Логотип CyberYozh Academy

Карьерный центр CyberYozh Academy

AI-хакингС опытом в ITКарьераBug Bounty

Этичный хакинг: Эпоха AI

Вы научитесь управлять AI-агентами, автоматизировать разведку, сопоставлять данные, выявлять потенциальные векторы атаки и готовить рекомендации для дальнейшего Security Assessment — с обязательной экспертной проверкой результатов

Написать в Telegram
  • Старт — 31 августа 2026 года
  • 12 месяцев
  • Для опытных IT-специалистов
  • Старт — 31 августа 2026 года
  • 12 месяцев
  • Для опытных IT-специалистов
1

Освойте полный цикл этичного хакинга — от разведки целей до контроля над системой

2

Соберите команду AI-агентов, которые автоматически ищут уязвимости вместо вас

3

Запустите агентов вечером — получите утром полный список найденных уязвимостей

Рынок ждёт вас

Специалистов по кибербезопасности не хватает по всему миру. Специалистов с практикой AI-инструментов еще меньше. Компании готовы платить достойную зарплату, но нет квалифицированных кадров. Станьте одним из них!

4.8М

Вакансий открыто на сегодняшний день

По данным исследования ISC2 мировой рынок кибербеза нуждается в 4,8 млн специалистов по информационной безопасности. Битва идет за каждого

+80%

Ежегодный прирост количества атак

Международный союз электросвязи при ООН отмечает количество кибератак ежегодно растет на 80%. Защита от киберугроз становится все актуальнее.

Х80

AI усиливает специалистов

AI-пентестер работает в 80 раз эффективнее человека. ИИ-пентестер XBOW выполнил задачу за 28 минут, в то время как живому специалисту потребовалось 40 часов

$81М

Выплатил HackerOne

За год хакеры заработали $81М на багбаунти только на платформе HackerOne. Отмечается, что поиск уязвимостей стал быстрее и эффективнее за счет AI-агентов

95%

Задач решает AI-агент

Соревнования «AI vs Human CTF» показали, что AI-команды успешно решают 95% задач, тогда как лучшие команды людей — лишь 71%

2026

Идеальный год для старта

AI стал нормой в работе пентестера. Те, кто освоят его сейчас, будут диктовать правила на рынке кибербеза

Профессия нового времени

Запустил агентов — занимайся личной жизнью

Это не будущее, а реальность. Задачи, на которые раньше уходили часы ручной проверки, теперь выполняются в разы быстрее с помощью AI, а вы фокусируетесь лишь на анализе и результате

Вечер: запускаете агентов

Указываете цель и инструменты. Дальше всё идёт автоматически: система сканирует, проверяет уязвимости, фиксирует находки. Ваше участие не требуется

Утро: результаты готовы

Открываете панель — перед вами список найденных уязвимостей, отсортированных по важности. Черновик отчета уже составлен. Вам осталось только проанализировать и подвести итоги

Главное преимущество

Один пентестер с AI-агентами за день проверяет столько систем, сколько команда из 5 человек делает за неделю. Это прямо влияет на ваш заработок
Почему именно сейчас

Курс создан для тех, кто хочет расти в Offensive Security

Перейдите от точечных технических навыков к системной работе с атаками, Red Team-подходами и AI-driven Security Assessment. Вы научитесь не просто находить уязвимости, а проектировать и проверять сценарии компрометации в рамках согласованных правил тестирования.

Разработчики, Backend и Fullstack-инженеры

Поймёте, как атакуются современные web-приложения, API, системы аутентификации и механизмы разграничения доступа, чтобы находить архитектурные ошибки ещё до выхода в продакшен

DevOps, SRE и платформенные инженеры

Научитесь анализировать атакуемую поверхность инфраструктуры, выявлять ошибки конфигурации и моделировать реальные сценарии компрометации облачных и корпоративных сред.

Инженеры по информационной безопасности

Перейдёте от защитных практик к полноценному Offensive Security подходу: Attack Surface Intelligence, эксплуатация уязвимостей, постэксплуатация в учебной лаборатории и оценка бизнес-рисков.

Пентестеры и Bug Bounty специалисты

Систематизируете знания и освоите современные техники эксплуатации, AI автоматизацию процессов и построение полноценных сценариев компрометации.

Red Team инженеры и Security Researchers

Освоите AI-driven подход к Offensive Security и научитесь масштабировать работу одного специалиста до уровня полноценной AI Red Team

Архитекторы и техлиды

Научитесь смотреть на инфраструктуру глазами атакующего, оценивать потенциальные сценарии компрометации и принимать архитектурные решения с учетом реальных угроз.
Почему именно сейчас

Что вы освоите

Инструменты, техники и AI-автоматизация, которые нужны в реальных проектах — от первой атаки до финального отчёта

Освоите эксплуатацию уязвимостей OWASP Top 10 в учебных и корпоративно-подобных лабораторияхНаучитесь строить attack chain, анализировать impact, автоматизировать OSINT и формировать pentest-отчёты уровня enterprise. SQLi, XSS, SSRF, IDOR, RCE — с пониманием цепочек атак и бизнес-рисков

Разберете реальные атаки на веб-экосистемыПолноценный анализ атакуемой поверхности: web apps, APIs, auth-системы, IAM-ошибки

Получите навыки полного цикла security assessment — от разведки до оценки impactScoping & Planning → Information Gathering / Reconnaissance → Vulnerability Analysis → Exploitation → Reporting & Remediation

Соберёте OSINT / Attack Surface Intelligence pipeline с AI-агентамиsubdomains, assets, employees, leaks, infrastructure mapping через автоматизированные OSINT-фреймворки

Создадите профессиональную AI Red Team на базе современных агентных системОсвоите AutoGen, LangGraph, CrewAI, Semantic Kernel, также создадите AI-агентов для reconnaissance, vuln discovery, analysis, correlation, reporting.

