Описание
[HTB Academy] Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) (часть 22/2024)
Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) (часть 22/2024) [HTB Academy]
![[HTB Academy] Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) (часть 22024)](https://freekurses.site/wp-content/uploads/htb-academy-sertifitsirovannyy-spetsialist-po-testirovaniyu-na-proniknovenie-hack-the-box-htb-cpts-chast-22024-.jpg)
Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) — это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение. Обладатели сертификата «Сертифицированный специалист по тестированию на проникновение Hack The Box» будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне. Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.
Для получения сертификата Hack The Box предлагается курс «Специалист по тестированию на проникновение», предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами. Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение. Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов. По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.
Ключевые темы курса:
- Процессы и методологии тестирования на проникновение
- Сбор информации и методы разведки
- Атаки на цели под Windows и Linux
- Тестирование на проникновение Active Directory
- Тестирование на проникновение веб-приложений
- Ручная и автоматизированная эксплуатация
- Оценка уязвимостей
- Pivoting и горизонтальное продвижение
- Перечисление в процессе пост-эксплуатации
- Повышение привилегий в Windows и Linux
- Коммуникации и отчетность по уязвимостям/рискам
Модуль 02: Начало работы
Модуль 03: Сетевое перечисление с Nmap
Модуль 04: Снятие отпечатков
Модуль 05: Сбор информации — веб-разведка
Модуль 06: Оценка уязвимостей
Модуль 07: Передача файлов
Модуль 08: Оболочки и пейлоады
Модуль 09: Работа с Metasploit Framework
Модуль 10: Атаки на пароли
Модуль 11: Атаки на типовые сервисы
Модуль 12: Pivoting, туннелирование и перенаправление портов
Модуль 13: Перечисление и атаки на Active Directory
Модуль 14: Работа с веб-прокси
Модуль 15: Атаки на веб-приложения с Ffuf
Модуль 16: Брутфорсинг входа в системы
Модуль 17: Основы SQL-инъекций
Модуль 18: Основы SQLMap
Модуль 19: Межсайтовый скриптинг (XSS)
Модуль 20: Включение файлов
Модуль 21: Атаки на загрузку файлов
Модуль 22: Внедрение команд
Модуль 23: Веб-атаки (перевод содержится в части 22)
Модуль 24: Атаки на типовые приложения
Модуль 25: Повышение привилегий в Linux
Модуль 26: Повышение привилегий в Windows
Модуль 27: Документирование и составление отчетов
Модуль 28: Атаки на корпоративные сети
Содержание 22-й части:
Модуль 23: Атаки на веб-приложения
Этот модуль охватывает три распространенные веб-уязвимости: подмену HTTP-методов, IDOR и XXE, каждая из которых может оказать значительное влияние на системы компании. Мы рассмотрим, как выявлять, эксплуатировать и предотвращать каждую из них с помощью различных методов.
Ключевые темы модуля:
- Введение в веб-атаки
- Введение в подмену HTTP-методов
- Обход базовой аутентификации
- Обход фильтров безопасности
- Предотвращение подмены методов
- Введение в IDOR
- Выявление IDOR
- Массовое перечисление IDOR
- Обход закодированных ссылок
- IDOR в небезопасных API
- Объединение IDOR-уязвимостей в цепочку
- Предотвращение IDOR
- Введение в XXE
- Раскрытие локальных файлов
- Продвинутое раскрытие файлов
- Слепое извлечение данных
- Предотвращение XXE
Дата релиза: 2024
Тип перевода: перевод с английского языка на русский
Формат: PDF
Объем оригинала: 28 модулей
Объем перевода 22-й части: Модуль 23: Атаки на веб-приложения (~57 стр.)
https://academy.hackthebox.com/path/preview/penetration-tester
Дата выдачи: 31.03.2026
Сэмпл перевода: во вложении.
Автор курса: HTB Academy
У нас Вы можете приобрести всего за 190 руб.

