Описание
[Zaid Sabih] Взламываем сайты / Тестирование на проникновение с нуля (ВСЕ ЧАСТИ)
Udemy
![[Zaid Sabih] Взламываем сайты Тестирование на проникновение с нуля (ВСЕ ЧАСТИ)](https://freekurses.site/wp-content/uploads/zaid-sabih-vzlamyvaem-sajty-testirovanie-na-proniknovenie-s-nulja-vse-chasti.png)
Курс «Взламываем сайты / Тестирование на проникновение с нуля» вы можете скачать практически бесплатно.
Автор: Zaid Sabih
Формат: Видео
Продолжительность: ~ 1 часа 20 минут (весь курс имеет продолжительность ~ 9 час 20 минут)
Перевод: Samigg
Тип перевода: Русская озвучка
Добро пожаловать на мой комплексный курс по взлому веб-сайтов и веб-приложений! В этом курсе мы начнем с основ, курс рассчитан на новичков, которые ничего не знают про тестирование на проникновение и хакинг.
В этом курсе мы фокусируемся на практической стороне тестирования на проникновение, мы не будем тратить время на всю эту скучную теорию, мы сразу переходим к практике. Но перед тем как перейти к тестированию на проникновение мы научимся создавать тестовое окружение и установим весь необходимый софт.
Далее вы узнаете что такое веб-сайт, как он работает, что такое веб-сервер, база данных и как они работают.
После того, как вы поймете как работают веб-сайты мы начнем обсуждать эксплоиты. Выполним несколько мощных атак. После прохождения этого курса вы превратитесь из новичка в довольно продвинутого пользователя. Вы сможете проводить атаки и тестировать на безопасность веб-сайты и веб-приложения. Вы будете делать это точно так же как это делают самые настоящие хакеры. Но вы сможете не только атаковать, а еще и исправлять эти уязвимости. В курсе мы атакуем реальные устройства, которые у меня есть.
Содержание курса:
- Введение в курс
- Подготовка — Создание тестовой лаборатории
- Подготовка — Основы Linux
- Основы веб-сайтов
- Сбор информации
- Уязвимости при загрузке файлов
- Уязвимости LFI
- Уязвимости RFI
- SQL инъекции
- SQL инъекции — SQLi в страницах авторизации
- SQL инъекции — Извлекаем информации из базы данных
- SQL инъекции — Продвинутые эксплоиты
- Уязвимости XSS
- Эксплуатируем XSS уязвимости
- Управление сеансами
- Брутфорс и Атака словарем
- Автоматический поиск уязвимостей с помощью Owasp ZAP
- Что делать после внедрения
- Бонусы
Содержание 1 части:
- 01 — Введение в Курс.mp4
- 02 — Обзор лабы и Необходимый Софт.mp4
- 03 — Вариант 1 — Используем готовую виртуальную машину.mp4
- 04 — Вариант 2 — Устанавливаем Kali Linux из ISO образа.mp4
- 05 — Устанавливаем Metasploitable на Виртуальную Машину.mp4
- 06 — Устанавливаем Windows на Виртуальную Машину.mp4
- 07 — Обзор Kali Linux.mp4
- 08 — Терминал Linux и базовые команды.mp4
- 08 — Терминал. Список команд.rtf
- 09 — Настраиваем Metasploitable и Настройки Сети.mp4
- 09 — Если не работает NAT.txt
- 10 — Что такое Website.mp4
- 11 — Как Взломать Website.mp4
- 12 — Собираем Информацию с Помощью Whois up.mp4
- 13 — Определяем Технологии, Которые Используются на вебсайте.mp4
- 14 — Собираем DNS информацию.mp4
- 15 — Находим Сайты, Которые Хостятся на том же Сервере.mp4
Содержание второй части:
- 16 — Ищем Субдомены
- 17 — Ищем интересные файлы
- 18 — Анализируем найденные файлы
- 19 — Maltego — Исследуем Сервера, Домены и Файлы
- 20 — Maltego — Исследуем Веб-сайты, Хостинг и Почту
- 21 — Что такое, как обнаружить и как эксплуатировать базовые уязвимости загрузки файлов
- 22 — HTTP Запросы — Get и Post
- 23 — Перехват HTTP запросов
- 24 — Эксплуатируем продвинутые уязвимости загрузки файлов
- 25 — Эксплуатируем еще более продвинутые уязвимости загрузки файлов
- 26 — [Безопасность] Исправляем уязвимости загрузки файлов
- 27 — Что такое, как обнаружить и как эксплуатировать базовые уязвимости запуска кода
- 28 — Эксплуатируем продвинутые уязвимости запуска кода
