Скрыть объявление

tools-icon Технические работы по пополнению баланса завершены!

Приносим свои извинения за неудобства.

stars-iconНапоминаем, что при определенном пополнении кэшбек - 10 %

Подробности при пополнении.

Скрыть объявление

attention-icon На короткое время рассказываем где достать редкие курсы

Подробности ТУТ

Запись

Библия начинающего этичного хакера (Михаил Тарасов)

Тема в разделе "Книги"

Присоединяйтесь к складчине «Библия начинающего этичного хакера», автор курса — Михаил Тарасов. Эта книга – настоящее сокровище для тех, кто мечтает стать...
Цена:
2500 руб
Взнос:
2500 руб
Организатор:
Требуется

Список пока что пуст. Запишитесь первым!

open
0
Записаться
  1. fsk_us3r Партнёр
    [​IMG]​

    Эта книга – настоящее сокровище для тех, кто мечтает стать защитником цифрового пространства.
    Почему эта книга должна оказаться на Вашей полке?
    • Она разделена на 9 увлекательных глав, которые погружают Вас в каждый аспект этичного хакинга.
    • Вы начнете с основ и постепенно перейдете к более сложным темам – от идеального старта до мастерства.
    • Каждая глава содержит практические задания, которые помогут закрепить полученные знания.
    Главы книги охватывают различные темы:
    • Основы сетей и их безопасности.
    • Освоение инструментов для тестирования безопасности.
    • Техники сканирования и анализа уязвимостей.
    • Социальная инженерия и методы противодействия.
    • Веб-приложения и их уязвимости.
    • Инцидентный менеджмент и реагирование на инциденты.
    • Юридические аспекты и этические нормы в этичном хакинге.
    Хакерство не всегда означает что-то незаконное. Этичные хакеры – это специалисты, которые используют свои навыки для улучшения безопасности и защиты информации.
    Не упустите возможность обучиться искусству этичного хакинга и принять участие в гонке вооружений 21 века, где Вашим оружием будет знание!

    Введение

    Глава 1. Основы хакинга

    1.1 Интернет и IP-адреса
    1.2 Что такое IP-адрес (айпи-адрес)?
    1.3 Преобразование сетевых адресов (NAT).
    1.4 Система доменных имен.
    1.5 Серверы.
    1.6 Сервисы и порты
    1.7 Пакеты и протоколы.
    ​
    Глава 2. Kali Linux для начинающих

    2.0 Введение
    2.1 Основы сетей.
    2.2 Горячие клавиши.
    2.3 Терминал Kali Linux.
    2.4 Root Kali Linux.
    2.5. Основные команды.
    • Перемещение по папкам.
    • Создание директорий.
    • Просмотр содержимого директорий.
    • Просмотр содержимого файлов.
    • Копируем файлы и директории.
    • Перемещаем файлы и директории.
    • Удаляем файлы и директории.
    2.6 Управление пакетами.
    2.7 Откуда Kali скачивает софт.
    2.8 Изменения в Kali 2019 относительно APT.
    2.9 Архивация и сжатие. 200
    2.10 Специальные символы. 216
    2.11 Редактирование файлов с помощью Nano.
    2.12 Превращаем Kali Linux в веб-сервер.
    2.13 Изменение в файлах конфигурации Kali Linux.
    2.14 Превращаем Kali Linux в SSH-сервер.
    2.15 Управление пользователями и группами. 283
    2.16 Работаем с правами пользователей.
    2.17 Разбираемся с процессами.
    2.18 Управляем процессами.
    2.19 Перенаправление и контроль вывода.
    2.20 Объединяем несколько команд в цепочку.
    2.20 Настраиваем цель.
    2.21 Сканируем порты с помощью Kali Linux.
    2.22 Сканируем порты с помощью графического интерфейса.
    2.23 Взламываем FTP.
    2.24 Сканируем уязвимости.
    2.25 Взламываем SSH.
    2.26 Взламываем веб-сервис.
    2.27 Взламываем базу данных. Атаки на пароли.
    2.28 Сниффим пароли.
    2.29 Повышение прав.
    2.30 Популярные инструменты. Быстрый обзор.
    2.31 Разбираемся с базовыми веб-шеллами.
    2.32 Что такое Bind Shell?
    2.33 Что такое Reverse (обратный) шелл?
    2.34 Создаем бэкдор Metasploit.
    2.35 Заключение
    ​
    Глава 3. Хакинг на JavaScript.

