Доступно

Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) (часть 6/2024) [HTB Academy]

Тема в разделе "Программирование", создана пользователем Ianuaria, 6 май 2025.

Цена: 23000р.
Взнос: 350р.
100%

Основной список: 17 участников

Резервный список: 8 участников

Статус обсуждения:
Комментирование ограничено.
  1. 6 май 2025
    #1
    Ianuaria
    Ianuaria ЧКЧлен клуба (П)
    Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) (часть 6/2024) [HTB Academy]

    HTB Academy Penetration Tester Job Role Path


    sample0.png

    Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение. Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне. Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.

    sample1.png

    Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами. Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение. Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов. По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.

    Ключевые темы курса:
    • Процессы и методологии тестирования на проникновение
    • Сбор информации и методы разведки
    • Атаки на цели под Windows и Linux
    • Тестирование на проникновение Active Directory
    • Тестирование на проникновение веб-приложений
    • Ручная и автоматизированная эксплуатация
    • Оценка уязвимостей
    • Pivoting и горизонтальное продвижение
    • Перечисление в процессе пост-эксплуатации
    • Повышение привилегий в Windows и Linux
    • Коммуникации и отчетность по уязвимостям/рискам
    Модуль 01. Процесс тестирования на проникновение
    Модуль 02: Начало работы
    Модуль 03: Сетевое перечисление с Nmap
    Модуль 04: Снятие отпечатков
    Модуль 05: Сбор информации - веб-разведка
    Модуль 06: Оценка уязвимостей
    Модуль 07: Передача файлов (перевод содержится в части 6)
    Модуль 08: Оболочки и пейлоады
    Модуль 09: Работа с Metasploit Framework
    Модуль 10: Атаки на пароли
    Модуль 11: Атаки на типовые сервисы
    Модуль 12: Pivoting, туннелирование и перенаправление портов
    Модуль 13: Перечисление и атаки на Active Directory
    Модуль 14: Работа с веб-прокси
    Модуль 15: Атаки на веб-приложения с Ffuf
    Модуль 16: Брутфорсинг входа в системы
    Модуль 17: Основы SQL-инъекций
    Модуль 18: Основы SQLMap
    Модуль 19: Межсайтовый скриптинг (XSS)
    Модуль 20: Включение файлов
    Модуль 21: Атаки с включением файлов
    Модуль 22: Внедрение команд
    Модуль 23: Веб-атаки
    Модуль 24: Атаки на типовые приложения
    Модуль 25: Повышение привилегий в Linux
    Модуль 26: Повышение привилегий в Windows
    Модуль 27: Документирование и составление отчетов
    Модуль 28: Атаки на корпоративные сети

    Содержание шестой части:

    Модуль 07: Передача файлов

    В ходе оценки безопасности часто возникает необходимость передачи файлов в целевую систему и обратно. В данном модуле рассматриваются техники передачи файлов с использованием инструментов, доступных во всех версиях операционных систем Windows и Linux.

    Ключевые темы модуля:
    • Методы передачи файлов в Windows
    • Base64-кодирование и декодирование (PowerShell)
    • Веб-загрузки (PowerShell)
    • SMB
    • FTP
    • Методы передачи файлов в Linux
    • Бесфайловые атаки в Linux
    • SSH
    • Альтернативные методы
    • SCP
    • Python
    • PHP
    • Другие языки
    • Netcat/Ncat
    • PowerShell-сессии
    • RDP-сессии
    • Защита передачи файлов
    • HTTP/S
    • LotL
    • Уклонение от обнаружения
    Дата релиза: 2024
    Тип перевода: перевод с английского языка на русский
    Формат: PDF
    Объем оригинала: 28 модулей
    Объем перевода шестой части: Модуль 07: Передача файлов (~60 стр.)
    Скрытая ссылка
    Дата выдачи: 31.12.2025
    Сэмпл перевода: во вложении
     

    Вложения:

    • sample.pdf
      Размер файла:
      220,5 КБ
      Просмотров:
      44
    Последнее редактирование модератором: 2 дек 2025
    1 человеку нравится это.
  2. Последние события

    1. rakolc
      rakolc участвует.
      25 дек 2025 в 15:57
    2. Илья Платов
      Илья Платов участвует.
      17 дек 2025
    3. firenight
      firenight участвует.
      14 дек 2025
    4. Shulbert
      Shulbert участвует.
      13 дек 2025

    Последние важные события

    1. skladchik.com
      Складчина доступна.
      11 дек 2025
    2. skladchik.com
      Взнос составляет 350р.
      11 дек 2025
    3. skladchik.com
      Складчина активна.
      11 дек 2025
    4. skladchik.com
      Сбор взносов начинается 11.12.2025.
      9 дек 2025
Статус обсуждения:
Комментирование ограничено.