![[HTB Academy] Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) (часть 22/2024)](https://infoshopik.com/wp-content/uploads/2026/02/htb-academy-sertifitsirovannyy-spetsialist-po-testirovaniyu-na-proniknovenie-hack-the-box-htb-cpts-chast-22024-.jpg)
![[RealManual][Василий Егоров] Loki: не ври, что логов нет (2023)](https://infoshopik.com/wp-content/uploads/2023/12/realmanualvasilij-egorov-loki-ne-vri-chto-logov-net-2023-324x324.png)
![[xakep.ru] Реверс малвари (2022)](https://infoshopik.com/wp-content/uploads/2022/03/xakep.ru-revers-malvari-2022-324x324.png)
![[xakep.ru] Python для хакера. Серия статей. Изучаем Python на практических примерах (2022)](https://infoshopik.com/wp-content/uploads/2022/02/xakep.ru-python-dlja-hakera.-serija-statej.-izuchaem-python-na-prakticheskih-primerah-2022-324x324.png)
![[xakep.ru] Атаки на Active Directory (2022)](https://infoshopik.com/wp-content/uploads/2022/03/xakep.ru-ataki-na-active-directory-2022-324x324.png)
![[WebForMyself] WordPress-Мастер. Разработка тем для WordPress с нуля (2018)](https://infoshopik.com/wp-content/uploads/2021/12/webformyself-wordpress-master.-razrabotka-tem-dlja-wordpress-s-nulja-2018-324x324.jpg)
![[Udemy] Пройдите курс этического хакерства 2019! Сдать экзамен CEH V10](https://infoshopik.com/wp-content/uploads/2021/12/udemy-projdite-kurs-jeticheskogo-hakerstva-2019-sdat-jekzamen-ceh-v10-324x324.jpg)
![[EC-Council] CEH v13. Этичный хакинг и тестирование на проникновение-2024 (часть 4) (2025)](https://infoshopik.com/wp-content/uploads/2025/03/ec-council-ceh-v13.-etichnyy-haking-i-testirovanie-na-proniknovenie-2024-chast-1-324x324.png)
![[Zaid Sabih] Взламываем сайты / Тестирование на проникновение с нуля (ВСЕ ЧАСТИ)](https://infoshopik.com/wp-content/uploads/2021/12/zaid-sabih-vzlamyvaem-sajty-testirovanie-na-proniknovenie-s-nulja-vse-chasti-324x324.png)
![[Александр Чумилин] Основы этичного хакинга (2024) [Stepik]](https://infoshopik.com/wp-content/uploads/2024/08/aleksandr-chumilin-osnovy-jetichnogo-hakinga-2024-stepik--324x324.jpg)

![[CyberYozh][Евгений Ивченков, LastByte] Анонимность и безопасность 2.0 [Тариф Unnamed]](https://infoshopik.com/wp-content/uploads/2024/02/cyberyozhevgenij-ivchenkov-lastbyte-anonimnost-i-bezopasnost-2.0-tarif-unnamed-324x324.png)
![[быдло.jazz] Настройка Android смартфона, направленного на максимальную анонимность и безопасность пользователя 2025. Дополнительные уроки](https://infoshopik.com/wp-content/uploads/2026/01/bydlo.jazz-nastroyka-android-smartfona-napravlennogo-na-maksimalnuyu-anonimnost-i-bezopasnost-polzovatelya-2025--324x324.png)
![[VektorT13, Qanon, Mik1st, Михаил Васильев] Взлом антифрод систем. Этичный хакинг (2024) [CyberYozh]](https://infoshopik.com/wp-content/uploads/2024/08/vektort13-qanon-mik1st-mihail-vasilev-vzlom-antifrod-sistem.-etichnyy-haking-2024-cyberyozh--324x324.png)
![[CyberYozh Academy] Убойный Андроид + Мультиаккаунтинг (2022) [Zerofium, VektorT13, MacFly и др.]](https://infoshopik.com/wp-content/uploads/2023/02/cyberyozh-academy-ubojnyj-android-multiakkaunting-zerofium-vektort13-macfly-i-dr.-324x324.jpg)
![[Santiago Hernández] Полный курс этичного взлома и кибербезопасности (2025) [Udemy]](https://infoshopik.com/wp-content/uploads/2025/07/santiago-hernandez-polnyy-kurs-etichnogo-vzloma-i-kiberbezopasnosti-2025-udemy-324x324.png)

