Тестирование на проникновение для начинающих

Проверьте свои навыки в этом курсе, основанном на заданиях, охватывающем основные методы тестирования на проникновение. Каждое задание требует от вас самостоятельного обнаружения и эксплуатации уязвимостей с использованием отраслевых инструментов, таких как Nmap, FTP, SMB, Telnet, Rsync, RDP, HTTP и SSH. Совершенствуйте свои навыки разведки и перечисления посредством самостоятельного исследования в безопасной, контролируемой среде.

КибербезопасностьNmapLinux

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

«Тестирование на проникновение для начинающих» — курс в формате практических задач для тех, кто хочет научиться превращать результаты сетевой разведки в подтверждение доступа. В восьми независимых сценариях вы будете исследовать намеренно уязвимые цели и повторять единый рабочий процесс: проверять доступность узла, перечислять службы, использовать слабость или ошибку конфигурации и получать флаг.

Практика не ограничивается сканированием портов. С помощью Nmap и клиентов для конкретных протоколов вы будете взаимодействовать с Telnet, FTP, SMB, Rsync, RDP, HTTP и SSH, а также научитесь различать анонимный доступ, слабые учётные данные, раскрытые ключи и обход каталогов как разные пути проникновения в систему.

Чему вы научитесь

После завершения курса вы сможете:

  • Проверять доступность цели с помощью ping и использовать Nmap для определения выбранных портов, версий служб и сведений о протоколах
  • Рассматривать открытые службы удалённого доступа, общего доступа к файлам, синхронизации и веб-службы как возможные точки входа
  • Проверять анонимный или гостевой доступ к ресурсам FTP, SMB и Rsync и получать раскрытые файлы
  • Создавать небольшие списки имён пользователей и паролей и применять Hydra для обнаружения слабых учётных данных Telnet
  • Подключаться к слабо защищённым удалённым рабочим столам через xfreerdp и исследовать цель в графическом сеансе
  • Демонстрировать обход каталогов HTTP с помощью curl --path-as-is, чтобы прочитать файл за пределами корневого каталога веб-сервера
  • Настраивать подходящие разрешения для предоставленного закрытого ключа SSH и использовать его для доступа к оболочке по ключу
  • Исследовать удалённые оболочки, общие ресурсы и загруженные данные, чтобы получить однозначное подтверждение успешного пути доступа

Для кого этот курс

Курс предназначен для начинающих специалистов по кибербезопасности, ИТ-практиков и участников CTF, которые знакомы с базовыми командами и хотят самостоятельно поработать с несколькими распространёнными сетевыми службами. Он особенно полезен тем, кто умеет двигаться к заданной цели и предпочитает меньше пошаговых объяснений, чем предлагает управляемый курс по основам.

Предварительные требования: Рекомендуются базовые навыки работы в терминале Linux и понимание IP-связности, портов, служб, имён пользователей, паролей и файлов. Опыт эксплуатации уязвимостей не требуется, однако это набор практических задач, а не первое знакомство с командной строкой.

Учебная среда: В большинстве задач используется терминал Ubuntu и изолированная цель с именем target; в задаче по RDP также задействована графическая среда рабочего стола. Необходимые цели, уязвимые конфигурации и рабочие файлы предоставляются внутри среды LabEx, поэтому тестировать внешние системы не нужно.

Часто задаваемые вопросы

Это курс по тестированию на проникновение с пошаговыми инструкциями?

Нет. В каждом сценарии указаны цель, требования и полезные подсказки, но команды для завершения проверки вы выбираете и выполняете самостоятельно. Повторяющийся процесс из четырёх этапов задаёт структуру, не превращая задания в инструкции по каждой команде.

Чем этот курс отличается от курса «Nmap для начинающих»?

«Nmap для начинающих» сосредоточен на методах сканирования, выводе, параметрах обнаружения и базовом применении NSE. Здесь Nmap используется преимущественно для разведки, после чего вы продолжаете работу с клиентом протокола или техникой эксплуатации, чтобы получить доступ или данные через семь разных служб.

Охватывает ли курс полный профессиональный тест на проникновение?

Курс охватывает разведку и перечисление в заданных пределах, эксплуатацию намеренно слабых конфигураций и получение флага как подтверждения доступа. Планирование проекта, широкая оценка уязвимостей, повышение привилегий, закрепление в системе, официальный отчёт и устранение проблем не рассматриваются.

Буду ли я атаковать публичные или сторонние системы?

Нет. Все задания выполняются только на изолированной машине, предоставленной для конкретного сценария. Эти методы следует использовать исключительно в собственных средах или там, где у вас есть явное разрешение на тестирование.

Преподаватель

labby
Labby
Labby is the LabEx teacher.