Описание
[Гамид Джафаров] Курс по этичному хакингу. «Белый хакер» (2025) [Merion Academy]
![[Гамид Джафаров] Курс по этичному хакингу. Белый хакер (2025) [Merion Academy]](https://freekurses.site/wp-content/uploads/gamid-dzhafarov-kurs-po-etichnomu-hakingu.-belyy-haker-2025-merion-academy-.png)
В теоретической части курса вы познакомитесь с основами сетевого взаимодействия, распространенными уязвимостями веб-приложений, узнаете о способах эксплуатации и повышении привелегий в системах Linux и Windows.
Научимся работать с «хакерской» ОС Kali Linux, изучим OWASP TOP10, освоим способы эксплуатации в Linux и Windows. А ещё — поработаем с популярными тулзами для хакинга и развернем собственный киберполигон для пентестинга!
Благодаря обширной практике, за время прохождения курса вы научитесь работать с большим количеством инструментов хакера — burp suite, metasploit framework, sqlmap, nmap и множеством других утилит. Развернёте собственный кибер полигон с уязвимыми машинами, а также виртуальную лабораторию для тестирования Active Directory.
Этот курс будет полезен тем, кто хочет построить карьеру в наступательной кибербезопасности, познакомиться с основными типами уязвимостей и методами их эксплуатации, а также прокачать свой практический навык использования профессиональных инструментов.
Длительность: 4 месяца
Лекций: 70+ часов
Автор: Гамид Джафаров
Ведущий специалист по кибербезопасности, независимый исследователь (Red Team Lead, White hat)
— Преподаватель курсов Ethical Hacking, «Белый хакер», Основы реверс-инжиниринга, Бинарные уязвимости
Спикер Accenture «New IT fest»
— Skills: Ethical Hacking, Reverse Engineering, Vulnerability Reverse, Assembler, Python, Bash
— Products: BurpSuite (PortSwigger), Metasploit (Rapid7), Nessus (Tenable), BloodHound, Cobalt Strike, PS Empire, IDA Pro
Программа курса:
Блок 1: Введение в пентест
- Введение в курс
- Лекция
- Методологии пентеста
- Лекция
- Виртуальный полигон
- Лекция и практика
Блок 2: Сети
- Вводный урок
- Лекция
- Теория. Основы сетевого взаимодействия
- Лекция
- Настройка стенда GNS3
- Лекция и практика
- Атака dhcp starvation yersinia
- Лекция и практика
Блок 3: Веб-пентест
- Базы данных
- Лекция
- Введение в sqli
- Лекция и практика
- Настройка и использование burp suite
- Лекция и практика
- Sqli. Продолжение
- Лекция и практика
- Автоматизация инъекций с sqlmap
- Лекция и практика
- Введение в веб-пентест
- Лекция
- Серверные уязвимости. Первая часть
- Лекция и практика
- Path traversal
- Лекция и практика
- Information disclosure
- Лекция и практика
- SSRF
- Лекция и практика
- Command injection
- Лекция и практика
- Серверные уязвимости. Вторая часть
- Лекция и практика
- FUV
- Лекция и практика
- XXei
- Лекция и практика
- Клиентские уязвимости
- Лекция и практика
- XSS stored/reflected/dom
- Лекция и практика
- Csrf-attack
- Лекция и практика
- WAF + Итоговая практика
- Лекция
- Практика полигон DVWA+Juicy Shop
- Лекция и практика
- Итоговая работа VWA+Juicy Shop
- Лекция и практика
Блок 4: Эксплуатация и постэксплуатация Linux
- Введение, теория, cyberkillchain
- Лекция
- Мануал по nmap
- Лекция и практика
- Эскалация через sudo misc
- Лекция и практика
- Эскалация через capabilities
- Лекция и практика
- Эскалация через уязвимость ядра
- Лекция и практика
- kernel exploitation
- Лекция и практика
- Эскалация через crontab
- Лекция и практика
- Безопасность linux + iptables
- Лекция и практика
- Итоговая практика linux
- Лекция и практика
- Мануал по mfsconsole
- Лекция и практика
- Мануал по searchsploit expdb
- Лекция и практика
Блок 5: Windows
- Введение в Windows Active Directory
- Лекция
- Обзор компонентов в Active Directory
- Лекция
- Создание и настройка полигона
- Лекция и практика
- Создание рабочих станций
- Лекция и практика
- Создание доменных пользователей
- Лекция и практика
- Введение машин в домен
- Лекция и практика
- Эксплуатация Windows
- Лекция и практика
- Атака SMB Relay
- Лекция и практика
- Атаки получение шелла с помощью msfconsole
- Лекция и практика
- Постэксплуатация Windows
- Лекция и практика
- Mimikatz
- Лекция и практика
- Обеспечение безопасности Windows-систем
- Лекция и практика
Блок 6: Что дальше
- Как развиваться после прохождения курса?
- Лекция
Финальное тестирование.
Автор курса: Гамид Джафаров
Сайт продажника: https://wiki.merionet.ru/merion-academy/courses/kurs-po-etichnomu-hakingu/
Цена с продажника: 9900 руб.
У нас Вы можете приобрести всего за 390 руб.

