Описание
[HTB Academy] Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) (часть 23/2024)
Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) (часть 23/2024) [HTB Academy]
![[HTB Academy] Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) (часть 23/2024) 2 [HTB Academy] Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) (часть 22024)](https://freekurses.site/wp-content/uploads/htb-academy-sertifitsirovannyy-spetsialist-po-testirovaniyu-na-proniknovenie-hack-the-box-htb-cpts-chast-22024-.jpg?x69261)
Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) – это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение. Обладатели сертификата “Сертифицированный специалист по тестированию на проникновение Hack The Box” будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне. Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.
Для получения сертификата Hack The Box предлагается курс “Специалист по тестированию на проникновение”, предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами. Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение. Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов. По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.
Ключевые темы курса:
- Процессы и методологии тестирования на проникновение
- Сбор информации и методы разведки
- Атаки на цели под Windows и Linux
- Тестирование на проникновение Active Directory
- Тестирование на проникновение веб-приложений
- Ручная и автоматизированная эксплуатация
- Оценка уязвимостей
- Pivoting и горизонтальное продвижение
- Перечисление в процессе пост-эксплуатации
- Повышение привилегий в Windows и Linux
- Коммуникации и отчетность по уязвимостям/рискам
Модуль 02: Начало работы
Модуль 03: Сетевое перечисление с Nmap
Модуль 04: Снятие отпечатков
Модуль 05: Сбор информации – веб-разведка
Модуль 06: Оценка уязвимостей
Модуль 07: Передача файлов
Модуль 08: Оболочки и пейлоады
Модуль 09: Работа с Metasploit Framework
Модуль 10: Атаки на пароли
Модуль 11: Атаки на типовые сервисы
Модуль 12: Pivoting, туннелирование и перенаправление портов
Модуль 13: Перечисление и атаки на Active Directory
Модуль 14: Работа с веб-прокси
Модуль 15: Атаки на веб-приложения с Ffuf
Модуль 16: Брутфорсинг входа в системы
Модуль 17: Основы SQL-инъекций
Модуль 18: Основы SQLMap
Модуль 19: Межсайтовый скриптинг (XSS)
Модуль 20: Включение файлов
Модуль 21: Атаки на загрузку файлов
Модуль 22: Внедрение команд
Модуль 23: Веб-атаки
Модуль 24: Атаки на типовые приложения (перевод содержится в части 23)
Модуль 25: Повышение привилегий в Linux
Модуль 26: Повышение привилегий в Windows
Модуль 27: Документирование и составление отчетов
Модуль 28: Атаки на корпоративные сети
Содержание 23-й части:
Модуль 24: Атаки на типовые приложения
Пентестеры могут сталкиваться с различными приложениями: системами управления содержимым (CMS), кастомными веб-приложениями, внутренними порталами, используемыми разработчиками и системными администраторами, и различными другими. Часто одни и те же приложения встречаются во множестве разных окружений. Хотя приложение может не содержать уязвимостей в одном окружении, оно может быть неправильно сконфигурировано или не пропатчено в другом окружении. Важно, чтобы пентестер хорошо разбирался в перечислении и атаках на распространенные приложения, рассматриваемые в этом модуле. Эти знания помогут при встрече с другими типами приложений во время ваших оценок.
Ключевые темы модуля:
- Введение в атаки на типовые приложения
- Обнаружение и перечисление приложений
- WordPress – обнаружение и перечисление
- Атаки на WordPress
- Joomla – обнаружение и перечисление
- Атаки на Joomla
- Drupal – обнаружение и перечисление
- Атаки на Drupal
- Tomcat – обнаружение и перечисление
- Атаки на Tomcat
- Jenkins – обнаружение и перечисление
- Атаки на Jenkins
- Splunk – обнаружение и перечисление
- Атаки на Splunk
- PRTG Network Monitor
- osTicket
- Gitlab – обнаружение и перечисление
- Атаки на GitLab
- Атаки на Tomcat CGI
- Атаки на CGI-приложения – Shellshock
- Атаки на толстые клиентские приложения
- Эксплуатация веб-уязвимостей в толстых клиентских приложениях
- ColdFusion – обнаружение и перечисление
- Атаки на ColdFusion
- Перечисление IIS Tilde
- Атаки на LDAP
- Уязвимости массового присваивания в веб-приложениях
- Атаки на приложения, подключающиеся к сервисам
- Другие примечательные приложения
- Усиление защиты приложений
Дата релиза: 2024
Тип перевода: перевод с английского языка на русский
Формат: PDF
Объем оригинала: 28 модулей
Объем перевода 23-й части: Модуль 24: Атаки на типовые приложения (~195 стр.)
https://academy.hackthebox.com/path/preview/penetration-tester
Дата выдачи: 30.04.2026
Сэмпл перевода: во вложении.
Автор курса: HTB Academy
У нас Вы можете приобрести всего за 190 руб.

