Trending
Бесплатный курс лично от меня!
https://academy.cyberyozh.com/kiberbezopasnost-v-cifrovoy-ere?utm_source=youtube&utm_medium=Franklin-security&utm_campaign=bl6gNig09EU&myshare=WQ1RMPYD
🔐 Курс HackerPoint -
https://academy.cyberyozh.com/courses/hacker?utm_source=youtube&utm_medium=Franklin-security&utm_campaign=bl6gNig09EU&myshare=WQ1RMPYD
🛡 Надежные прокси (кешбек 5% по коду FRANKLIN):
https://app.cyberyozh.com/ru/proxy/?pid=fe78d6e007334ce2b6d1f5874026ed66&utm_source=youtube&utm_medium=Franklin-security&utm_campaign=bl6gNig09EU&myshare=WQ1RMPYD
Реферальная система CyberYozh Academy:
https://academy.cyberyozh.com/referral/?utm_source=youtube&utm_medium=CyberYozh&utm_campaign=bl6gNig09EU&myshare=WQ1RMPYD
Приглашайте друзей, стройте автономные системы вместе и получайте бонусы за каждого нового ученика.
📱 Тень Франклина (Все ссылки из видео): https://t.me/Shadow_of_Franklin
========================================
В восьмом уроке Протокола Франклина мы проведем твой первый профессиональный проект от начала и до конца. Я покажу 5 этапов классического пентеста. Мы поднимем уязвимую машину Metasploitable, проведем разведку открытых портов через Nmap, пробьем защиту службы Samba с помощью Metasploit Framework и получим права суперпользователя (Root). В конце видео разберем, как оформлять репорты и где легально искать клиентов на платформах HackerOne и Bugcrowd.
⚠️ ВНИМАНИЕ: Видео несет исключительно образовательный характер. Использование утилиты Hashcat и словарей для несанкционированного доступа к чужим аккаунтам или сетям является уголовным преступлением. Практикуйтесь только на собственных хэшах в локальной среде.
========================================
⏱️ Таймкоды:
00:00 - Чем профессиональный пентестер отличается от скрипт-кидди
00:46 - 5 этапов методологии пентеста (За что платят деньги?)
01:28 - Этап 1 и 2: Подготовка стенда (Metasploitable) и разведка
02:22 - Сканирование портов и служб через Nmap
02:56 - Запуск Metasploit Framework: Главное орудие пентестера
03:28 - Бесплатный курс CyberYozh (Начни со своей безопасности)
04:26 - Этап 3: Эксплуатация. Ищем уязвимость в службе Samba
05:36 - Настройка payload и пробитие брони (Получение сессии)
06:03 - Этап 4: Постэксплуатация. Получаем права Root
06:52 - Этап 5: Репортинг. Как писать отчеты о взломе
07:28 - Bug Bounty: Как легально зарабатывать на HackerOne
07:52 - Жесткие правила Bug Bounty (In-scope и Out-of-scope)
#пентест #кибербезопасность #metasploit #kalilinux #bugbounty #cyberyozh #nmap #этичныйхакинг
Этот канал создан для всех, кто не представляет свою жизнь без фильмов. Присоединяйтесь к нам в этом увлекательном путешествии по вселенной кинематографа. Подписывайтесь, оставляйте комментарии и делитесь своим мнением! Погружаемся в мир кино вместе!
Этот канал создан для всех, кто не представляет свою жизнь без фильмов. Присоединяйтесь к нам в этом увлекательном путешествии по вселенной кинематографа. Подписывайтесь, оставляйте комментарии и делитесь своим мнением! Погружаемся в мир кино вместе!