Научитесь строить AI-driven pentest workflowLLM orchestration, tool-calling, RAG-инфраструктура на базе LlamaIndex и Haystack

Освоите профессиональные инструменты offensive security уровня индустрииAmass, BBOT, Nuclei, Katana, Shodan*, Censys*, Maltego*, Burp Suite Pro* и многие другие

Научитесь генерировать enterprise-grade pentest отчёты с оценками по CVSS, понятные заказчикуCVSS + business impact + attack chain modeling + AI-assisted reporting

AI-AGENT WORKFLOW

Один хакер против армии AI-агентов. Угадайте, кто эффективнее?

Вы создадите свою команду AI-помощников. Каждый агент выполняет свою задачу: ищет информацию, находит уязвимости, проверяет их, готовит отчёт. Всё работает автоматически — вы только задаёте направление

Разведка (OSINT + активная разведка)

Google DorksShodan*Censys*crt.shdnsdumpstertheHarvesterWhatsMyNameBuiltWith*Wappalyzer*Nuclei

Сканирование и эксплуатация

NmapBurp Suite Community*Metasploit FrameworksearchsploitsqlmapHydra

Фаззинг и перебор (веб-разведка)

ffufgobusterwfuzz

Фишинг и социальная инженерия

GoPhishSocial-Engineer Toolkit (SET)DNSTwistEvilginx2

Постэксплуатация

NetcatmsfvenomMeterpreterlinpeaswinPEASGTFOBins

Повышение привилегий

BloodHound*MimikatzImpacket

Автоматизация

Python (subprocess, argparse, requests)NucleiNikto
Claude Code*Cursor IDE*N8N (LLM-ноды, Agent nodes)LLM-фреймворки и обвязки для автоматизированного пентестапродвинутый prompt engineeringKimiGLMqwen
Semantic filtersoutput validatorsRAG Triad evaluation
Claude Code*Cursor IDE*вайб-кодингN8NAI Agent nodesOpenAIAnthropicOllamaRAGautonomous agentssupervisor patternstool-callingplanningvector DBHTTP toolscustom skills
Построение обвязок/harnesses/wrappers вокруг LLMКласс фреймворков для agentic pentestingОбход ограничений (jailbreaking/alignment bypass)Работа с uncensored/расцензуренными моделямиИспользование для генерации exploit-кода, SQLi, phishingПоиск и эксплуатация уязвимостей нового поколенияvia OllamaWhiteRabbitNeoDolphin
AI Red Teaming моделейadversarial testingjailbreak-тестыоценка alignmentPyRITgarakIBM ARTPentestGPTHackSynthPenligent*XBOW*Escape*Custom harnesses: supervisor + router LLMtool execution middlewarestate managementorchestrationtool-usemulti-agentTerra SecurityLangGraphCrewAIAutoGenSemantic Kernel

*Зелёным цветом выделены платные инструменты

Рынок ждёт вас

Большой мир и большие зарплаты

Пентестер — одна из самых востребованных удаленных IT-профессий, а зарплаты растут ежегодно

Junior

180–250.000 ₽

Москва · 1-3 года опыта

Регионы 120–180К ₽ США ~ $7 500/мес

hh.ru / Glassdoor 2025

Middle

300–400.000 ₽

Москва · 1–3 года опыта

Межд. компании в РФ — 300–400К ₽ США ~ $9 750/мес

hh.ru / Glassdoor 2025

Senior

400.000–1.5M ₽

Топ-компании · 3+ лет + OSCP

США $150 — 260К+ /год Консалтинг 5–15К ₽/час

SuperJob / Salary.com 2025

Рынок вас ждёт

Bug Bounty: твой доход без потолка

HackerOne, Bugcrowd, BIZONE Bug Bounty, Standoff 365, Bug Bounty Ru и другие багбаунти-платформы регулярно платят от $100 до $100 000 за одну уязвимость. Продвинутые хантеры зарабатывают 150,000-400,000 руб/мес, топовые — до 2 000 000 руб/мес. Тестируйте поверхности атаки 24/7 с помощью AI-команды и войдите в число лучших!

Почти 70% исследователей HackerOne используют AI-инструменты в рабочем процессе.

$81M

HackerOne выплатил исследователям за 2025 год

4,97 млн руб

Составила максимальная выплата хантеру на российской платформе Standoff 365

$31,8M

Заработали топ-100 лучших хантеров на багбаунти-платформах за 12 месяцев

+24%

Рост средних выплат багхантерам российских площадок за 2025 год

Образовательная программа

Практический Offensive Security без лишней теории

13 модулей14 лабораторных работТолько профессионаламПрактики экспертного уровня

Каждый модуль — это 20% теории + 80% практики на боевых стендах, аналогичных реальным корпоративным условиям. И никакой лишней информации, только то, что пригодится в работе.

Модуль 1

Описание модуля

В этом модуле вы изучаете правила законного пентеста. Мы объясним как и почему без контракта и письменного разрешения любые такие действия могут образовывать состав преступления по ст. 272–274 УК РФ. Без этих знаний вы рискуете сесть в тюрьму, даже оказывая помощь компаниям/друзьям или просто действуя без необходимой осторожности.

Что изучим

Законодательство (УК РФ, СНГ, международное право), договор + Rules of Engagement (RoE), этические кодексы, кейсы уголовного преследования “белых” хакеров, методологии (PTES, OWASP WSTG, Cyber Kill Chain).

Теория

Когда пентест законен, как составить договор, что писать в RoE.

Практика

Разобрать шаблон RoE, составить план пентеста интернет-магазина по PTES

Преподаватели

Иван
Глинкин

Иван Глинкин

Александр
Быковский

Александр Быковский

Тема 1

Легальность и этика пентестера: от контракта до кейсов

Урок 1. Законодательное право в сфере доступа к информации

Урок 2. Договорное право

Урок 3. Этика хакеров

Урок 4. История и риски

Тема 2

Методологии пентеста

Урок 0. Введение в методологии

Урок 1. Методология Cyber Kill Chain (связь с составлением отчётов)

Урок 2. Руководство по тестированию безопасности веб-сервисов (WSTG)

Урок 3. База знаний MITRE ATT&CK

Практика

Модуль 2

Описание модуля

В этом модуле собираем инструментарий для дальнейшего пентеста. Здесь студенты ставят Kali Linux, Burp Suite и поднимают первые тренировочные виртуальные лаборатории. Без этого инструментария пентест невозможен.

