Описание
[Гамид Джафаров] Курс по этичному хакингу. «Белый хакер» (2025) [Merion Academy]
![[Гамид Джафаров] Курс по этичному хакингу. Белый хакер (2025) [Merion Academy]](https://freekurses.site/wp-content/uploads/gamid-dzhafarov-kurs-po-etichnomu-hakingu.-belyy-haker-2025-merion-academy-.png)
В теоретической части курса вы познакомитесь с основами сетевого взаимодействия, распространенными уязвимостями веб-приложений, узнаете о способах эксплуатации и повышении привелегий в системах Linux и Windows.
Научимся работать с «хакерской» ОС Kali Linux, изучим OWASP TOP10, освоим способы эксплуатации в Linux и Windows. А ещё — поработаем с популярными тулзами для хакинга и развернем собственный киберполигон для пентестинга!
Благодаря обширной практике, за время прохождения курса вы научитесь работать с большим количеством инструментов хакера — burp suite, metasploit framework, sqlmap, nmap и множеством других утилит. Развернёте собственный кибер полигон с уязвимыми машинами, а также виртуальную лабораторию для тестирования Active Directory.
Этот курс будет полезен тем, кто хочет построить карьеру в наступательной кибербезопасности, познакомиться с основными типами уязвимостей и методами их эксплуатации, а также прокачать свой практический навык использования профессиональных инструментов.
Длительность: 4 месяца
Лекций: 70+ часов
Автор: Гамид Джафаров
Ведущий специалист по кибербезопасности, независимый исследователь (Red Team Lead, White hat)
— Преподаватель курсов Ethical Hacking, «Белый хакер», Основы реверс-инжиниринга, Бинарные уязвимости
Спикер Accenture «New IT fest»
— Skills: Ethical Hacking, Reverse Engineering, Vulnerability Reverse, Assembler, Python, Bash
— Products: BurpSuite (PortSwigger), Metasploit (Rapid7), Nessus (Tenable), BloodHound, Cobalt Strike, PS Empire, IDA Pro
Программа курса:
Блок 1: Введение в пентест
- Введение в курс
- Лекция
- Методологии пентеста
- Лекция
- Виртуальный полигон
- Лекция и практика
Блок 2: Сети
- Вводный урок
- Лекция
- Теория. Основы сетевого взаимодействия
- Лекция
- Настройка стенда GNS3
- Лекция и практика
- Атака dhcp starvation yersinia
- Лекция и практика
Блок 3: Веб-пентест
- Базы данных
- Лекция
- Введение в sqli
- Лекция и практика
- Настройка и использование burp suite
- Лекция и практика
- Sqli. Продолжение
- Лекция и практика
- Автоматизация инъекций с sqlmap
- Лекция и практика
- Введение в веб-пентест
- Лекция
- Серверные уязвимости. Первая часть
- Лекция и практика
- Path traversal
- Лекция и практика
- Information disclosure
- Лекция и практика
- SSRF
- Лекция и практика
- Command injection
- Лекция и практика
- Серверные уязвимости. Вторая часть
- Лекция и практика
- FUV
- Лекция и практика
- XXei
- Лекция и практика
- Клиентские уязвимости
- Лекция и практика
- XSS stored/reflected/dom
- Лекция и практика
- Csrf-attack
- Лекция и практика
- WAF + Итоговая практика
- Лекция
- Практика полигон DVWA+Juicy Shop
- Лекция и практика
- Итоговая работа VWA+Juicy Shop
- Лекция и практика
Блок 4: Эксплуатация и постэксплуатация Linux
- Введение, теория, cyberkillchain
- Лекция
- Мануал по nmap
- Лекция и практика
- Эскалация через sudo misc
- Лекция и практика
- Эскалация через capabilities
- Лекция и практика
- Эскалация через уязвимость ядра
- Лекция и практика
- kernel exploitation
- Лекция и практика
- Эскалация через crontab
- Лекция и практика
- Безопасность linux + iptables
- Лекция и практика
- Итоговая практика linux
- Лекция и практика
- Мануал по mfsconsole
- Лекция и практика
- Мануал по searchsploit expdb
- Лекция и практика
Блок 5: Windows
- Введение в Windows Active Directory
- Лекция
- Обзор компонентов в Active Directory
- Лекция
- Создание и настройка полигона
- Лекция и практика
- Создание рабочих станций
- Лекция и практика
- Создание доменных пользователей
- Лекция и практика
- Введение машин в домен
- Лекция и практика
- Эксплуатация Windows
- Лекция и практика
- Атака SMB Relay
- Лекция и практика
- Атаки получение шелла с помощью msfconsole
- Лекция и практика
- Постэксплуатация Windows
- Лекция и практика
- Mimikatz
- Лекция и практика
- Обеспечение безопасности Windows-систем
- Лекция и практика
Блок 6: Что дальше
- Как развиваться после прохождения курса?
- Лекция
Финальное тестирование.
Автор курса: Гамид Джафаров
Сайт продажника: https://wiki.merionet.ru/merion-academy/courses/kurs-po-etichnomu-hakingu/
Цена с продажника: 9900 руб.
У нас Вы можете приобрести всего за 390 руб.