- 29 — [Безопасность] Исправляем уязвимости запуска кода
Содержание третьей части:
- 30 — Что такое уязвимости LFI и как их использовать
- 31 — Получаем доступ к Shell через уязвимости LFI — Метод 1
- 32 — Получаем доступ к Shell через уязвимости LFI — Метод 2
- 33 — Уязвимости удаленного запуска файлов — Настраиваем PHP
- 34 — Уязвимости удаленного запуска файлов — Ищем и эксплуатируем
- 35 — Эксплуатируем продвинутые уязвимости удаленного запуска файлов
- 36 — [Безопасность] Исправляем уязвимости запуска файлов
- 37 — Что такое SQL
- 38 — Опасности SQL инъекций
- 39 — Исследуем SQL инъекции в POST
- 40 — Обходим авторизацию с помощью SQL инъекций
- 41 — Обходим более защищенную авторизацию с помощью SQL инъекций
- 42 — [Безопасность] Предотвращаем SQL инъекции через страницы авторизации
Содержание четвертой части:
- 43 — Исследуем SQL-инъекции в GET
- 44 — Читаем информацию из базы данных
- 45 — Ищем таблицы в базе данных
- 46 — Извлекаем важную информацию, такую как пароли
- 47 — Ищем и эксплуатируем слепые SQL-инъекции
- 48 — Исследуем более сложные SQL-инъекции
- 49 — Экспортируем пароли и используем более сложные SQL-инъекции
- 50 — Обходим защиту и получаем доступ ко всем записям
- 51 — Обходим фильтры
- 52 — [Безопасность] Быстрый фикс против SQL-инъекций
- 53 — Читаем и записываем файлы на сервер с помощью SQL-инъекций
- 54 — Устанавливаем обратное соединение и получаем полный контроль над веб-сервером жертвы
- 55 — Исследуем SQL-инъекции и извлекаем информацию с помощью SQLmap
- 56 — Получаем прямой SQL Shell с помощью SQLmap
Содержание пятой части:
- 57 — [Безопасность] Правильный способ предотвращения SQL-инъекций
- 58 — Введение — Что такое XSS
- 59 — Исследуем простой отраженный XSS
- 60 — Исследуем продвинутый отраженный XSS
- 61 — Исследуем еще более продвинутый отраженный XSS
- 62 — Исследуем постоянный XSS
- 63 — Исследуем продвинутый постоянный XSS
- 64 — Исследуем XSS в DOM
- 65 — Ловим жертв в BeEF с помощью отраженного XSS
- 66 — Ловим жертв в BeEF с помощью постоянного XSS
- 67 — BeEF — Работаем с пойманными жертвами
- 68 — BeEF — Запускаем простые команды на машинах жертв
- 69 — BeEF — Угоняем пароли с помощью фейковой авторизации
- 70 — Бонусная Лекция — Генерируем бэкдор, который не видят антивирусы
- 71 — Бонусная Лекция — Слушаем входящие подключения
- 72 — BeEF — Получаем полный контроль над Windows машиной жертвы
- 73 — [Безопасность] — Исправляем уязвимости XSS
Содержание шестой части:
- 74 — Авторизируемся под администратором манипулируя Cookies
- 75 — Исследуем Межсайтовую Подделку Запроса (CSRF)
- 76 — Используем уязвимости CSRF для смены пароля администратора с помощью HTML файла
- 77 — Используем уязвимости CSRF для смены пароля администратора с помощью ссылки
- 78 — [Безопасность] Закрываем уязвимости CSRF
- 79 — Что такое Брутфорс и Перебор по словарю
- 80 — Создаем словарь
- 81 — Запускаем атаку по словарю и пытаемся угадать логин и пароль с помощью Hydra
- 82 — Сканируем целевой веб-сайт на наличие уязвимостей
- 83 — Анализируем результаты сканирования
- 84 — Введение в раздел «После атаки»
- 85 — Работаем c обратным Shell’ом (reverse shell)
Содержание седьмой части:
- 86 — Переходим из обратной оболочки (reverse shell) в Shell Weevely (оболочку Weevely)
- 87 — Основы Weevely — Получаем доступ к остальным веб-сайтам, используем Shell команды
- 88 — Обходим ограничения прав и выполняем Shell команды
- 89 — Скачиваем файлы с целевого сайта
- 90 — Загружаем файлы на целевой сайт
- 91 — Устанавливаем обратное подключение с помощью Weevely
- 92 — Получаем доступ к базе данных.
Автор курса: Udemy (Заид Саби)
Сайт продажника: https://www.udemy.com/course/learn-website-hacking-penetration-testing-from-scratch/
У нас Вы можете приобрести всего за 50 руб.

