Curs pentest web și de rețea

Metodologie, unelte și laborator practic pentru testarea etică a aplicațiilor web și a rețelelor, exclusiv în medii autorizate.

16 capitole96 lecții4 h 39 minNivel: AvansatCertificat la final
Curs pentest web și de rețea

Ce veți învăța

  • Configurați un laborator de testare izolat cu Hack The Box, TryHackMe sau mașini virtuale Metasploitable
  • Executați recunoaștere OSINT și scanare de porturi cu Nmap și masscan
  • Interceptați și modificați traficul HTTP cu Burp Suite (Proxy, Repeater, Intruder)
  • Identificați și exploatați vulnerabilități OWASP Top 10 (SQLi, XSS, SSRF, IDOR)
  • Automatizați extragerea de date din baze vulnerabile cu sqlmap
  • Exploatați servicii vulnerabile și gestionați sesiuni meterpreter cu Metasploit Framework
  • Escaladați privilegii pe Linux și Windows folosind tehnici documentate (GTFOBins, winPEAS, Mimikatz)
  • Redactați un raport de pentest cu scor CVSS și recomandări de remediere

Despre curs

Cursul „Pentest web și de rețea” acoperă metodologia completă de testare a securității, de la recunoașterea OSINT până la exploatarea controlată și redactarea raportului final. Structura urmează etapele din PTES (Penetration Testing Execution Standard) și din OWASP Testing Guide versiunea 4, două referințe folosite curent în angajamentele profesionale de testare.

Fiecare capitol combină explicația teoretică cu exerciții practice în laboratoare izolate, pe platforme precum Hack The Box, TryHackMe sau mașini virtuale Metasploitable 2 rulate local în VirtualBox. Toate testele se execută exclusiv în medii autorizate în scris sau în laboratoare proprii; accesarea unui sistem fără acordul explicit al proprietarului constituie infracțiune conform articolului 360 din Codul Penal român.

Veți lucra cu unelte consacrate precum Nmap pentru scanarea porturilor, Burp Suite pentru interceptarea și modificarea traficului HTTP, sqlmap pentru automatizarea injectărilor SQL și Metasploit Framework pentru exploatarea vulnerabilităților cunoscute. Fiecare unealtă este explicată prin comenzi și parametri folosiți efectiv în laborator, nu doar prin descrieri generale.

Capitolele despre escaladarea privilegiilor tratează separat Linux (fișiere SUID, sarcini cron, configurări sudo greșite, LinPEAS) și Windows (servicii cu permisiuni greșite, winPEAS, Mimikatz), pentru că vectorii de atac diferă fundamental între cele două sisteme. Un capitol dedicat testării API-urilor moderne acoperă autorizarea la nivel de obiect (BOLA) și configurările greșite din GraphQL și OAuth2, frecvente în aplicațiile scrise după 2018.

Ultimul capitol de teorie explică redactarea unui raport de pentest cu scor CVSS 3.1, pași de reproducere și recomandări de remediere, urmat de un laborator final în care parcurgeți un scenariu complet, de la recunoaștere până la raportul scris. Cursul se adresează administratorilor de sistem și inginerilor de rețea care vor să înțeleagă perspectiva unui atacator pentru a-și proteja infrastructura proprie, nu persoanelor care caută acces neautorizat la sisteme reale.

Pentru cine este cursul

Administratori de sistem, ingineri de rețea și specialiști în securitate care vor să învețe testarea etică a infrastructurii proprii sau a clienților, în baza unui contract de autorizare.

Pentru cine nu este

Persoane fără cunoștințe de bază despre rețele TCP/IP și linia de comandă Linux, sau care intenționează să testeze sisteme fără acordul scris al proprietarului.

Ce trebuie să știți înainte

Cunoștințe de bază despre TCP/IP, subrețele și porturi, familiaritate cu terminalul Linux și noțiuni elementare de scripting în bash sau Python.