    3.0 Введение
    • История JavaScript и его роль в современном вебе
    • Основы кибербезопасности и этичного хакинга
    • Обзор инструментов и фреймворков для тестирования на проникновение в JavaScript
    3.1 Базовые понятия JavaScript для хакеров
    • Синтаксис и основные возможности JavaScript
    • Асинхронное программирование и обработка событий
    • Работа с DOM и BOM
    3.2 Понимание клиентской безопасности
    • Кросс-сайтовый скриптинг (XSS)
    • CSRF (Cross-Site Request Forgery)
    • Clickjacking и другие атаки на клиентской стороне
    3.3 Основы безопасности сервера на JavaScript
    • Node.js и его особенности с точки зрения безопасности
    • Уязвимости в NPM пакетах
    • Реализация безопасных аутентификации и авторизации
    3.4 Работа с сетевыми запросами
    • Опасности CORS (Cross-Origin Resource Sharing)
    • Анализ и манипуляция сетевым трафиком через AJAX и Fetch API
    • Углубленный анализ WebSocket для реализации реального времени
    3.5 Инструменты и техники для аудита кода
    • Статический анализ кода с использованием ESLint и других инструментов
    • Динамический анализ и отладка JavaScript
    • Применение fuzz-тестирования для JavaScript
    3.6 Автоматизация тестов на проникновение
    • Использование Puppeteer и Selenium для автоматизации браузеров
    • Написание сценариев для автоматического выявления уязвимостей
    • Интеграция тестирования безопасности с CI/CD пайплайнами
    3.7 Продвинутые темы и техники
    • Эксплуатация уязвимостей сервисных работников
    • Обход защиты CSP (Content Security Policy)
    • Работа с WebAssembly в контексте безопасности
    3.8 Заключение
    • Будущее JavaScript и направления развития кибербезопасности
    • Лучшие практики и рекомендации по написанию безопасного кода на JavaScript
    • Сообщество и ресурсы для дальнейшего обучения и исследований
    ​
    Глава 4. Хакерские инструменты на PHP8.

    4.0 Введение
    • О книге
    • Что такое хакерские инструменты?
    • Обзор PHP8
    • Вступительное слово
    4.1 Основы PHP для хакеров

    4.1.1 Основы PHP8
    • Установка и настройка
    • Синтаксис и структура PHP8
    • Обработка ошибок и исключений
    4.1.2 Безопасность PHP
    • Понимание уязвимостей PHP
    • Лучшие практики защитного программирования
    • Использование библиотек и расширений для безопасности
    ​
    4.2 Инструменты сбора информации и сканера

    4.2.1 Сбор информации
    • Определение цели
    • Автоматизация сбора данных
    • Работа с API и веб-сервисами
    4.2.2 Сканеры уязвимостей
    • Создание собственного сканера портов
    • Сканирование уязвимостей в веб-приложениях
    • Интеграция с существующими инструментами
    ​
    4.3 Работа с сетями и протоколами
    • Инструменты для работы с сетью
    • Создание сокетов и клиент-серверное взаимодействие
    • Протоколы TCP/UDP
    • Применение сетевых библиотек

    4.3.1 Манипулирование протоколами
    • HTTP/HTTPS взлом и анализ
    • Работа с FTP, SMTP и другими протоколами
    • Защищенное взаимодействие с протоколами
    ​
    4.4 Автоматизация атак и эксплойтов

    4.4.1 Автоматизация эксплойтов
    • Поиск и использование эксплойтов
    • Подготовка и развертывание пейлоадов
    • Постэксплуатационные скрипты
    4.4.2 Инструменты fuzzing и brute-force
    • Разработка fuzzers для поиска уязвимостей
    • Создание инструментов brute-force
    • Эффективные методы генерации данных
    ​
    4.5 Построение инструментов аудита и мониторинга

