Эксплуатация серверов становится осмысленной, когда результат разведки связывается со службой, модулем, настроенным payload и проверяемым доступом к контролируемой цели. Эти 20 работ используют Kali, Nmap, Metasploit и намеренно уязвимую Metasploitable2 в частной сети.
Курс идёт от обнаружения и основ Metasploit к уязвимым службам, проверке данных, своему сканеру, root-доступу и Post-Exploitation. Несколько работ дают реальные оболочки; далее создаётся PDF с payload и рассматриваются постоянство и удаление истории. Эти опасные методы допустимы только в разрешённой изолированной среде.
Чему вы научитесь
После курса вы сможете:
- Запускать Kali и Metasploitable2, проверять сеть и адреса атакующего и цели.
- Обнаруживать службы Nmap, запускать скрипты и импортировать результаты в Metasploit.
- Настраивать модули,
RHOST,LHOST, порты, exploits и payloads и проверять сессии. - Писать простой вспомогательный scanner Metasploit на Ruby.
- Практиковать уязвимости Samba, Unreal IRCd, distcc, Tomcat, FTP, Telnet и Ingreslock.
- Проверять SSH/VNC-данные и интерпретировать результаты.
- Использовать ошибочную NFS-экспортацию для root-доступа с SSH-ключом.
- Создавать PDF с Windows payload и изучать постоянство и удаление следов в лаборатории.
Для кого этот курс
Курс для прошедших вводный Kali или пентест и желающих практиковаться на уязвимом сервере. Несмотря на Beginner, нужны терминал, IP, порты, Nmap и Metasploit. Это не первый Linux-курс и не доказательство профессионализма.
Предварительные требования: Рекомендуются Linux, TCP/IP, службы, Nmap и Metasploit. Нужно понимать обратные соединения, payload, сканирование, эксплуатацию, привилегии и постоянство. Разрешение обязательно.
Учебная среда: Ubuntu/Kali-хост, Kali-контейнер с host network и Metasploitable2 в частной сети, обычно 192.168.122.102. Проверяйте доступность и параметры; все атаки остаются в лаборатории.
Часто задаваемые вопросы
Это действительно курс для начинающих?
Инструкции пошаговые, но охват агрессивнее первого курса. Основы Kali, сетей, Nmap и msfconsole помогут пройти 20 сценариев.
Атакуются реальные интернет-серверы?
Нет. Цель — намеренно устаревшая и уязвимая Metasploitable2 в частной сети.
PDF заражает реальную Windows-жертву?
Нет. evil.pdf создаётся в Kali без внешней доставки и разрешения открывать на реальной системе. Храните его в лаборатории.
Курс охватывает полный этичный пентест?
Нет. Фокус — разведка, эксплуатация, доступ и отдельные последующие действия. Авторизация, правила, доказательства, контроль воздействия, отчёт, исправление и профессиональная очистка требуют отдельного обучения.

