Освойте полный цикл этичного хакинга — от разведки целей до контроля над системой
Соберите команду AI-агентов, которые автоматически ищут уязвимости вместо вас
Запустите агентов вечером — получите утром полный список найденных уязвимостей
4.8М
Вакансий открыто на сегодняшний день
По данным исследования ISC2 мировой рынок кибербеза нуждается в 4,8 млн специалистов по информационной безопасности. Битва идет за каждого
+80%
Ежегодный прирост количества атак
Международный союз электросвязи при ООН отмечает количество кибератак ежегодно растет на 80%. Защита от киберугроз становится все актуальнее.
Х80
AI усиливает специалистов
AI-пентестер работает в 80 раз эффективнее человека. ИИ-пентестер XBOW выполнил задачу за 28 минут, в то время как живому специалисту потребовалось 40 часов
$81М
Выплатил HackerOne
За год хакеры заработали $81М на багбаунти только на платформе HackerOne. Отмечается, что поиск уязвимостей стал быстрее и эффективнее за счет AI-агентов
95%
Задач решает AI-агент
Соревнования «AI vs Human CTF» показали, что AI-команды успешно решают 95% задач, тогда как лучшие команды людей — лишь 71%
2026
Идеальный год для старта
AI стал нормой в работе пентестера. Те, кто освоят его сейчас, будут диктовать правила на рынке кибербеза
Это не будущее, а реальность. Задачи, на которые раньше уходили часы ручной проверки, теперь выполняются в разы быстрее с помощью AI, а вы фокусируетесь лишь на анализе и результате

Вечер: запускаете агентов
Утро: результаты готовы
Главное преимущество
Перейдите от точечных технических навыков к системной работе с атаками, Red Team-подходами и AI-driven Security Assessment. Вы научитесь не просто находить уязвимости, а проектировать и проверять сценарии компрометации в рамках согласованных правил тестирования.

Разработчики, Backend и Fullstack-инженеры
DevOps, SRE и платформенные инженеры
Инженеры по информационной безопасности
Пентестеры и Bug Bounty специалисты
Red Team инженеры и Security Researchers
Архитекторы и техлиды
Инструменты, техники и AI-автоматизация, которые нужны в реальных проектах — от первой атаки до финального отчёта
Освоите эксплуатацию уязвимостей OWASP Top 10 в учебных и корпоративно-подобных лабораторияхНаучитесь строить attack chain, анализировать impact, автоматизировать OSINT и формировать pentest-отчёты уровня enterprise. SQLi, XSS, SSRF, IDOR, RCE — с пониманием цепочек атак и бизнес-рисков
Разберете реальные атаки на веб-экосистемыПолноценный анализ атакуемой поверхности: web apps, APIs, auth-системы, IAM-ошибки
Получите навыки полного цикла security assessment — от разведки до оценки impactScoping & Planning → Information Gathering / Reconnaissance → Vulnerability Analysis → Exploitation → Reporting & Remediation
Соберёте OSINT / Attack Surface Intelligence pipeline с AI-агентамиsubdomains, assets, employees, leaks, infrastructure mapping через автоматизированные OSINT-фреймворки
Создадите профессиональную AI Red Team на базе современных агентных системОсвоите AutoGen, LangGraph, CrewAI, Semantic Kernel, также создадите AI-агентов для reconnaissance, vuln discovery, analysis, correlation, reporting.
Научитесь строить AI-driven pentest workflowLLM orchestration, tool-calling, RAG-инфраструктура на базе LlamaIndex и Haystack
Освоите профессиональные инструменты offensive security уровня индустрииAmass, BBOT, Nuclei, Katana, Shodan*, Censys*, Maltego*, Burp Suite Pro* и многие другие
Научитесь генерировать enterprise-grade pentest отчёты с оценками по CVSS, понятные заказчикуCVSS + business impact + attack chain modeling + AI-assisted reporting
Один хакер против армии AI-агентов. Угадайте, кто эффективнее?