    4.5.1 Аудит и мониторинг
    • Разработка систем мониторинга целостности
    • Аудит конфигураций и прав доступа
    • Логирование и анализ событий безопасности
    4.5.2 Разработка инструментов анализа журналов
    • Анализ и обработка лог-файлов
    • Создание инструментов для автоматизации анализа
    • Визуализация и отчётность
    ​
    4.6 Дополнительные инструменты и техники

    4.6.1 Шифрование и криптография
    • Использование встроенных функций PHP для шифрования
    • Реализация криптографических алгоритмов
    • Безопасное хранение и передача данных
    4.6.2 Создание и распространение PHP-инструментов
    • Упаковка и развертывание PHP-скриптов
    • Лицензирование и правовые аспекты
    • Работа с сообществом и обратная связь
    ​
    4.7 Заключение
    • Итоги и дальнейшие шаги
    ​
    Глава 5. Хакинг bWAPP (buggy web application).
    Эксплуатация 100+ уязвимостей.


    5.0 Введение
    • Установка «bee-box» на Virtualbox в Parrot Security OS.
    • Настройка сети VirtualBox.
    • Установка операционной системы Kali Linux 2023.1 в VirtualBox.
    • Первоначальная настройка bWAPP.
    • Манипуляции перед началом работы с «bee-box».
    • Общая картина по уязвимостям «bee-box».
    5.1. А1 – Injection.
    • Уязвимость HTMl Injection — Reflected (GET) уровень low.
    • Уязвимость HTMl Injection — Reflected (GET) уровень medium.
    • Уязвимость HTML Injection — Reflected (POST) уровень low.
    • Уязвимость HTML Injection — Reflected (POST) уровень medium.
    • Уязвимость HTML Injection — Reflected (Current URL) уровень low.
    • Уязвимость HTML Injection — Stored (Blog) — уровень low.
    • Уязвимость iFrame-injection – уровень low.
    • Уязвимость Mail Header Injection (SMTP) – уровень low.
    • Уязвимость OS Command Injection – уровень low.
    • Уязвимость OS Command Injection Blind – уровень low.
    • Уязвимость PHP Code Injection уровень low.
    • Server Side Includes (SSI) Injection – уровень low.
    • Уязвимость SQL-Injection (GET/Search) – уровень low.
    • Уязвимость SQL-Injection (GET/Select) – уровень low.
    • Уязвимость SQL Injection (POST/Search) – уровень low.
    • Уязвимость SQL-Injection (POST/Select) – уровень low.
    • Уязвимость SQL Injection (AJAX/JSON/jQuery) – уровень low.
    • Уязвимость SQL-Injection (CAPTCHA) – уровень low.
    • Уязвимость SQL Injection (Login Form/Hero) – уро-вень low.
    • Уязвимость SQL-Injection (Login Form/User) — уро-вень low.
    • Уязвимость SQL Injection (SQLite) – уровень low.
    • Уязвимость SQL Injection (Drupal) — уровень low.
    • Уязвимость SQL Injection — Stored (Blog) — уровень low.
    • Уязвимость SQL Injection — Stored (SQLite) – уровень low.
    • Уязвимость SQL-Injection — Stored (User-Agent) — уровень low.
    • Уязвимость SQL Injection — Stored (XML) – уровень low.
    • Уязвимость SQL Injection — Blind — Boolean-Based – уровень low.
    • Уязвимость SQL-Injection — Blind (Time-Based) – уровень low.
    • Уязвимость SQL Injection Blind (SQLite) – уровень low.
    • Уязвимость SQL Injection Blind (Web Services/SOAP) – уровень low.
    • Уязвимость XML/XPATH Injection (Login Form) – уровень low.
    • Уязвимость XML/XPATH Injection (Search) – уровень low.
    5.2. A2 — Broken Auth. & Session Mgmt.
    • Уязвимость Broken Auth. CAPTCHA Bypassing — уровень low.
    • Уязвимость Broken Auth. — Forgotten Function — уровень low.
    • Уязвимость Broken Auth. — Insecure Login Forms — уровень low.
