Освойте полный цикл этичного хакинга — от разведки целей до контроля над системой
Соберите команду AI-агентов, которые автоматически ищут уязвимости вместо вас
Запустите агентов вечером — получите утром полный список найденных уязвимостей
4.8М
Вакансий открыто на сегодняшний день
По данным исследования ISC2 мировой рынок кибербеза нуждается в 4,8 млн специалистов по информационной безопасности. Битва идет за каждого
+80%
Ежегодный прирост количества атак
Международный союз электросвязи при ООН отмечает количество кибератак ежегодно растет на 80%. Защита от киберугроз становится все актуальнее.
Х80
AI усиливает специалистов
AI-пентестер работает в 80 раз эффективнее человека. ИИ-пентестер XBOW выполнил задачу за 28 минут, в то время как живому специалисту потребовалось 40 часов
$81М
Выплатил HackerOne
За год хакеры заработали $81М на багбаунти только на платформе HackerOne. Отмечается, что поиск уязвимостей стал быстрее и эффективнее за счет AI-агентов
95%
Задач решает AI-агент
Соревнования «AI vs Human CTF» показали, что AI-команды успешно решают 95% задач, тогда как лучшие команды людей — лишь 71%
2026
Идеальный год для старта
AI стал нормой в работе пентестера. Те, кто освоят его сейчас, будут диктовать правила на рынке кибербеза
Это не будущее, а реальность. Задачи, на которые раньше уходили часы ручной проверки, теперь выполняются в разы быстрее с помощью AI, а вы фокусируетесь лишь на анализе и результате

Вечер: запускаете агентов
Утро: результаты готовы
Главное преимущество
Опыт в IT не нужен. Программировать уметь не обязательно. Главное — желание научиться. Всё остальное мы даём на курсе

Новички без опыта в IT
IT-специалисты, которые хотят сменить направление
Студенты технических вузов
Будущие Bug Bounty хантеры
Те, кто интересуется AI
Специалисты по безопасности
Инструменты, техники и AI-автоматизация, которые нужны в реальных проектах — от первой атаки до финального отчёта
Освоите эксплуатацию уязвимостей OWASP Top 10 в учебных и корпоративно-подобных лабораторияхНаучитесь строить attack chain, анализировать impact, автоматизировать OSINT и формировать pentest-отчёты уровня enterprise. SQLi, XSS, SSRF, IDOR, RCE — с пониманием цепочек атак и бизнес-рисков
Разберете реальные атаки на веб-экосистемыПолноценный анализ атакуемой поверхности: web apps, APIs, auth-системы, IAM-ошибки
Получите навыки полного цикла security assessment — от разведки до оценки impactScoping & Planning → Information Gathering / Reconnaissance → Vulnerability Analysis → Exploitation → Reporting & Remediation
Соберёте OSINT / Attack Surface Intelligence pipeline с AI-агентамиsubdomains, assets, employees, leaks, infrastructure mapping через автоматизированные OSINT-фреймворки
Создадите профессиональную AI Red Team на базе современных агентных системОсвоите AutoGen, LangGraph, CrewAI, Semantic Kernel, также создадите AI-агентов для reconnaissance, vuln discovery, analysis, correlation, reporting.
Научитесь строить AI-driven pentest workflowLLM orchestration, tool-calling, RAG-инфраструктура на базе LlamaIndex и Haystack
Освоите профессиональные инструменты offensive security уровня индустрииAmass, BBOT, Nuclei, Katana, Shodan*, Censys*, Maltego*, Burp Suite Pro* и многие другие
Научитесь генерировать enterprise-grade pentest отчёты с оценками по CVSS, понятные заказчикуCVSS + business impact + attack chain modeling + AI-assisted reporting
Один хакер против армии AI-агентов. Угадайте, кто эффективнее?
Вы создадите свою команду AI-помощников. Каждый агент выполняет свою задачу: ищет информацию, находит уязвимости, проверяет их, готовит отчёт. Всё работает автоматически — вы только задаёте направление
Операционные системы и окружение
Тренировочные уязвимые лаборатории
Веб-технологии и протоколы
Базовые инструменты пентестера
Фронтенд и бэкенд
Консольные утилиты
Разведка (OSINT + активная разведка)
Сканирование и эксплуатация
Фаззинг и перебор (веб-разведка)
Фишинг и социальная инженерия
Постэксплуатация
Повышение привилегий
Автоматизация
*Зелёным цветом выделены платные инструменты
Пентестер — одна из самых востребованных удаленных IT-профессий, а зарплаты растут ежегодно
180–250.000 ₽
Москва · 1-3 года опыта
Регионы 120–180К ₽ США ~ $7 500/мес
hh.ru / Glassdoor 2025
300–400.000 ₽
Москва · 1–3 года опыта
Межд. компании в РФ — 300–400К ₽ США ~ $9 750/мес
hh.ru / Glassdoor 2025
400.000–1.5M ₽
Топ-компании · 3+ лет + OSCP
США $150 — 260К+ /год Консалтинг 5–15К ₽/час
SuperJob / Salary.com 2025
Bug Bounty: твой доход без потолка
HackerOne, Bugcrowd, BIZONE Bug Bounty, Standoff 365, Bug Bounty Ru и другие багбаунти-платформы регулярно платят от $100 до $100 000 за одну уязвимость. Продвинутые хантеры зарабатывают 150,000-400,000 руб/мес, топовые — до 2 000 000 руб/мес. Тестируйте поверхности атаки 24/7 с помощью AI-команды и войдите в число лучших!

Почти 70% исследователей HackerOne используют AI-инструменты в рабочем процессе.