Вы создадите свою команду AI-помощников. Каждый агент выполняет свою задачу: ищет информацию, находит уязвимости, проверяет их, готовит отчёт. Всё работает автоматически — вы только задаёте направление
Разведка (OSINT + активная разведка)
Сканирование и эксплуатация
Фаззинг и перебор (веб-разведка)
Фишинг и социальная инженерия
Постэксплуатация
Повышение привилегий
Автоматизация
*Зелёным цветом выделены платные инструменты
Пентестер — одна из самых востребованных удаленных IT-профессий, а зарплаты растут ежегодно
180–250.000 ₽
Москва · 1-3 года опыта
Регионы 120–180К ₽ США ~ $7 500/мес
hh.ru / Glassdoor 2025
300–400.000 ₽
Москва · 1–3 года опыта
Межд. компании в РФ — 300–400К ₽ США ~ $9 750/мес
hh.ru / Glassdoor 2025
400.000–1.5M ₽
Топ-компании · 3+ лет + OSCP
США $150 — 260К+ /год Консалтинг 5–15К ₽/час
SuperJob / Salary.com 2025
Bug Bounty: твой доход без потолка
HackerOne, Bugcrowd, BIZONE Bug Bounty, Standoff 365, Bug Bounty Ru и другие багбаунти-платформы регулярно платят от $100 до $100 000 за одну уязвимость. Продвинутые хантеры зарабатывают 150,000-400,000 руб/мес, топовые — до 2 000 000 руб/мес. Тестируйте поверхности атаки 24/7 с помощью AI-команды и войдите в число лучших!

Почти 70% исследователей HackerOne используют AI-инструменты в рабочем процессе.
$81M
HackerOne выплатил исследователям за 2025 год
4,97 млн руб
Составила максимальная выплата хантеру на российской платформе Standoff 365
$31,8M
Заработали топ-100 лучших хантеров на багбаунти-платформах за 12 месяцев
+24%
Рост средних выплат багхантерам российских площадок за 2025 год
Каждый модуль — это 20% теории + 80% практики на боевых стендах, аналогичных реальным корпоративным условиям. И никакой лишней информации, только то, что пригодится в работе.
Описание модуля
В этом модуле вы изучаете правила законного пентеста. Мы объясним как и почему без контракта и письменного разрешения любые такие действия могут образовывать состав преступления по ст. 272–274 УК РФ. Без этих знаний вы рискуете сесть в тюрьму, даже оказывая помощь компаниям/друзьям или просто действуя без необходимой осторожности.
Что изучим
Законодательство (УК РФ, СНГ, международное право), договор + Rules of Engagement (RoE), этические кодексы, кейсы уголовного преследования “белых” хакеров, методологии (PTES, OWASP WSTG, Cyber Kill Chain).
Теория
Когда пентест законен, как составить договор, что писать в RoE.
Практика
Разобрать шаблон RoE, составить план пентеста интернет-магазина по PTES
Преподаватели
Иван Глинкин
Александр Быковский
Легальность и этика пентестера: от контракта до кейсов
Урок 1. Законодательное право в сфере доступа к информации
Урок 2. Договорное право
Урок 3. Этика хакеров
Урок 4. История и риски
Методологии пентеста
Урок 0. Введение в методологии
Урок 1. Методология Cyber Kill Chain (связь с составлением отчётов)
Урок 2. Руководство по тестированию безопасности веб-сервисов (WSTG)
Урок 3. База знаний MITRE ATT&CK
Практика
Описание модуля
В этом модуле собираем инструментарий для дальнейшего пентеста. Здесь студенты ставят Kali Linux, Burp Suite и поднимают первые тренировочные виртуальные лаборатории. Без этого инструментария пентест невозможен.
Что изучим
Виртуализация (VirtualBox/VMware/Docker), Kali/Parrot/Ubuntu, HTTP-протоколы, Burp Suite, Nmap, Metasploit, CyberChef, типы целей (CMS/SPA/API).
Теория
Какой инструмент подходит для каждой фазы пентеста, типовые мисконфигурации.
Практика
Запустить DVWA/Juice Shop в Docker, настроить Burp + перехватить запрос, nmap localhost.
Преподаватели
Давид Айрапетян
Александр Быковский
Виртуализация и контейнеризация под пентест
Урок 1. Виртуализация (теория)
Урок 2. Работа в VirtualBox (демонстрация со снапшотами, как Кали разворачивать в VB)
Урок 3. Контейнеризация
Урок 4. Запуск DVWA и работа с ним (демонстрация)
Практика
Дистрибутивы
Урок 1. Обзор ОС
Урок 2. Демонстрация: установка Kali Linux на VirtualBox
Практика
Инструменты пентеста
Урок 0. Введение в инструменты пентеста
Урок 1. Этап разведки: nmap, dnsrecon, subfinder
Урок 2. Этап сканирования и эксплуатации: Burp Suite Community
Урок 3. Получение доступа и повышение привилегий: Metasploit + searchsploit
Урок 4. Этап анализа: Wireshark
Урок 5. Дешифрование/шифрование через CyberChef
Практика
Описание модуля
В этом модуле студенты учатся собирать данные о цели без прямых запросов к её серверам. Мы объясним, как и почему из открытых источников можно узнать email-адреса сотрудников, поддомены и технологии — до первого скана.