    • Уязвимость Broken Auth — Logout Management – уровень low.
    • Уязвимость Broken Auth. — Password Attacks – уровень low.
    • Уязвимость Broken Auth. — Weak Passwords — уровень low.
    • Уязвимость Session Mgmt. – Administrative Portals – уровень low.
    • Уязвимость Session Mgmt. — Cookies (HTTP Only) – уровень low.
    • Уязвимость Session Mgmt. — Cookies (Secure) – уровень low.
    • Уязвимость Session Mgmt. — Session ID in URL – уровень low.
    • Уязвимость Session Mgmt. — Strong Sessions – уровень low.
    5.3. A3 — Cross-Site Scripting (XSS).
    • Уязвимость Cross-Site Scripting (XSS) — Reflected (GET) – уровень low.
    • Уязвимость Cross-Site Scripting (XSS) — Reflected (POST) – уровень low.
    • Уязвимость Cross-Site Scripting (XSS) — Reflected (JSON) – уровень low.
    • Уязвимость Cross-Site Scripting (XSS) — Reflected (ALAX JSON) – уровень low.
    • Уязвимость Cross-Site Scripting (XSS) — Reflected (AJAX/XML) – уровень low.
    • Уязвимость Cross-Site Scripting (XSS) — Reflected (Back Button) – уровень low.
    • Уязвимость Cross-Site Scripting — Reflected (Custom Head-er) – уровень low.
    • Уязвимость Cross-Site Scripting — Reflected (Eval) – уровень low.
    • Уязвимость Cross-Site Scripting — Reflected (HREF) – уровень low.
    • Уязвимость Cross-Site Scripting — Reflected (Login Form) – уровень low.
    • Уязвимость Cross-Site Scripting — Reflected (phpMyAdmin) – уровень low.
    • Уязвимость Cross-Site Scripting (XSS) — Reflected (PHP_SELF) – уровень low.
    • Уязвимость Cross-Site Scripting — Reflected (Referer) – уровень low.
    • Уязвимость Cross-Site Scripting — Reflected (User-Agent) – уровень low.
    • Уязвимость Cross-Site Scripting — Stored (Blog) – уровень low.
    • Уязвимость Cross-Site Scripting — Stored (Change Secret) – уровень low.
    • Уязвимость Cross-Site Scripting – Stored (Cookies) – уровень low.
    • Уязвимость Cross-Site Scripting — Stored (SQLite Manager) – уровень low.
    • Уязвимость Cross-Site Scripting — Stored (User-Agent) – уровень low.
    5.4. A4 — Insecure Direct Object References (Небезопасные прямые ссылки на объекты) (IDOR).
    • Уязвимость Insecure DOR (Change Secret) – уровень low.
    • Уязвимость Insecure DOR (Reset Secret) – уровень low.
    • Уязвимость Insecure DOR (Order Tickets) – уровень low.
    5.5. A5 — Security Misconfiguration.
    • Уязвимость Arbitrary File Access (Samba) – уровень low.
    • Уязвимость Denial-of-Service (Large Chunk Size) – уровень low.
    • Уязвимость Denial-of-Service (Slow HTTP DoS) – уровень low.
    • Уязвимость Denial-of-Service (XML Bomb) – уровень low.
    • Уязвимость Insecure FTP Configuration – уровень low.
    • Уязвимость Insecure SNMP Configuration – уровень low.
    • Уязвимость Insecure WebDAV Configuration – уровень low.
    • Уязвимость Man-in-the-Middle Attack (HTTP) – уровень low.
    • Уязвимость Man-in-the-Middle Attack (SMTP) – уровень low.
    • Уязвимость Old Backup & Unreferenced Files – уровень low.
    • Уязвимость Robots File – уровень low.
    5.6. А6 — Sensitive Data Exposure.
    • Уязвимость Base64 Encoding (Secret) – уровень low.
    • Уязвимость BEAST/CRIME/BREACH Attacks – уровень low.
    • Уязвимость Clear Text HTTP Credentials – уровень low.
    • Уязвимость Heartbleed Vulnerability – уровень low.
    • Уязвимость Host Header Attack (Reset Poisoning) – уровень low.
    • Уязвимость HTML5 Web Storage Secret – уровень low.
    • Уязвимость POODLE Vulnerability – уровень low.
