
Praktični tečaj hekerstva
Obvladaj tehnike ofenzivne varnosti iz resničnega sveta s praktičnimi vajami, ki pokrivajo vse od izvidovanja do popolne kompromitacije domene. Zgradil boš delujoč hekerski laboratorij, izkoriščal dejanske ranljivosti in izdeloval strokovna poročila o penetracijskem testiranju. Ta tečaj je namenjen tistim, ki želijo praktične spretnosti, vzdržne na terenu — ne le teorije.
Kaj se boste naučili:
Postavi popolnoma izoliran laboratorij za hekanje z ranljivimi navideznimi stroji in poteki dela za izdelavo posnetkov stanja.
Izvajaj pasivni OSINT, pregledovanje omrežij in popisovanje storitev za kartiranje napadnih površin.
Izkoriščaj ranljivosti spletnih aplikacij, vključno z vrivanjem SQL, XSS, SSRF in okrnjeno avtentikacijo.
Izvajaj napade »človek v sredini«, prestrezaj poverilnice in razbij zgoščene vrednosti gesel brez povezave.
Povišaj privilegije v sistemih Windows in Linux z uporabo preizkušenih tehnik iz resničnega sveta.
Pripravi strokovna poročila o penetracijskem testiranju, pripravljena za naročnika, z ocenami tveganja in smernicami za odpravo pomanjkljivosti.
Kako praktično študirate Praktični tečaj hekerstva
Kako vadite Praktični tečaj hekerstva
Za vas, ki ste podjetje in želite usposobiti svojo ekipo
Na Dedika za podjetja je tečaj prilagojen z vajami in primeri iz vašega lastnega poslovanja, tako kot vaša podjetja potrebujejo.
Vsebina tečaja
8 Poglavji • 40 Uč lekcijeTrajanje med 4 in 360 urami (vi se odločite)
Poglavje 1SkrijSkrij podrobnostiPoglej podrobnostiTemelji etičnega hekanja
Temelji etičnega hekanja
Uč lekcija 1 • Hekerska miselnost in etika
Opredeljuje vloge ofenzivne varnosti, motive napadalcev ter etične meje, ki ločujejo pooblaščeno testiranje od kriminalne dejavnosti. Vse nadaljnje tehnično delo zasidra v strokovni odgovornosti.
Uč lekcija 2 • Uvod v Kali Linux in osnovna orodja
Udeležencem predstavi datotečni sistem Kali Linuxa, upravljanje paketov in ključni nabor orodij, ki se uporablja skozi celoten tečaj. Razvija znanje ukazne vrstice, potrebno za vse poznejše module.
Uč lekcija 3 • Osnovni omrežni koncepti za hekerje
Pregleduje osnove TCP/IP, DNS, HTTP in usmerjanja skozi oči napadalca. Zagotavlja protokolno pismenost, potrebno za razumevanje vsake kasnejše tehnike izkoriščanja.
Uč lekcija 4 • Vzpostavljanje varnega laboratorijskega okolja
Vodi udeležence skozi nastavitev hipervizorja, namestitev ranljivih navideznih računalnikov in izolacijo omrežja. Delujoč laboratorij je predpogoj za vsako praktično vajo v tečaju.
Uč lekcija 5 • Pravne in regulativne osnove
Pregleduje zakonodajo o računalniškem kriminalu, zahteve za pooblastila in pogodbene obveznosti, ki urejajo izvajanje penetracijskega testiranja. Udeležencem zagotavlja znanje za prepoznavanje pravnega tveganja, preden se dotaknejo tarče.
Poglavje 2SkrijSkrij podrobnostiPoglej podrobnostiIzvidništvo in zbiranje informacij
Izvidništvo in zbiranje informacij
Uč lekcija 1 • Skeniranje omrežja in odkrivanje gostiteljev
Uporablja Nmap in podobna orodja za prepoznavanje aktivnih gostiteljev, odprtih vrat in operacijskih sistemov v ciljnem omrežju. Rezultati tvorijo osnovo za popisovanje na ravni storitev.
Uč lekcija 2 • Popisovanje DNS in domene
Prikazuje conske prenose, odkrivanje poddomen s surovo silo in analizo zapisov DNS za kartiranje internetne prisotnosti organizacije. Neposredno prispeva k skeniranju vrat in popisovanju storitev.
