Курс GPEN систематизирует практику тестирования на проникновение: разведка, сканирование, эксплуатация, атаки на учетные данные и сети, post-exploitation и оформление результатов.
• Advanced Password Attacks
• (Расширенные атаки на пароли)
• Attacking Password Hashes
• (Атаки на хэшированные пароли)
• Domain Escalation and Persistence Attacks
• (Направленные атаки)
• Escalation and Exploitation
• (Эскалация и эксплуатация)
• Exploitation Fundamentals
• (Основы создания эксплойтов)
• Kerberos Attacks
• (Атаки на Kerberos)
• Metasploit
• Moving Files with Exploits
• (Передача файлов с помощью эксплойтов)
• Password Attacks
• (Атаки на пароли)
• (Форматы хранения паролей)
• Penetration Test Planning
• (Планирование тестов на проникновение)
• Penetration Testing with PowerShell and the Windows Command Line
• (Тестирование на проникновение с помощью инструментов Windows: cmd, PowerShell)
• Reconnaissance
• (Рекогносцировка)
• Scanning and Host Discovery
• (Сканирование и обнаружение хостов)
• Vulnerability Scanning
• (Сканирование уязвимостей)
• Web Application Injection Attacks
• (Атаки инъекций на веб-приложения)
• Web Application Reconnaissance
• (Рекогносцировка веб-приложений)