$81M
HackerOne выплатил исследователям за 2025 год
4,97 млн руб
Составила максимальная выплата хантеру на российской платформе Standoff 365
$31,8M
Заработали топ-100 лучших хантеров на багбаунти-платформах за 12 месяцев
+24%
Рост средних выплат багхантерам российских площадок за 2025 год
Каждый модуль — это 20% теории + 80% практики на боевых стендах, приближенных к реальности. И никакой лишней информации, только то, что пригодится в работе.
Описание модуля
В этом модуле мы даем базовые знания, которые необходимы начинающим пентестерам. Если вы хотите стать пилотом самолета, сначала нужно понять, как работают приборы, как работает двигатель. Без этого вы не сядете за штурвал.
Что изучим
Linux/Windows, виртуализация (VirtualBox/VMware), Docker, сети TCP/IP, Python-скриптинг, bash-скриптинг, архитектура веб-приложений (HTTP, PHP, базы данных для ИБ-спецов), frontend/backend с точки зрения атак
Теория
Понимание стека веб-приложений, настройка лабораторной среды, базовый Python для автоматизации сканов
Практика
Развернуть Kali VM + target, написать скрипт перебора директорий, настроить сеть для пентеста
Преподаватели
Давид Айрапетян
База информационной безопасности
Урок 1. Что такое ИБ и кибербезопасность
Урок 2. Триада CIA и DAD: защита vs атака
Урок 3. Актив, угроза, уязвимость, атака
Урок 4. IT-инфраструктура с точки зрения информационной безопасности
Атаки, защита и стандарты
Урок 1. Уязвимости и атаки по сегментам
Урок 2. Логика атак: Kill Chain и MITRE
Урок 3. Приоритизация уязвимостей.
Урок 4. Информационная безопасность и бизнес: риск-менеджмент
Урок 5. Стандарты и регуляторика в ИБ
Урок 6. Роли в ИБ
Архитектура компьютера
Урок 0. Введение
Урок 1. Цифровой организм: из чего состоит компьютер
Урок 2. Процессор — исполнительный центр системы
Урок 3. Память: иерархия и энергозависимость
Урок 4. Коммуникации: системная шина и ввод-вывод
Урок 5. Архитектура в действии и вопросы безопасности
Что делает операционная система
Урок 1. Операционная система как посредник и защитник
Урок 2. Пять функций управления ресурсами
Урок 3. Мониторинг: анализ жизни системы
Урок 4. Фундамент системы: от функций к ядру
Архитектура операционной системы
Урок 0. Введение
Урок 1. Ядро — главный дирижер системы
Урок 2. Режимы доступа: Kernel Space и User Space
Урок 3. Системные вызовы: шлюз к возможностям ядра
Урок 4. Драйверы: специализированные модули управления
Урок 5. Жизненный цикл системного события
Файловые системы
Урок 0. Введение
Урок 1. Цифровая иерархия: файлы и директории
Урок 2. Природа данных: типы и форматы файлов
Урок 3. Архитектура разметки: NTFS и ext4
Урок 4. Жизненный цикл и безопасность данных
Пользователи и интерфейсы
Урок 0. Введение
Урок 1. Роли и права доступа в системе
Урок 2. Концепция командного интерфейса (CLI)
Урок 3. Навигация и работа с путями в терминале
Урок 4. Управление файлами и системный синтаксис
Урок 5. Системный взгляд на компьютерную грамотность
Урок 6. Заключение
Введение в операционные системы
Урок 0. Введение в системное администрирование
Урок 1. Основы архитектуры современных ОС
Урок 2. Установка Linux
Урок 3. Основы командной строки Bash. Базовые принципы
Урок 4. Основы командной строки Bash. Навигация и работа с файлами
Урок 5. Основы командной строки Bash. Основы работы с процессами
Администрирование Linux
Урок 1. Архитектура Linux: Ядро
Урок 2. Архитектура Linux: Процессы и демоны, уязвимости ядра
Урок 3. LSM (Linux Security Modules) или системы принудительного контроля доступа
Урок 4. Управление сервисами
Урок 5. Управление пакетами
Урок 6. Подключаем Kali-репозиторий к Ubuntu
Урок 7. Логи в Linux
Урок 8. Auditd
Урок 9. Планировщики задач
Урок 10. Crontab
Виртуализация и контейнеризация
Урок 1. Виртуализация VS Контейнеры
Урок 2. Docker
Урок 3. Docker-compose
Сети и протоколы. Сетевые службы и инфраструктуры
Урок 1. Основы сетей
Урок 2. Настройка сетей в виртуальной машине
Урок 3. Протоколы
Урок 4. Модель OSI
Урок 5. Базовая сетевая безопасность
Урок 6. Дополнительные материалы
Работа с веб-серверами
Урок 1. Как работает веб-сервер
Урок 2. Настройка виртуального хоста
Урок 3. Настройка веб-сервера для работы с интерпретатором языка программирования
Урок 4. Режим Reverse Proxy
Урок 5. Основы TLS/SSL: сертификаты, защищённые соединения
Урок 6. Дополнительные материалы
Хранение данных и восстановление
Урок 1. Файловые системы
Урок 2. RAID-массивы: концепция и уровни
Практика резервирования и восстановления данных
Урок 3. Монтирование и управление дисками. Работа с LVM
Урок 4. Стратегии резервирования и восстановления данных
Пользователи и права доступа
Урок 1. Пользователи и группы
Урок 2. Файловые права доступа
Урок 3. Расширенные права и ACL
Урок 4. Контроль доступа с sudo
Урок 5. Аутентификация и SSH-ключи
Автоматизация
Урок 0. Введение в автоматизацию
Урок 1. Основы Bash-скриптинга