Ce veți putea face după curs

  • Veți putea configura și rula un laborator de testare izolat pentru exersare continuă
  • Veți ști să interpretați un scor CVSS și să prioritizați vulnerabilitățile după severitate
  • Veți putea participa la programe de tip bug bounty pe platforme precum HackerOne sau Bugcrowd
  • Veți înțelege cerințele minime ale unui contract de pentest (scop, Rules of Engagement)
  • Veți putea pregăti un dosar de laborator (writeups) util pentru certificări precum OSCP
  • Veți putea explica unui client, fără termeni tehnici, riscurile identificate într-un test

Cuprins

  1. 1. Metodologie și cadrul legal al testării de securitate

    • Diferența dintre pentest, red team și evaluarea vulnerabilităților gratuit
    • Tipuri de testare black box, white box și grey box3 min
    • Contractul de autorizare și limitele scopului (Rules of Engagement)3 min
    • Cadrul legal din România pentru accesul la sisteme informatice (Codul Penal, articolul 360)3 min
    • Standardele PTES și OWASP Testing Guide versiunea 43 min
    • Configurarea laboratorului cu Hack The Box, TryHackMe și VirtualBox3 min
  2. 2. Recunoaștere pasivă și OSINT

    • Interogarea înregistrărilor WHOIS și DNS cu whois și dig3 min
    • Descoperirea subdomeniilor cu Sublist3r și crt.sh3 min
    • Identificarea serviciilor expuse cu motorul Shodan3 min
    • Extragerea de e-mailuri și angajați cu theHarvester3 min
    • Google dorks pentru fișiere și pagini expuse3 min
    • Verificarea scurgerilor de date cu Have I Been Pwned3 min
  3. 3. Recunoaștere activă și scanare de rețea

    • Scanare de porturi cu Nmap (-sS, -sV, -O, -p-)3 min
    • Scanare la scară cu masscan2 min
    • Detectarea firewall-urilor și a sistemelor IDS3 min
    • Scripturi NSE pentru enumerare de vulnerabilități3 min
    • Scanare UDP și identificarea serviciilor SNMP2 min
    • Prioritizarea țintelor pe baza rezultatelor scanării3 min
  4. 4. Enumerare de servicii

    • Enumerare SMB cu enum4linux și smbclient3 min
    • Enumerare DNS și testarea unui zone transfer AXFR3 min
    • Enumerare SNMP cu snmpwalk și community strings implicite3 min
    • Enumerare FTP anonim și partajări NFS expuse3 min
    • Enumerare web cu gobuster și ffuf3 min
    • Identificarea versiunii unui CMS WordPress cu WPScan3 min
  5. 5. Burp Suite pentru testarea aplicațiilor web

    • Configurarea proxy-ului Burp și a certificatului CA în browser3 min
    • Interceptarea și modificarea cererilor HTTP cu Proxy3 min
    • Testare manuală a parametrilor cu Repeater3 min
    • Atacuri automate cu Intruder (Sniper, Cluster Bomb)2 min
    • Extensii utile pentru Burp Suite (Autorize, Turbo Intruder, Logger++)3 min
    • Exportul rezultatelor pentru raportul final3 min
  6. 6. Vulnerabilități OWASP Top 10 în practică

    • SQL Injection manual în formulare de autentificare3 min
    • Cross Site Scripting reflectat și stocat3 min
    • Server Side Request Forgery și metadatele cloud (169.254.169.254)3 min
    • Insecure Direct Object Reference prin manipularea identificatorilor3 min
    • Broken Access Control și testarea rolurilor3 min
    • XML External Entity (XXE) în parsere neconfigurate3 min
  7. 7. Injectare SQL avansată

    • SQLi bazat pe erori, union based și blind3 min
    • Automatizare cu sqlmap (--dbs, --tables, --dump)3 min
    • SQLi time based fără output vizibil3 min
    • Ocolirea filtrelor cu tehnici de encoding3 min
    • Extragerea hash-urilor de parole din MySQL și MSSQL3 min
    • Prevenirea SQLi cu prepared statements3 min
  8. 8. Autentificare, sesiuni și control al accesului

    • Structura unui token JWT și vulnerabilitatea algoritmului „none”3 min
    • Brute force pe formulare de autentificare cu Hydra3 min
    • Fixarea și furtul de sesiune3 min
    • Testarea politicilor de parole și a blocării contului3 min
    • Atacuri asupra resetării parolei3 min
    • Testarea autentificării multi factor3 min
  9. 9. Detectarea atacurilor cu framework-uri de exploatare

    • Cum recunoașteți activitatea framework-urilor de exploatare în rețea4 min
    • Semnalele lăsate de shell-urile inverse pe disc și în memorie3 min
    • Detectarea sesiunilor de control de la distanță prin comportament3 min
    • Reguli Suricata și Sigma pentru modulele de scanare automată3 min
    • Detectarea fișierelor de tip payload cu YARA și antivirus3 min
    • Izolarea și analiza unui host compromis în laborator3 min
  10. 10. Detectarea și prevenirea escaladării de privilegii pe Linux