Что изучим

Виртуализация (VirtualBox/VMware/Docker), Kali/Parrot/Ubuntu, HTTP-протоколы, Burp Suite, Nmap, Metasploit, CyberChef, типы целей (CMS/SPA/API).

Теория

Какой инструмент подходит для каждой фазы пентеста, типовые мисконфигурации.

Практика

Запустить DVWA/Juice Shop в Docker, настроить Burp + перехватить запрос, nmap localhost.

Преподаватели

Давид
Айрапетян

Давид Айрапетян

Александр
Быковский

Александр Быковский

Тема 1

Виртуализация и контейнеризация под пентест

Урок 1. Виртуализация (теория)

Урок 2. Работа в VirtualBox (демонстрация со снапшотами, как Кали разворачивать в VB)

Урок 3. Контейнеризация

Урок 4. Запуск DVWA и работа с ним (демонстрация)

Практика

Тема 2

Дистрибутивы

Урок 1. Обзор ОС

Урок 2. Демонстрация: установка Kali Linux на VirtualBox

Практика

Тема 3

Инструменты пентеста

Урок 0. Введение в инструменты пентеста

Урок 1. Этап разведки: nmap, dnsrecon, subfinder

Урок 2. Этап сканирования и эксплуатации: Burp Suite Community

Урок 3. Получение доступа и повышение привилегий: Metasploit + searchsploit

Урок 4. Этап анализа: Wireshark

Урок 5. Дешифрование/шифрование через CyberChef

Практика

Модуль 3

Описание модуля

В этом модуле студенты учатся собирать данные о цели без прямых запросов к её серверам. Мы объясним, как и почему из открытых источников можно узнать email-адреса сотрудников, поддомены и технологии — до первого скана.

Что изучим

Google Dorks, Shodan/Censys, DNSdumpster/crt.sh, subfinder (пассивный), theHarvester, утечки (HIBP).

Теория

Разница passive vs active recon, как строить attack surface.

Практика

Собрать 20+ поддоменов + 10 emails + технологии сайта без активного взаимодействия с инфраструктурой цели

Преподаватели

Давид
Айрапетян

Давид Айрапетян

Александр
Быковский

Александр Быковский

Тема 1

Основы пассивной разведки и поисковые движки

Урок 1. Разница между пассивной и активной разведкой

Урок 2. OSINT через поисковые системы и Google Dorks

Урок 3. OSINT через открытые источники и веб-сайты

Урок 4. Сервисы и инструменты для разведки атакуемой поверхности (Attack Surface Mapping)

Урок 5. Открытые базы данных утечек и компрометации

Практика

Тема 2

Пассивный сбор инфраструктуры (домены, DNS, WHOIS)

Урок 1. Основы пассивного сбора данных и безопасность

Урок 2. WHOIS, ViewDNS и история домена

Урок 3. Пассивный DNS-рекон: A, MX, TXT, CNAME, SRV, NS

Урок 4. Certificate Transparency logs и инструменты для их анализа

Практика

Тема 3

Пассивное перечисление поддоменов

Урок 1. Основы пассивного поиска поддоменов и источники данных

Урок 2. Работа с Certificate Transparency logs и public API

Урок 3. Инструменты subfinder и Amass в пассивном режиме

Урок 4. Очистка и фильтрация списка поддоменов

Практика

Тема 4

OSINT-аналитика и сбор дополнительных сущностей

Урок 1. Анализ форумов, Reddit, Pastebin по ключевым словам

Урок 2. Сбор emails и usernames: theHarvester, WhatsMyName

Урок 3. Пассивный анализ технологий сайта (BuiltWith, Wappalyzer) и учётных записей

Урок 4. Агрегация и выводы

Практика

Модуль 4

Описание модуля

Здесь пентестер проверяет цели с минимальным шумом, но уже с контактом с целью. Используется Nmap, dnsrecon, дефолтные пароли — это подготовка к реальным атакам OWASP.

Что изучим

Nmap (-sn/-PE/-PA), ping sweep, robots.txt/sitemap.xml, Nuclei templates, дефолтные учётки, whatweb fingerprinting.

Теория

Как определять ОС по TTL, живые хосты, версии сервисов.

Практика

Nmap-sweep сети, проверка дефолтных паролей admin:admin.

Преподаватели

Давид
Айрапетян

Давид Айрапетян

Александр
Быковский

Александр Быковский

Тема 1

Основы активной разведки хостов

Урок 1. Обнаружение активных хостов

Урок 2. Сканирование портов и сервисов: Nmap, определение версий, роботс, сайт-мап

Урок 3. Поиск уязвимостей и шаблонный скан

Практика

Тема 2

ПО для фаззера

Урок 0. Введение в фаззинг: что такое wordlists, словари и перебор

Урок 1. Генерация и подготовка wordlists: базовые списки, кастомные словари, мутации

Урок 2. Простое использование фаззеров

Урок 3. Применение фаззинга к данным разведки

Тема 3

Активный поиск поддоменов и технологий

Урок 1. Активное перечисление поддоменов: dnsrecon, fierce

Урок 2. Анализ веб-серверов и технологий: whatweb, httpx + fingerprinting

Урок 3. Сбор и анализ данных с сайта: wget, исходный код, комментарии, ссылки на внутренние страницы

Урок 4. Сводка и выводы

Практика

Модуль 5

Описание модуля

В этом модуле студенты учатся моделировать атаки на human layer в рамках согласованных Red Team-симуляций. Здесь покажем как и почему 90% взломов начинаются с фишинга или звонка сотруднику. Умение обходить человеческий фактор ценится работодателями.