Урок 2. Инструменты автоматизации: Ansible и Puppet
Урок 3. Основы Playbook в Ansible
Итоговый проект
Итоговый проект: Автоматизация и резервное копирование веб-сервера на Ubuntu
Итоги модуля
Базовое администрирование Windows
Урок 1. Базовые средства управления
Урок 2. Управление доступом
Урок 3. Работа с командной строкой
Урок 4. Powershell
Урок 5. Удаленное подключение по RDP
Урок 6. Утилиты Sysinternals
Основы веб-коммуникаций
Урок 0. Введение в сетевые протоколы
Урок 1. HTTP методы
Урок 2. HTTP-заголовки (Headers)
Урок 3. Cookies и альтернативные методы поддержания состояния (HTTP-сессии)
Урок 4. TLS/SSL handshake — процесс установки шифрованной сессии
Урок 5. Другие протоколы и современные тенденции
Практика
HTML и формы
Урок 1. Структура HTML-документа
Урок 2. Основные теги
Урок 3. Формы и поля ввода
Урок 4. Параметры форм
Урок 5. GET и POST формы
Урок 6. Скрытые поля (hidden input)
Урок 7. Валидация на стороне клиента
Практическое задание
JavaScript и API
Урок 1. Как браузер превращает код в сайт
Урок 2. DOM и работа со страницей
Урок 3. Обработка действий пользователя
Урок 4. Что такое API
Урок 5. Асинхронные запросы (AJAX и Fetch API)
Урок 6. JSON как формат обмена данными
Урок 7. REST API
Урок 8. SPA-приложения (концептуально)
Практическое задание
Как работает backend. Часть 1
Урок 1. Роль backend в приложении
Урок 2. Маршруты и эндпоинты
Урок 3. Обработка запросов
Урок 4. Бизнес-логика
Урок 5. Генерация ответов
Урок 6. Работа с авторизацией
Урок 7. Типовая архитектура веб-приложения
Как работает backend. Часть 2
Урок 1. Как backend работает с БД
Урок 2. Зачем приложению база данных
Урок 3. SQL-запросы внутри приложения
Урок 4. CRUD-операции
Урок 5. Получение данных пользователя
Урок 6. Хранение учетных записей
Урок 7. ORM (концептуально)
Урок 8. Связь между запросом пользователя и SQL-запросом
Урок 9. Типовые ошибки разработчиков
Итоговый проект
Основы SQL и работа с базами данных
Урок 1. Теория. SQL для хакера. Что такое базы данных?
Практика. Установка ПО для работы с SQL
Урок 2. Домашнее задание. Введение в базы данных и SQL
Урок 3. Домашнее задание. Индексы и оптимизация запросов
Практика. Индексация и оптимизация запросов
Урок 4. Домашнее задание. Работа с таблицами
Практика. Работа с таблицами
Урок 5. Теория. Создание таблиц PRIMARY KEY, FOREIGN KEY
Урок 6. Домашнее задание. Основные команды SQL
Практика. Основные команды SQL
Урок 7. Теория. Основные команды SQL
Урок 8. Теория. Что такое индексы и зачем они нужны?
Углубленный SQL и сценарии работы с данными
Урок 1. Теория. Углубленный SQL и сценарии работы с данными
Практика. Углубленный SQL и сценарии работы с данными
Урок 2. Задание. Углубленный SQL и сценарии работы с данными
Урок 3. Теория. Агрегация данных
Практика. Агрегация данных
Урок 4. Задание. Агрегация данных
Урок 5. Теория. Подзапросы и временные таблицы
Практика. Подзапросы и временные таблицы
Урок 6. Задание. Подзапросы и временные таблицы
Урок 7. Теория. Транзакции и работа с большими данными
Практика. Транзакции и работа с заданными данными
Урок 8. Задание. Транзакции и работа с заданными данными
Описание модуля
В этом модуле вы изучаете правила законного пентеста. Мы объясним как и почему без контракта и письменного разрешения любые такие действия могут образовывать состав преступления по ст. 272–274 УК РФ. Без этих знаний вы рискуете сесть в тюрьму, даже оказывая помощь компаниям/друзьям или просто действуя без необходимой осторожности.
Что изучим
Законодательство (УК РФ, СНГ, международное право), договор + Rules of Engagement (RoE), этические кодексы, кейсы уголовного преследования “белых” хакеров, методологии (PTES, OWASP WSTG, Cyber Kill Chain).
Теория
Когда пентест законен, как составить договор, что писать в RoE.
Практика
Разобрать шаблон RoE, составить план пентеста интернет-магазина по PTES
Преподаватели
Иван Глинкин
Александр Быковский
Легальность и этика пентестера: от контракта до кейсов
Урок 1. Законодательное право в сфере доступа к информации
Урок 2. Договорное право
Урок 3. Этика хакеров
Урок 4. История и риски
Методологии пентеста
Урок 0. Введение в методологии
Урок 1. Методология Cyber Kill Chain (связь с составлением отчётов)
Урок 2. Руководство по тестированию безопасности веб-сервисов (WSTG)
Урок 3. База знаний MITRE ATT&CK
Практика
Описание модуля
В этом модуле собираем инструментарий для дальнейшего пентеста. Здесь студенты ставят Kali Linux, Burp Suite и поднимают первые тренировочные виртуальные лаборатории. Без этого инструментария пентест невозможен.
Что изучим
Виртуализация (VirtualBox/VMware/Docker), Kali/Parrot/Ubuntu, HTTP-протоколы, Burp Suite, Nmap, Metasploit, CyberChef, типы целей (CMS/SPA/API).
Теория
Какой инструмент подходит для каждой фазы пентеста, типовые мисконфигурации.
Практика
Запустить DVWA/Juice Shop в Docker, настроить Burp + перехватить запрос, nmap localhost.