![[Гамид Джафаров] Курс по этичному хакингу. "Белый хакер" (2025) [Merion Academy]](https://infoshopik.com/wp-content/uploads/2025/06/gamid-dzhafarov-kurs-po-etichnomu-hakingu.-belyy-haker-2025-merion-academy-.png)
![[Артем Егоров] Продвинутый python: заряди свои батарейки (2024) [Stepik]](https://infoshopik.com/wp-content/uploads/2024/06/artem-egorov-prodvinutyj-python-zarjadi-svoi-batarejki-2024-stepik--324x324.png)
![[Sergey Dragunov] Android Studio и Firebase - Доска Объявлений. Часть 1 (2021) [Udemy]](https://infoshopik.com/wp-content/uploads/2021/12/sergey-dragunov-android-studio-i-firebase-doska-objavlenij.-chast-1-2021-udemy-324x324.png)
![[Fandroid] Сборник продвинутых курсов по разработке android-приложений (2019)](https://infoshopik.com/wp-content/uploads/2021/12/fandroid-sbornik-prodvinutyh-kursov-po-razrabotke-android-prilozhenij-2019-324x324.jpg)
![[Станислав Артымович] Настройка AmoCRM с нуля, crm боты, задачи, рассылки, телефон (2021) [Udemy]](https://infoshopik.com/wp-content/uploads/2021/12/stanislav-artymovich-nastrojka-amocrm-s-nulja-crm-boty-zadachi-rassylki-telefon-2021-udemy--324x324.png)
![[Кирилл Ветчинкин] Микросервисная архитектура (2022) [microarch.ru]](https://infoshopik.com/wp-content/uploads/2022/06/kirill-vetchinkin-mikroservisnaja-arhitektura-2022-microarch.ru--324x324.png)
![[Ринат Минязев] Основы работы в консоли Linux, настройка сетевых служб (кластер) (2024) [Stepik]](https://infoshopik.com/wp-content/uploads/2025/02/rinat-minyazev-osnovy-raboty-v-konsoli-linux-nastroyka-setevyh-sluzhb-klaster-2024-stepik--324x324.png)
![[Ольга Назина (Киселёва)] Применение ChatGPT в тестировании (2025) [software-testing]](https://infoshopik.com/wp-content/uploads/2025/06/olga-nazina-kiselyova-primenenie-chatgpt-v-testirovanii-2025-software-testing--324x324.png)
![[Сергей Привалов] Программируем торговых роботов на языке C#](https://infoshopik.com/wp-content/uploads/2021/12/sergej-privalov-programmiruem-torgovyh-robotov-na-jazyke-c-1-324x324.jpg)
![[Павел Нагаев] Секреты Notepad ++ (2021)](https://infoshopik.com/wp-content/uploads/2021/12/pavel-nagaev-sekrety-notepad-2021-324x324.png)
![[Serge Bobrovsky] Как успешно проходить собеседования с живым кодингом (2025)](https://infoshopik.com/wp-content/uploads/2025/08/serge-bobrovsky-kak-uspeshno-prohodit-sobesedovaniya-s-zhivym-kodingom-2025-324x324.png)
![[Яндекс Практикум] Как стать аналитиком данных. Часть 1,2,3,4,5,6 (2021)](https://infoshopik.com/wp-content/uploads/2024/08/yandeks-praktikum-kak-stat-analitikom-dannyh.-chast-123456-2021-324x324.png)
![[Udemy][Иван Петриченко] Полный курс по современному TypeScript (2023)](https://infoshopik.com/wp-content/uploads/2023/01/udemyivan-petrichenkopolnyj-kurs-po-sovremennomu-typescript-2022-324x324.png)
![[Юрий Бошников] Создание сайта с нуля до заработка на Wordpress (2021) [Udemy]](https://infoshopik.com/wp-content/uploads/2021/12/jurij-boshnikov-sozdanie-sajta-s-nulja-do-zarabotka-na-wordpress-2021-udemy--324x324.png)
![[Сергей Ваганов] Обновление нетиповых конфигураций 1С (2025) [cors academy]](https://infoshopik.com/wp-content/uploads/2025/03/sergey-vaganov-obnovlenie-netipovyh-konfiguratsiy-1s-2025-cors-academy--324x324.png)
![[Rebrain] [Fevlake] ClickHouse онлайн-практикум (2021)](https://infoshopik.com/wp-content/uploads/2021/12/rebrain-fevlake-clickhouse-onlajn-praktikum-2021-324x324.png)
![[frontcat1] Грокаем собеседования. Frontend developer (2023)](https://infoshopik.com/wp-content/uploads/2024/01/frontcat1-grokaem-sobesedovanija.-frontend-developer-2023-1-324x324.png)
![[Udemy] Обработка и предсказание данных в Python (2019)](https://infoshopik.com/wp-content/uploads/2021/12/udemy-obrabotka-i-predskazanie-dannyh-v-python-2019-324x324.jpg)
![[itik] Онлайн-школа программирование для детей 7-15 лет. Месяц 9 (2022)](https://infoshopik.com/wp-content/uploads/2022/11/itik-onlajn-shkola-programmirovanie-dlja-detej-7-15-let.-mesjacy-4-5-2022-324x324.png)
![[stepik][Иван Бибилов, Кирилл Казанцев] Основы Python для исследований и анализа данных (2023)](https://infoshopik.com/wp-content/uploads/2023/08/stepikivan-bibilov-kirill-kazancev-osnovy-python-dlja-issledovanij-i-analiza-dannyh-2023-324x324.png)
![[Areaweb] PHP Framework для блондинок (2023)](https://infoshopik.com/wp-content/uploads/2023/10/areaweb-php-framework-dlja-blondinok-2023-324x324.png)
Отзывы
Отзывов пока нет.