Что изучим

Методы Кевина Митника (как пример классики), red teaming (частично), SET toolkit, виды фишинга, GoPhish, DNSTwist, спуффинг писем, макросы VBA – согласованные учебные фишинговые симуляции, метрики кампаний и защитные рекомендации

Теория

Как отличить фиш-сайт/письмо, как собирать метрики кампании (открытия/клики/creds).

Практика

Собрать OSINT → запустить фишинговую симуляцию → измерить эффективность.

Преподаватели

Давид
Айрапетян

Давид Айрапетян

Александр
Быковский

Александр Быковский

Тема 1

Основы социальной инженерии и инструменты

Урок 1. Что такое социальная инженерия: цели, психология, типовые сценарии

Урок 2. Red teaming в человеческом измерении: личные встречи, собеседования, знакомства

Урок 3. OSINT Framework как карта источников для предварительной разведки

Урок 4. Social-Engineer Toolkit (SET)

Урок 5. Связка «разведка → сценарий → инструмент»

Тема 2

Фишинг — частный случай социальной инженерии

Урок 1. Виды фишинга. Различия по охвату, персонализации и жертве

Урок 2. Предварительная разведка для фишинга

Урок 3. Фишинговый сайт

Урок 4. Инструменты фишинга

Урок 5. Email-доставка фишинга

Урок 6. Продвинутые техники

Урок 7. Метрики и аналитика кампании

Урок 8. Распознавание фишинга

Модуль 6

Описание модуля

В этом модуле переходим к атаке на самые частые уязвимости веб-приложений. Мы объясним как и почему SQLi, XSS, IDOR позволяют хакерам красть данные и выполнять команды.

Что изучим

OWASP Top 10:2025 (A01–A10), WSTG-тесты, дополнительные уязвимости (Request Smuggling, Cache Poisoning, GraphQL, WebSocket).

Теория

Жизненный цикл уязвимости, CVSS, mitigation.

Практика

Найти/эксплуатировать IDOR/SQLi/XSS на DVWA/Juice Shop

Преподаватели

Давид
Айрапетян

Давид Айрапетян

Александр
Быковский

Александр Быковский

Тема 1

Обзор OWASP Top 10 и методология тестирования

Урок 1. Что такое OWASP Top 10

Урок 2. Жизненный цикл уязвимости

Урок 3. Подход к тестированию

Тема 2

Security Misconfiguration (A02:2025)

Урок 1. Теория: дефолтные настройки, открытые директории, debug-режимы

Урок 2. Поиск: баннеры серверов, phpinfo(), robots.txt, .git/.svn.

Урок 3. Атака: dirsearch/gobuster для директорий, admin:admin по логин-страницам

Урок 4. Защита: hardening сервера, .htaccess, WAF правила

Практика: найти 3+ утечки конфигурации на DVWA/Juice Shop

Тема 3

Injection (A05:2025)

Урок 1. Теория: SQLi, XSS, Command Injection, принципы работы.

Урок 2. SQL-инъекции: union-based, error-based, time-based, sqlmap.

Урок 3. XSS: reflected/stored/DOM, payload'ы, фильтры/WAF bypass.

Урок 4. Command Injection: OS command, piping, фильтрация.

Урок 5. Защита: prepared statements, input sanitization, CSP, WAF.

Практика

Тема 4

Broken Access Control (A01:2025)

Урок 1. Теория: вертикальный/горизонтальный контроль, IDOR, Path Traversal.

Урок 2. IDOR: перебор user_id, order_id, file_id в Burp Intruder.

Урок 3. Path Traversal: ../ exploits, null byte, encoding bypass.

Урок 4. Forced Browsing: прямой доступ к /admin, parameter manipulation.

Урок 5. Защита: proper authorization checks, path validation, rate limiting.

Практика

Тема 5

Authentication Failures (A07:2025)

Урок 1. Теория: session management, password policies, MFA.

Урок 2. Брутфорс: Hydra, Burp Intruder, password spraying.

Урок 3. Session attacks: fixation, hijacking, cookie manipulation.

Урок 4. MFA bypass: session reuse, push notification spam

Урок 5. Защита: rate limiting, strong passwords, secure cookies, MFA.

Практика

Тема 6

Logging & Alerting Failures (A09:2025)

Урок 1. Теория: важность логирования, что фиксировать.

Урок 2. Утечки: stack traces, verbose errors, sensitive data в логах.

Урок 3. Log poisoning: инъекция через X-Forwarded-For/User-Agent → RCE при LFI.

Урок 4. Отсутствие мониторинга: flood ошибок, no rate-limiting.

Урок 5. Защита: secure logging, alerting, log review processes.

Практика

Тема 7

Insecure Design (A06:2025)

Урок 1. Теория: business logic flaws, state machine bypass

Урок 2. Logic bypass: negative pricing, coupon stacking, limit bypass

Урок 3. Multi-step abuse: register → change price → checkout (2 аккаунта)

Урок 4. Parameter pollution: mass assignment, extra parameters

Урок 5. Защита: threat modeling, secure design review

Практика

Тема 8

Software Supply Chain (A03:2025)

Урок 1. Теория: dependency confusion, typosquatting, CVE в библиотеках.

Урок 2. Сканирование: OWASP Dependency-Check, Snyk, npm audit.

Урок 3. Анализ: устаревшие версии, known exploits в пакетах.

Урок 4. Атака: подмена зависимостей, malicious npm packages.

Урок 5. Защита: SBOM, dependency pinning, supply chain security.

Практика

Тема 9

Cryptographic Failures (A04:2025) — Криптография

Урок 1. Теория: weak algorithms, improper implementation.

Урок 2. Хэши: crack MD5/SHA1 через Hashcat/John.

Урок 3. TLS: анализ handshake в Wireshark, weak ciphers.