Преподаватели
Давид Айрапетян
Александр Быковский
Виртуализация и контейнеризация под пентест
Урок 1. Виртуализация (теория)
Урок 2. Работа в VirtualBox (демонстрация со снапшотами, как Кали разворачивать в VB)
Урок 3. Контейнеризация
Урок 4. Запуск DVWA и работа с ним (демонстрация)
Практика
Дистрибутивы
Урок 1. Обзор ОС
Урок 2. Демонстрация: установка Kali Linux на VirtualBox
Практика
Инструменты пентеста
Урок 0. Введение в инструменты пентеста
Урок 1. Этап разведки: nmap, dnsrecon, subfinder
Урок 2. Этап сканирования и эксплуатации: Burp Suite Community
Урок 3. Получение доступа и повышение привилегий: Metasploit + searchsploit
Урок 4. Этап анализа: Wireshark
Урок 5. Дешифрование/шифрование через CyberChef
Практика
Описание модуля
В этом модуле студенты учатся собирать данные о цели без прямых запросов к её серверам. Мы объясним, как и почему из открытых источников можно узнать email-адреса сотрудников, поддомены и технологии — до первого скана.
Что изучим
Google Dorks, Shodan/Censys, DNSdumpster/crt.sh, subfinder (пассивный), theHarvester, утечки (HIBP).
Теория
Разница passive vs active recon, как строить attack surface.
Практика
Собрать 20+ поддоменов + 10 emails + технологии сайта без активного взаимодействия с инфраструктурой цели
Преподаватели
Давид Айрапетян
Александр Быковский
Основы пассивной разведки и поисковые движки
Урок 1. Разница между пассивной и активной разведкой
Урок 2. OSINT через поисковые системы и Google Dorks
Урок 3. OSINT через открытые источники и веб-сайты
Урок 4. Сервисы и инструменты для разведки атакуемой поверхности (Attack Surface Mapping)
Урок 5. Открытые базы данных утечек и компрометации
Практика
Пассивный сбор инфраструктуры (домены, DNS, WHOIS)
Урок 1. Основы пассивного сбора данных и безопасность
Урок 2. WHOIS, ViewDNS и история домена
Урок 3. Пассивный DNS-рекон: A, MX, TXT, CNAME, SRV, NS
Урок 4. Certificate Transparency logs и инструменты для их анализа
Практика
Пассивное перечисление поддоменов
Урок 1. Основы пассивного поиска поддоменов и источники данных
Урок 2. Работа с Certificate Transparency logs и public API
Урок 3. Инструменты subfinder и Amass в пассивном режиме
Урок 4. Очистка и фильтрация списка поддоменов
Практика
OSINT-аналитика и сбор дополнительных сущностей
Урок 1. Анализ форумов, Reddit, Pastebin по ключевым словам
Урок 2. Сбор emails и usernames: theHarvester, WhatsMyName
Урок 3. Пассивный анализ технологий сайта (BuiltWith, Wappalyzer) и учётных записей
Урок 4. Агрегация и выводы
Практика
Описание модуля
Здесь пентестер проверяет цели с минимальным шумом, но уже с контактом с целью. Используется Nmap, dnsrecon, дефолтные пароли — это подготовка к реальным атакам OWASP.
Что изучим
Nmap (-sn/-PE/-PA), ping sweep, robots.txt/sitemap.xml, Nuclei templates, дефолтные учётки, whatweb fingerprinting.
Теория
Как определять ОС по TTL, живые хосты, версии сервисов.
Практика
Nmap-sweep сети, проверка дефолтных паролей admin:admin.
Преподаватели
Давид Айрапетян
Александр Быковский
Основы активной разведки хостов
Урок 1. Обнаружение активных хостов
Урок 2. Сканирование портов и сервисов: Nmap, определение версий, роботс, сайт-мап
Урок 3. Поиск уязвимостей и шаблонный скан
Практика
ПО для фаззера
Урок 0. Введение в фаззинг: что такое wordlists, словари и перебор
Урок 1. Генерация и подготовка wordlists: базовые списки, кастомные словари, мутации
Урок 2. Простое использование фаззеров
Урок 3. Применение фаззинга к данным разведки
Активный поиск поддоменов и технологий
Урок 1. Активное перечисление поддоменов: dnsrecon, fierce
Урок 2. Анализ веб-серверов и технологий: whatweb, httpx + fingerprinting
Урок 3. Сбор и анализ данных с сайта: wget, исходный код, комментарии, ссылки на внутренние страницы
Урок 4. Сводка и выводы
Практика
Описание модуля
В этом модуле студенты учатся моделировать атаки на human layer в рамках согласованных Red Team-симуляций. Здесь покажем как и почему 90% взломов начинаются с фишинга или звонка сотруднику. Умение обходить человеческий фактор ценится работодателями.
Что изучим
Методы Кевина Митника (как пример классики), red teaming (частично), SET toolkit, виды фишинга, GoPhish, DNSTwist, спуффинг писем, макросы VBA – согласованные учебные фишинговые симуляции, метрики кампаний и защитные рекомендации
Теория
Как отличить фиш-сайт/письмо, как собирать метрики кампании (открытия/клики/creds).
Практика
Собрать OSINT → запустить фишинговую симуляцию → измерить эффективность.
Преподаватели
Давид Айрапетян
Александр Быковский
Основы социальной инженерии и инструменты
Урок 1. Что такое социальная инженерия: цели, психология, типовые сценарии
Урок 2. Red teaming в человеческом измерении: личные встречи, собеседования, знакомства
Урок 3. OSINT Framework как карта источников для предварительной разведки
Урок 4. Social-Engineer Toolkit (SET)
Урок 5. Связка «разведка → сценарий → инструмент»
Фишинг — частный случай социальной инженерии
Урок 1. Виды фишинга. Различия по охвату, персонализации и жертве
Урок 2. Предварительная разведка для фишинга
Урок 3. Фишинговый сайт
Урок 4. Инструменты фишинга
Урок 5. Email-доставка фишинга
Урок 6. Продвинутые техники
Урок 7. Метрики и аналитика кампании
Урок 8. Распознавание фишинга
Описание модуля
В этом модуле переходим к атаке на самые частые уязвимости веб-приложений. Мы объясним как и почему SQLi, XSS, IDOR позволяют хакерам красть данные и выполнять команды.