Что изучим
Google Dorks, Shodan/Censys, DNSdumpster/crt.sh, subfinder (пассивный), theHarvester, утечки (HIBP).
Теория
Разница passive vs active recon, как строить attack surface.
Практика
Собрать 20+ поддоменов + 10 emails + технологии сайта без активного взаимодействия с инфраструктурой цели
Преподаватели
Давид Айрапетян
Александр Быковский
Основы пассивной разведки и поисковые движки
Урок 1. Разница между пассивной и активной разведкой
Урок 2. OSINT через поисковые системы и Google Dorks
Урок 3. OSINT через открытые источники и веб-сайты
Урок 4. Сервисы и инструменты для разведки атакуемой поверхности (Attack Surface Mapping)
Урок 5. Открытые базы данных утечек и компрометации
Практика
Пассивный сбор инфраструктуры (домены, DNS, WHOIS)
Урок 1. Основы пассивного сбора данных и безопасность
Урок 2. WHOIS, ViewDNS и история домена
Урок 3. Пассивный DNS-рекон: A, MX, TXT, CNAME, SRV, NS
Урок 4. Certificate Transparency logs и инструменты для их анализа
Практика
Пассивное перечисление поддоменов
Урок 1. Основы пассивного поиска поддоменов и источники данных
Урок 2. Работа с Certificate Transparency logs и public API
Урок 3. Инструменты subfinder и Amass в пассивном режиме
Урок 4. Очистка и фильтрация списка поддоменов
Практика
OSINT-аналитика и сбор дополнительных сущностей
Урок 1. Анализ форумов, Reddit, Pastebin по ключевым словам
Урок 2. Сбор emails и usernames: theHarvester, WhatsMyName
Урок 3. Пассивный анализ технологий сайта (BuiltWith, Wappalyzer) и учётных записей
Урок 4. Агрегация и выводы
Практика
Описание модуля
Здесь пентестер проверяет цели с минимальным шумом, но уже с контактом с целью. Используется Nmap, dnsrecon, дефолтные пароли — это подготовка к реальным атакам OWASP.
Что изучим
Nmap (-sn/-PE/-PA), ping sweep, robots.txt/sitemap.xml, Nuclei templates, дефолтные учётки, whatweb fingerprinting.
Теория
Как определять ОС по TTL, живые хосты, версии сервисов.
Практика
Nmap-sweep сети, проверка дефолтных паролей admin:admin.
Преподаватели
Давид Айрапетян
Александр Быковский
Основы активной разведки хостов
Урок 1. Обнаружение активных хостов
Урок 2. Сканирование портов и сервисов: Nmap, определение версий, роботс, сайт-мап
Урок 3. Поиск уязвимостей и шаблонный скан
Практика
ПО для фаззера
Урок 0. Введение в фаззинг: что такое wordlists, словари и перебор
Урок 1. Генерация и подготовка wordlists: базовые списки, кастомные словари, мутации
Урок 2. Простое использование фаззеров
Урок 3. Применение фаззинга к данным разведки
Активный поиск поддоменов и технологий
Урок 1. Активное перечисление поддоменов: dnsrecon, fierce
Урок 2. Анализ веб-серверов и технологий: whatweb, httpx + fingerprinting
Урок 3. Сбор и анализ данных с сайта: wget, исходный код, комментарии, ссылки на внутренние страницы
Урок 4. Сводка и выводы
Практика
Описание модуля
В этом модуле студенты учатся моделировать атаки на human layer в рамках согласованных Red Team-симуляций. Здесь покажем как и почему 90% взломов начинаются с фишинга или звонка сотруднику. Умение обходить человеческий фактор ценится работодателями.
Что изучим
Методы Кевина Митника (как пример классики), red teaming (частично), SET toolkit, виды фишинга, GoPhish, DNSTwist, спуффинг писем, макросы VBA – согласованные учебные фишинговые симуляции, метрики кампаний и защитные рекомендации
Теория
Как отличить фиш-сайт/письмо, как собирать метрики кампании (открытия/клики/creds).
Практика
Собрать OSINT → запустить фишинговую симуляцию → измерить эффективность.