    • Уязвимость SSL 2.0 Deprecated Protocol – уровень low.
    • Уязвимость Text Files (Accounts) – уровень low.
    5.7. А7 — Missing Functional Level Access Control.
    • Уязвимость Directory Traversal — Directories — уровень low.
    • Уязвимость Directory Traversal — Files — уровень low.
    • Уязвимость Host Header Attack (Cache Poisoning) — уровень low.
    • Уязвимость Host Header Attack (Reset Poisoning) — уровень low.
    • Уязвимость Local File Inclusion (SQLiteManager) — уровень low.
    • Уязвимость Remote & Local File Inclusion (RFI LFI) — уровень low.
    • Уязвимость Restrict Device Access — уровень low.
    • Уязвимость Restrict Folder Access — уровень low.
    • Уязвимость Server Side Request Forgery (SSRF) — уровень low.
    • Уязвимость XML External Attacks (XXE) — уровень low.
    5.8. А8 Cross-Site Request Forgery (CSRF).
    • Cross-Site Request Forgery (Change Password) – уровень low.
    • Cross-Site Request Forgery (Change Secret) – уровень low.
    • Cross-Site Request Forgery (Transfer Amount) – уровень low.
    5.9. А9 — Using Known Vulnerable Components
    • Drupal SQL Injection (Drupageddon)
    • Heartbleed Vulnerability
    • PHP CGI Remote Code Execution
    5.10. А10 — Unvalidated Redirects & Forwards.
    • Уязвимость Unvalidated Redirects & Forwards (1) – уровень low.
    • Уязвимость Unvalidated Redirects & Forwards (2) – уровень low.
    ​
    Глава 6. Хакинг DVWA. Полное прохождение.
    • Введение
    • Уязвимость DVWA. BruteForce (Уровень Low).
    • Уязвимость DVWA. Brute Force (Уровень Medium).
    • Уязвимость DVWA. Brute Force (Уровень High).
    • Уязвимость DVWA .Command Execution (Уровень Low).
    • Уязвимость DVWA. Command Execution (Уровень Medium).
    • Уязвимость DVWA. Command Execution (Уровень High).
    • Уязвимость DVWA. CSRF (Уровень Low).
    • Уязвимость DVWA. CSRF (Уровень Medium).
    • Уязвимость DVWA.CSRF (уровень High).
    • Уязвимость DVWA. (Local File Inclusion) (Уровень Low).
    • Уязвимость DVWA. LFI. (Уровень Medium).
    • Уязвимость DVWA LFI. Local File Inclusion (Уровень High).
    • Уязвимость DVWA. SQL-Injection (уровеньLow).
    • Уязвимость DVWA. SQL Injection. (Уровень Medium).
    • Уязвимость DVWA. SQL-Injection (Уровень High).
    • Уязвимость DVWA. SQL-Injection (Blind). (Уровень (Low)).
    • Уязвимость DVWA. SQL-Injection (Blind). (Уровень (Medium)).
    • Уязвимость DVWA. SQL-Injection (Blind). (Уровень (High)).
    • Уязвимость DVWA. File Upload. (Уровень Low).
    • Уязвимость DVWA. File Upload. (Уровень Medium).
    • Уязвимость DVWA. File Upload. (Уровень High).
    • Уязвимость DVWA. XSS (Reflected). (Уровень (Low)).
    • Уязвимость DVWA. XSS (Reflected). (Уровень (Medium)).
    • Уязвимость DVWA. XSS (Reflected). (Уровень (High)).
    • Уязвимость DVWA. XSS (Stored). (Уровень (Low)).
    • Уязвимость DVWA. XSS (Stored). (Уровень (Medium)).
    • Уязвимость DVWA. XSS (Stored). (Уровень (High)).
    • Уязвимость DVWA. XSS DOM. (Уровень Low).
    • Уязвимость DVWA. XSS DOM. (Уровень Medium).
    • Уязвимость DVWA. XSS DOM. (Уровень (High)).
    • DVWA reCAPTCHA API key missing.
    • Уязвимость DVWA. Insecure Captcha. (Уровень Low).
    • Уязвимость DVWA. Insecure Captcha. (Уровень Medium).
    • Уязвимость DVWA. Insecure Captcha. (Уровень «High»).
    • Уязвимость DVWA. Weak Session IDs. (Уровень (Low)).
    • Уязвимость DVWA. Weak Session IDs. (Уровень (Medium)).
    • Уязвимость DVWA. Weak Session IDs. (Уровень (High)).