Что изучим
OWASP Top 10:2025 (A01–A10), WSTG-тесты, дополнительные уязвимости (Request Smuggling, Cache Poisoning, GraphQL, WebSocket).
Теория
Жизненный цикл уязвимости, CVSS, mitigation.
Практика
Найти/эксплуатировать IDOR/SQLi/XSS на DVWA/Juice Shop
Преподаватели
Давид Айрапетян
Александр Быковский
Обзор OWASP Top 10 и методология тестирования
Урок 1. Что такое OWASP Top 10
Урок 2. Жизненный цикл уязвимости
Урок 3. Подход к тестированию
Security Misconfiguration (A02:2025)
Урок 1. Теория: дефолтные настройки, открытые директории, debug-режимы
Урок 2. Поиск: баннеры серверов, phpinfo(), robots.txt, .git/.svn.
Урок 3. Атака: dirsearch/gobuster для директорий, admin:admin по логин-страницам
Урок 4. Защита: hardening сервера, .htaccess, WAF правила
Практика: найти 3+ утечки конфигурации на DVWA/Juice Shop
Injection (A05:2025)
Урок 1. Теория: SQLi, XSS, Command Injection, принципы работы.
Урок 2. SQL-инъекции: union-based, error-based, time-based, sqlmap.
Урок 3. XSS: reflected/stored/DOM, payload'ы, фильтры/WAF bypass.
Урок 4. Command Injection: OS command, piping, фильтрация.
Урок 5. Защита: prepared statements, input sanitization, CSP, WAF.
Практика
Broken Access Control (A01:2025)
Урок 1. Теория: вертикальный/горизонтальный контроль, IDOR, Path Traversal.
Урок 2. IDOR: перебор user_id, order_id, file_id в Burp Intruder.
Урок 3. Path Traversal: ../ exploits, null byte, encoding bypass.
Урок 4. Forced Browsing: прямой доступ к /admin, parameter manipulation.
Урок 5. Защита: proper authorization checks, path validation, rate limiting.
Практика
Authentication Failures (A07:2025)
Урок 1. Теория: session management, password policies, MFA.
Урок 2. Брутфорс: Hydra, Burp Intruder, password spraying.
Урок 3. Session attacks: fixation, hijacking, cookie manipulation.
Урок 4. MFA bypass: session reuse, push notification spam
Урок 5. Защита: rate limiting, strong passwords, secure cookies, MFA.
Практика
Logging & Alerting Failures (A09:2025)
Урок 1. Теория: важность логирования, что фиксировать.
Урок 2. Утечки: stack traces, verbose errors, sensitive data в логах.
Урок 3. Log poisoning: инъекция через X-Forwarded-For/User-Agent → RCE при LFI.
Урок 4. Отсутствие мониторинга: flood ошибок, no rate-limiting.
Урок 5. Защита: secure logging, alerting, log review processes.
Практика
Insecure Design (A06:2025)
Урок 1. Теория: business logic flaws, state machine bypass
Урок 2. Logic bypass: negative pricing, coupon stacking, limit bypass
Урок 3. Multi-step abuse: register → change price → checkout (2 аккаунта)
Урок 4. Parameter pollution: mass assignment, extra parameters
Урок 5. Защита: threat modeling, secure design review
Практика
Software Supply Chain (A03:2025)
Урок 1. Теория: dependency confusion, typosquatting, CVE в библиотеках.
Урок 2. Сканирование: OWASP Dependency-Check, Snyk, npm audit.
Урок 3. Анализ: устаревшие версии, known exploits в пакетах.
Урок 4. Атака: подмена зависимостей, malicious npm packages.
Урок 5. Защита: SBOM, dependency pinning, supply chain security.
Практика
Cryptographic Failures (A04:2025) — Криптография
Урок 1. Теория: weak algorithms, improper implementation.
Урок 2. Хэши: crack MD5/SHA1 через Hashcat/John.
Урок 3. TLS: анализ handshake в Wireshark, weak ciphers.
Урок 4. Padding Oracle: automated attacks, CBC padding exploits.
Урок 5. Защита: AES-256, Argon2, proper TLS config.
Практика
Integrity Failures (A08:2025) — Десериализация
Урок 1. Теория: unsafe deserialization, gadget chains (PHP/Java).
Урок 2. PHP десериализация: PHPGGC payloads для RCE.
Урок 3. Java десериализация: ysoserial payloads.
Урок 4. Защита: safe deserialization, input validation, whitelisting.
Практика
Exceptional Conditions (A10:2025) — Edge-кейсы
Урок 1. Теория: unsafe error handling, exception leaks.
Урок 2. Error leaks: sensitive data в stack traces, error pages.
Урок 3. DoS через ошибки: fuzzing error endpoints.
Урок 4. Защита: safe exception handling, generic error pages.
Практика
Описание модуля
Здесь делимся экспертными техниками вне OWASP Top 10. Студенты научатся атаковать современные приложения там, где стандартные сканеры слепы.
Что изучим
HTTP Smuggling, Prototype Pollution, GraphQL BOLA, CSP bypass, SSO confusion, race conditions, multi-tenant breaks.
Теория
Как современные фреймворки создают новые дыры.
Практика
Анализ обхода защитных механизмов WAF, атака бизнес-логики, GraphQL introspection в учебной лаборатории и в рамках разрешённого тестирования.
Преподаватели
Давид Айрапетян
Александр Быковский
Продвинутые HTTP-атаки
Урок 1. HTTP Request Smuggling
Урок 2. Web Cache Poisoning/Deception
Урок 3. Защита HTTP: strict parsing, cache-control headers, Vary.
