Закрыто

[Pluralsight] Тестирование на проникновение в действии

Тема в разделе "Программирование", создана пользователем Ianuaria, 31 мар 2018.

Цена: 19044р.
Взнос: 553р.
105%

Основной список: 35 участников

Резервный список: 30 участников

Статус обсуждения:
Комментирование ограничено.
  1. 31 мар 2018
    #1
    Ianuaria
    Ianuaria ЧКЧлен клуба (П)
    ptia.png

    Тестирование на проникновение (пентест) в действии

    • Тип перевода: перевод с английского языка на русский и озвучивание
    • Оригинальное название: Penetration Testing in Action
    • Источник: Pluralsight
    • Объем оригинала: 1 час 31 минута
    • Формат: видео, без субтитров + транскрибация русской озвучки в формате PDF + файлы/скрипты


    Описание:

    Этот курс моделирует реальные атаки, что позволит вам составить более широкое и органичное представление о реально существующих атаках, оценивая риски для бизнеса. В данном курсе мы изучим тестирования на проникновение (пентест) на практических примерах.

    Во-первых, начнем с рекогносцировки и поиска уязвимостей на целевом веб-сайте. Создадим модель, приближенную к условиям реального мира. Далее, исследуем, как эксплуатировать уязвимость к внедрению SQL-кода, загружать и взламывать хеши паролей, заливать веб-шеллы, обходить страницу авторизации, повышать привилегии, устанавливать руткиты и получать устойчивый доступ к системе.

    Далее, используя веб-сервер, вы узнаете, как производится продвижение по внутренней сети при помощи pivot-атаки и как происходит компрометация внутренних хостов.

    И наконец, вы узнаете, как создавать кастомную полезную нагрузку (пейлоад) для обхода антивирусов и решений по защите от малвари, устанавливать бэкдоры на клиентские машины под Windows, лутать машины (извлекать ценную информацию) и компрометировать контроллер домена.

    По окончанию данного курса вы будете знать, как планировать простые взломы; при помощи дальнейших курсов вы сможете расширить свои знания по другим векторам, продвинутым методикам и более сложным сценариям, это вовлечет вас в увлекательный процесс обучения.


    Содержание:

    • Настройка виртуальной лаборатории для тестирования на проникновение (пентеста)
    • Первичная компрометация
      • WPscan - сканер на уязвимости WordPress
      • SQL-инъекции
      • Веб-шелл как оружие
      • Бэкдоры
      • Повышение привилегий
      • John the Ripper
      • Руткиты
      • Внутренняя рекогносцировка
    • Охота на внутренние цели
      • Брутфорс паролей
      • Password Spraying (реверсивная брутфорс-атака на пароли)
      • SSH-туннели и proxychains
      • Именованные каналы
      • Обход антивирусов, кастомные пейлоады и закрепление
      • Повышение привилегий в Windows
      • Установка бэкдоров
    • Овним домен
      • Кейлоггеры
      • Олицетворение маркера доступа (имперсонализация токена)
      • Продвижение по сети (pivoting-техника; горизонтальное продвижение lateral movement)
      • Установка удаленного доступа
      • Mimikatz - Skeleton Key
      • Эксфильтрация (извлечение) данных с помощью PowerShell
      • Укрепление безопасности

    Код:
    https://www.pluralsight.com/courses/penetration-testing-action
     
    Последнее редактирование: 21 ноя 2021
    3 пользователям это понравилось.
  2. Последние события

    1. skladchik.com
      Складчина закрыта.
      21 ноя 2021
    2. Nik_lay_88
      Nik_lay_88 участвует.
      15 апр 2021
    3. riyee
      riyee участвует.
      28 янв 2020
    4. opengl
      opengl участвует.
      14 янв 2020

    Последние важные события

    1. skladchik.com
      Складчина закрыта.
      21 ноя 2021
    2. skladchik.com
      Складчина доступна.
      21 июн 2018
    3. skladchik.com
      Взнос составляет 553р.
      21 июн 2018
    4. skladchik.com
      Складчина активна.
      21 июн 2018
  3. Отзывы участников

    5/5,
    • 5/5,
      Работой организатора доволен
      Неплохой материал, всегда интересно глянуть чужой опыт и что-то для себя почерпнуть (особенно отмечу моменты с PowerShell). Если только знакомитесь с темой - будет полезно. За счет того что материала не много, легко смотрится, а не откладывается до лучших времен. Спасибо за организацию и перевод!
      29 июн 2018
      1 человеку нравится это.
  4. Обсуждение
  5. 31 мар 2018
    #2
    Ianuaria
    Ianuaria ЧКЧлен клуба (П)
    Материал переведен, озвучен и полностью готов к выдаче.

    Уровень сложности материала: средний
     
    4 пользователям это понравилось.
  6. 6 апр 2018
    #3
    Necr0s
    Necr0s ЧКЧлен клуба
    ждем с нетерпением!!ждем с нетерпением!!ждем с нетерпением!!
     
  7. 7 июн 2018
    #4
    Ianuaria
    Ianuaria ЧКЧлен клуба (П)
    Друзья, давайте пофорсим тему, просьба помочь с рекламой, чтобы сбить взнос до приемлемого для вас уровня. Материал уже лежит в облаке и ждёт вас.

    Пример озвучки:

     
    Последнее редактирование модератором: 7 июн 2018
    1 человеку нравится это.
  8. 14 июн 2018
    #5
    skla23dh5
    skla23dh5 ЧКЧлен клуба
    Это типо обучение хакингу?
     
  9. 14 июн 2018
    #6
    Tornst
    Tornst ЧКЧлен клуба
    за такой курс цена более чем приемлемая уже сейчас
     
    1 человеку нравится это.
  10. 14 июн 2018
    #7
    Ianuaria
    Ianuaria ЧКЧлен клуба (П)
    В комплекте полная транскрибация русской озвучки в формате PDF + файлы/скрипты, идущие вместе с оригинальным курсом.

    Да, примерно $10 - как стоимость любого курса где-нибудь на Udemy, только с переводом на русский и озвучкой.

    Материал готов к выдаче, могу назначить дату сборов, только всех ли устраивает текущий ценник - не уверен.
     
    1 человеку нравится это.
  11. 16 июн 2018
    #8
    burunduk007
    burunduk007 СкладчикСкладчик
    Может стартанем? Сумма уже вполне адекватная
     
    2 пользователям это понравилось.
  12. 16 июн 2018
    #9
    jw2332
    jw2332 ЧКЧлен клуба
    Тут половина убежит сразу
     
  13. 17 июн 2018
    #10
    Ianuaria
    Ianuaria ЧКЧлен клуба (П)
    Проставил дату сборов, потому что откладывать ещё на месяц не имеет смысла. Материал действительно интересный и годный, местами даже, я уверен, оригинальный. Кто возьмёт, не пожалеете. :)
     
    2 пользователям это понравилось.
  14. 20 июн 2018
    #11
    янтарный сад
    янтарный сад ЧКЧлен клуба
    А есть какой-нибудь материал, где можно посмотреть как прикрутить брут, если на защите капча стоит?
     
Статус обсуждения:
Комментирование ограничено.

Поделиться этой страницей