-50% Купить этот выпуск:
| 7000 руб один раз и навсегда |
Также ты можешь подписаться на «Хакер», чтобы читать эти и любые другие материалы
Подписчикам «Хакера» доступны полные версии статей. Покупка курса дополнительно даст доступ к полным версиям видео и упражнениям. Если ты не подписан на «Хакер», после оплаты станут доступны все материалы курса: статьи, видео и упражнения. Код доступа придет на почту, указанную при регистрации на сайте.
Курс начинается с разведки цели: ты научишься сканировать сеть, находить открытые сервисы, читать баннеры и проверять версии по базам CVE. Потом перейдешь к первичному доступу: разберешь reverse shell, bind shell и web shell и увидишь, как уязвимость превращается в управляемую командную оболочку.
В основной части ты разберешь классические веб-векторы:
- Занятие про фаззинг покажет, как находить скрытые директории, служебные файлы и резервные копии.
- Занятие по LFI объяснит, чем опасна неаккуратная работа с путями и подключаемыми файлами.
- Занятие по XSS научит замечать места, где пользовательский ввод превращается в исполняемый JavaScript.
- Занятие про SQL-инъекции покажет, как обычный запрос к базе данных становится каналом извлечения информации.
- В финале ты изучишь SSRF и веб-брутфорс — атаки, которые часто открывают путь к внутренним сервисам или закрытым разделам приложения.
После прохождения «Пентест WEB» ты будешь понимать, как строить веб-разведку, выбирать полезную нагрузку под конкретную уязвимость, читать ответы сервера и объяснять последствия найденного бага. Статьи «Хакера» дадут контекст и понятные примеры, а видео и лаборатории «Хаксета» позволят сразу закрепить знания.