![[Zaid Sabih] Взламываем сайты / Тестирование на проникновение с нуля (ВСЕ ЧАСТИ)](https://infoshopik.com/wp-content/uploads/2021/12/zaid-sabih-vzlamyvaem-sajty-testirovanie-na-proniknovenie-s-nulja-vse-chasti.png)
![[xakep.ru] Реверс малвари (2022)](https://infoshopik.com/wp-content/uploads/2022/03/xakep.ru-revers-malvari-2022-324x324.png)

![[CyberYozh Academy] Убойный Андроид + Мультиаккаунтинг (2022) [Zerofium, VektorT13, MacFly и др.]](https://infoshopik.com/wp-content/uploads/2023/02/cyberyozh-academy-ubojnyj-android-multiakkaunting-zerofium-vektort13-macfly-i-dr.-324x324.jpg)
![[xakep.ru] Хакинг для новичков (2022)](https://infoshopik.com/wp-content/uploads/2022/03/xakep.ru-haking-dlja-novichkov-2022-324x324.png)
![[EC-Council] CEH v13. Этичный хакинг и тестирование на проникновение (2024) [часть 1]](https://infoshopik.com/wp-content/uploads/2025/03/ec-council-ceh-v13.-etichnyy-haking-i-testirovanie-na-proniknovenie-2024-chast-1-324x324.png)
![[Codeby] Paranoid Rebirth — курс по анонимности и безопасности](https://infoshopik.com/wp-content/uploads/2023/02/codeby-paranoid-rebirth-kurs-po-anonimnosti-i-bezopasnosti--324x324.png)
![[Василий Медведев, Азамат Арсланов] Свободный и быстрый Интернет за 1 час](https://infoshopik.com/wp-content/uploads/2021/12/vasilij-medvedev-azamat-arslanov-svobodnyj-internet-za-1-chas-2018-skachat-324x324.jpg)

![[xakep.ru] Python для хакера. Серия статей. Изучаем Python на практических примерах (2022)](https://infoshopik.com/wp-content/uploads/2022/02/xakep.ru-python-dlja-hakera.-serija-statej.-izuchaem-python-na-prakticheskih-primerah-2022-324x324.png)
![[EXELAB] Видеокурс ВЗЛОМ 2019](https://infoshopik.com/wp-content/uploads/2021/12/exelab-videokurs-vzlom-2019-324x324.jpg)
![[xakep.ru] Атаки на Windows (2022)](https://infoshopik.com/wp-content/uploads/2022/03/xakep.ru-ataki-na-windows-2022-324x324.png)

![[Александр Чумилин] Основы этичного хакинга (2024) [Stepik]](https://infoshopik.com/wp-content/uploads/2024/08/aleksandr-chumilin-osnovy-jetichnogo-hakinga-2024-stepik--324x324.jpg)
![[быдло.jazz] Защищенный и анонимный Андроид телефон (2023)](https://infoshopik.com/wp-content/uploads/2023/12/bydlo.jazz-zashhishhennyj-i-anonimnyj-android-telefon-2023-324x324.jpg)
![[RealManual][Василий Егоров] Vault: пароли под защитой (2023)](https://infoshopik.com/wp-content/uploads/2023/12/realmanualvasilij-egorov-vault-paroli-pod-zashhitoj-2023-324x324.png)
![[xakep.ru] Атаки на Active Directory (2022)](https://infoshopik.com/wp-content/uploads/2022/03/xakep.ru-ataki-na-active-directory-2022-324x324.png)
![[Андрей Негойе] Учебный лагерь по этическому взлому (2025) [Udemy]](https://infoshopik.com/wp-content/uploads/2025/04/andrey-negoye-uchebnyy-lager-po-eticheskomu-vzlomu-2025-udemy--324x324.png)
![[xakep.ru] Linux для хакера. От основ устройства Linux до продвинутых техник и тонкой настройки. Подборка статей (2022)](https://infoshopik.com/wp-content/uploads/2022/03/xakep.ru-linux-dlja-hakera.-ot-osnov-ustrojstva-linux-do-prodvinutyh-tehnik-i-tonkoj-nastrojki.-podborka-statej-2022-324x324.png)
![[Пират] Анонимность и Безопасность от Пирата. Том 1. (2019)](https://infoshopik.com/wp-content/uploads/2021/12/pirat-anonimnost-i-bezopasnost-ot-pirata.-tom-1.-2019-e1554321212609-324x324.jpg)
![[Алексей Бородин] Как легко пробить человека в интернете за 13 минут](https://infoshopik.com/wp-content/uploads/2021/12/aleksej-borodin-kak-legko-probit-cheloveka-v-internete-za-13-minut-324x324.jpg)

