Конспекты, заметки и практика по пентесту веб-приложений. Полная серия «День N» — в блоге teletype.in/@fnay_offensive
🧭 Путь в ИБ — навигация по конспектам
Мой учебный маршрут по информационной безопасности, день за днём. Каждая строка ведёт на подробный разбор в блоге.
День
Тема
Ссылка
—
Обо мне · О чём этот блог
📖 · 📖
1
Знакомство с TryHackMe
📖
2
Введение в оборонительную безопасность
📖
3
Карьера в киберпространстве
📖
4
Принципы безопасности
📖
5
Управление и регулирование
📖
6
Cyber Kill Chain
📖
9
Основы Linux
📖
10
Основы Python
📖
11
Базовые атаки
📖
12
Основы нетворкинга
📖
13
Основы пентеста
📖
14
Основы Red Team
📖
🔍 Разведка (Recon / OSINT)
День
Тема
Ссылка
15
Пассивная разведка
📖
16
Активная разведка
📖
27
Content Discovery / поиск контента
📖
28
Subdomain Enumeration / перечисление поддоменов
📖
42
Nmap: Live Host Discovery
📖
43
Nmap: Advanced Port Scans
📖
🕸️ Веб-уязвимости (OWASP Top 10)
День
Тема
Ссылка
7
OWASP Top 10 (2021)
📖
25
SQL Injection
📖
29
Authentication Bypass
📖
30
IDOR
📖
31
File Inclusion (LFI/RFI)
📖
32
SSRF
📖
33
XSS
📖
34
Race Conditions
📖
35
Command Injection
📖
🧰 Burp Suite и инструменты
День
Тема
Ссылка
26
Walking An Application
📖
36
Burp Suite: основы
📖
37
Burp Suite: Repeater
📖
38
Burp Suite: Intruder
📖
39
OWASP Juice Shop
📖
40
Burp Suite: Other Modules
📖
41
Burp Suite: Extensions
📖
Тема
Ссылка
День 24 — Разбор вакансий «Пентестер»
📖
Отзыв о курсе WAPT от Codeby
📖 · репо
🔗 Разборы CTF-тасков вынесены в отдельные репозитории: HacherLab-CODEBY (Codeby) и ctf-writeups (TryHackMe).
📁 Локальная структура (конспекты и лабы)
Часть профиля @Fnay1 — раздел «Web-пентест».