуль 23: Веб-атаки
- Модуль 24: Атаки на типовые приложения
- Модуль 25: Повышение привилегий в Linux
- Модуль 26: Повышение привилегий в Windows
- Модуль 27: Документирование и составление отчетов
- Модуль 28: Атаки на корпоративные сети
Модуль 05: Сбор информации - веб-разведка
Данный модуль предоставляет обучающимся ключевые навыки веб-разведки, необходимые для этичного хакинга и тестирования на проникновение.
В нем рассматриваются активные и пассивные техники, включая перечисление DNS, веб-краулинг, анализ веб-архивов и HTTP-заголовков, а также снятие отпечатков веб-технологий.
Ключевые темы модуля:
- Типы разведки
- Whois
- DNS
- Поддомены
- Передачи зон DNS
- Виртуальные хосты
- Логи прозрачности сертификатов
- Техники снятия отпечатков
- .well-known URIs
- Работа с поисковыми движками
- Автоматизация разведки
Тип перевода: перевод с английского языка на русский
Формат: PDF.
Объем оригинала: 28 модулей
Объем перевода пятой части: Модуль 05: Сбор информации - веб-разведка (~67 стр.)
Дата выдачи: 15.12.2025
Сэмпл перевода во вложении.
Подробнее:
Для просмотра ссылок пройдите регистрацию