    • Уязвимость DVWA. Content Security Policy (Bypass). (Уровень (Low)).
    • Уязвимость DVWA. Content Security Policy (Bypass). (Уровень (Medium)).
    • Уязвимость DVWA. Content Security Policy (Bypass). (Уровень (High)).
    • Уязвимость DVWA. JavaScript. (Уровень «Low»).
    • Уязвимость DVWA. JavaScript. (Уровень «Medium»).
    • Уязвимость DVWA. JavaScript. (Уровень (High)).
    • Заключение
    Глава 7. SQL-инъекция. Практическое руководство для хакеров.
    • Введение
    • Что такое SQL-инъекция?
    • Опасности SQL-инъекций.
    • Проводим изучение SQL-инъекции в POST.
    • Уязвимость SQL-Injection (POST/Select).
    • Уязвимость SQL Injection (POST/Search).
    • Обход авторизации с помощью SQL-инъекций.
    • Обход более защищенной авторизации с помощью SQL-инъекций.
    • Безопасность — Предотвращение SQL-инъекций через страницы авторизации.
    • Исследование SQL-инъекций в GET.
    • Читаем информацию из базы данных.
    • SQL-инъекции. Ищем таблицы в базе данных.
    • SQL-инъекции. Извлекаем пароли из базы данных.
    • Уязвимость SQL-Injection (GET/Search)
    • Уязвимость SQL Injection (Login Form/Hero)
    • Поиск и эксплуатация слепых SQL-инъекций.
    • Исследование более сложных SQL-инъекций.
    • SQL-инъекции. Обходим защиту и получаем доступ ко всем записям.
    • SQL-инъекции. Обход фильтров.
    • SQL-инъекции. Чтение и запись файлов на сервер с помощью SQLинъекций.
    • Устанавливаем обратное соединение и получаем полный контроль над веб-сервером жертвы.
    • Исследование SQL-инъекций и работа с SQLmap.
    • SQL — инъекции. Безопасность.
    Глава 8. Уязвимость Cross Site Scripting (XSS). Практическое руководство для хакеров.
    • В качестве введения.
    • Что такое уязвимость XSS (Cross Site Scripting)? Типы XSS.
    • Исследование Reflected XSS.
    • Исследование Reflected XSS. Средний уровень.
    • Исследование уязвимости Reflected XSS — уровень «Сложный».
    • Исследование Stored XSS. Уровень «low».
    • Исследование уязвимости Stored XSS — средний уровень.
    • Исследование уязвимости DOM Based XSS.
    • Безопасность — Исправляем уязвимости XSS.
    • Ловим жертв с помощью BeEF Framework, используя уязвимость Reflected XSS.
    • Ловим жертв с помощью BeEF Framework, используя уязвимость Stored XSS.
    • BeEF Framework — Работаем с пойманными жертвами.
    • BeEF Framework. Запускаем простые команды на машинах жертв.
    • BeEF — Угоняем пароли с помощью фейковой авторизации.
    • Безопасность — Исправляем уязвимости XSS.
    • Заключение
    Глава 9. Пост-эксплуатация веб-сервера.
    • Введение
    • После атаки. Пост-эксплуатация.
    • Работаем c обратным шеллом (reverse shell). Пост-эксплуатация.
    • После атаки. Переходим из обратной оболочки (reverse shell) в Shell Weevely (оболочку Weevely).
    • Основы Weevely – используем Shell-команды. Пост-эксплуатация.
    • После атаки. Обходим ограничения прав и выполняем Shell команды. Пост-эксплуатация
    • После атаки. Скачиваем файлы с целевого веб-сайта.
    • Пост-эксплуатация.
    • После атаки. Загружаем файлы на целевой сайт. Пост-эксплуатация.
    • После атаки. Устанавливаем обратное соединение с помощью Weevely. Пост-эксплуатация.
    • После атаки. Получаем доступ к базе данных. Пост эксплуатация.

    Объем книги: 2144 страницы
    Формат: pdf

    Скрытый текст. Доступен только зарегистрированным пользователям.Нажмите, чтобы раскрыть...
     
  2. Похожие складчины
    Загрузка...
Наверх