Начальные навыки для успешного прохождения курса:
Курс носит практико-ориентированный характер и не обучает “с нуля” основам работы за ПК. Для успешного старта рекомендуется обладать следующими базовыми знаниями:
Уверенный пользователь ПК: Умение устанавливать и настраивать ПО, работать с файловой системой, понимать базовые принципы работы операционных систем.
Основы компьютерных сетей: Понимание того, что такое IP-адрес, MAC-адрес, порты, протоколы передачи данных (TCP/UDP). Базовое представление о работе протоколов SMB, SSH, FTP, HTTP/HTTPS.
Основы операционных систем: Windows: Понимание структуры файловой системы, реестра, служб, прав доступа пользователей. Linux: Базовое умение работать в командной строке (терминале), понимание прав доступа к файлам и директориям.
Основы веб-технологий и баз данных: Понимание того, как устроен веб-сайт (клиент-серверная архитектура), базовое представление о том, что такое SQL-запросы и как хранятся данные.
Английский язык: На уровне чтения технического текста (большинство инструментов, команды, логи и эксплойты работают на английском языке).
Полученные навыки после прохождения курса:
Знания- Этапы этичного хакинга: Понимание полного цикла тестирования на проникновение (от разведки до заметания следов).
- Архитектура ОС и уязвимости: Знание того, как и где хранятся пароли в Windows и Linux, принципы работы уязвимых протоколов (SMB, FTP, SSH).
- Веб-уязвимости: Глубокое понимание механики SQL-инъекций, Path Traversal и уязвимостей веб-служб.
- Криптография и защита: Принципы хэширования паролей, работа с шифрованием данных, методы защиты от фишинга и кейлоггеров.
Умения и навыки- Виртуализация: Умение разворачивать изолированные полигоны для тестов в VirtualBox и VMware (настройка общих папок, гостевых ОС).
- Разведка и сканирование: Сбор метаданных, поиск email-адресов, сканирование портов и уязвимостей с помощью Nmap, DIRB, OpenVAS (GVM), Nikto.
- Анализ трафика: Перехват и анализ сетевого трафика с помощью Wireshark.
- Эксплуатация уязвимостей:
- Работа с фреймворком Metasploit (подбор и установка эксплойтов, работа с базой данных, Bind/Reverse шеллкоды).
- Автоматизация атак на веб-приложения через SQLMap.
- Тестирование веб-сайтов с помощью Burp Suite и OWASP ZAP.
- Взлом аутентификации: Брутфорс SSH (Hydra, Metasploit), снятие и взлом хэшей паролей Windows/Linux (Mimikatz, John the Ripper), вскрытие ZIP-архивов.
- Управление системой через Meterpreter.
- Повышение привилегий.
- Закрепление в системе.
- Сбор данных.
- Заметание следов присутствия в системе.
Практический опыт- Создание домашней лаборатории: Настройка связки Kali Linux (атакующая машина) + Windows 10 / Metasploitable.
- Проведение комплексных атак: От сканирования сети до получения удаленного доступа и полного контроля над ПК жертвы (включая обходные пути через USB-носители и сетевые папки).
- Социальная инженерия: Практический опыт создания фишинговых страниц для кражи учетных данных.
- Решение CTF (Capture The Flag): Полное прохождение практического квеста CTF Dina 1.0, что подтверждает способность применять все полученные навыки в комплексе для достижения конечной цели (получения флагов/доступа).
- Визуализация: Опыт управления атаками через графический интерфейс Armitage.