Kali Linux - ethical hacking od podstaw
Zacznij przygodę z cyberbezpieczeństwem i poznaj system Kali Linux od zera. Naucz się skanować sieci, wykrywać luki i przeprowadzać kontrolowane ataki.
Stworzony przez The Hero
W cenie szkolenia otrzymasz
W skrócie
Dlaczego warto wybrać to szkolenie
Czujesz, że błądzisz w Kali Linux? To szkolenie krok po kroku usuwa techniczne bariery. Od instalacji i konfiguracji środowiska, przez terminal i sieć, po pierwsze testy bezpieczeństwa w kontrolowanym labie.
Uczysz się praktycznie: konfigurujesz lab, analizujesz ruch, skanujesz cele i przeprowadzasz ataki w bezpiecznym środowisku. Zyskasz solidne fundamenty pentestingu i zrozumienie perspektywy atakującego.
- Pewność w pracy – Swobodna obsługa Kali i kluczowych narzędzi security.
- Realne umiejętności – Od konfiguracji labu po testy penetracyjne w praktyce.
- Zrozumienie ataków – Poznasz wektory ataku, exploity i ich działanie.
- Lepsza obrona – Świadomie chronisz infrastrukturę, znając metody napastnika.
Czego się nauczysz?
- 1Instalacja i konfiguracja labuUruchomisz Kali na maszynie wirtualnej i przygotujesz bezpieczne środowisko z Metasploitable.
- 2Biegłość w terminalu LinuxSzybkie poruszanie po systemie, praca z procesami, edycja plików w nano i filtrowanie danych grepem.
- 3Uprawnienia, użytkownicy i grupyNadawanie praw, zarządzanie kontami oraz wyszukiwanie potrzebnych informacji w logach systemowych.
- 4Podstawy sieci TCP/UDP i IPZrozumiesz protokoły i adresację oraz użyjesz ping i traceroute do diagnostyki problemów.
- 5Analiza pakietów w WiresharkuFiltrowanie, obserwacja ruchu i wyłapywanie anomalii świadczących o zagrożeniu.
- 6Skanowanie i mapowanie sieciUżyjesz Nmap do wykrywania portów, usług oraz identyfikacji wersji oprogramowania.
- 7Enumeracja aplikacji webffuf i Dirbuster pomogą odnaleźć ukryte zasoby i ścieżki na serwerach.
- 8Ataki z Metasploit i msfvenomWybór exploita, konfiguracja payloadu i praca z sesjami meterpreter w labie.
- 9Post-exploitation i eskalacjaStabilizacja dostępu, migracja procesów, podnoszenie uprawnień i persistence.
Dla kogo jest to szkolenie
- Pasjonaci cyberbezpieczeństwa i ethical hackingu
- Administratorzy systemów i sieci
- Osoby planujące przebranżowienie do security
- Programiści chcący zrozumieć zagrożenia
- Studenci informatyki i kierunków technicznych
- Osoby zaczynające naukę pentestingu
- Specjaliści IT chcący wzmocnić bezpieczeństwo
Wymagania
Brak formalnych wymagań — zaczynamy od podstaw.
Opis szkolenia
Instalujesz Kali Linux, otwierasz terminal i wciąż potykasz się o konfigurację? To szkolenie prowadzi od podstaw do świadomego działania w kontrolowanym laboratorium. Przygotujesz bezpieczne środowisko, opanujesz pracę w terminalu, nauczysz się analizować ruch sieciowy i rozpoznawać wektory ataku. Zrozumiesz mechanikę exploitów oraz perspektywę napastnika po przełamaniu zabezpieczeń. To solidny fundament do dalszego rozwoju w obszarze bezpieczeństwa.