Урок 4. Padding Oracle: automated attacks, CBC padding exploits.

Урок 5. Защита: AES-256, Argon2, proper TLS config.

Практика

Тема 10

Integrity Failures (A08:2025) — Десериализация

Урок 1. Теория: unsafe deserialization, gadget chains (PHP/Java).

Урок 2. PHP десериализация: PHPGGC payloads для RCE.

Урок 3. Java десериализация: ysoserial payloads.

Урок 4. Защита: safe deserialization, input validation, whitelisting.

Практика

Тема 11

Exceptional Conditions (A10:2025) — Edge-кейсы

Урок 1. Теория: unsafe error handling, exception leaks.

Урок 2. Error leaks: sensitive data в stack traces, error pages.

Урок 3. DoS через ошибки: fuzzing error endpoints.

Урок 4. Защита: safe exception handling, generic error pages.

Практика

Модуль 7

Описание модуля

Здесь делимся экспертными техниками вне OWASP Top 10. Студенты научатся атаковать современные приложения там, где стандартные сканеры слепы.

Что изучим

HTTP Smuggling, Prototype Pollution, GraphQL BOLA, CSP bypass, SSO confusion, race conditions, multi-tenant breaks.

Теория

Как современные фреймворки создают новые дыры.

Практика

Анализ обхода защитных механизмов WAF, атака бизнес-логики, GraphQL introspection в учебной лаборатории и в рамках разрешённого тестирования.

Преподаватели

Давид
Айрапетян

Давид Айрапетян

Александр
Быковский

Александр Быковский

Тема 1

Продвинутые HTTP-атаки

Урок 1. HTTP Request Smuggling

Урок 2. Web Cache Poisoning/Deception

Урок 3. Защита HTTP: strict parsing, cache-control headers, Vary.

Практика

Тема 2

Frontend и JavaScript уязвимости

Урок 1. Prototype Pollution: proto poisoning, bypass логики, RCE chains (Node).

Урок 2. CSP/Trusted Types bypass: nonce confusion, unsafe-inline, JSONP fallbacks.

Урок 3. WebSocket security: handshake auth bypass, CSWSH, tenant isolation.

Урок 4. Защита фронтенда: strict CSP, input sanitization, WebSocket auth.

Практика

Тема 3

API exploitation

Урок 1. REST API abuse: BOLA, mass assignment, API rate limit bypass.

Урок 2. SSO token attacks: audience/issuer confusion, token replay/substitution.

Урок 3. Защита API: rate limiting, schema introspection disable, JWT validation.

Практика

Тема 4

Business Logic Abuse

Урок 1. Logic collusion: multi-account abuse, basket/return logic flaws.

Урок 2. Multi-step abuse: register → change price → checkout (2 аккаунта).

Урок 3. Multi-tenant breaks: data leakage через search/index.

Урок 4. Защита логики: atomic transactions, tenant checks.

Практика

Тема 5

Infrastructure Abuse

Урок 1. Regex DoS: ReDoS (regular expression denial of service), evil regex.

Урок 2. Compression bombs: ZIP/RAR бомбы (1KB → 1TB распаковка).

Урок 3. Slowloris / Slow HTTP: удержание соединений, resource exhaustion.

Урок 4. Защита: regex validation, decompression limits, connection timeouts.

Практика

Модуль 8

Описание модуля

Расскажем, как получать контроль над сервером после обнаружения уязвимости. Мы покажем цепочку эксплуатации в учебной лаборатории: от SQLi до повышения привилегий.

Что изучим

Bind/Reverse Shell, linpeas/winPEAS, SUID/GTFOBins, UAC bypass, persistence (cron/registry).

Теория

Как работает shell в продакшене, типовые priv esc векторы.

Практика

DVWA → stable TTY → root via sudo + persistence.

Преподаватели

Давид
Айрапетян

Давид Айрапетян

Александр
Быковский

Александр Быковский

Тема 1

Получение начального доступа (Shells)

Урок 1. Что такое shell и foothold

Урок 2. Reverse shell и bind shell, netcat как базовый инструмент

Урок 3. Webshell и payload'ы: msfvenom, Meterpreter basics

Урок 4. Стабилизация shell и базовая работа в TTY

Практика

Тема 2

Перечисление после получения shell

Урок 1. Ручное перечисление: пользователь, группы, ОС, ядро, сеть, файлы

Урок 2. Что искать в системе: пароли, конфиги, сервисы, cron, sudo

Урок 3. linpeas и winPEAS: запуск и чтение результатов

Практика

Тема 3

Повышение привилегий на Linux

Урок 1. SUID/SGID, sudo -l, GTFOBins.

Урок 2. Cron, PATH hijacking, небезопасные скрипты.

Урок 3. Kernel exploits как крайний вариант.

Урок 4. Выбор вектора и пошаговый план priv esc.

Практика

Тема 4

Повышение привилегий на Windows

Урок 1. Базовая модель привилегий Windows и типовые слабые места.

Урок 2. Weak service permissions, AlwaysInstallElevated, UAC bypass.

Урок 3. Token impersonation и другие практические техники.

Урок 4. Перечисление: winPEAS и PrivescCheck — сравнение, когда какой использовать. (скринкаст)

Практика

Тема 5

Закрепление доступа и C2

Урок 1. Persistence на Linux: cron, systemd, authorized_keys.

Урок 2. Persistence на Windows: scheduled tasks, registry, services.

Урок 3. Введение в C2: что это такое и зачем нужно.

Урок 4. Базовый обзор Sliver или Covenant в безопасном учебном формате.

Практика

Модуль 9

Описание модуля

Так как многие сайты работают на CMS, рассказываем о том, как тестировать безопасность сайтов на WordPress, Joomla, Drupal и 1C-Bitrix в рамках разрешённого пентеста.

Что изучим

WPScan, JoomScan/Droopescan, Bitrix admin brute, уязвимые плагины (RCE/LFI), WP REST API enum.

