Penetration Testing & Ethical Hacking (PEN-200 / OSCP) | Ingress Academy
Создать аккаунт и подать заявку
NETWORK SECURITY & ETHICAL HACKING · СРЕДНИЙ УРОВЕНЬ

Penetration Testing & Ethical Hacking (PEN-200 / OSCP)

Pentest (PEN-200 / OSCP) is a 4-month hands-on cybersecurity training program focused on penetration testing and ethical hacking. Participants learn Linux and Windows privilege escalation, web application security testing, network pivoting, Active Directory exploitation, and OSCP-style attack techniques through practical labs and real-world scenarios. The program prepares learners for the OffSec OSCP certification and professional penetration testing roles.

Средний16 недели128 часовОчно
Выбранный курс будет перенесён в Ingress Portal.
ВАШ УРОВЕНЬ
НачальныйСреднийПродвинутыйЭксперт
ЧТО ВЫ СМОЖЕТЕ ДЕЛАТЬ

Навыки, которыми вы овладеете к концу этого курса.

  • Upon successful completion of this program, participants will be able to:
  • Conduct reconnaissance and enumeration using industry-standard tools and techniques.
  • Identify and exploit common vulnerabilities in Linux, Windows, and web applications.
  • Perform privilege escalation on Linux and Windows systems.
  • Use tunneling and pivoting techniques to access internal networks.
  • Assess and exploit Active Directory environments.
  • Apply penetration testing methodologies in real-world scenarios.
  • Document findings and create professional penetration testing reports.
  • Prepare for the OffSec OSCP (PEN-200) certification exam with confidence.
КРАТКАЯ ПРОГРАММА

Ознакомьтесь со структурой, не читая учебник.

Модули свёрнуты для быстрого просмотра. Откройте любой модуль, чтобы увидеть его темы.

01Public Exploit + İlk Shell1 урок+

SearchSploit, Exploit-DB, GitHub-dan exploit tapmaq. Python/Bash exploit uyğunlaşdırma. Reverse shell növləri. Shell stabilization (pty, stty).

02Linux Privilege Escalation I1 урок+

LinPEAS ilə enum. sudo -l + GTFOBins. SUID binaries. Cron job abuse. Insecure file permissions.

03Linux Privilege Escalation II + Şifrə Kırma1 урок+

Capabilities, NFS misconfig, kernel exploit axtarışı. Credential harvesting (history, config faylları). John + Hashcat, zip2john, ssh2john (raport Target No1-2 əsaslı).

04Windows Privilege Escalation I1 урок+

WinPEAS ilə enum. Service binary hijacking, unquoted service paths, DLL hijacking. icacls, sc qc, accesschk.

05Windows Privilege Escalation II1 урок+

Token impersonation (SeImpersonatePrivilege). PrintSpoofer / GodPotato. Scheduled tasks, registry autoruns. Credential harvesting (SAM, Sticky Notes). xp_cmdshell → PrintSpoofer zənciri (raport Target No4).

06Port Forwarding & SSH Tunneling1 урок+

SSH -L (local), -R (remote), -D (dynamic/SOCKS5). Proxychains konfiqurasiyası. socat relay. Daxili şəbəkəyə çatmaq niyə lazımdır.

07Chisel + Fayl Transfer1 урок+

Chisel reverse SOCKS5 tunnel (raport Target No4 tam axışı). netsh portproxy, plink.exe. Fayl transfer metodları: certutil, Python HTTP server, SMB share.

08Veb Əsasları + Burp Suite + Directory Enum1 урок+

HTTP/HTTPS — request/response, metodlar, status kodlar. Burp Suite: Intercept, Repeater, Intruder. gobuster ilə directory/file enum. Veb servis fingerprinting.

09SQL Injection — Manual1 урок+

SQL əsasları, manual aşkarlama. UNION-based, Error-based, Blind (time-based). MSSQL xp_cmdshell ilə OS command execution (raport Target No4). SQLmap OSCP-də qadağandır — hər şey Burp Repeater ilə manual.

10File Upload + LFI/RFI + Command Injection1 урок+

File upload bypass (Content-Type, extension). PHP webshell. LFI — /etc/passwd, log poisoning ilə RCE. Command injection operatorları (;, &&, |, backtick).

11Real OSCP-style Veb Hədəflər1 урок+

WordPress plugin zəifliyi (gobuster + CVE). Default credentials. zip2john + exiftool + credential spray (raport Target No2 tam axışı). Veb shell → stable shell → privesc vektoru.

12Active Directory Enum + Autentifikasiya1 урок+

AD strukturu (Domain, DC, OU, GPO, Trust). NTLM + Kerberos axışı. net / PowerView ilə manual enum (user, group, SPN, share). BloodHound giriş.

13Kerberoasting, AS-REP Roasting, Pass-the-Hash1 урок+

Kerberoasting: SPN→TGS→hashcat (-m 13100). AS-REP Roasting: pre-auth disabled→hash. Pass-the-Hash: impacket-psexec / evil-winrm. BloodHound attack path analizi.

14Lateral Movement + DCSync1 урок+

psexec, wmiexec, smbexec, evil-winrm. CrackMapExec ilə credential spray. secretsdump: SAM, LSA, NTDS dump. Domain Admin ilə DC-yə psexec (raport Target No5 tam axışı).

15Mock OSCP + İmtahan Strategiyası1 урок+

OSCP formatı: 3 standalone (60pt) + AD set (40pt). Zaman strategiyası. Stuck olduqda nə etmək. Bonus bal (+10pt lab report). Mock imtahan: AD set + 2 standalone.

16Mühit + Port Skanı1 урок+

Kali Linux quraşdırma, VPN, lab mühiti. Nmap flagları (-p-, -A, -sV, NSE). SMB enum (enum4linux, smbclient).

БЛИЖАЙШИЕ ГРУППЫ

Выберите группу, которую вы действительно сможете посещать.

Показаны только текущие открытые группы.

НАЧАЛО

Будет объявлено

Очно
Расписание
Будет объявлено
Формат
Очно
Длительность
16 недели · 128 часов
Язык
Уточните у консультанта
Записаться в лист ожидания
КОНТЕКСТНОЕ ПОДТВЕРЖДЕНИЕ
“Программа помогла мне связать отдельные навыки с тем, как реальные команды проектируют, создают и поставляют ПО.”

Смотрите реальные истории выпускников из сообщества Ingress.

Изучить результаты выпускников
ЗАЯВКА ЧЕРЕЗ INGRESS PORTAL

Выбранный курс сохраняется, пока вы создаёте аккаунт.

Мы используем один аккаунт Portal для заявок, оценок и будущего прогресса обучения. Вам не нужно отправлять данные по почте или снова выбирать курс.

Сначала вопросы? Поговорите с консультантом
  1. 01

    Создайте аккаунт Portal или войдитеВаши контактные данные привязаны к одному профилю студента.

  2. 02

    Подтвердите данные заявкиPenetration Testing & Ethical Hacking (PEN-200 / OSCP) уже выбран.

  3. 03

    Отправьте заявкуПриёмная команда получает её сразу и может связаться с вами через Portal.

ВЫБРАННЫЙ КУРСPenetration Testing & Ethical Hacking (PEN-200 / OSCP)Очно

Продолжить в Ingress Portal Уже зарегистрированы? Portal позволит вам войти.