Кибер
xavfsizlik.
Внутренняя страница для тех, кто записался и для сотрудников. Три месяца последовательного обучения: от первой команды в терминале Kali до полного компрометации машины. Без рекламы, без воды — только программа, цели и экзамены.
Маршрут в трёх частях.
Каждый месяц устроен одинаково: 10 уроков обучения, 1 итоговый CTF-экзамен и 1 разбор полётов. Темы внутри месяца — последовательная цепочка, которую нельзя проходить в случайном порядке.
База — Kali, Bash, OSINT
Освоить ОС хакера, автоматизировать через Bash и провести разведку.
- Уроков10
- Экзамен«Первая кровь»
- СтекKali · Bash · Nmap
Уязвимости
Глубокое изучение веб-уязвимостей, аутентификации, AD и PrivEsc.
- Уроков10
- Экзамен«Веб-панель»
- Стекsqlmap · Burp · JWT
Практика
PortSwigger, HackTheBox, кастомные эксплойты и отчёты.
- Уроков10
- Экзамен«Полный взлом»
- СтекHTB · Burp Pro · Python
База: Kali, Bash, OSINT
- 01setup
Введение в Kali Linux
Установка на VM, обзор дистрибутива, настройка репозиториев и анонимности (ProxyChains).
kalivmproxychains - 02shell
Bash-мастерство — часть 1
Навигация (cd, ls), работа с файлами (cat, nano, grep), права доступа (chmod, chown).
bashgrep - 03shell
Bash-мастерство — часть 2
Конвейеры (pipes), перенаправление ввода-вывода, поиск через find и locate.
pipesfind - 04scripting
Bash-скриптинг для пентестера
Переменные, циклы for/while, написание первого скрипта-чекера доступности хостов.
bashloops - 05osint
Технический OSINT в терминале
Работа с dig, whois, nslookup. Автоматизация поиска поддоменов через Subfinder.
digwhoissubfinder - 06osint
Google Dorking & Metadata
Продвинутый поиск. Использование exiftool в Kali для анализа метаданных фото и документов.
dorksexiftool - 07osint
OSINT по людям — поиск по никам
Работа с инструментами Sherlock и Maigret. Анализ связей в социальных сетях.
sherlockmaigret - 08recon
Сетевой OSINT
Сканирование портов (Nmap — база), поиск через Shodan CLI.
nmapshodan - 09leaks
Поиск утечек и деанон
Работа с базами данных паролей, анализ почты и Telegram-ботов.
leakstg-bots - 10capstone
Сборка своего OSINT-комбайна
Bash-скрипт, который объединяет несколько инструментов в один отчёт.
bashreport -
Экзамен · CTF
Первая кровь
ЗаданиеСтуденту даётся IP-адрес или домен.
ЦельИспользуя только терминал Kali, найти скрытый файл на сервере через OSINT, вытащить из него метаданные, найти никнейм владельца и собрать все его соцсети Bash-скриптом.
- Разбор полётов
Уязвимости — vulnerability analysis
- 01web
SQL-инъекции (SQLi)
Ручной поиск и автоматизация через sqlmap в Kali.
sqlmap - 02web
NoSQL инъекции
Отличия от классики, обход логина в современных БД.
mongo - 03web
XSS — Cross-Site Scripting
Виды атак, обход фильтров, кража сессий.
xss - 04web
IDOR
Манипуляция параметрами, доступ к чужим личным кабинетам.
idorburp - 05web
Path Traversal & LFI/RFI
Чтение системных файлов сервера через уязвимый URL.
lfirfi - 06web
CSRF & SSRF
Подделка запросов клиента и атака на внутреннюю сеть сервера.
csrfssrf - 07auth
JWT уязвимости
Декодирование, подмена алгоритмов (none attack), перебор секретного ключа.
jwt - 08rce
SSTI — Server-Side Template Injection
Эксплуатация шаблонизаторов (Jinja2, Twig) для RCE.
jinja2twig - 09privesc
Linux Privilege Escalation
Повышение прав через SUID-биты, Cron-задачи и эксплуатацию ядра.
suidcron - 10ad
Active Directory — основы
Перечисление пользователей, атаки на Kerberos.
adkerberos -
Экзамен · CTF
Взлом веб-панели
ЗаданиеУязвимый веб-сайт.
ЦельНайти SQLi → получить доступ к JWT токену → подделать токен на Admin → через Path Traversal прочитать флаг в корне сервера.
- Разбор полётов
Практика — labs & real-world
- 01labs
PortSwigger Academy — SQLi & XSS
Прохождение лабораторных уровней Apprentice и Practitioner.
portswigger - 02labs
PortSwigger Academy — SSRF & IDOR
Отработка сложных сценариев в изолированной среде.
portswigger - 03labs
PortSwigger Academy — JWT & SSTI
Финализация знаний по веб-уязвимостям.
portswigger - 04htb
HackTheBox — Linux Easy
Разбор первой машины: Recon → Foothold → Root.
htb - 05htb
HackTheBox — Linux Medium
Работа с более сложными цепочками уязвимостей.
htb - 06ad
Active Directory Lab — HTB / TryHackMe
Практика атак на контроллер домена.
adthm - 07tools
Анализ кода — SAST/DAST
Инструменты автоматического поиска уязвимостей в Kali.
sastdast - 08tools
Burp Suite Professional
Продвинутые фишки: Intruder, Repeater, плагины.
burp-pro - 09dev
Написание кастомных эксплойтов
Использование Bash и Python для автоматизации найденных багов.
pythonbash - 10report
Подготовка к реальному пентесту
Как писать отчёты (Reporting), что такое CVSS.
cvssreport -
Финальный экзамен
Полный взлом
ЗаданиеНеизвестный IP-адрес.
ЦельПолный цикл: от OSINT до Root-прав. Найти уязвимость → зайти в систему → повысить права до максимальных.
- Выпускной
Арсенал, с которым работаем.
Стек, который должен быть установлен и доведён до автоматизма к концу курса. Все инструменты — индустриальный стандарт.
График — двенадцать в месяц.
Поток A занимается по понедельникам, средам и пятницам. Поток B — вторник, четверг, суббота. Воскресенье — выходной.