Теория

Типовые CVE в 80% корпоративных сайтов.

Практика

WPScan → уязвимый плагин → shell.

Преподаватели

Давид
Айрапетян

Давид Айрапетян

Александр
Быковский

Александр Быковский

Тема 1

WordPress — основная CMS

Урок 1. Что такое WordPress как цель пентеста: архитектура, роли, типовые точки входа.

Урок 2. WPScan: версии, плагины, темы, пользователи, базовая разведка. (скринкаст)

Урок 3. Атаки на wp-login и XML-RPC: брутфорс, ограничения, защита.

Урок 4. Уязвимые плагины и темы: RCE, LFI, XSS, типовые паттерны эксплуатации.

Урок 5. File upload RCE, leaks wp-config.php и enumeration через REST API / wp-json. (скринкаст + инструкция)

Практика

Тема 2

Типовые векторы атак на WordPress (продвинутый уровень)

Урок 1. Injection в WordPress-плагинах: SQLi, XSS, небезопасные формы.

Урок 2. Supply Chain в премиум-темах и плагинах: почему «премиум» не значит безопасно.

Урок 3. Business Logic в e-commerce-плагинах: WooCommerce и типовые ошибки логики.

Урок 4. Комбинированные атаки: misconfig → injection → RCE. (скринкаст)

Практика

Тема 3

Joomla и Drupal

Урок 1. Разведка Joomla и Drupal: архитектура, компоненты, где искать версии и расширения.

Урок 2. JoomScan и Droopescan: базовая работа и интерпретация результатов. (скринкаст)

Урок 3. Типовые CVE в Joomla: admin takeover, RCE в расширениях, уязвимые компоненты.

Урок 4. Drupalgeddon-style атаки: что это такое и как выглядит цепочка эксплуатации.

Урок 5. API и служебные интерфейсы: XML-RPC / REST API в Joomla, что они дают атакующему.

Практика

Тема 4

1C-Bitrix

Урок 1. Что такое 1C-Bitrix: структура, модули, особенности администрирования.

Урок 2. Типовые слабые места Bitrix: инфоблоки, компоненты, формы, права доступа.

Урок 3. Типовые CVE: старые версии, SQLi в формах, RCE в уязвимых модулях.

Урок 4. Поиск конфигов, бэкапов и служебных файлов. (инструкция)

Урок 5. Атака на /bitrix/admin/: брут, проверка типовых ошибок и weak credentials. (скринкаст)

Практика

Модуль 10

Описание модуля

Ручной пентест = часы работы. Здесь учим масштабировать атаки на сотни целей через скрипты и сканеры.

Что изучим

Python OSINT/dorking, Nuclei templates, OWASP ZAP automation, Nikto/Nmap NSE.

Теория

Как строить пайплайны recon → scan → exploit.

Практика

OSINT → subdomains → Nuclei → отчёт одной командой.

Преподаватели

Давид
Айрапетян

Давид Айрапетян

Тема 1

Простая автоматизация на Python

Урок 1. Зачем автоматизировать пентест

Урок 2. Автоматизация OSINT и dorking

Урок 3. Парсинг вывода инструментов

Урок 4. Мульти-инструментный запуск

Урок 5. Сборка мини-утилиты

Практика

Тема 2

Масштабируемые сканеры

Урок 1. Подход к массовому сканированию

Урок 2. Автоматизированные режимы OWASP ZAP и Burp Scanner

Урок 3. Nuclei: шаблоны, теги, severity, запуск по списку целей.

Урок 4. Nikto и Nmap NSE

Урок 5. Как строить цепочку сканирования

Практика

Модуль 11

Описание модуля

AI помогает ускорять отдельные этапы пентеста: анализ данных разведки, генерацию гипотез, подготовку тестовых запросов, работу с отчётами и автоматизацию рутины. Все результаты проверяются специалистом в рамках согласованного RoE. Мы покажем как и почему GPT генерирует payloads, а Burp AI обходит WAF.

Что изучим

Промптинг для vuln поиска, Burp AI, JohnTheRipper + wordlists, multi-agent fuzzing.

Теория

Как безопасно использовать AI для легального анализа уязвимостей.

Практика

GPT → SQLi payload → Burp automation

Преподаватели

Давид
Айрапетян

Давид Айрапетян

Тема 1

Как LLM понимает и выполняет инструкции

Урок 1. Как LLM понимает текст

Урок 2. Базовые техники

Урок 3. Виды промптов

Урок 4. Проблемы промптов

Урок 5. Введение в OWASP для LLM и Generative AI

Практика

Тема 2

Разработка с помощью ИИ

Урок 1. Что такое вайб-кодинг и где он полезен

Урок 2. Claude Code как AI-помощник в разработке

Урок 3. Cursor IDE и генерация сайтов из IDE

Урок 4. Генерация сайтов и прототипов с ИИ на практике

Урок 5. N8N

Тема 3

Автоматизированный пентест

Урок 1. LLM как пентестер: обвязки, агенты и автоматизация атак

Урок 2. Обход ограничений и использование расцензуренных моделей

Урок 3. Поиск и эксплуатация уязвимостей нового поколения

Практика

Модуль 12

Описание модуля

В конце любого пентеста заказчик ждёт отчёт, по которому выделит бюджет на исправления. Здесь студенты научатся превращать скриншоты и логи в профессиональный документ с CVSS-оценками и конкретными рекомендациями по устранению уязвимостей.

Что изучим

Executive/Technical report, CVSS v4, PoC screenshots/curl, remediation steps, Pwndoc/Dradis.

Теория

Что хочет видеть CEO vs dev team.

Практика

Оформить IDOR+SQLi в профессиональный отчёт

Преподаватели

Давид
Айрапетян

Давид Айрапетян

Тема 1

Структура отчёта

Урок 1. Executive report и technical report

Урок 2. Стандартные разделы отчёта

Урок 3. Конфиденциальность, NDA, watermark и правила оформления отчёта.

