Kursdagi boshqa ochiq darslar

0  KUN
00
00
00

    Xarid qilish

    Python: veb xaking vositalari

    Python yordamida veb-saytlar himoyasini tekshiradigan vositalar yaratishni oʻrganing. Kurs davomida ruxsat etilgan tizimlarda XSS zaifliklarini aniqlaydigan skaner yozasiz. Yakunda xavfsizlikni sinovdan oʻtkazuvchi vositalarga ega boʻlasiz.

    Xarid qilish

    Kursdagi ochiq videolarni hech qanday toʻlovlarsiz koʻrib chiqish va tanishish mumkin.

    Python: veb xaking vositalari

    Kursdan nimani kutishingiz mumkin?

    Bilim va ko'nikmalar

    Python: veb xaking vositalari mutaxassisi boʻlish uchun kerakli bilimlar beriladi.

    Loyihalar

    Kurs davomida siz zamonaviy texnologiyalardan foydalanilgan holda 5 ta loyiha yakunlanadi.

    Sertifikat

    Har bir bitiruvchiga bilim darajasini ifodalovchi sertifikat taqdim etiladi.

    Karyerani boshlash

    Kurs yakunida oʻquvchilar karyera boshlashga tayyor boʻlib chiqadi.

    Bu kursda oʻqigan mutaxassis nima qila oladi?

    Veb xavfsizlik mutaxassisi saytlar himoyasini tekshirishda faqat tayyor dasturlarga tayanib qolmaydi. Ular maʼlumot yigʻish va XSS kabi zaifliklarni topish jarayonini avtomatlashtirish uchun oʻzlarining shaxsiy skriptlari va skanerlarini yaratadi. Bu kurs sizga xavfsizlikni sinashning aynan shu dasturlash va vosita yaratish qismini oʻrgatadi.

    Bu kursda oʻqigan mutaxassis nima qila oladi?

    Kurs qay tartibda oʻtiladi?

    Yopiq guruh

    Telegramdagi yopiq guruhda oʻquvchilar istalgan vaqtda oʻzlarini qiziqtirgan savollarga javob olishi mumkin. Oʻqituvchi va mentorlar har doim yordamga tayyor turishadi.

    Onlayn uchrashuvlar

    Har oy davomida kurs oʻqituvchilari bilan Zoom orqali onlayn uchrashuv tashkil qilinadi. Suhbat payti oʻquvchilar oʻzini qiynayotgan muammo va savollarga javob olishi mumkin.

    Videodarslar

    Darslar video shaklida platformaga joylangan boʻlib, ularni xohlagan paytda va istalgan joyda koʻrish mumkin. Videodarslar yangilab boriladi.

    Vazifalar

    Modul oxirida test topshiriqlari berilgan. Testdan muvaffaqiyatli oʻtgan oʻquvchilargina keyingi moduldagi darslarga kirish imkoniyatiga ega boʻladi.

    Kurs haqida batafsil maʼlumot olishni istaysizmi?

    Maʼlumotlaringizni qoldiring va biz siz bilan tez orada bogʻlanamiz.

    Tugmani bosib, maxfiylik siyosati va foydalanuvchi shartnomasining shartlarini qabul qilgan bo'lasiz

    Kurs kimlar uchun?

    01

    Bug bounty dasturlarini endi boshlayotganlar

    HackerOne kabi platformalarda zaifliklarni topib, daromad qilishni xohlaysiz, ammo ularni qanday qilib tizimli izlashni bilmaysiz. Bu kurs sizga ilk “bag”larni topishni boshlash uchun kerak boʻladigan vositalarni beradi.

    02

    Xavfsiz kod yozishni istaydigan dasturchilar

    Siz kodingiz hujumga uchrashi mumkinligini bilasiz, lekin xakerlar bu zaif nuqtalarni qanday topishidan xabaringiz yoʻq. Kurs davomida aynan shu zaifliklarni aniqlaydigan skaner yozishni oʻrganasiz.

    03

    Xavfsizlikga oʻtayotgan QA testlovchilar

    Dasturlarni funksional xatoliklarga tekshirishni anchadan beri bilasiz va endi koʻnikmalaringiz qatoriga xavfsizlik sinovlarini ham qoʻshmoqchisiz. Bu kurs xavfsizlikni sinovdan oʻtkazish yoʻlidagi birinchi qadamingiz boʻladi.

    Kurs tarkibi

    • 57 ta dars
    • 5 ta loyiha qilinadi
    • Kurs davomiyligi - 2 soat
    • Test va topshiriqlar soni -8 ta
    Kurs bilan tanishuv
    Soʻrovnoma
    Yopiq guruhga kirish
    Veb-sayt nima?
    Veb-saytdagi zaif nuqtalarni topish
    1-sinov
    Subdomenlarni qidirish
    Sifatli wordlistʼlarni qayerdan topish
    Veb-saytlardagi yashirin yoʻllarni qidirish
    Javoblarni oʻqish
    2-sinov
    1-topshiriq
    Javoblar ichidan kerakli maʼlumotlarni ajratib olish
    Natijalarni filtrlash
    Linklarni ajratib olish va roʻyxatga qoʻshish
    Veb-saytda rekursiv qidiruvni amalga oshirish
    3-sinov
    2-topshiriq
    Veb-saytga post-soʻrovini yuborish
    GET yoki POST: qachon qaysi biri ishlatiladi?
    Brute-force: faqat ruxsat berilgan testlar uchun
    4-sinov
    3-topshiriq
    Soʻrovnoma
    Kirish. Boʻlim introsi
    НТТР soʻrovnomalari – POST VS GET
    Parsing HTML
    Qoʻllanma: BeautifulSoup asoslari
    5-sinov

    Kurs davomida bajariladigan loyihalar

    Subdomenlar skaneri

    Subdomenlar skaneri

    Veb-saytlarning yashirin qismlarini aniqlash uchun maxsus skript yozasiz. Bu sizga hujumni boshlashdan oldin maqsadli tizimning aniq xaritasini tuzib chiqishni oʻrgatadi.