Uč lekcija 3 • Organiziranje in poročanje o izvidniških podatkih
Zbrane obveščevalne podatke strukturira v profil tarče z uporabo miselnih vzorcev, preglednic in orodij za zapisovanje opomb. Pripravlja udeležence na pretvorbo surovih podatkov v uporabne načrte napada.
Uč lekcija 4 • Popisovanje storitev in različic
Iz odprtih vrat pridobiva pasice storitev, nize različic in podrobnosti konfiguracije za prepoznavanje izkoriščljive programske opreme. Premosti surove podatke skeniranja z identifikacijo ranljivosti.
Uč lekcija 5 • Pasivne tehnike OSINT
Zajema iskalniško hekanje, poizvedbe WHOIS, preglednost potrdil in profiliranje družbenih omrežij brez dotikanja ciljne infrastrukture. Vzpostavlja obveščevalno izhodišče za aktivno izvidništvo.
Poglavje 3SkrijSkrij podrobnostiPoglej podrobnostiSkeniranje in analiza ranljivosti
Skeniranje in analiza ranljivosti
Uč lekcija 1 • Ročno preverjanje ranljivosti
Uči tehnike za potrditev ugotovitev skenerja brez sprožanja izkoriščanj, s čimer se zmanjša število lažnih pozitivnih rezultatov pred poročanjem. Krepi razlikovanje med zaznavanjem in izkoriščanjem.
Uč lekcija 2 • Točkovanje in prednostno razvrščanje ranljivosti
Uporablja točkovanje CVSS, kritičnost sredstev in dejavnike izkoriščljivosti za razvrščanje ranljivosti po poslovnem tveganju. Udeležencem omogoča, da prizadevanja za izkoriščanje osredotočijo na tarče z največjim vplivom.
Uč lekcija 3 • Uporaba Nessusa in OpenVAS-a
Zagotavlja praktično konfiguracijo in izvajanje industrijsko standardnih skenerjev proti laboratorijskim tarčam. Udeleženci interpretirajo surov izhod skeniranja in izvozijo ugotovitve za analizo.
Uč lekcija 4 • Skeniranje ranljivosti spletnih aplikacij
Predstavlja orodja DAST, kot sta Nikto in OWASP ZAP, za avtomatizirano odkrivanje spletnih ranljivosti. Pripravlja udeležence na tehnike ročnega izkoriščanja spleta, obravnavane v poznejših poglavjih.
Uč lekcija 5 • Osnove skeniranja ranljivosti
Pojasnjuje, kako skenerji odkrivajo napačne konfiguracije in znane CVE prek overjenih in neoverjenih preverjanj. Postavlja pričakovanja glede natančnosti skenerja in stopenj lažno pozitivnih rezultatov.
Poglavje 4SkrijSkrij podrobnostiPoglej podrobnostiOsnove izkoriščanja
Osnove izkoriščanja
Uč lekcija 1 • Izkoriščanje običajnih omrežnih storitev
Cilja ranljive različice storitev SMB, FTP in SSH z uporabo modulov Metasploit in ročnih izkoriščanj. Krepi povezavo med ugotovitvami popisovanja in izbiro izkoriščanja.
Uč lekcija 2 • Življenjski cikel izkoriščanja
Kartira faze od izbire ranljivosti, prek dostave koristnega tovora do vzpostavitve seje. Zagotavlja ponovljiv miselni model, uporabljen v vsaki naslednji vaji izkoriščanja.
Uč lekcija 3 • Obvladovanje ogrodja Metasploit
Zajema konzolo Metasploit, taksonomijo modulov in konfiguracijo možnosti za hitro uvajanje izkoriščanja. Udeleženci izvedejo svoje prvo uspešno izkoriščanje proti ranljivi laboratorijski storitvi.
Uč lekcija 4 • Osnove po-izkoriščanja
Zajema takojšnje ukrepe po pridobitvi lupine: popisovanje sistema, preverjanje privilegijev in nastavitev obstojnosti. Premosti začetni dostop s poglobljenim poglavjem o po-izkoriščanju, ki sledi.
Uč lekcija 5 • Tehnike izkoriščanja na strani odjemalca
Prikazuje izkoriščanja, ki temeljijo na brskalniku, dokumentih in makrih ter ciljajo sisteme končnih uporabnikov namesto strežnikov. Predstavlja vektorje socialnega inženiringa, uporabljene v simulacijah lažnega predstavljanja.