Практика

Тема 2

POC и рекомендации

Урок 1. CVSS v4.0 basics и обзор альтернативных моделей оценки: OWASP Risk Rating, DREAD.

Урок 2. Как оформлять finding card

Урок 3. Как писать рекомендации

Практика

Тема 3

Автоматизация отчётов

Урок 1. Инструменты для отчётности

Урок 2. Markdown + Obsidian → PDF

Урок 3. Импорт данных из сканеров: Nuclei JSON, Burp XML, ручная доработка результатов.

Практика

Модуль 13

Описание модуля

Студенты получат как задание учебный корпоративный сайт и выполнят полный цикл пентеста от разведки до получения root-прав. Мы объясним как и почему соединить все навыки курса в реальную атаку: от OSINT до получения root-прав к серверу крупной компании + отчёт (в рамках учебной лаборатории)

Теория

Полный цикл пентеста.

Практика

Доставить флаги и подготовить отчёт.

Преподаватели

Давид
Айрапетян

Давид Айрапетян

Тема 1

Методология пентеста — полный цикл (повторение)

Урок 1. Обзор стандартов пентеста

Урок 2. Полный цикл пентеста

Урок 3. Интеграция навыков

Урок 4. Типовые ошибки пентестеров

Тема 2

Итоговая работа — ваш первый пентест-проект

Условие и roadmap финального проекта

Проверка финального проекта

Тема 3

Оффбординг

Будет очень много практики

Обучение идёт через задачи: вы сразу применяете разобранный материал в лабораторных — настраиваете инструменты, проводите проверки и доводите каждую задачу до результата

1

Видеоуроки. Чёткие объяснения от практикующих специалистов. Без абстракций — только методы, которые реально применяются в работе

2

Учебные лаборатории. Практика на уязвимых стендах: находите баги, изучаете систему и исправляете ошибки. Все задания максимально близки к реальным

3

Обратная связь. AI-Кураторы проверяют задания, помогают разобраться в ошибках. В закрытом чате можно задать вопрос и быстро получить ответ

4

Дополнительный подготовительный модуль за дополнительную плату. Если вам нужно освежить базу по Linux, TCP/IP, HTTP, API и архитектуре веб-приложений

Начните строить карьеру в Информационной Безопасности

Проведём бесплатную консультацию, поможем подобрать курс и расскажем, какие карьерные инструменты будут доступны именно вам

  • Бесплатная консультация по карьерному треку
  • Подбор курса под ваши цели и уровень
  • Информация о доступных карьерных инструментах
  • Среднее время ответа: 15 минут

Оставить заявку

Результат

Резюме, с которым вас зовут, а не вы ищете

После курса вы придёте с реальным проектом, официальным сертификатом и навыком, который есть только у 5% специалистов на рынке

1

Настоящий проект вместо теории

Тысячи людей пишут в резюме «прошёл курс по кибербезопасности». А вы покажете свой пентест-отчёт: как нашли уязвимости, какие инструменты использовали, что исправили. Плюс ваш AI-конвейер на GitHub. Это именно то, на что HR обращает внимание в первую очередь
2

Три способа зарабатывать уже после курса

Работа в офисе или удалённо — Junior Pentester 180–250к ₽Охота за уязвимостями — HackerOne · Bugcrowd $100–10 000/багСобственные проекты — пентест для компаний на фрилансе 5–15к ₽/час
3

Карьерный центр: вы не остаётесь один на один с поиском работы

Мы помогаем с резюме, готовим к собеседованиям и даём обратную связь от HR-специалистов. AI проверит ваше резюме, симулятор интервью подготовит к техническим вопросам, а консультанты подскажут, как правильно себя презентовать
Карьерный центр

Помогаем с карьерой до победного

7 модулей, 4 AI-инструмента и персональная поддержка. Карьерный центр CyberYozh — не просто блок в курсе, это отдельная система входа в профессию

1

AI-проверка резюме

Анализирует ваше резюме и даёт точные для рынка ИБ рекомендации

2

AI-интервьюер

Тренирует техинтервью с реальными вопросами работодателей ИБ

3

Career Incident Response

Помогает в сложных случаях: отказ, оффер, переговоры о зарплате

4

Career Risk Radar

Анализирует карьерные риски и предлагает стратегии их снижения

7 модулей карьерной подготовки

Как устроен рынок ИБ и где искать вакансии

Создание резюме пентестера с нуля

Портфолио: что включать, как оформить на GitHub и LinkedIn

Подготовка к техническому интервью

Старт на Bug Bounty платформах

Фриланс и работа с зарубежными клиентами

Карьерные консультации с HR-специалистами

База знаний и поддержка

Закрытая база материалов по поиску работы в ИБ: шаблоны резюме, примеры успешных портфолио, гайды по Bug Bounty платформам, актуальные вакансии

Карьерный центр уже включён в курс для всех, кто хочет войти в ИБ

Документы

Подтверждение вашей квалификации

Официальные документы государственного образца. Мы работаем на основании государственной лицензии

Документ установленного образца

Диплом о профессиональной переподготовке установленного образца

Официальный документ, который мы выдаём на основании государственной лицензии Л035-01298-77/03866463. Признаётся российскими работодателями

Признаётся российскими работодателями

Выдаётся по окончании полного курса

Подтверждает квалификацию при трудоустройстве

Цифровой сертификат

Сертификат с верификацией подлинности

Уникальные идентификаторы и QR-код для защиты от подделки. Выдаётся на английском языке — добавляйте в LinkedIn и международное резюме

Добавляется в профиль LinkedIn

QR-код и ссылка для верификации

Подходит для международного рынка труда

Стоимость

Инвестиция в профессию, которую не заменит AI

Пентестер с AI-командой — самая защищённая профессия на рынке ИБ

Полный курс · AI-хакинг + Bug Bounty

Этичный хакинг: Эпоха AI

145 000 ₽

от 6 042 ₽ в мес.