Практика
Frontend и JavaScript уязвимости
Урок 1. Prototype Pollution: proto poisoning, bypass логики, RCE chains (Node).
Урок 2. CSP/Trusted Types bypass: nonce confusion, unsafe-inline, JSONP fallbacks.
Урок 3. WebSocket security: handshake auth bypass, CSWSH, tenant isolation.
Урок 4. Защита фронтенда: strict CSP, input sanitization, WebSocket auth.
Практика
API exploitation
Урок 1. REST API abuse: BOLA, mass assignment, API rate limit bypass.
Урок 2. SSO token attacks: audience/issuer confusion, token replay/substitution.
Урок 3. Защита API: rate limiting, schema introspection disable, JWT validation.
Практика
Business Logic Abuse
Урок 1. Logic collusion: multi-account abuse, basket/return logic flaws.
Урок 2. Multi-step abuse: register → change price → checkout (2 аккаунта).
Урок 3. Multi-tenant breaks: data leakage через search/index.
Урок 4. Защита логики: atomic transactions, tenant checks.
Практика
Infrastructure Abuse
Урок 1. Regex DoS: ReDoS (regular expression denial of service), evil regex.
Урок 2. Compression bombs: ZIP/RAR бомбы (1KB → 1TB распаковка).
Урок 3. Slowloris / Slow HTTP: удержание соединений, resource exhaustion.
Урок 4. Защита: regex validation, decompression limits, connection timeouts.
Практика
Описание модуля
Расскажем, как получать контроль над сервером после обнаружения уязвимости. Мы покажем цепочку эксплуатации в учебной лаборатории: от SQLi до повышения привилегий.
Что изучим
Bind/Reverse Shell, linpeas/winPEAS, SUID/GTFOBins, UAC bypass, persistence (cron/registry).
Теория
Как работает shell в продакшене, типовые priv esc векторы.
Практика
DVWA → stable TTY → root via sudo + persistence.
Преподаватели
Давид Айрапетян
Александр Быковский
Получение начального доступа (Shells)
Урок 1. Что такое shell и foothold
Урок 2. Reverse shell и bind shell, netcat как базовый инструмент
Урок 3. Webshell и payload'ы: msfvenom, Meterpreter basics
Урок 4. Стабилизация shell и базовая работа в TTY
Практика
Перечисление после получения shell
Урок 1. Ручное перечисление: пользователь, группы, ОС, ядро, сеть, файлы
Урок 2. Что искать в системе: пароли, конфиги, сервисы, cron, sudo
Урок 3. linpeas и winPEAS: запуск и чтение результатов
Практика
Повышение привилегий на Linux
Урок 1. SUID/SGID, sudo -l, GTFOBins.
Урок 2. Cron, PATH hijacking, небезопасные скрипты.
Урок 3. Kernel exploits как крайний вариант.
Урок 4. Выбор вектора и пошаговый план priv esc.
Практика
Повышение привилегий на Windows
Урок 1. Базовая модель привилегий Windows и типовые слабые места.
Урок 2. Weak service permissions, AlwaysInstallElevated, UAC bypass.
Урок 3. Token impersonation и другие практические техники.
Урок 4. Перечисление: winPEAS и PrivescCheck — сравнение, когда какой использовать. (скринкаст)
Практика
Закрепление доступа и C2
Урок 1. Persistence на Linux: cron, systemd, authorized_keys.
Урок 2. Persistence на Windows: scheduled tasks, registry, services.
Урок 3. Введение в C2: что это такое и зачем нужно.
Урок 4. Базовый обзор Sliver или Covenant в безопасном учебном формате.
Практика
Описание модуля
Так как многие сайты работают на CMS, рассказываем о том, как тестировать безопасность сайтов на WordPress, Joomla, Drupal и 1C-Bitrix в рамках разрешённого пентеста.
Что изучим
WPScan, JoomScan/Droopescan, Bitrix admin brute, уязвимые плагины (RCE/LFI), WP REST API enum.
Теория
Типовые CVE в 80% корпоративных сайтов.
Практика
WPScan → уязвимый плагин → shell.
Преподаватели
Давид Айрапетян
Александр Быковский
WordPress — основная CMS
Урок 1. Что такое WordPress как цель пентеста: архитектура, роли, типовые точки входа.
Урок 2. WPScan: версии, плагины, темы, пользователи, базовая разведка. (скринкаст)
Урок 3. Атаки на wp-login и XML-RPC: брутфорс, ограничения, защита.
Урок 4. Уязвимые плагины и темы: RCE, LFI, XSS, типовые паттерны эксплуатации.
Урок 5. File upload RCE, leaks wp-config.php и enumeration через REST API / wp-json. (скринкаст + инструкция)
Практика
Типовые векторы атак на WordPress (продвинутый уровень)
Урок 1. Injection в WordPress-плагинах: SQLi, XSS, небезопасные формы.
Урок 2. Supply Chain в премиум-темах и плагинах: почему «премиум» не значит безопасно.
Урок 3. Business Logic в e-commerce-плагинах: WooCommerce и типовые ошибки логики.
Урок 4. Комбинированные атаки: misconfig → injection → RCE. (скринкаст)
Практика
Joomla и Drupal
Урок 1. Разведка Joomla и Drupal: архитектура, компоненты, где искать версии и расширения.
Урок 2. JoomScan и Droopescan: базовая работа и интерпретация результатов. (скринкаст)
Урок 3. Типовые CVE в Joomla: admin takeover, RCE в расширениях, уязвимые компоненты.
Урок 4. Drupalgeddon-style атаки: что это такое и как выглядит цепочка эксплуатации.
Урок 5. API и служебные интерфейсы: XML-RPC / REST API в Joomla, что они дают атакующему.