    • Auditarea fișierelor SUID și SGID și reducerea suprafeței de atac3 min
    • Securizarea sarcinilor cron și a variabilei PATH2 min
    • Configurarea corectă a sudoers și auditarea comenzilor privilegiate3 min
    • Contramăsuri pentru binarele periculoase de tip GTFOBins3 min
    • Monitorizarea enumerării automate cu auditd și osquery3 min
    • Actualizarea kernelului și hardening împotriva escaladării locale3 min
  11. 11. Escaladarea privilegiilor pe Windows

    • Enumerare automată cu winPEAS3 min
    • Servicii cu permisiuni greșite (unquoted service path)3 min
    • Identificarea vectorilor cu PowerUp.ps13 min
    • Token impersonation și atacuri de tip Potato3 min
    • Extragerea credențialelor din memorie cu Mimikatz3 min
    • Ocolirea UAC într-un mediu de laborator controlat3 min
  12. 12. Mișcare laterală și persistență în laborator

    • Pass the hash cu CrackMapExec3 min
    • Pivotare prin proxychains și tuneluri SSH3 min
    • Persistență prin sarcini programate3 min
    • Extragerea hash-urilor NTLM din SAM3 min
    • Maparea rețelei interne după compromiterea inițială3 min
    • Documentarea pașilor pentru raportul final3 min
  13. 13. Testarea API-urilor și a aplicațiilor moderne

    • Structura unui API REST și metodele HTTP relevante3 min
    • Testarea autorizării la nivel de obiect (BOLA)2 min
    • Introspecție și testare GraphQL3 min
    • Automatizarea testelor API cu Postman și Burp3 min
    • Testarea rate limiting și a abuzului de resurse3 min
    • Validarea JWT și a scopurilor OAuth23 min
  14. 14. Redactarea rapoartelor de pentest

    • Structura unui raport profesional (rezumat executiv, detalii tehnice, anexe)3 min
    • Scorarea severității cu CVSS 3.13 min
    • Descrierea pașilor de reproducere (proof of concept)3 min
    • Recomandări de remediere pentru fiecare vulnerabilitate3 min
    • Șabloane folosite frecvent în industrie3 min
    • Prezentarea rezultatelor unui public fără cunoștințe tehnice3 min
  15. 15. Greșeli frecvente și capcane legale

    • Extinderea necontrolată a scopului convenit (scope creep)3 min
    • Lipsa autorizației scrise înainte de scanare3 min
    • Provocarea unui refuz de serviciu accidental prin scanare agresivă3 min
    • Confuzia între mediul de producție și cel de laborator3 min
    • Ignorarea ferestrelor de mentenanță convenite cu clientul2 min
    • Stocarea nesecurizată a datelor extrase în timpul testării2 min
  16. 16. Laborator final pe infrastructură completă

    • Configurarea unei mașini țintă Hack The Box sau a unui laborator propriu2 min
    • Recunoaștere completă și maparea suprafeței de atac3 min
    • Exploatarea pas cu pas și obținerea accesului inițial3 min
    • Escaladarea privilegiilor până la acces complet2 min
    • Redactarea raportului final cu dovezi și recomandări3 min
    • Revizuirea rezultatelor conform metodologiei PTES2 min
Cine predă
, fondatorul agenției GOAI din Alba Iulia. În mediul online din 1997, în optimizare SEO din 2007. Cursul pornește de la situații întâlnite în lucrul cu clienți din România și este actualizat pe măsură ce uneltele se schimbă. Experiența autorului.
Conținut actualizat la
24 august 2026

Întrebări frecvente despre curs

Este acest curs echivalent cu certificarea OSCP?

Nu. Cursul construiește fundația practică necesară (metodologie, unelte, laborator), dar certificarea OSCP este administrată separat de OffSec și presupune un examen propriu de 24 de ore.

Pot testa orice site găsit pe internet după acest curs?

Nu. Testarea unui sistem fără acordul scris al proprietarului este infracțiune conform Codului Penal român. Exercițiile din curs se fac exclusiv pe platforme precum Hack The Box sau pe mașini virtuale proprii.

Am nevoie de echipament special pentru laborator?

Aveți nevoie de un calculator cu minimum 8 GB RAM, suficient pentru a rula simultan VirtualBox cu o mașină Kali Linux și una sau două mașini țintă.

Certificatul de absolvire înlocuiește o certificare de securitate recunoscută?

Nu. Certificatul confirmă parcurgerea cursului și promovarea testului final cu prag de 70%, dar nu este o diplomă a Ministerului Educației și nu înlocuiește certificări precum OSCP, CEH sau eJPT.