Преподаватели
Давид Айрапетян
Александр Быковский
Основы социальной инженерии и инструменты
Урок 1. Что такое социальная инженерия: цели, психология, типовые сценарии
Урок 2. Red teaming в человеческом измерении: личные встречи, собеседования, знакомства
Урок 3. OSINT Framework как карта источников для предварительной разведки
Урок 4. Social-Engineer Toolkit (SET)
Урок 5. Связка «разведка → сценарий → инструмент»
Фишинг — частный случай социальной инженерии
Урок 1. Виды фишинга. Различия по охвату, персонализации и жертве
Урок 2. Предварительная разведка для фишинга
Урок 3. Фишинговый сайт
Урок 4. Инструменты фишинга
Урок 5. Email-доставка фишинга
Урок 6. Продвинутые техники
Урок 7. Метрики и аналитика кампании
Урок 8. Распознавание фишинга
Описание модуля
В этом модуле переходим к атаке на самые частые уязвимости веб-приложений. Мы объясним как и почему SQLi, XSS, IDOR позволяют хакерам красть данные и выполнять команды.
Что изучим
OWASP Top 10:2025 (A01–A10), WSTG-тесты, дополнительные уязвимости (Request Smuggling, Cache Poisoning, GraphQL, WebSocket).
Теория
Жизненный цикл уязвимости, CVSS, mitigation.
Практика
Найти/эксплуатировать IDOR/SQLi/XSS на DVWA/Juice Shop
Преподаватели
Давид Айрапетян
Александр Быковский
Обзор OWASP Top 10 и методология тестирования
Урок 1. Что такое OWASP Top 10
Урок 2. Жизненный цикл уязвимости
Урок 3. Подход к тестированию
Security Misconfiguration (A02:2025)
Урок 1. Теория: дефолтные настройки, открытые директории, debug-режимы
Урок 2. Поиск: баннеры серверов, phpinfo(), robots.txt, .git/.svn.
Урок 3. Атака: dirsearch/gobuster для директорий, admin:admin по логин-страницам
Урок 4. Защита: hardening сервера, .htaccess, WAF правила
Практика: найти 3+ утечки конфигурации на DVWA/Juice Shop
Injection (A05:2025)
Урок 1. Теория: SQLi, XSS, Command Injection, принципы работы.
Урок 2. SQL-инъекции: union-based, error-based, time-based, sqlmap.
Урок 3. XSS: reflected/stored/DOM, payload'ы, фильтры/WAF bypass.
Урок 4. Command Injection: OS command, piping, фильтрация.
Урок 5. Защита: prepared statements, input sanitization, CSP, WAF.
Практика
Broken Access Control (A01:2025)
Урок 1. Теория: вертикальный/горизонтальный контроль, IDOR, Path Traversal.
Урок 2. IDOR: перебор user_id, order_id, file_id в Burp Intruder.
Урок 3. Path Traversal: ../ exploits, null byte, encoding bypass.
Урок 4. Forced Browsing: прямой доступ к /admin, parameter manipulation.
Урок 5. Защита: proper authorization checks, path validation, rate limiting.
Практика
Authentication Failures (A07:2025)
Урок 1. Теория: session management, password policies, MFA.
Урок 2. Брутфорс: Hydra, Burp Intruder, password spraying.
Урок 3. Session attacks: fixation, hijacking, cookie manipulation.
Урок 4. MFA bypass: session reuse, push notification spam
Урок 5. Защита: rate limiting, strong passwords, secure cookies, MFA.
Практика
Logging & Alerting Failures (A09:2025)
Урок 1. Теория: важность логирования, что фиксировать.
Урок 2. Утечки: stack traces, verbose errors, sensitive data в логах.
Урок 3. Log poisoning: инъекция через X-Forwarded-For/User-Agent → RCE при LFI.
Урок 4. Отсутствие мониторинга: flood ошибок, no rate-limiting.
Урок 5. Защита: secure logging, alerting, log review processes.
Практика
Insecure Design (A06:2025)
Урок 1. Теория: business logic flaws, state machine bypass
Урок 2. Logic bypass: negative pricing, coupon stacking, limit bypass
Урок 3. Multi-step abuse: register → change price → checkout (2 аккаунта)
Урок 4. Parameter pollution: mass assignment, extra parameters
Урок 5. Защита: threat modeling, secure design review
Практика
Software Supply Chain (A03:2025)
Урок 1. Теория: dependency confusion, typosquatting, CVE в библиотеках.
Урок 2. Сканирование: OWASP Dependency-Check, Snyk, npm audit.
Урок 3. Анализ: устаревшие версии, known exploits в пакетах.
Урок 4. Атака: подмена зависимостей, malicious npm packages.
Урок 5. Защита: SBOM, dependency pinning, supply chain security.
Практика
Cryptographic Failures (A04:2025) — Криптография
Урок 1. Теория: weak algorithms, improper implementation.
Урок 2. Хэши: crack MD5/SHA1 через Hashcat/John.