129 000 ₽ при оплате сразу

13 модулей профессионального обучения пентесту и Offensive Security

Модуль AI-хакинга: агентные системы для Bug Bounty

Учебные лаборатории с реальными уязвимостями

Финальный проект для портфолио

Закрытое комьюнити студентов и выпускников

Сертификат CyberYozh Academy о прохождении курса

Доступ к материалам на 2 года

Банковская рассрочка от 3 до 24 месяцев

Иван Глинкин — консультант курса «Этичный хакинг: эпоха AI»

Иван Глинкин
Призёр премии «Pentest Award 2024»

Эксперт в области ИБ, аппаратный хакер. Более 12 лет в кибербезопасности. Специализируется на пентесте корпоративных сетей и веб-приложений, построении программ информационной безопасности, управлении уязвимостями и оценке рисков.

Подтвердил свой уровень на реальных объектах:

  • RCE в Stanford, HackTheBox, New York University, Massachusetts General Hospital
  • Административный доступ к сайтам Cambridge и MIT
  • Обход антивируса McAfee

Разрабатывает собственные инструменты (CCTV, Fast Google Dorks Scan, AutoSUID, Domain checker), которые востребованы в Splunk, Hakin9 и KitPloit.

Ключевые компетенции:

  • Offensive Security / Red Teaming
  • Vulnerability Assessment & Penetration Testing (VAPT)
  • Wi-Fi Attack Simulation
  • Custom exploit / automation script writing
  • IoT Hardware Hacking

Международная сертификация:

  • CCISO | Certified Chief Information Security Officer
  • OSCP | Offensive Security Certified Professional
  • CEH (Master) | Certified Ethical Hacker (Master)
  • Успешно сдав теоретический экзамен CEH и практический экзамен CEH, вошёл в ТОП-10 мирового рейтинга по этичному хакингу (92,8% теория / 90% практика)
  • CNDA | Certified Network Defense Architect
  • CND | Certified Network Defender

Преподаватели курса «Этичный хакинг: эпоха AI»

Давид Айрапетян
Red Team Specialist | EC-Council

Давид Айрапетян

Специализируется на пентесте и DevSecOps. Имеет 8 лет опыта, включая разработку образовательных курсов для EC-Council и работу в Red Team на международных проектах. Преподаёт наступательную безопасность и сетевые технологии, совмещая глубокие знания веб-разработки.

Александр Быковский
Аналитик по Кибербезопасности в SoftIT

Александр Быковский

Более 15 лет в программировании и веб-разработке. Создатель собственной CTF-платформы. Неоднократный победитель CTF-соревнований. Обладатель сертификата eJPT. Имеет многолетний опыт менторства.

Лев Прокопьев
Penetration Tester / Offensive Security Engineer

Лев Прокопьев

Эксперт с опытом более 5 лет в Red Teaming и инфраструктурном пентесте. Специализируется на построении цепочек проникновения от первоначального доступа до доменного администратора, обходе антивирусов и работе с крупными FinTech- и промышленными инфраструктурами.

Партнёры CyberYozh Academy

Отзывы студентов

Истории тех, кто решил попробовать — и не пожалел

А

Алихан Мамбетов

Курс «Инженер по информационной безопасности»

Ещё не прошёл курс инженера информационной безопасности от КиберЁж до конца, но впечатления очень хорошие. Материал подаётся так, что даже сложные вещи постепенно становятся понятнее. Мне нравится, что дают реальные ситуации, а не только теорию из презентаций. Самое крутое ощущение — когда проходишь практику и видишь, что уже можешь разобраться в проблеме сам!

4,9 / 5

Е

Евгений

Курс «Linux CyberPunk»

Понравилось, что там и теория, и практика. Всю теорию можно отрабатывать на стендах. Задания бывают как простые, так и очень сложные. Со стендами всё ок, они работали без сбоев. Материала много, он актуальный. Особенно удобно, что в моих +5 часов от мск не нужно быть онлайн — слушать лекции. Все лекции записаны, можно прерываться.

4,9 / 5

Наши курсы любят — и говорят об этом

Рейтинг: 4,9

62 отзыва

Рейтинг: 4,9

47 отзывов

Рейтинг: 4,4

4 отзыва

Рейтинг: 5

37 отзывов

Рейтинг: 5

23 отзыва

F.A.Q.

Остались вопросы?

Не нашли ответ?Среднее время ответа — 15 минут

Нет, опыт именно в пентесте не обязателен. Но нужен технический бэкграунд: разработка, DevOps, системное администрирование, QA или аналитика. Программа последовательно переводит этот опыт в практики Offensive Security и AI-driven Security Assessment

Мы выходим далеко за рамки классического OWASP Top 10. Программа охватывает Attack Surface Intelligence, GraphQL BOLA, HTTP Request Smuggling, Prototype Pollution, Race Conditions, IAM-мисконфигурации, AI-driven Pentest Workflow и сценарии построения полноценных цепочек компрометации.

Да. Отдельный модуль посвящён юридическим и этическим аспектам проведения Security Assessment. Вы изучите Rules of Engagement (RoE), PTES, OWASP WSTG, договорную работу, границы тестирования и ответственность специалиста, чтобы проводить исследования исключительно в рамках авторизованных работ и корпоративных регламентов.

Программа рассчитана на 12 месяцев и охватывает весь цикл современного Red Teaming и AI-driven Security Assessment — от Attack Surface Intelligence до финального pentest-отчёта уровня enterprise. Если вы давно не работали с технической базой, мы можем предоставить дополнительный подготовительный модуль по Linux, TCP/IP, HTTP, API и архитектуре веб-приложений за дополнительную плату, чтобы вы могли комфортно пройти основную программу

Да. После завершения программы и выполнения итогового Security Assessment вы получите Диплом о профессиональной переподготовке установленного образца и сертификат с системой проверки подлинности, подтверждающий освоение практических навыков в области Offensive Security, Red Teaming и AI-driven Pentest Workflow.