Чему вы научитесь
- Проводить полный цикл тестирования на проникновение (PTES).
- Повышать привилегии в Linux (SUID, Sudo, Cron, Kernel Exploits).
- Эксплуатировать уязвимости Windows (Services, UAC, Token Impersonation).
- Атаковать Active Directory (Kerberoasting, LLMNR Poisoning, BloodHound).
- Настраивать туннели и пивотинг (Ligolo, SSH, Chisel) для доступа к скрытым сетям.
- Обходить антивирусы и AMSI с помощью обфускации и шифрования.
О курсе
Этот курс — ваше пошаговое руководство к престижному сертификату пентестера — OSCP. Материал разработан на основе официальной программы OffSec (PEN-200), но расширен актуальными техниками и инструментами (Ligolo, NetExec, BloodHound), которые используются в реальной работе.
Мы не просто учим нажимать кнопки, мы учим понимать, как работают системы. Вы узнаете, как думать как хакер: находить неочевидные векторы атак, использовать "легитимные" функции Windows против неё самой и превращать низкопривилегированный доступ в полный контроль над доменом. Курс избавлен от лишней "воды" и сфокусирован на практических приемах, которые помогут вам сдать экзамен и работать в Red Team.
Для кого этот курс
Начальные требования
- Базовые навыки работы с компьютером (установка ПО, работа с файлами).
- Понимание основ компьютерных сетей (модель OSI, IP-адресация, TCP/UDP).
- Умение читать техническую документацию на английском (базовый уровень).
- Желание учиться и "Try Harder".
Наши преподаватели
Как проходит обучение
Обучение построено по модульному принципу — от простого к сложному. Каждый урок содержит теоретическую базу, адаптированную под русский язык, разбор "подводных камней" и команды для практического закрепления. Мы рассматриваем реальные сценарии взлома, разбираем инструменты с Kali Linux и даем ссылки на машины Hack The Box для тренировки навыков. Особое внимание уделяется чек-листам и шпаргалкам (Cheat Sheets), которые незаменимы на экзамене.
Программа курса
Что вы получаете
- Систему знаний, необходимую для получения сертификата OSCP.
- Навыки ручной эксплуатации уязвимостей без привязки к конкретному инструменту.
- Большую библиотеку команд и скриптов для разведки, эксплуатации и пивотинга.
- Понимание архитектуры Active Directory и методов её компрометации.
- Уверенность в своих силах для прохождения сложных практических экзаменов.