Урок 3. TLS: анализ handshake в Wireshark, weak ciphers.
Урок 4. Padding Oracle: automated attacks, CBC padding exploits.
Урок 5. Защита: AES-256, Argon2, proper TLS config.
Практика
Integrity Failures (A08:2025) — Десериализация
Урок 1. Теория: unsafe deserialization, gadget chains (PHP/Java).
Урок 2. PHP десериализация: PHPGGC payloads для RCE.
Урок 3. Java десериализация: ysoserial payloads.
Урок 4. Защита: safe deserialization, input validation, whitelisting.
Практика
Exceptional Conditions (A10:2025) — Edge-кейсы
Урок 1. Теория: unsafe error handling, exception leaks.
Урок 2. Error leaks: sensitive data в stack traces, error pages.
Урок 3. DoS через ошибки: fuzzing error endpoints.
Урок 4. Защита: safe exception handling, generic error pages.
Практика
Описание модуля
Здесь делимся экспертными техниками вне OWASP Top 10. Студенты научатся атаковать современные приложения там, где стандартные сканеры слепы.
Что изучим
HTTP Smuggling, Prototype Pollution, GraphQL BOLA, CSP bypass, SSO confusion, race conditions, multi-tenant breaks.
Теория
Как современные фреймворки создают новые дыры.
Практика
Анализ обхода защитных механизмов WAF, атака бизнес-логики, GraphQL introspection в учебной лаборатории и в рамках разрешённого тестирования.
Преподаватели
Давид Айрапетян
Александр Быковский
Продвинутые HTTP-атаки
Урок 1. HTTP Request Smuggling
Урок 2. Web Cache Poisoning/Deception
Урок 3. Защита HTTP: strict parsing, cache-control headers, Vary.
Практика
Frontend и JavaScript уязвимости
Урок 1. Prototype Pollution: proto poisoning, bypass логики, RCE chains (Node).
Урок 2. CSP/Trusted Types bypass: nonce confusion, unsafe-inline, JSONP fallbacks.
Урок 3. WebSocket security: handshake auth bypass, CSWSH, tenant isolation.
Урок 4. Защита фронтенда: strict CSP, input sanitization, WebSocket auth.
Практика
API exploitation
Урок 1. REST API abuse: BOLA, mass assignment, API rate limit bypass.
Урок 2. SSO token attacks: audience/issuer confusion, token replay/substitution.
Урок 3. Защита API: rate limiting, schema introspection disable, JWT validation.
Практика
Business Logic Abuse
Урок 1. Logic collusion: multi-account abuse, basket/return logic flaws.
Урок 2. Multi-step abuse: register → change price → checkout (2 аккаунта).
Урок 3. Multi-tenant breaks: data leakage через search/index.
Урок 4. Защита логики: atomic transactions, tenant checks.
Практика
Infrastructure Abuse
Урок 1. Regex DoS: ReDoS (regular expression denial of service), evil regex.
Урок 2. Compression bombs: ZIP/RAR бомбы (1KB → 1TB распаковка).
Урок 3. Slowloris / Slow HTTP: удержание соединений, resource exhaustion.
Урок 4. Защита: regex validation, decompression limits, connection timeouts.
Практика
Описание модуля
Расскажем, как получать контроль над сервером после обнаружения уязвимости. Мы покажем цепочку эксплуатации в учебной лаборатории: от SQLi до повышения привилегий.
Что изучим
Bind/Reverse Shell, linpeas/winPEAS, SUID/GTFOBins, UAC bypass, persistence (cron/registry).
Теория
Как работает shell в продакшене, типовые priv esc векторы.
Практика
DVWA → stable TTY → root via sudo + persistence.
Преподаватели
Давид Айрапетян
Александр Быковский
Получение начального доступа (Shells)
Урок 1. Что такое shell и foothold
Урок 2. Reverse shell и bind shell, netcat как базовый инструмент
Урок 3. Webshell и payload'ы: msfvenom, Meterpreter basics
Урок 4. Стабилизация shell и базовая работа в TTY
Практика
Перечисление после получения shell
Урок 1. Ручное перечисление: пользователь, группы, ОС, ядро, сеть, файлы
Урок 2. Что искать в системе: пароли, конфиги, сервисы, cron, sudo
Урок 3. linpeas и winPEAS: запуск и чтение результатов
Практика
Повышение привилегий на Linux
Урок 1. SUID/SGID, sudo -l, GTFOBins.
Урок 2. Cron, PATH hijacking, небезопасные скрипты.
Урок 3. Kernel exploits как крайний вариант.
Урок 4. Выбор вектора и пошаговый план priv esc.
