• ВНИМАНИЕ! НОВЫЙ АДРЕС САЙТА

    РКН заблокировал текущий домен

    Актуальный адрес сайта всегда указан здесь - EGROUND-ZERKALO.COM

Не состоялась Взламываем сайты / тестирование на проникновение с нуля - часть 5 из 7

Albert

Albert

Unlimited
Сообщения
133
Лайки
52
[Udemy.com] Learn Website Hacking / Penetration Testing From Scratch - Часть 5 из 7
[Udemy] Взламываем сайты / Тестирование на проникновение с нуля - Часть 5 из 7

Скачать Взламываем сайты / тестирование на проникновение с нуля - часть 5 из 7

Научитесь взламывать сайты и веб-приложения как настоящие хакеры и научитесь защищаться от подобных атак.

Взламываем сайты / Тестирование на проникновение с нуля - Часть 1 из 7
Взламываем сайты / Тестирование на проникновение с нуля - Часть 2 из 7
Взламываем сайты / Тестирование на проникновение с нуля - Часть 3 из 7
Взламываем сайты / Тестирование на проникновение с нуля - Часть 4 из 7
Взламываем сайты / Тестирование на проникновение с нуля - Часть 5 из 7
Взламываем сайты / Тестирование на проникновение с нуля - Часть 6 из 7
Взламываем сайты / Тестирование на проникновение с нуля - Часть 7 из 7


Автор: Zaid Sabih
Формат: Видео
Продолжительность: ~ 1 часа 20 минут (весь курс имеет продолжительность ~ 9 час 20 минут)
Перевод: Samigg
Тип перевода: Русская озвучка

Добро пожаловать на мой комплексный курс по взлому веб-сайтов и веб-приложений! В этом курсе мы начнем с основ, курс рассчитан на новичков, которые ничего не знают про тестирование на проникновение и хакинг.

В этом курсе мы фокусируемся на практической стороне тестирования на проникновение, мы не будем тратить время на всю эту скучную теорию, мы сразу переходим к практике. Но перед тем как перейти к тестированию на проникновение мы научимся создавать тестовое окружение и установим весь необходимый софт.

Далее вы узнаете что такое веб-сайт, как он работает, что такое веб-сервер, база данных и как они работают.

После того, как вы поймете как работают веб-сайты мы начнем обсуждать эксплоиты. Выполним несколько мощных атак. После прохождения этого курса вы превратитесь из новичка в довольно продвинутого пользователя. Вы сможете проводить атаки и тестировать на безопасность веб-сайты и веб-приложения. Вы будете делать это точно так же как это делают самые настоящие хакеры. Но вы сможете не только атаковать, а еще и исправлять эти уязвимости. В курсе мы атакуем реальные устройства, которые у меня есть.

Содержание курса:
  • Введение в курс
  • Подготовка - Создание тестовой лаборатории
  • Подготовка - Основы Linux
  • Основы веб-сайтов
  • Сбор информации
  • Уязвимости при загрузке файлов
  • Уязвимости LFI
  • Уязвимости RFI
  • SQL инъекции
  • SQL инъекции - SQLi в страницах авторизации
  • SQL инъекции - Извлекаем информации из базы данных
  • SQL инъекции - Продвинутые эксплоиты
  • Уязвимости XSS
  • Эксплуатируем XSS уязвимости
  • Управление сеансами
  • Брутфорс и Атака словарем
  • Автоматический поиск уязвимостей с помощью Owasp ZAP
  • Что делать после внедрения
  • Бонусы

Содержание пятой части:
  • 57 - [Безопасность] Правильный способ предотвращения SQL-инъекций
  • 58 - Введение - Что такое XSS
  • 59 - Исследуем простой отраженный XSS
  • 60 - Исследуем продвинутый отраженный XSS
  • 61 - Исследуем еще более продвинутый отраженный XSS
  • 62 - Исследуем постоянный XSS
  • 63 - Исследуем продвинутый постоянный XSS
  • 64 - Исследуем XSS в DOM
  • 65 - Ловим жертв в BeEF с помощью отраженного XSS
  • 66 - Ловим жертв в BeEF с помощью постоянного XSS
  • 67 - BeEF - Работаем с пойманными жертвами
  • 68 - BeEF - Запускаем простые команды на машинах жертв
  • 69 - BeEF - Угоняем пароли с помощью фейковой авторизации
  • 70 - Бонусная Лекция - Генерируем бэкдор, который не видят антивирусы
  • 71 - Бонусная Лекция - Слушаем входящие подключения
  • 72 - BeEF - Получаем полный контроль над Windows машиной жертвы
  • 73 - [Безопасность] - Исправляем уязвимости XSS

Берём:
 
Последнее редактирование:
AdmDanila

AdmDanila

Unlimited
Сообщения
22
Лайки
6
Когда собираем?)
 