![[Эдриан Прутяну] Как стать хакером](https://freekurses.site/wp-content/uploads/jedrian-prutjanu-kak-stat-hakerom-324x324.png?x69261)
![[Алексей Бородин] Как легко пробить человека в интернете за 13 минут](https://freekurses.site/wp-content/uploads/aleksej-borodin-kak-legko-probit-cheloveka-v-internete-za-13-minut-324x324.jpg?x69261)
![[xakep.ru] Python для хакера. Серия статей. Изучаем Python на практических примерах (2022)](https://freekurses.site/wp-content/uploads/xakep.ru-python-dlja-hakera.-serija-statej.-izuchaem-python-na-prakticheskih-primerah-2022-324x324.png?x69261)
![[Hacker Place Academy] Обучение по хакингу (2019)](https://freekurses.site/wp-content/uploads/hacker-place-academy-obuchenie-po-hakingu-2019-324x324.jpg?x69261)
![[xakep.ru] Реверс малвари (2022)](https://freekurses.site/wp-content/uploads/xakep.ru-revers-malvari-2022-324x324.png?x69261)

![[exeLAB] Видеокурс Хакер- Программист 2018 скачать](https://freekurses.site/wp-content/uploads/exelab-videokurs-haker-programmist-2018-skachat-324x324.jpg?x69261)
![[Арсланов, Медведев] Как сделать неубиваемую Windows (2018)](https://freekurses.site/wp-content/uploads/arslanov-medvedev-kak-sdelat-neubivaemuju-windows-2018-324x324.jpg?x69261)
![[EC-Council] CEH v13. Этичный хакинг и тестирование на проникновение (2024) [часть 1]](https://freekurses.site/wp-content/uploads/ec-council-ceh-v13.-etichnyy-haking-i-testirovanie-na-proniknovenie-2024-chast-1-324x324.png?x69261)
![[Webщик] Шифрованная переписка (2019)](https://freekurses.site/wp-content/uploads/webshhik-shifrovannaja-perepiska-2019-324x324.jpg?x69261)
![[Zaid Sabih] Полный курс по Даркнету, анонимности, приватности и безопасности (2025) [Udemy]](https://freekurses.site/wp-content/uploads/zaid-sabih-polnyy-kurs-po-darknetu-anonimnosti-privatnosti-i-bezopasnosti-2025-udemy--324x324.png?x69261)
![[Кори Джей Болл] Хакинг API взлом программных интерфейсов веб-приложений (2025)](https://freekurses.site/wp-content/uploads/kori-dzhey-boll-haking-api-vzlom-programmnyh-interfeysov-veb-prilozheniy-2025-324x324.png?x69261)
![[Дмитрий Момот, Михаил Васильев] Этичный хакинг. Взлом антифрод систем (2024) [CyberYozh] [Тариф Senior]](https://freekurses.site/wp-content/uploads/dmitriy-momot-mihail-vasilev-etichnyy-haking.-vzlom-antifrod-sistem-2024-cyberyozh-tarif-senior-324x324.png?x69261)
![[VektorT13, Qanon, Mik1st, Михаил Васильев] Взлом антифрод систем. Этичный хакинг (2024) [CyberYozh]](https://freekurses.site/wp-content/uploads/vektort13-qanon-mik1st-mihail-vasilev-vzlom-antifrod-sistem.-etichnyy-haking-2024-cyberyozh--324x324.png?x69261)
![[Convert Monster] Виды хакерских атак и как защитить сайты по классификации OWASP TOP-10 (2020)](https://freekurses.site/wp-content/uploads/convert-monster-vidy-hakerskih-atak-i-kak-zashhitit-sajty-po-klassifikacii-owasp-top-10-2020-324x324.png?x69261)
![[RealManual][Василий Егоров] Loki не ври, что логов нет (2023)](https://freekurses.site/wp-content/uploads/realmanualvasilij-egorov-loki-ne-vri-chto-logov-net-2023-324x324.png?x69261)
![[Александр Куртеев] Как юридически защитить себя и свой сайт от Роскомнадзора (2019)](https://freekurses.site/wp-content/uploads/aleksandr-kurteev-kak-juridicheski-zashhitit-sebja-i-svoj-sajt-ot-roskomnadzora-2019-324x324.jpg?x69261)
![[Василий Медведев, Азамат Арсланов] Свободный Интернет за 1 час (2018) скачать](https://freekurses.site/wp-content/uploads/vasilij-medvedev-azamat-arslanov-svobodnyj-internet-za-1-chas-2018-skachat-324x324.jpg?x69261)
![[Андрей Негойе] Учебный лагерь по этическому взлому (2025) [Udemy]](https://freekurses.site/wp-content/uploads/andrey-negoye-uchebnyy-lager-po-eticheskomu-vzlomu-2025-udemy--324x324.png?x69261)
![[Александр Чумилин] Основы этичного хакинга (2024) [Stepik]](https://freekurses.site/wp-content/uploads/aleksandr-chumilin-osnovy-jetichnogo-hakinga-2024-stepik--324x324.jpg?x69261)