Практика
Повышение привилегий на Windows
Урок 1. Базовая модель привилегий Windows и типовые слабые места.
Урок 2. Weak service permissions, AlwaysInstallElevated, UAC bypass.
Урок 3. Token impersonation и другие практические техники.
Урок 4. Перечисление: winPEAS и PrivescCheck — сравнение, когда какой использовать. (скринкаст)
Практика
Закрепление доступа и C2
Урок 1. Persistence на Linux: cron, systemd, authorized_keys.
Урок 2. Persistence на Windows: scheduled tasks, registry, services.
Урок 3. Введение в C2: что это такое и зачем нужно.
Урок 4. Базовый обзор Sliver или Covenant в безопасном учебном формате.
Практика
Описание модуля
Так как многие сайты работают на CMS, рассказываем о том, как тестировать безопасность сайтов на WordPress, Joomla, Drupal и 1C-Bitrix в рамках разрешённого пентеста.
Что изучим
WPScan, JoomScan/Droopescan, Bitrix admin brute, уязвимые плагины (RCE/LFI), WP REST API enum.
Теория
Типовые CVE в 80% корпоративных сайтов.
Практика
WPScan → уязвимый плагин → shell.
Преподаватели
Давид Айрапетян
Александр Быковский
WordPress — основная CMS
Урок 1. Что такое WordPress как цель пентеста: архитектура, роли, типовые точки входа.
Урок 2. WPScan: версии, плагины, темы, пользователи, базовая разведка. (скринкаст)
Урок 3. Атаки на wp-login и XML-RPC: брутфорс, ограничения, защита.
Урок 4. Уязвимые плагины и темы: RCE, LFI, XSS, типовые паттерны эксплуатации.
Урок 5. File upload RCE, leaks wp-config.php и enumeration через REST API / wp-json. (скринкаст + инструкция)
Практика
Типовые векторы атак на WordPress (продвинутый уровень)
Урок 1. Injection в WordPress-плагинах: SQLi, XSS, небезопасные формы.
Урок 2. Supply Chain в премиум-темах и плагинах: почему «премиум» не значит безопасно.
Урок 3. Business Logic в e-commerce-плагинах: WooCommerce и типовые ошибки логики.
Урок 4. Комбинированные атаки: misconfig → injection → RCE. (скринкаст)
Практика
Joomla и Drupal
Урок 1. Разведка Joomla и Drupal: архитектура, компоненты, где искать версии и расширения.
Урок 2. JoomScan и Droopescan: базовая работа и интерпретация результатов. (скринкаст)
Урок 3. Типовые CVE в Joomla: admin takeover, RCE в расширениях, уязвимые компоненты.
Урок 4. Drupalgeddon-style атаки: что это такое и как выглядит цепочка эксплуатации.
Урок 5. API и служебные интерфейсы: XML-RPC / REST API в Joomla, что они дают атакующему.
Практика
1C-Bitrix
Урок 1. Что такое 1C-Bitrix: структура, модули, особенности администрирования.
Урок 2. Типовые слабые места Bitrix: инфоблоки, компоненты, формы, права доступа.
Урок 3. Типовые CVE: старые версии, SQLi в формах, RCE в уязвимых модулях.
Урок 4. Поиск конфигов, бэкапов и служебных файлов. (инструкция)
Урок 5. Атака на /bitrix/admin/: брут, проверка типовых ошибок и weak credentials. (скринкаст)
Практика
Описание модуля
Ручной пентест = часы работы. Здесь учим масштабировать атаки на сотни целей через скрипты и сканеры.
Что изучим
Python OSINT/dorking, Nuclei templates, OWASP ZAP automation, Nikto/Nmap NSE.
Теория
Как строить пайплайны recon → scan → exploit.
Практика
OSINT → subdomains → Nuclei → отчёт одной командой.
Преподаватели
Давид Айрапетян
Простая автоматизация на Python
Урок 1. Зачем автоматизировать пентест
Урок 2. Автоматизация OSINT и dorking
Урок 3. Парсинг вывода инструментов
Урок 4. Мульти-инструментный запуск
Урок 5. Сборка мини-утилиты
Практика
Масштабируемые сканеры
Урок 1. Подход к массовому сканированию
Урок 2. Автоматизированные режимы OWASP ZAP и Burp Scanner
Урок 3. Nuclei: шаблоны, теги, severity, запуск по списку целей.