![[WebForMyself] WordPress-Мастер. Разработка тем для WordPress с нуля (2018)](https://infoshopik.com/wp-content/uploads/2021/12/webformyself-wordpress-master.-razrabotka-tem-dlja-wordpress-s-nulja-2018-324x324.jpg)
![[Udemy] Пройдите курс этического хакерства 2019! Сдать экзамен CEH V10](https://infoshopik.com/wp-content/uploads/2021/12/udemy-projdite-kurs-jeticheskogo-hakerstva-2019-sdat-jekzamen-ceh-v10-324x324.jpg)
![[Роман Бухарев] Хакинг на Python (2024)](https://infoshopik.com/wp-content/uploads/2024/12/roman-buharev-haking-na-python-2024--324x324.png)
![[быдло.jazz] Настройка Android смартфона, направленного на максимальную анонимность и безопасность пользователя 2025. Дополнительные уроки](https://infoshopik.com/wp-content/uploads/2026/01/bydlo.jazz-nastroyka-android-smartfona-napravlennogo-na-maksimalnuyu-anonimnost-i-bezopasnost-polzovatelya-2025--324x324.png)
![[Андрей Масалович] Кибергигиена в эпоху XXI века. Как обезопасить себя и своих близких? (2022)](https://infoshopik.com/wp-content/uploads/2022/02/andrej-masalovich-kibergigiena-v-jepohu-xxi-veka.-kak-obezopasit-sebja-i-svoih-blizkih-2022-324x324.png)
![[Кори Джей Болл] Хакинг API: взлом программных интерфейсов веб-приложений (2025)](https://infoshopik.com/wp-content/uploads/2026/01/kori-dzhey-boll-haking-api-vzlom-programmnyh-interfeysov-veb-prilozheniy-2025-324x324.png)
![[Эдриан Прутяну] Как стать хакером (2019)](https://infoshopik.com/wp-content/uploads/2021/12/jedrian-prutjanu-kak-stat-hakerom-324x324.png)

![[Михаил Фленов] C# глазами хакера. 2-е изд. (2024) [БХВ]](https://infoshopik.com/wp-content/uploads/2025/04/mihail-flenov-c-glazami-hakera.-2-e-izd.-2024-bhv-324x324.png)
![[Zaid Sabih] Полный курс по Даркнету, анонимности, приватности и безопасности (2025) [Udemy]](https://infoshopik.com/wp-content/uploads/2025/10/zaid-sabih-polnyy-kurs-po-darknetu-anonimnosti-privatnosti-i-bezopasnosti-2025-udemy--324x324.png)
![[Евгений Ивченков, Павел Хавский, Арман А., Mikist, LastByte, Eobard] Кибердетектив [CyberYozh] [Тариф Expert]](https://infoshopik.com/wp-content/uploads/2025/09/evgeniy-ivchenkov-pavel-havskiy-arman-a.-mikist-lastbyte-eobard-kiberdetektiv-cyberyozh-tarif-expert-324x324.png)
![[Денис Курец] Библия вардрайвинга Доступное пособие по взлому Wi-Fi сетей [2020]](https://infoshopik.com/wp-content/uploads/2021/12/denis-kurec-biblija-vardrajvinga-dostupnoe-posobie-po-vzlomu-wi-fi-setej-2020-324x324.png)
![[CyberYozh][Евгений Ивченков, LastByte] Анонимность и безопасность 2.0 [Тариф Unnamed]](https://infoshopik.com/wp-content/uploads/2024/02/cyberyozhevgenij-ivchenkov-lastbyte-anonimnost-i-bezopasnost-2.0-tarif-unnamed-324x324.png)
![[VektorT13, Qanon, Mik1st, Михаил Васильев] Взлом антифрод систем. Этичный хакинг (2024) [CyberYozh]](https://infoshopik.com/wp-content/uploads/2024/08/vektort13-qanon-mik1st-mihail-vasilev-vzlom-antifrod-sistem.-etichnyy-haking-2024-cyberyozh--324x324.png)
![[Александр Куртеев] Как юридически защитить себя и свой сайт от Роскомнадзора? (2019)](https://infoshopik.com/wp-content/uploads/2021/12/aleksandr-kurteev-kak-juridicheski-zashhitit-sebja-i-svoj-sajt-ot-roskomnadzora-2019-324x324.jpg)
![[Paranoid] Курс по анонимности и безопасности в сети интернет (2018)](https://infoshopik.com/wp-content/uploads/2021/12/paranoid-kurs-po-anonimnosti-i-bezopasnosti-v-seti-internet-2018-324x324.jpg)
![[Udemy] Безопасность и защита сайта от угроз и взлома (2018)](https://infoshopik.com/wp-content/uploads/2021/12/udemy-bezopasnost-i-zashhita-sajta-ot-ugroz-i-vzloma-2018-324x324.jpg)
Отзывы
Отзывов пока нет.