Laboratorium pentestera i konfiguracja
Rozpoczynasz od podstaw, czyli od zbudowania bezpiecznego miejsca do ćwiczeń. Krok po kroku instalujesz i konfigurujesz Kali Linux na maszynie wirtualnej, aby nie narażać własnego systemu operacyjnego. Tworzysz odizolowany poligon doświadczalny do testów, w którym możesz eksperymentować bez ryzyka. Wykorzystasz Metasploitable – celowo dziurawą maszynę przygotowaną do nauki ataków – dzięki czemu zobaczysz w praktyce zachowanie podatnych usług. Po tej części masz gotowe środowisko, które stanie się bazą do dalszych ćwiczeń i pierwszych testów penetracyjnych.
Terminal Linuxa – centrum dowodzenia
Większość narzędzi nie ma wygodnych okien, więc biegłość w terminalu to konieczność. Uporządkujesz kluczowe komendy, by sprawnie poruszać się po systemie plików i zarządzać procesami. Nauczysz się edytować pliki konfiguracyjne w edytorze nano oraz filtrować duże zbiory danych za pomocą grep. Dowiesz się, jak nadawać i modyfikować uprawnienia do plików i katalogów, a także jak efektywnie zarządzać użytkownikami oraz grupami. Pokażemy też, jak szybko wyszukiwać istotne informacje w logach systemowych, by przyspieszyć diagnozowanie problemów.
Analiza sieci i przechwytywanie ruchu
W kolejnej części skupisz się na podstawach komunikacji sieciowej. Poznasz działanie protokołów TCP i UDP oraz zasady adresacji IP, co ułatwi rozumienie, gdzie mogą kryć się słabości. Zastosujesz narzędzia diagnostyczne, takie jak ping i traceroute, aby wstępnie rozpoznać ścieżkę i dostępność usług. Następnie wejdziesz głębiej, wykorzystując Wiresharka do podglądu pakietów. Nauczysz się je filtrować, analizować kontekst i wyłapywać anomalie, które mogą świadczyć o zagrożeniu. Zobaczysz, jak wygląda realny ruch i jak go interpretować.
Skanowanie i enumeracja celu
Informacja to najcenniejszy zasób atakującego, dlatego nauczysz się zdobywać ją precyzyjnie i bez zbędnego hałasu. Wykorzystasz Nmap do mapowania sieci, wykrywania otwartych portów oraz identyfikacji usług i wersji oprogramowania. Dzięki temu utworzysz obraz powierzchni ataku i wskażesz potencjalne wektory. Rozszerzysz rozpoznanie o enumerację aplikacji web, używając ffuf i Dirbuster do odnajdywania ukrytych katalogów oraz zasobów. Zrozumiesz, jak interpretować wyniki i przekuć je w konkretne hipotezy do dalszych testów.
Atak krok po kroku z Metasploit
W praktycznej części przejdziesz przez kompletny proces ataku w kontrolowanym środowisku. Nauczysz się dobierać odpowiedni exploit, konfigurować payload i konsekwentnie dążyć do przełamania zabezpieczeń. Poznasz architekturę i najważniejsze moduły Metasploit Framework, co ułatwi sprawne wyszukiwanie oraz wykorzystanie znanych luk. Skorzystasz także z msfvenom do generowania ładunków dostosowanych do scenariusza. Zobaczysz, jak w praktyce pracować z sesjami meterpreter, by uzyskać użyteczne informacje o systemie testowym.
Post-exploitation i raportowanie
Po uzyskaniu dostępu zaczniesz działać metodycznie. Nauczysz się stabilizować sesję i migrować procesy, aby utrzymać połączenie w trakcie pracy. Pokażemy, jak przeszukiwać przejęty system w poszukiwaniu wartościowych danych, eskalować uprawnienia tam, gdzie to możliwe, oraz pozostawić persistence, by móc wrócić do środowiska testowego. Zrozumiesz, jak porządkować wnioski i wyniki, aby jasno dokumentować wykonane kroki. Ta część porządkuje cały proces po włamaniu i domyka cykl ćwiczeń.
To szkolenie w liczbach
Spis treści
O autorze
Ten kurs nie został jeszcze oceniony.
Przystąp do szkolenia i oceń go jako pierwszy!