    Yashirin papkalar skaneri

    Yashirin papkalar skaneri

    Saytning ommaga ochiq boʻlmagan kataloglarini aniqlaydigan vosita yaratasiz. Bu skript sizga himoyalanmay ochiq qolib ketgan nozik maʼlumotlarni avtomatik topishga yordam beradi.

    Rekursiv web crawler

    Rekursiv web crawler

    Veb-sayt ichidagi barcha havolalar boʻylab avtomatik harakatlanib, maʼlumot yigʻuvchi dastur yaratasiz. Bu sizga xavfsizlik testlarida zaif nuqtalarni aynan qayerdan qidirish kerakligini aniq koʻrsatadi.

    Brute-force avtorizatsiya skripti

    Brute-force avtorizatsiya skripti

    Login formalarining xavfsizligini sinab koʻrish uchun maxsus kod yozasiz. Bu jarayonni maxsus ruxsat etilgan laboratoriya muhitida xavfsiz tarzda amalda sinaysiz.

    Shaxsiy zaifliklar skaneri

    Shaxsiy zaifliklar skaneri

    Veb sahifalardagi formalar va URL manzillarni tekshirib, kod inyeksiyasi bilan bogʻliq zaifliklarni avtomatik aniqlaydigan vosita yaratasiz. Bu – kurs boʻyicha sizning yakuniy yirik loyihangiz va portfoliongizning asosi boʻladi.

    Kursni tugatgach sizning rezyume

    Oʻzlashtiriladigan koʻnikmalar

    • Yashirin subdomenlarni avtomatik aniqlash
    • Saytning ommaga yopiq kataloglarini qidirish
    • Veb-sayt tuzilmasini rekursiv xaritalash
    • Login formalarini brute-force yordamida tekshirish
    • HTML kodlardan maʼlumotlarni avtomatik ajratib olish
    • Veb-saytlardagi XSS zaifliklarini dasturiy tarzda aniqlash
    Resume

    Oʻrgatiladigan texnologiyalar

    Kurs davomida quyidagi texnologiyalarni mukammal darajada oʻzlashtirasiz:

    Python

    Python

    Python

    Python

    Barcha xavfsizlik vositalari shu dasturlash tilida yaratiladi.
    BeautifulSoup

    BeautifulSoup

    BeautifulSoup

    BeautifulSoup

    Veb-sayt kodidan maʼlumotlarni ajratib olish uchun ishlatiladi.
    Requests

    Requests

    Requests

    Requests

    Serverlarga maʼlumotlarni avtomatik ravishda yuborishda qoʻllanadi.
    DVWA

    DVWA

    DVWA

    DVWA

    Hujumlaringizni amalda sinab koʻrish uchun xavfsiz laboratoriya muhiti.

    Kurs oʻqituvchisi

    Ulugʻbek Muminov

    Ulugʻbek Muminov

    “Python: veb xaking vositalari” kursi eksperti

    Kiberxavfsizlik boʻyicha 6 yillik tajribaga ega mutaxassis. Rossiyaning Alfa-Bank, Tinkoff banklarida frontend va bekend dasturchi sifatida faoliyat yuritgan. Kiberxavfsizlik boʻyicha Yandex kompaniyasida pentester boʻlib ishlagan.

    Kurs haqida batafsil maʼlumot olishni istaysizmi?

    Maʼlumotlaringizni qoldiring va biz siz bilan tez orada bogʻlanamiz.

    Tugmani bosib, maxfiylik siyosati va foydalanuvchi shartnomasining shartlarini qabul qilgan bo'lasiz

    Koʻp soʻraladigan savollar

    Pythonʼda qiynalmasdan kod yoza oladigan darajada boʻlishingiz kerak.Yana asosiy veb tushunchalarni ham bilishingiz lozim.
    Siz asosiy zaifliklarni (masalan, XSS) topishni oʻrganasiz. Ammo kurs oʻta murakkab hujumlarni qamrab olmaydi. Bu sohani boshlash uchun qadamlardan biri.
    Ruxsat etilmagan begona saytlarni skanerlash toʻliq noqonuniy hisoblanadi. Shuning uchun biz barcha hujum va testlarni faqat maxsus tayyorlangan, mutlaqo xavfsiz laboratoriyalarda (DVWA) amalda sinab koʻramiz.
    8 GB RAMʼga ega kompyuter yetarli — Windows, macOS yoki Linux farqi yoʻq. Kursda Kali Linuxʼni virtual mashina ichida ishga tushiramiz, shuning uchun asosiy tizimingizni oʻzgartirishingiz shart emas.
    Kursimiz videodarslar, matnli darslar va test, topshiriqlardan iborat, davomiyligi – 14 soat. Kuniga 1–1,5 soatdan vaqt ajratsangiz, 3 haftada yakunlashingiz mumkin.
    Mentor xizmati yoʻq. Kurs to‘liq mustaqil o‘rganishga mo‘ljallangan. Boshqa o‘quvchilar bilan fikr almashish va yordam olish uchun bepul Mohirdev hamjamiyatiga qo‘shilishingiz mumkin.