Albert

Albert

Unlimited
Сообщения
133
Лайки
52
Electron-man

Electron-man

Unlimited
Сообщения
13
Лайки
7
Сорри за оффтоп, но почему сразу все части вместе не продать?
 
Albert

Albert

Unlimited
Сообщения
133
Лайки
52
Они еще выходят, примерно 1-2шт в месяц. Кто-то может подождать, а кто-то как я покупает на продажнике для изучения и применения. А кто-то может купить тут, практически одновременно с продажником (чуть позже), но в разы дешевле.
 
Electron-man

Electron-man

Unlimited
Сообщения
13
Лайки
7
Они еще выходят, примерно 1-2шт в месяц. Кто-то может подождать, а кто-то как я покупает на продажнике для изучения и применения. А кто-то может купить тут, практически одновременно с продажником (чуть позже), но в разы дешевле.
Не, ну я как бы понимаю, но лучше было бы всё это в одной теме). Должна выйти ещё 7 часть, если я прав? Я могу как-то всё вместе потом взять?)
 
Albert

Albert

Unlimited
Сообщения
133
Лайки
52
Не, ну я как бы понимаю, но лучше было бы всё это в одной теме). Должна выйти ещё 7 часть, если я прав? Я могу как-то всё вместе потом взять?)
Еще 6 и 7 остались, наверное будет в январе/феврале. А там и открою на все сразу тему. Довольно дорогие, примерно по 250р. Хотел по одной покупать и тут как раз деньги затраченные возвращать)
Отдельно по материалу, если занимаетесь разработкой сайтов, нужно посмотреть хотябы для общего развития.
 
Последнее редактирование:
Electron-man

Electron-man

Unlimited
Сообщения
13
Лайки
7
Еще 6 и 7 остались, наверное будет в январе/феврале. А там и открою на все сразу тему. Довольно дорогие, примерно по 250р. Хотел по одной покупать и тут как раз деньги затраченные возвращать)
Отдельно по материалу, если занимаетесь разработкой сайтов, нужно посмотреть хотябы для общего развития.
Занимаюсь и разработкой сайтов и интересуюсь пентестингом) пока не профи, но всё впереди))) Когда будут все части - напишите мне тут или в ЛС, а то я могу забыть)
 
Albert

Albert

Unlimited
Сообщения
133
Лайки
52
Еще 6 и 7 остались, наверное будет в январе/феврале. А там и открою на все сразу тему. Довольно дорогие, примерно по 250р. Хотел по одной покупать и тут как раз деньги затраченные возвращать)
Отдельно по материалу, если занимаетесь разработкой сайтов, нужно посмотреть хотябы для общего развития.
Окей, как никак материал пригодится, я тоже поставил себе кали и пробовал ломать мои сайты на джумле, жаль но способы из первых 4х частей не прокатили, возможно на более старых или каких-то самописных cms что-то и прошло бы, надеюсь дальше будет еще интереснее.
 
Electron-man

Electron-man

Unlimited
Сообщения
13
Лайки
7
Окей, как никак материал пригодится, я тоже поставил себе кали и пробовал ломать мои сайты на джумле, жаль но способы из первых 4х частей не прокатили, возможно на более старых или каких-то самописных cms что-то и прошло бы, надеюсь дальше будет еще интереснее.
Джумлу можно было 1,5 ломать через sql инъекции) сейчас посложнее) С самописными системами, всё намного сложнее, т.к. тебе нужно самому искать дыру в коде) вообще, если интересна эта тема - изучай инструменты Kali linux
 
ak777888

ak777888

Unlimited
Сообщения
39
Лайки
28
А чего сразу с 5й части?))) Как-то они тут не пошли сильно, если не соберутся, тогда забиваем на все, ждем выхода всех и делаем одной темой.
Я только позже заметила, что часть-то 5я)) А первую еще не купили? Очень хочется посмотреть.
 
Electron-man

Electron-man

Unlimited
Сообщения
13
Лайки
7
Сверху Снизу