Практика
1C-Bitrix
Урок 1. Что такое 1C-Bitrix: структура, модули, особенности администрирования.
Урок 2. Типовые слабые места Bitrix: инфоблоки, компоненты, формы, права доступа.
Урок 3. Типовые CVE: старые версии, SQLi в формах, RCE в уязвимых модулях.
Урок 4. Поиск конфигов, бэкапов и служебных файлов. (инструкция)
Урок 5. Атака на /bitrix/admin/: брут, проверка типовых ошибок и weak credentials. (скринкаст)
Практика
Описание модуля
Ручной пентест = часы работы. Здесь учим масштабировать атаки на сотни целей через скрипты и сканеры.
Что изучим
Python OSINT/dorking, Nuclei templates, OWASP ZAP automation, Nikto/Nmap NSE.
Теория
Как строить пайплайны recon → scan → exploit.
Практика
OSINT → subdomains → Nuclei → отчёт одной командой.
Преподаватели
Давид Айрапетян
Простая автоматизация на Python
Урок 1. Зачем автоматизировать пентест
Урок 2. Автоматизация OSINT и dorking
Урок 3. Парсинг вывода инструментов
Урок 4. Мульти-инструментный запуск
Урок 5. Сборка мини-утилиты
Практика
Масштабируемые сканеры
Урок 1. Подход к массовому сканированию
Урок 2. Автоматизированные режимы OWASP ZAP и Burp Scanner
Урок 3. Nuclei: шаблоны, теги, severity, запуск по списку целей.
Урок 4. Nikto и Nmap NSE
Урок 5. Как строить цепочку сканирования
Практика
Описание модуля
AI помогает ускорять отдельные этапы пентеста: анализ данных разведки, генерацию гипотез, подготовку тестовых запросов, работу с отчётами и автоматизацию рутины. Все результаты проверяются специалистом в рамках согласованного RoE. Мы покажем как и почему GPT генерирует payloads, а Burp AI обходит WAF.
Что изучим
Промптинг для vuln поиска, Burp AI, JohnTheRipper + wordlists, multi-agent fuzzing.
Теория
Как безопасно использовать AI для легального анализа уязвимостей.
Практика
GPT → SQLi payload → Burp automation
Преподаватели
Давид Айрапетян
Как LLM понимает и выполняет инструкции
Урок 1. Как LLM понимает текст
Урок 2. Базовые техники
Урок 3. Виды промптов
Урок 4. Проблемы промптов
Урок 5. Введение в OWASP для LLM и Generative AI
Практика
Разработка с помощью ИИ
Урок 1. Что такое вайб-кодинг и где он полезен
Урок 2. Claude Code как AI-помощник в разработке
Урок 3. Cursor IDE и генерация сайтов из IDE
Урок 4. Генерация сайтов и прототипов с ИИ на практике
Урок 5. N8N
Автоматизированный пентест
Урок 1. LLM как пентестер: обвязки, агенты и автоматизация атак
Урок 2. Обход ограничений и использование расцензуренных моделей
Урок 3. Поиск и эксплуатация уязвимостей нового поколения
Практика
Описание модуля
В конце любого пентеста заказчик ждёт отчёт, по которому выделит бюджет на исправления. Здесь студенты научатся превращать скриншоты и логи в профессиональный документ с CVSS-оценками и конкретными рекомендациями по устранению уязвимостей.
Что изучим
Executive/Technical report, CVSS v4, PoC screenshots/curl, remediation steps, Pwndoc/Dradis.
Теория
Что хочет видеть CEO vs dev team.
Практика
Оформить IDOR+SQLi в профессиональный отчёт
Преподаватели
Давид Айрапетян
Структура отчёта
Урок 1. Executive report и technical report
Урок 2. Стандартные разделы отчёта
Урок 3. Конфиденциальность, NDA, watermark и правила оформления отчёта.
Практика
POC и рекомендации
Урок 1. CVSS v4.0 basics и обзор альтернативных моделей оценки: OWASP Risk Rating, DREAD.
Урок 2. Как оформлять finding card
Урок 3. Как писать рекомендации
Практика
Автоматизация отчётов
Урок 1. Инструменты для отчётности
Урок 2. Markdown + Obsidian → PDF
Урок 3. Импорт данных из сканеров: Nuclei JSON, Burp XML, ручная доработка результатов.
Практика
Описание модуля
Студенты получат как задание учебный корпоративный сайт и выполнят полный цикл пентеста от разведки до получения root-прав. Мы объясним как и почему соединить все навыки курса в реальную атаку: от OSINT до получения root-прав к серверу крупной компании + отчёт (в рамках учебной лаборатории)
Теория
Полный цикл пентеста.
Практика
Доставить флаги и подготовить отчёт.
Преподаватели
Давид Айрапетян
Методология пентеста — полный цикл (повторение)
Урок 1. Обзор стандартов пентеста
Урок 2. Полный цикл пентеста
Урок 3. Интеграция навыков
Урок 4. Типовые ошибки пентестеров
Итоговая работа — ваш первый пентест-проект
Условие и roadmap финального проекта
Проверка финального проекта
Оффбординг
Обучение идёт через задачи: вы сразу применяете разобранный материал в лабораторных — настраиваете инструменты, проводите проверки и доводите каждую задачу до результата
Видеоуроки, уроки в виде текста, скринкасты от первого лица и подробные инструкции со скриншотами. Короткие лекции с объяснениями от действующих специалистов для понимания, как применять методы в работе. Разбор новых инструментов.
Практика. Установка ПО, настройка инструментов, лабораторные работы на уязвимых учебных стендах. Проверяйте свои навыки в условиях максимально приближенных к реальности.
Обратная связь. AI-Кураторы проверяют задания, подсказывают и помогают понять, где допущена ошибка. В закрытом чате можно задать вопрос и быстро получить понятный ответ.