Poglavje 5SkrijSkrij podrobnostiPoglej podrobnostiHekanje spletnih aplikacij
Hekanje spletnih aplikacij
Uč lekcija 1 • Injekcijski napadi: SQL in drugi
Uči ročno in orodno podprto injekcijo SQL, injiciranje ukazov in injekcijo LDAP proti ranljivim aplikacijam. Udeleženci pridobivajo vsebino podatkovne baze in dosegajo izvajanje ukazov na ravni OS.
Uč lekcija 2 • Napake overjanja in avtorizacije
Izkorišča šibka gesla, pokvarjene kontrole dostopa, negotove neposredne reference na objekte in ranljivosti JWT za stopnjevanje privilegijev znotraj spletnih aplikacij. Neposredno uporabno pri dejanskih ocenjevanjih.
Uč lekcija 3 • Arhitektura spletnih aplikacij za napadalce
Kartira komunikacijo odjemalec-strežnik, tokove overjanja in upravljanje sej z vidika napadalca. Vzpostavlja tehnični kontekst za vsak nadaljnji razred spletnih ranljivosti.
Uč lekcija 4 • Napredne tehnike spletnega izkoriščanja
Zajema ranljivosti SSRF, XXE, izogibanje nalaganju datotek in deserializacijo, ki vodijo do oddaljenega izvajanja kode. Pripravlja udeležence na zapletene, verižne scenarije spletnih napadov.
Uč lekcija 5 • Medmestno izvajanje skript in CSRF
Prikazuje odbito, shranjeno in na DOM-u temelječe medmestno izvajanje skript (XSS) skupaj s ponarejanjem zahtev med spletnimi mesti za kompromitiranje uporabniških sej in izvajanje nepooblaščenih dejanj. Zajema tako potrjevanje napada kot vpliva.
Poglavje 6SkrijSkrij podrobnostiPoglej podrobnostiOmrežni napadi in analiza prometa
Omrežni napadi in analiza prometa
Uč lekcija 1 • Zastrupljanje ARP in napadi MitM
Izvaja zastrupljanje predpomnilnika ARP z orodjema Ettercap in Bettercap, da se napadalec postavi med gostitelje in prestreza promet. Prikazuje krajo poverilnic in ugrabitev seje v realnem času.
Uč lekcija 2 • Zajem paketov in analiza prometa
Uporablja Wireshark in tcpdump za zajem, filtriranje in dekodiranje omrežnega prometa za podatke o poverilnicah in sejah. Zagotavlja analitično osnovo za vse tehnike aktivnega omrežnega napada.
Uč lekcija 3 • Razbijanje gesel in analiza zgoščenih vrednosti
Uporablja Hashcat in John the Ripper z besedilnimi seznami, pravili in napadi z masko za razbijanje zajetih zgoščenih vrednosti brez povezave. Krepi rezultate pridobivanja poverilnic iz poglavja o po-izkoriščanju.
Uč lekcija 4 • Napadi na brezžična omrežja
Cilja zajem rokovanja WPA2, napade PMKID in zlonamerne dostopne točke za kompromitiranje brezžičnih omrežij. Razširja veščine MitM na brezžično napadalno površino.
Uč lekcija 5 • Tuneliranje in prikriti kanali
Prikazuje tuneliranje DNS, prikrite kanale ICMP in posredovanje vrat SSH za iznos podatkov in izogibanje požarnim zidom. Pripravlja udeležence na napredno vrtenje in komunikacijo C2.
Poglavje 7SkrijSkrij podrobnostiPoglej podrobnostiStopnjevanje privilegijev in po-izkoriščanje
Stopnjevanje privilegijev in po-izkoriščanje
Uč lekcija 1 • Obstojnost in izogibanje obrambi
Vzpostavlja prikrito obstojnost prek načrtovanih opravil, ključev zagona registra in vgradnje stranskih vrat v storitve, hkrati pa se izogiba običajnim obrambnim mehanizmom. Udeležence uči ohranjati dostop med ponovnimi zagoni.
Uč lekcija 2 • Stopnjevanje privilegijev v Linuxu
Identificira binarne datoteke SUID, napačne konfiguracije cron opravil, zapisljive poti in izkoriščanja jedra, ki lupini z nizkimi privilegiji povišajo pravice do korenskih. Razvija sistematične navade popisovanja za tarče Linux.
Uč lekcija 3 • Napadi na Active Directory
Zajema praženje AS-REP, DCSync, napade Golden Ticket in zlorabo zaupanja domen za doseganje popolne kompromitacije Active Directory. Predstavlja vrhunec poglavja o stopnjevanju privilegijev.