Урок 4. Nikto и Nmap NSE
Урок 5. Как строить цепочку сканирования
Практика
Описание модуля
AI помогает ускорять отдельные этапы пентеста: анализ данных разведки, генерацию гипотез, подготовку тестовых запросов, работу с отчётами и автоматизацию рутины. Все результаты проверяются специалистом в рамках согласованного RoE. Мы покажем как и почему GPT генерирует payloads, а Burp AI обходит WAF.
Что изучим
Промптинг для vuln поиска, Burp AI, JohnTheRipper + wordlists, multi-agent fuzzing.
Теория
Как безопасно использовать AI для легального анализа уязвимостей.
Практика
GPT → SQLi payload → Burp automation
Преподаватели
Давид Айрапетян
Как LLM понимает и выполняет инструкции
Урок 1. Как LLM понимает текст
Урок 2. Базовые техники
Урок 3. Виды промптов
Урок 4. Проблемы промптов
Урок 5. Введение в OWASP для LLM и Generative AI
Практика
Разработка с помощью ИИ
Урок 1. Что такое вайб-кодинг и где он полезен
Урок 2. Claude Code как AI-помощник в разработке
Урок 3. Cursor IDE и генерация сайтов из IDE
Урок 4. Генерация сайтов и прототипов с ИИ на практике
Урок 5. N8N
Автоматизированный пентест
Урок 1. LLM как пентестер: обвязки, агенты и автоматизация атак
Урок 2. Обход ограничений и использование расцензуренных моделей
Урок 3. Поиск и эксплуатация уязвимостей нового поколения
Практика
Описание модуля
В конце любого пентеста заказчик ждёт отчёт, по которому выделит бюджет на исправления. Здесь студенты научатся превращать скриншоты и логи в профессиональный документ с CVSS-оценками и конкретными рекомендациями по устранению уязвимостей.
Что изучим
Executive/Technical report, CVSS v4, PoC screenshots/curl, remediation steps, Pwndoc/Dradis.
Теория
Что хочет видеть CEO vs dev team.
Практика
Оформить IDOR+SQLi в профессиональный отчёт
Преподаватели
Давид Айрапетян
Структура отчёта
Урок 1. Executive report и technical report
Урок 2. Стандартные разделы отчёта
Урок 3. Конфиденциальность, NDA, watermark и правила оформления отчёта.
Практика
POC и рекомендации
Урок 1. CVSS v4.0 basics и обзор альтернативных моделей оценки: OWASP Risk Rating, DREAD.
Урок 2. Как оформлять finding card
Урок 3. Как писать рекомендации
Практика
Автоматизация отчётов
Урок 1. Инструменты для отчётности
Урок 2. Markdown + Obsidian → PDF
Урок 3. Импорт данных из сканеров: Nuclei JSON, Burp XML, ручная доработка результатов.
Практика
Описание модуля
Студенты получат как задание учебный корпоративный сайт и выполнят полный цикл пентеста от разведки до получения root-прав. Мы объясним как и почему соединить все навыки курса в реальную атаку: от OSINT до получения root-прав к серверу крупной компании + отчёт (в рамках учебной лаборатории)
Теория
Полный цикл пентеста.
Практика
Доставить флаги и подготовить отчёт.
Преподаватели
Давид Айрапетян
Методология пентеста — полный цикл (повторение)
Урок 1. Обзор стандартов пентеста
Урок 2. Полный цикл пентеста
Урок 3. Интеграция навыков
Урок 4. Типовые ошибки пентестеров
Итоговая работа — ваш первый пентест-проект
Условие и roadmap финального проекта
Проверка финального проекта
Оффбординг
Обучение идёт через задачи: вы сразу применяете разобранный материал в лабораторных — настраиваете инструменты, проводите проверки и доводите каждую задачу до результата
Видеоуроки. Чёткие объяснения от практикующих специалистов. Без абстракций — только методы, которые реально применяются в работе
Учебные лаборатории. Практика на уязвимых стендах: находите баги, изучаете систему и исправляете ошибки. Все задания максимально близки к реальным
Обратная связь. AI-Кураторы проверяют задания, помогают разобраться в ошибках. В закрытом чате можно задать вопрос и быстро получить ответ
Дополнительный подготовительный модуль за дополнительную плату. Если вам нужно освежить базу по Linux, TCP/IP, HTTP, API и архитектуре веб-приложений
Проведём бесплатную консультацию, поможем подобрать курс и расскажем, какие карьерные инструменты будут доступны именно вам
Оставить заявку
После курса вы придёте с реальным проектом, официальным сертификатом и навыком, который есть только у 5% специалистов на рынке

Настоящий проект вместо теории
Три способа зарабатывать уже после курса
Карьерный центр: вы не остаётесь один на один с поиском работы
7 модулей, 4 AI-инструмента и персональная поддержка. Карьерный центр CyberYozh — не просто блок в курсе, это отдельная система входа в профессию