Комфортный темп обучения. Среднее количество времени на учёбу составляет 6–10 часов в неделю — это равно одной теме. Короткие уроки и практические задания на самопроверку и с проверкой кураторов.
Проведём бесплатную консультацию, поможем подобрать курс и расскажем, какие карьерные инструменты будут доступны именно вам
Оставить заявку
После курса вы придёте с реальным проектом, официальным сертификатом и навыком, который есть только у 5% специалистов на рынке

Настоящий проект вместо теории
Три способа зарабатывать уже после курса
Карьерный центр: вы не остаётесь один на один с поиском работы
7 модулей, 4 AI-инструмента и персональная поддержка. Карьерный центр CyberYozh — не просто блок в курсе, это отдельная система входа в профессию
AI-проверка резюме
Анализирует ваше резюме и даёт точные для рынка ИБ рекомендации
AI-интервьюер
Тренирует техинтервью с реальными вопросами работодателей ИБ
Career Incident Response
Помогает в сложных случаях: отказ, оффер, переговоры о зарплате
Career Risk Radar
Анализирует карьерные риски и предлагает стратегии их снижения
7 модулей карьерной подготовки
Как устроен рынок ИБ и где искать вакансии
Создание резюме пентестера с нуля
Портфолио: что включать, как оформить на GitHub и LinkedIn
Подготовка к техническому интервью
Старт на Bug Bounty платформах
Фриланс и работа с зарубежными клиентами
Карьерные консультации с HR-специалистами
База знаний и поддержка
Закрытая база материалов по поиску работы в ИБ: шаблоны резюме, примеры успешных портфолио, гайды по Bug Bounty платформам, актуальные вакансии

Карьерный центр уже включён в курс для всех, кто хочет войти в ИБ
Официальные документы государственного образца. Мы работаем на основании государственной лицензии

Диплом о профессиональной переподготовке установленного образца
Официальный документ, который мы выдаём на основании государственной лицензии Л035-01298-77/03866463. Признаётся российскими работодателями
Признаётся российскими работодателями
Выдаётся по окончании полного курса
Подтверждает квалификацию при трудоустройстве
Сертификат с верификацией подлинности
Уникальные идентификаторы и QR-код для защиты от подделки. Выдаётся на английском языке — добавляйте в LinkedIn и международное резюме
Добавляется в профиль LinkedIn
QR-код и ссылка для верификации
Подходит для международного рынка труда
Пентестер с AI-командой — самая защищённая профессия на рынке ИБ

Этичный хакинг: Эпоха AI
210 000 ₽
от 8 750 ₽ в мес.
189 000 ₽ при оплате сразу
14 модулей от нуля до полного пентеста
Модуль AI-хакинга: агентные системы для Bug Bounty
Учебные лаборатории с реальными уязвимостями
Финальный проект для портфолио
Закрытое комьюнити студентов и выпускников
Сертификат CyberYozh Academy о прохождении курса
Доступ к материалам на 2 года
Банковская рассрочка от 3 до 24 месяцев

Эксперт в области ИБ, аппаратный хакер. Более 12 лет в кибербезопасности. Специализируется на пентесте корпоративных сетей и веб-приложений, построении программ информационной безопасности, управлении уязвимостями и оценке рисков.
Подтвердил свой уровень на реальных объектах:
Разрабатывает собственные инструменты (CCTV, Fast Google Dorks Scan, AutoSUID, Domain checker), которые востребованы в Splunk, Hakin9 и KitPloit.
Ключевые компетенции:
Международная сертификация:







Не нашли ответ?Среднее время ответа — 15 минут
Да. Курс рассчитан в том числе на новичков. Обучение начинается с фундаментальных тем: устройства сетей, операционных систем, веб-технологий и базовых инструментов пентеста. Материал выстроен последовательно, поэтому начать можно без опыта в информационной безопасности
Да. Обучение построено на работе с тестовыми стендами и специально уязвимыми учебными приложениями. Все практические задания выполняются только в разрешённой среде. Курс обучает методам защиты и тестирования безопасности, а не незаконному взлому. В программе есть даже отдельный модуль, посвящённый юридическим и этическим аспектам проведения Security Assessment.
AI-хакинг — это использование больших языковых моделей (LLM) и AI-агентов для автоматизации задач пентестера: разведки, анализа, написания вспомогательного кода, поиска уязвимостей, обработки результатов сканирования и построения собственных инструментов. Сегодня такие технологии становятся частью повседневной работы специалистов по безопасности, поэтому курс уделяет им отдельное внимание.
Большинство используемых инструментов бесплатны и имеют открытый исходный код. В программе также рассматриваются некоторые коммерческие сервисы и приложения в качестве инструментов, они помечены звездочкой *.
После успешного прохождения программы и выполнения всех обязательных практических заданий вы получите Диплом о профессиональной переподготовке установленного образца и сертификат с системой проверки подлинности, подтверждающий освоение практических навыков в области Offensive Security, Red Teaming и AI-driven Pentest Workflow.
С момента автоматического постепенного открытия до последнего урока + 2 месяца с поддержкой для выполнения заданий и их проверки и получения документов об окончании. Доступ к теоретической части материалов предоставляется на срок 2 года без обратной связи и поддержки.
Для комфортной работы с локальными лабораториями рекомендуется компьютер с процессором от 4 ядер, не менее 8 ГБ оперативной памяти и достаточным объёмом свободного места на SSD для виртуальных машин и контейнеров.
При нагрузке от 10 часов в неделю полный курс рассчитан примерно на 1–1,5 года + 2 месяца до выдачи Диплома и сертификата.
Достаточно уверенного владения компьютером: установки программ, работы с файлами и папками, использования браузера и базовых навыков работы в операционной системе. Остальному вы научитесь в процессе обучения.