Uč lekcija 4 • Stopnjevanje privilegijev v Windowsu
Cilja nenavedene poti storitev, šibka dovoljenja registra, lažno predstavljanje žetonov in AlwaysInstallElevated za pridobitev privilegijev SYSTEM na gostiteljih Windows. Odraža resnične poteke dela pri ocenjevanju Windows.
Uč lekcija 5 • Pridobivanje poverilnic in bočno pomikanje
Pridobiva zgoščene vrednosti gesel, poverilnice v čistopisu in vstopnice Kerberos za bočno pomikanje po omrežju. Povezuje rezultate stopnjevanja privilegijev s kompromitacijo celotne domene.
Poglavje 8SkrijSkrij podrobnostiPoglej podrobnostiMetodologija penetracijskega testiranja in poročanje
Metodologija penetracijskega testiranja in poročanje
Uč lekcija 1 • Simulirano izvajanje polnega obsega
Udeleženci izvedejo popolno penetracijsko testiranje črne škatle proti večstoritvenemu laboratorijskemu okolju od izvidništva do poročila. Služi kot krovna ocena, ki združuje vse kompetence tečaja.
Uč lekcija 2 • Načrtovanje in določanje obsega izvajanja testiranja
Določa pravila delovanja, meje obsega, komunikacijske protokole in stike v sili pred začetkom testiranja. Preprečuje pravne in operativne incidente med dejanskim izvajanjem.
Uč lekcija 3 • Zbiranje dokazov in veriga nadzora
Vzpostavlja prakse za časovno žigosane posnetke zaslona, dnevnike ukazov in zgoščeno preverjene artefakte, ki podpirajo ugotovitve. Zagotavlja, da so ugotovitve med pregledom pri stranki ubranljive in ponovljive.
Uč lekcija 4 • Pisanje strokovnih poročil o penetracijskem testiranju
Strukturira povzetke za vodstvo, tehnične ugotovitve, ocene tveganja in napotke za odpravljanje v izpiljen izdelek. Prevede rezultate tehničnega izkoriščanja v jezik, pomemben za poslovanje.
Uč lekcija 5 • Strukturirane metodologije testiranja
Primerja ogrodja PTES, OWASP Testing Guide in NIST SP 800-115 za zagotavljanje ponovljive strukture testiranja. Udeležencem omogoča, da svoje delo uskladijo s priznanimi industrijskimi standardi.
Vaš veljaven certifikat o zaključku
Ta tečaj je namenjen vam:
Nadobudni preizkuševalec vdorov: želi strukturirano, laboratorijsko podprto usposabljanje, preden se loti pridobivanja certifikatov.
Tehnik za IT podporo: pripravljen na prehod od popravljanja sistemov k preizkušanju njihove obrambe.
Študent računalništva: želi graditi veščine ofenzivnega varovanja ob študijskih obveznostih.
Analitik kibernetske varnosti: išče praktične izkušnje z napadi, da bi okrepil svoj obrambni pogled.
Karierni preobrazbenik: motiviran za delo na področju varovanja in predan izgradnji novih tehničnih veščin.
Navdušenec nad CTF: želi preseči uganke in vstopiti v profesionalne delovne tokove ocenjevanja.
Kaj pravijo naši učenci
Vaše predavanja so popolna. Kupil sem enoletni paket in končno imam priložnost spremljati različne teme, ki me zanimajo, ne da bi moral menjati platformo... hvala za vse, kar počnete, že sem vas priporočil drugim ljudem...

Všeč mi je, kako so lekcije neposredne in kako lahko spreminjam poglavja ter preskočim vsebino, ki je ne potrebujem.

Všeč mi je vsebina in način predstavitve ter prepis videoposnetkov, kar pospeši proces!

Platforma je hitra in enostavna za uporabo. Raznolikost vsebine in dopolnilni videoposnetki zelo pomagajo pri učenju.

Glavne usposobitve
Pogosta vprašanja
Kdo je Dedika?
Ali potrdilo velja v Slovenija?
Ali so tečaji brezplačni?
Kakšna je obremenitev tečaja?
Kakšni so tečaji?
Kako potekajo tečaji?
Kakšno je trajanje tečajev?
Kakšna je cena tečajev?
Kaj je EAD ali spletni tečaj in kako deluje?
PDF tečaj




