			
![[Гамид Джафаров] Курс по этичному хакингу. "Белый хакер" (2025) [Merion Academy]](https://infoshopik.com/wp-content/uploads/2025/06/gamid-dzhafarov-kurs-po-etichnomu-hakingu.-belyy-haker-2025-merion-academy-.png)
![[BigData Team] Практический курс по Big Data. Часть 3. RT, NoSQL, Data layout, Kafka (2023)](https://infoshopik.com/wp-content/uploads/2023/11/bigdata-team-prakticheskij-kurs-po-big-data.-chast-1.-hdfs-map-reduce-hive-2023-324x324.png)
![[Андрей Коптелов] Гибкие методики управления — Agile, Scrum, XP (2024)](https://infoshopik.com/wp-content/uploads/2024/03/andrej-koptelov-gibkie-metodiki-upravlenija-agile-scrum-xp-2024-324x324.jpg)
![[Илья Фофанов] React - Полное руководство (2023) [Stepik]](https://infoshopik.com/wp-content/uploads/2023/08/ilja-fofanov-react-polnoe-rukovodstvo-2023-stepik--324x324.png)
![[Яндекс.Практикум] Java-разработчик (Часть 1 из 10)](https://infoshopik.com/wp-content/uploads/2022/01/jandeks.praktikum-java-razrabotchik-chast-1-iz-10-324x324.png)
![[Александр Куртеев] Как юридически защитить себя и свой сайт от Роскомнадзора? (2019)](https://infoshopik.com/wp-content/uploads/2021/12/aleksandr-kurteev-kak-juridicheski-zashhitit-sebja-i-svoj-sajt-ot-roskomnadzora-2019-324x324.jpg)
![[Елизавета Кряжкова] Git и GitHub с нуля до профи! (2021) [Udemy]](https://infoshopik.com/wp-content/uploads/2021/12/elizaveta-krjazhkova-git-i-github-s-nulja-do-profi-2021-udemy--324x324.png)
![[hexlet.io] Профессия Фронтенд JavaScript (2021)](https://infoshopik.com/wp-content/uploads/2021/12/hexlet.io-professija-frontend-javascript-2021-324x324.png)
![[Udemy] Полный Курс Веб-Разработчика 2.0 (2019)](https://infoshopik.com/wp-content/uploads/2021/12/udemy-polnyj-kurs-veb-razrabotchika-2.0-2019-324x324.jpg)
![[Яндекс-практикум] Системный аналитик (2022)  [Часть 1 из 8]](https://infoshopik.com/wp-content/uploads/2022/12/jandeks-praktikum-sistemnyj-analitik-2022-chast-1-iz-8-324x324.png)
![[Ренат Шагабутдинов] Магия Excel. Модуль "Магистры" (продвинутый уровень) (2022) [МИФ. Курсы]](https://infoshopik.com/wp-content/uploads/2022/07/renat-shagabutdinov-magija-excel.-modul-magistry-prodvinutyj-uroven-2022-mif.-kursy--324x324.png)
![[ZennoPoster] Поднимаем свои 3G/4G proxy за копейки](https://infoshopik.com/wp-content/uploads/2021/12/zennoposter-podnimaem-svoi-3g4g-proxy-za-kopejki-1-324x324.jpg)
![[Яндекс Практикум] DevOps для эксплуатации и разработки [2 часть]](https://infoshopik.com/wp-content/uploads/2024/02/jandeks-praktikum-devops-dlja-jekspluatacii-i-razrabotki-1-chast-324x324.png)
![[Игорь Сотников] Онлайн курс Linux (2021) [Merion Networks] [Merion Academy]](https://infoshopik.com/wp-content/uploads/2021/12/igor-sotnikov-onlajn-kurs-linux-2021-merion-networks-merion-academy--324x324.png)
![[Андрей Сумин] Java с нуля до Junior + Подготовка к собеседованию (2024) [Stepik]](https://infoshopik.com/wp-content/uploads/2024/12/andrey-sumin-java-s-nulya-do-junior-podgotovka-k-sobesedovaniyu-2024-stepik-324x324.png)
![[Яндекс.Практикум] Веб-разработчик (2022) [Часть 3 из 10]](https://infoshopik.com/wp-content/uploads/2022/08/jandeks.praktikum-veb-razrabotchik-2022-chast-1-iz-10-324x324.png)
![[Алексей Ильющенко] Разработка приложений на Python: KivyMD - Дизайн Google (2024) [Stepik]](https://infoshopik.com/wp-content/uploads/2024/03/aleksej-iljushhenko-razrabotka-prilozhenij-na-python-kivymd-dizajn-google-2024-stepik--324x324.png)
![[Роман Максимов] Chrome Dev Tools полный курс (2025) [Stepik]](https://infoshopik.com/wp-content/uploads/2025/08/roman-maksimov-chrome-dev-tools-polnyy-kurs-2025-stepik--324x324.png)
![[Udemy] SQL Для Всех: от Нуля до Профессионала (2019)](https://infoshopik.com/wp-content/uploads/2021/12/udemy-sql-dlja-vseh-ot-nulja-do-professionala-2019-324x324.jpg)
![[Виталий Лихачев] Observability, как в BigTech (2025) [Balun.Courses] [Тариф Стандарт]](https://infoshopik.com/wp-content/uploads/2025/09/vitaliy-lihachev-observability-kak-v-bigtech-2025-balun.courses-tarif-standart-324x324.png)
![[Дмитрий Чернов] Виртуализация Proxmox VE. Внедрение и эксплуатация. Расширенные возможности. Часть 2 (2024) [Специалист]](https://infoshopik.com/wp-content/uploads/2024/12/dmitriy-chernov-virtualizatsiya-proxmox-ve.-vnedrenie-i-ekspluatatsiya.-rasshirennye-vozmozhnosti.-chast-2-2024-spetsialist--324x324.png)
![[Гамид Джафаров] Курс по этичному хакингу. "Белый хакер" (2025) [Merion Academy]](https://infoshopik.com/wp-content/uploads/2025/06/gamid-dzhafarov-kurs-po-etichnomu-hakingu.-belyy-haker-2025-merion-academy--324x324.png) 
						
Отзывы
Отзывов пока нет.