اشترك في €10 واطلق العنان لجميع مقاطع الفيديو.

التالي

Как заработать $5000 на легальном взломе (Bug Bounty для новичков) | УРОК 7

2 المشاهدات· 09/03/26
serguy1984
serguy1984
2 مشتركين
2

Бесплатный курс лично от меня!
https://academy.cyberyozh.com/kiberbezopasnost-v-cifrovoy-ere?utm_source=youtube&utm_medium=Franklin-security&utm_campaign=bl6gNig09EU&myshare=WQ1RMPYD

🔐 Курс HackerPoint -
https://academy.cyberyozh.com/courses/hacker?utm_source=youtube&utm_medium=Franklin-security&utm_campaign=bl6gNig09EU&myshare=WQ1RMPYD

🛡 Надежные прокси (кешбек 5% по коду FRANKLIN):
https://app.cyberyozh.com/ru/proxy/?pid=fe78d6e007334ce2b6d1f5874026ed66&utm_source=youtube&utm_medium=Franklin-security&utm_campaign=bl6gNig09EU&myshare=WQ1RMPYD

Реферальная система CyberYozh Academy:
https://academy.cyberyozh.com/referral/?utm_source=youtube&utm_medium=CyberYozh&utm_campaign=bl6gNig09EU&myshare=WQ1RMPYD
Приглашайте друзей, стройте автономные системы вместе и получайте бонусы за каждого нового ученика.

📱 Тень Франклина (Все ссылки из видео): https://t.me/Shadow_of_Franklin

========================================

В восьмом уроке Протокола Франклина мы проведем твой первый профессиональный проект от начала и до конца. Я покажу 5 этапов классического пентеста. Мы поднимем уязвимую машину Metasploitable, проведем разведку открытых портов через Nmap, пробьем защиту службы Samba с помощью Metasploit Framework и получим права суперпользователя (Root). В конце видео разберем, как оформлять репорты и где легально искать клиентов на платформах HackerOne и Bugcrowd.

⚠️ ВНИМАНИЕ: Видео несет исключительно образовательный характер. Использование утилиты Hashcat и словарей для несанкционированного доступа к чужим аккаунтам или сетям является уголовным преступлением. Практикуйтесь только на собственных хэшах в локальной среде.

========================================

⏱️ Таймкоды:
00:00 - Чем профессиональный пентестер отличается от скрипт-кидди
00:46 - 5 этапов методологии пентеста (За что платят деньги?)
01:28 - Этап 1 и 2: Подготовка стенда (Metasploitable) и разведка
02:22 - Сканирование портов и служб через Nmap
02:56 - Запуск Metasploit Framework: Главное орудие пентестера
03:28 - Бесплатный курс CyberYozh (Начни со своей безопасности)
04:26 - Этап 3: Эксплуатация. Ищем уязвимость в службе Samba
05:36 - Настройка payload и пробитие брони (Получение сессии)
06:03 - Этап 4: Постэксплуатация. Получаем права Root
06:52 - Этап 5: Репортинг. Как писать отчеты о взломе
07:28 - Bug Bounty: Как легально зарабатывать на HackerOne
07:52 - Жесткие правила Bug Bounty (In-scope и Out-of-scope)

#пентест #кибербезопасность #metasploit #kalilinux #bugbounty #cyberyozh #nmap #этичныйхакинг

أظهر المزيد
Криптовалюта та кнопка пожертвування Bitcoin від NOWPayments

 0 تعليقات sort   ترتيب حسب


التالي