AI-проверка резюме
Анализирует ваше резюме и даёт точные для рынка ИБ рекомендации
AI-интервьюер
Тренирует техинтервью с реальными вопросами работодателей ИБ
Career Incident Response
Помогает в сложных случаях: отказ, оффер, переговоры о зарплате
Career Risk Radar
Анализирует карьерные риски и предлагает стратегии их снижения
7 модулей карьерной подготовки
Как устроен рынок ИБ и где искать вакансии
Создание резюме пентестера с нуля
Портфолио: что включать, как оформить на GitHub и LinkedIn
Подготовка к техническому интервью
Старт на Bug Bounty платформах
Фриланс и работа с зарубежными клиентами
Карьерные консультации с HR-специалистами
База знаний и поддержка
Закрытая база материалов по поиску работы в ИБ: шаблоны резюме, примеры успешных портфолио, гайды по Bug Bounty платформам, актуальные вакансии

Карьерный центр уже включён в курс для всех, кто хочет войти в ИБ
Официальные документы государственного образца. Мы работаем на основании государственной лицензии

Диплом о профессиональной переподготовке установленного образца
Официальный документ, который мы выдаём на основании государственной лицензии Л035-01298-77/03866463. Признаётся российскими работодателями
Признаётся российскими работодателями
Выдаётся по окончании полного курса
Подтверждает квалификацию при трудоустройстве
Сертификат с верификацией подлинности
Уникальные идентификаторы и QR-код для защиты от подделки. Выдаётся на английском языке — добавляйте в LinkedIn и международное резюме
Добавляется в профиль LinkedIn
QR-код и ссылка для верификации
Подходит для международного рынка труда
Пентестер с AI-командой — самая защищённая профессия на рынке ИБ

Этичный хакинг: Эпоха AI
145 000 ₽
от 6 042 ₽ в мес.
129 000 ₽ при оплате сразу
13 модулей профессионального обучения пентесту и Offensive Security
Модуль AI-хакинга: агентные системы для Bug Bounty
Учебные лаборатории с реальными уязвимостями
Финальный проект для портфолио
Закрытое комьюнити студентов и выпускников
Сертификат CyberYozh Academy о прохождении курса
Доступ к материалам на 2 года
Банковская рассрочка от 3 до 24 месяцев

Эксперт в области ИБ, аппаратный хакер. Более 12 лет в кибербезопасности. Специализируется на пентесте корпоративных сетей и веб-приложений, построении программ информационной безопасности, управлении уязвимостями и оценке рисков.
Подтвердил свой уровень на реальных объектах:
Разрабатывает собственные инструменты (CCTV, Fast Google Dorks Scan, AutoSUID, Domain checker), которые востребованы в Splunk, Hakin9 и KitPloit.
Ключевые компетенции:
Международная сертификация:







Не нашли ответ?Среднее время ответа — 15 минут
Нет, опыт именно в пентесте не обязателен. Но нужен технический бэкграунд: разработка, DevOps, системное администрирование, QA или аналитика. Программа последовательно переводит этот опыт в практики Offensive Security и AI-driven Security Assessment
Мы выходим далеко за рамки классического OWASP Top 10. Программа охватывает Attack Surface Intelligence, GraphQL BOLA, HTTP Request Smuggling, Prototype Pollution, Race Conditions, IAM-мисконфигурации, AI-driven Pentest Workflow и сценарии построения полноценных цепочек компрометации.
Да. Отдельный модуль посвящён юридическим и этическим аспектам проведения Security Assessment. Вы изучите Rules of Engagement (RoE), PTES, OWASP WSTG, договорную работу, границы тестирования и ответственность специалиста, чтобы проводить исследования исключительно в рамках авторизованных работ и корпоративных регламентов.
Программа рассчитана на 12 месяцев и охватывает весь цикл современного Red Teaming и AI-driven Security Assessment — от Attack Surface Intelligence до финального pentest-отчёта уровня enterprise. Если вы давно не работали с технической базой, мы можем предоставить дополнительный подготовительный модуль по Linux, TCP/IP, HTTP, API и архитектуре веб-приложений за дополнительную плату, чтобы вы могли комфортно пройти основную программу
Да. После завершения программы и выполнения итогового Security Assessment вы получите Диплом о профессиональной переподготовке установленного образца и сертификат с системой проверки подлинности, подтверждающий освоение практических навыков в области Offensive Security, Red Teaming и AI-driven Pentest Workflow.