Бесплатный практический вебинар
Пентест в прямом эфире

Как взламывают сайты: настоящий пентест руками

В прямом эфире найдём точку входа, разовьём атаку и попробуем получить максимальные права к веб-приложениям.

Онлайн
70 минут
Для новичков
Уязвимости, которые мы разберём на вебинаре, до сих пор встречаются на реальных сайтах. Поэтому ждём только тех, кто приходит учиться искать и закрывать слабые места, а не использовать их во вред. Мы — за этичный хакинг.
01 Найти
02 Проверить
03 Объяснить
LIVE ATTACK FLOW
Вы увидите всё, что происходит во время настоящей атаки. Повторять это можно только на собственных ресурсах или при наличии разрешения на тестирование.
01
Две реальные цели
Криптообменник и сервис инвестиций в недвижимость с логикой и уязвимостями, которые встречаются на действующих сайтах.
02
Никакой постановки
Ничего не заготовлено заранее. Если проверка не сработает, на ваших глазах найдем другой вариант.
03
Полный путь
Пройдем вместе все этапы: от поиска гипотезы и до получения возможностей админа.
Бесплатный практический вебинар
Тем, кто уже в IT, это поможет научиться замечать слабые места в своём коде. А тем, кто присматривается к ИБ, даст понять, как на самом деле выглядит работа пентестера.
Узнаете, где у сайтов слабые места
Покажем, на какие детали смотрит специалист и как превращает элементы интерфейса в лазейку.
Освоите логику атакующего
Шаг за шагом объясним, что проверяется, зачем и что делать, когда первая идея не сработала.
Проверите, ваше ли это
Продемонстрируем работу пентестера и расскажем, какие навыки нужны и с чего начать, если захочется попробовать самому.
Зачем смотреть чужой пентест
Три шага одной истории: от устройства обычного сайта до разбора атаки и защиты.
01

Разведка: ищем точку входа

Изучим сайт глазами атакующего, соберём доступную информацию и определим, за что можно зацепиться.
02

Эксплуатация: получаем лишние права

Покажем, как одна ошибка в настройках или коде позволяет пройти дальше, чем рассчитывал владелец сайта.
03

Развитие атаки: движемся к главной цели

Сведём найденное воедино и дойдём до доступа ко всем данным и функциям.

Программа

Что вас ожидает
Ведущий вебинара
Давид Айрапетян
Пентестер, DevSecOps-инженер и тренер. Более 9 лет в информационной безопасности.
Red Teaming
Пентест
Обучение
Бесплатный практический вебинар

Разберитесь, чем занимается пентестер

Посмотрите на работу специалиста вблизи, поймите, как он действует, и примерьте на себя одну из самых интересных ролей в кибербезопасности.
© 2014–2026. ООО "АКАДЕМИЯ КИБЕРЁЖ". Все права защищены.
Остались вопросы?
Среднее время ответа: 15 минут
Служба поддержки
support@cyberyozh.com
Горячая линия
+7 (495) 308-33-46
ООО "АКАДЕМИЯ КИБЕРЁЖ" г. Москва, ИНН 7735212702
Основной канал
Академия
Бесплатная регистрация
Забронировать место
Оставьте контакты — пришлём ссылку и напомним перед эфиром.
Нажимая кнопку, вы соглашаетесь с политикой обработки персональных данных.