![[Гамид Джафаров] Курс по этичному хакингу. "Белый хакер" (2025) [Merion Academy]](https://infoshopik.com/wp-content/uploads/2025/06/gamid-dzhafarov-kurs-po-etichnomu-hakingu.-belyy-haker-2025-merion-academy--324x324.png)
![[Udemy] Изучаем Социальную Инженерию с Нуля (все 9 частей)](https://infoshopik.com/wp-content/uploads/2021/12/udemy-izuchaem-socialnuju-inzheneriju-s-nulja-324x324.png)
![[Андрей Негойе] Учебный лагерь по этическому взлому (2025) [Udemy]](https://infoshopik.com/wp-content/uploads/2025/04/andrey-negoye-uchebnyy-lager-po-eticheskomu-vzlomu-2025-udemy--324x324.png)
![[быдло.jazz] Защищенный и анонимный Андроид телефон (2023)](https://infoshopik.com/wp-content/uploads/2023/12/bydlo.jazz-zashhishhennyj-i-anonimnyj-android-telefon-2023-324x324.jpg)
![[Пират] Анонимность и Безопасность от Пирата. Том 1. (2019)](https://infoshopik.com/wp-content/uploads/2021/12/pirat-anonimnost-i-bezopasnost-ot-pirata.-tom-1.-2019-e1554321212609-324x324.jpg)
![[Эдриан Прутяну] Как стать хакером (2019)](https://infoshopik.com/wp-content/uploads/2021/12/jedrian-prutjanu-kak-stat-hakerom-324x324.png)
![[Webщик] Шифрованная переписка](https://infoshopik.com/wp-content/uploads/2021/12/webshhik-shifrovannaja-perepiska-2019-324x324.jpg)
![[codeby] Paranoid II — курс по анонимности и безопасности (2020)](https://infoshopik.com/wp-content/uploads/2021/12/codeby-paranoid-ii-kurs-po-anonimnosti-i-bezopasnosti-2020-324x324.png)
![[Алексей Бородин] Как легко пробить человека в интернете за 13 минут](https://infoshopik.com/wp-content/uploads/2021/12/aleksej-borodin-kak-legko-probit-cheloveka-v-internete-za-13-minut-324x324.jpg)
![[Zaid Sabih] Полный курс по Даркнету, анонимности, приватности и безопасности (2025) [Udemy]](https://infoshopik.com/wp-content/uploads/2025/10/zaid-sabih-polnyy-kurs-po-darknetu-anonimnosti-privatnosti-i-bezopasnosti-2025-udemy--324x324.png)
![[Twobaldmen] Урок по личной кибербезопасности (2022)](https://infoshopik.com/wp-content/uploads/2022/11/twobaldmen-urok-po-lichnoj-kiberbezopasnosti-2022-324x324.png)
![[Convert Monster] Виды хакерских атак и как защитить сайты по классификации OWASP TOP-10 (2020)](https://infoshopik.com/wp-content/uploads/2021/12/convert-monster-vidy-hakerskih-atak-i-kak-zashhitit-sajty-po-klassifikacii-owasp-top-10-2020-324x324.png)
![[Василий Медведев, Азамат Арсланов] Свободный и быстрый Интернет за 1 час](https://infoshopik.com/wp-content/uploads/2021/12/vasilij-medvedev-azamat-arslanov-svobodnyj-internet-za-1-chas-2018-skachat-324x324.jpg)
![[Александр Куртеев] Как юридически защитить себя и свой сайт от Роскомнадзора? (2019)](https://infoshopik.com/wp-content/uploads/2021/12/aleksandr-kurteev-kak-juridicheski-zashhitit-sebja-i-svoj-sajt-ot-roskomnadzora-2019-324x324.jpg)

![[Андрей Масалович] Кибергигиена в эпоху XXI века. Как обезопасить себя и своих близких? (2022)](https://infoshopik.com/wp-content/uploads/2022/02/andrej-masalovich-kibergigiena-v-jepohu-xxi-veka.-kak-obezopasit-sebja-i-svoih-blizkih-2022-324x324.png)
![[xakep.ru] Атаки на Windows (2022)](https://infoshopik.com/wp-content/uploads/2022/03/xakep.ru-ataki-na-windows-2022-324x324.png)

![[Роман Бухарев] Хакинг на Python (2024)](https://infoshopik.com/wp-content/uploads/2024/12/roman-buharev-haking-na-python-2024--324x324.png)

![[EXELAB] Видеокурс ВЗЛОМ 2019](https://infoshopik.com/wp-content/uploads/2021/12/exelab-videokurs-vzlom-2019-324x324.jpg)
Отзывы
Отзывов пока нет.