«Тестирование на проникновение для начинающих» — курс в формате практических задач для тех, кто хочет научиться превращать результаты сетевой разведки в подтверждение доступа. В восьми независимых сценариях вы будете исследовать намеренно уязвимые цели и повторять единый рабочий процесс: проверять доступность узла, перечислять службы, использовать слабость или ошибку конфигурации и получать флаг.
Практика не ограничивается сканированием портов. С помощью Nmap и клиентов для конкретных протоколов вы будете взаимодействовать с Telnet, FTP, SMB, Rsync, RDP, HTTP и SSH, а также научитесь различать анонимный доступ, слабые учётные данные, раскрытые ключи и обход каталогов как разные пути проникновения в систему.
Чему вы научитесь
После завершения курса вы сможете:
- Проверять доступность цели с помощью
pingи использовать Nmap для определения выбранных портов, версий служб и сведений о протоколах - Рассматривать открытые службы удалённого доступа, общего доступа к файлам, синхронизации и веб-службы как возможные точки входа
- Проверять анонимный или гостевой доступ к ресурсам FTP, SMB и Rsync и получать раскрытые файлы
- Создавать небольшие списки имён пользователей и паролей и применять Hydra для обнаружения слабых учётных данных Telnet
- Подключаться к слабо защищённым удалённым рабочим столам через
xfreerdpи исследовать цель в графическом сеансе - Демонстрировать обход каталогов HTTP с помощью
curl --path-as-is, чтобы прочитать файл за пределами корневого каталога веб-сервера - Настраивать подходящие разрешения для предоставленного закрытого ключа SSH и использовать его для доступа к оболочке по ключу
- Исследовать удалённые оболочки, общие ресурсы и загруженные данные, чтобы получить однозначное подтверждение успешного пути доступа
Для кого этот курс
Курс предназначен для начинающих специалистов по кибербезопасности, ИТ-практиков и участников CTF, которые знакомы с базовыми командами и хотят самостоятельно поработать с несколькими распространёнными сетевыми службами. Он особенно полезен тем, кто умеет двигаться к заданной цели и предпочитает меньше пошаговых объяснений, чем предлагает управляемый курс по основам.
Предварительные требования: Рекомендуются базовые навыки работы в терминале Linux и понимание IP-связности, портов, служб, имён пользователей, паролей и файлов. Опыт эксплуатации уязвимостей не требуется, однако это набор практических задач, а не первое знакомство с командной строкой.
Учебная среда: В большинстве задач используется терминал Ubuntu и изолированная цель с именем target; в задаче по RDP также задействована графическая среда рабочего стола. Необходимые цели, уязвимые конфигурации и рабочие файлы предоставляются внутри среды LabEx, поэтому тестировать внешние системы не нужно.
Часто задаваемые вопросы
Это курс по тестированию на проникновение с пошаговыми инструкциями?
Нет. В каждом сценарии указаны цель, требования и полезные подсказки, но команды для завершения проверки вы выбираете и выполняете самостоятельно. Повторяющийся процесс из четырёх этапов задаёт структуру, не превращая задания в инструкции по каждой команде.
Чем этот курс отличается от курса «Nmap для начинающих»?
«Nmap для начинающих» сосредоточен на методах сканирования, выводе, параметрах обнаружения и базовом применении NSE. Здесь Nmap используется преимущественно для разведки, после чего вы продолжаете работу с клиентом протокола или техникой эксплуатации, чтобы получить доступ или данные через семь разных служб.
Охватывает ли курс полный профессиональный тест на проникновение?
Курс охватывает разведку и перечисление в заданных пределах, эксплуатацию намеренно слабых конфигураций и получение флага как подтверждения доступа. Планирование проекта, широкая оценка уязвимостей, повышение привилегий, закрепление в системе, официальный отчёт и устранение проблем не рассматриваются.
Буду ли я атаковать публичные или сторонние системы?
Нет. Все задания выполняются только на изолированной машине, предоставленной для конкретного сценария. Эти методы следует использовать исключительно в собственных средах или там, где у вас есть явное разрешение на тестирование.





