Закрыто

[Pluralsight] Тестирование на проникновение в действии

Тема в разделе "Программирование", создана пользователем Ianuaria, 31 мар 2018.

Цена: 29 329р
Взнос: 553р
146%

Основной список: 35 участников

Резервный список: 30 участников

Статус обсуждения:
Комментирование ограничено.
  1. 31 мар 2018
    #1
    Ianuaria
    Ianuaria ЧКЧлен клуба (П)
    ptia.png

    Тестирование на проникновение (пентест) в действии

    • Тип перевода: перевод с английского языка на русский и озвучивание
    • Оригинальное название: Penetration Testing in Action
    • Источник: Pluralsight
    • Объем оригинала: 1 час 31 минута
    • Формат: видео, без субтитров + транскрибация русской озвучки в формате PDF + файлы/скрипты


    Описание:

    Этот курс моделирует реальные атаки, что позволит вам составить более широкое и органичное представление о реально существующих атаках, оценивая риски для бизнеса. В данном курсе мы изучим тестирования на проникновение (пентест) на практических примерах.

    Во-первых, начнем с рекогносцировки и поиска уязвимостей на целевом веб-сайте. Создадим модель, приближенную к условиям реального мира. Далее, исследуем, как эксплуатировать уязвимость к внедрению SQL-кода, загружать и взламывать хеши паролей, заливать веб-шеллы, обходить страницу авторизации, повышать привилегии, устанавливать руткиты и получать устойчивый доступ к системе.

    Далее, используя веб-сервер, вы узнаете, как производится продвижение по внутренней сети при помощи pivot-атаки и как происходит компрометация внутренних хостов.

    И наконец, вы узнаете, как создавать кастомную полезную нагрузку (пейлоад) для обхода антивирусов и решений по защите от малвари, устанавливать бэкдоры на клиентские машины под Windows, лутать машины (извлекать ценную информацию) и компрометировать контроллер домена.

    По окончанию данного курса вы будете знать, как планировать простые взломы; при помощи дальнейших курсов вы сможете расширить свои знания по другим векторам, продвинутым методикам и более сложным сценариям, это вовлечет вас в увлекательный процесс обучения.


    Содержание:

    • Настройка виртуальной лаборатории для тестирования на проникновение (пентеста)
    • Первичная компрометация
      • WPscan - сканер на уязвимости WordPress
      • SQL-инъекции
      • Веб-шелл как оружие
      • Бэкдоры
      • Повышение привилегий
      • John the Ripper
      • Руткиты
      • Внутренняя рекогносцировка
    • Охота на внутренние цели
      • Брутфорс паролей
      • Password Spraying (реверсивная брутфорс-атака на пароли)
      • SSH-туннели и proxychains
      • Именованные каналы
      • Обход антивирусов, кастомные пейлоады и закрепление
      • Повышение привилегий в Windows
      • Установка бэкдоров
    • Овним домен
      • Кейлоггеры
      • Олицетворение маркера доступа (имперсонализация токена)
      • Продвижение по сети (pivoting-техника; горизонтальное продвижение lateral movement)
      • Установка удаленного доступа
      • Mimikatz - Skeleton Key
      • Эксфильтрация (извлечение) данных с помощью PowerShell
      • Укрепление безопасности

    Код:
    https://www.pluralsight.com/courses/penetration-testing-action
     
    Последнее редактирование: 21 ноя 2021
    3 пользователям это понравилось.
  2. Последние события

    1. skladchik.com
      Складчина закрыта.
      21 ноя 2021
    2. Nik_lay_88
      Nik_lay_88 участвует в складчине.
      15 апр 2021
    3. riyee
      riyee участвует в складчине.
      28 янв 2020
    4. opengl
      opengl участвует в складчине.
      14 янв 2020

    Последние важные события

    1. skladchik.com
      Складчина закрыта.
      21 ноя 2021
    2. skladchik.com
      Складчина доступна.
      21 июн 2018
    3. skladchik.com
      Взнос в складчине составляет 553р.
      21 июн 2018
    4. skladchik.com
      Складчина активна.
      21 июн 2018
  3. Отзывы участников

    5/5,
    • 5/5,
      Работой организатора доволен
      Неплохой материал, всегда интересно глянуть чужой опыт и что-то для себя почерпнуть (особенно отмечу моменты с PowerShell). Если только знакомитесь с темой - будет полезно. За счет того что материала не много, легко смотрится, а не откладывается до лучших времен. Спасибо за организацию и перевод!
      29 июн 2018
      1 человеку нравится это.
  4. Обсуждение
  5. 31 мар 2018
    #2
    Ianuaria
    Ianuaria ЧКЧлен клуба (П)
    Материал переведен, озвучен и полностью готов к выдаче.

    Уровень сложности материала: средний
     
    4 пользователям это понравилось.
  6. 6 апр 2018
    #3
    Necr0s
    Necr0s ЧКЧлен клуба
    ждем с нетерпением!!ждем с нетерпением!!ждем с нетерпением!!
     
  7. 7 июн 2018
    #4
    Ianuaria
    Ianuaria ЧКЧлен клуба (П)
    Друзья, давайте пофорсим тему, просьба помочь с рекламой, чтобы сбить взнос до приемлемого для вас уровня. Материал уже лежит в облаке и ждёт вас.

    Пример озвучки:

     
    Последнее редактирование модератором: 7 июн 2018
    1 человеку нравится это.
  8. 14 июн 2018
    #5
    skla23dh5
    skla23dh5 ЧКЧлен клуба
    Это типо обучение хакингу?
     
  9. 14 июн 2018
    #6
    Tornst
    Tornst ЧКЧлен клуба
    за такой курс цена более чем приемлемая уже сейчас
     
    1 человеку нравится это.
  10. 14 июн 2018
    #7
    Ianuaria
    Ianuaria ЧКЧлен клуба (П)
    В комплекте полная транскрибация русской озвучки в формате PDF + файлы/скрипты, идущие вместе с оригинальным курсом.

    Да, примерно $10 - как стоимость любого курса где-нибудь на Udemy, только с переводом на русский и озвучкой.

    Материал готов к выдаче, могу назначить дату сборов, только всех ли устраивает текущий ценник - не уверен.
     
    1 человеку нравится это.
  11. 16 июн 2018
    #8
    burunduk007
    burunduk007 СкладчикСкладчик
    Может стартанем? Сумма уже вполне адекватная
     
    2 пользователям это понравилось.
  12. 16 июн 2018
    #9
    jw2332
    jw2332 ЧКЧлен клуба
    Тут половина убежит сразу
     
  13. 17 июн 2018
    #10
    Ianuaria
    Ianuaria ЧКЧлен клуба (П)
    Проставил дату сборов, потому что откладывать ещё на месяц не имеет смысла. Материал действительно интересный и годный, местами даже, я уверен, оригинальный. Кто возьмёт, не пожалеете. :)
     
    2 пользователям это понравилось.
  14. 20 июн 2018
    #11
    янтарный сад
    янтарный сад ЧКЧлен клуба
    А есть какой-нибудь материал, где можно посмотреть как прикрутить брут, если на защите капча стоит?
     
Статус обсуждения:
Комментирование ограничено.