![[xakep.ru] Атаки на Active Directory (2022)](https://freekurses.site/wp-content/uploads/xakep.ru-ataki-na-active-directory-2022-324x324.png?x69261)
![[Михаил Фленов] C# глазами хакера. 2-е изд. (2024) [БХВ]](https://freekurses.site/wp-content/uploads/mihail-flenov-c-glazami-hakera.-2-e-izd.-2024-bhv-324x324.png?x69261)
![[xakep.ru] Linux для хакера. От основ устройства Linux до продвинутых техник и тонкой настройки. Подборка статей (2022)](https://freekurses.site/wp-content/uploads/xakep.ru-linux-dlja-hakera.-ot-osnov-ustrojstva-linux-do-prodvinutyh-tehnik-i-tonkoj-nastrojki.-podborka-statej-2022-324x324.png?x69261)
![[PLASTIK] Университет Кибербезопасности и Анонимности 2.0 (2019)](https://freekurses.site/wp-content/uploads/plastik-universitet-kiberbezopasnosti-i-anonimnosti-2.0-2019-324x324.jpg?x69261)
![[Zaid Sabih] Взламываем сайты Тестирование на проникновение с нуля (ВСЕ ЧАСТИ)](https://freekurses.site/wp-content/uploads/zaid-sabih-vzlamyvaem-sajty-testirovanie-na-proniknovenie-s-nulja-vse-chasti-324x324.png?x69261)
![[Роман Бухарев] Хакинг на Python (2024)](https://freekurses.site/wp-content/uploads/roman-buharev-haking-na-python-2024--324x324.png?x69261)
![[xakep.ru] Журнал Хакер (2025) [№4 на 1 год]](https://freekurses.site/wp-content/uploads/xakep.ru-zhurnal-haker-2025-4-na-1-god-324x324.png?x69261)

![[Евгений Ивченков, Павел Хавский, Арман А., Mikist, LastByte, Eobard] Кибердетектив [CyberYozh] [Тариф Expert]](https://freekurses.site/wp-content/uploads/evgeniy-ivchenkov-pavel-havskiy-arman-a.-mikist-lastbyte-eobard-kiberdetektiv-cyberyozh-tarif-expert-324x324.png?x69261)
![[CyberYozh Academy] Убойный Андроид + Мультиаккаунтинг (2022) [Zerofium, VektorT13, MacFly и др.]](https://freekurses.site/wp-content/uploads/cyberyozh-academy-ubojnyj-android-multiakkaunting-zerofium-vektort13-macfly-i-dr.-324x324.jpg?x69261)
![[Гамид Джафаров] Курс по этичному хакингу. Белый хакер (2025) [Merion Academy]](https://freekurses.site/wp-content/uploads/gamid-dzhafarov-kurs-po-etichnomu-hakingu.-belyy-haker-2025-merion-academy--324x324.png?x69261)

![[Андрей Масалович] Кибергигиена в эпоху XXI века. Как обезопасить себя и своих близких (2022)](https://freekurses.site/wp-content/uploads/andrej-masalovich-kibergigiena-v-jepohu-xxi-veka.-kak-obezopasit-sebja-i-svoih-blizkih-2022-324x324.png?x69261)
![[xakep.ru] Хакинг для новичков (2022)](https://freekurses.site/wp-content/uploads/xakep.ru-haking-dlja-novichkov-2022-324x324.png?x69261)
![[EXELAB] Видеокурс ВЗЛОМ 2019](https://freekurses.site/wp-content/uploads/exelab-videokurs-vzlom-2019-324x324.jpg?x69261)

Отзывы
Отзывов пока нет.