Top.Mail.Ru

Написать отзыв

Андрей

Андрей

Дата: 2023-01-16 15:29:23   Отзыв к продукту: «Бесплатный курс по пентесту»

Для бесплатного курса вполне достаточно информации для понимания данной области, чтобы решиться на углубленное изучение. Как появится свободное время, обязательно пойду на платные курсы.

EvgeniyD

EvgeniyD

Дата: 2023-01-10 21:58:26

Курс WAPT. Мало курсов освещают такую важную тему, как анализ контента WEB-приложения методом "фаззинга". Обычно дается общее описание, хотя указывается, насколько важно иследовать приложение. Данный курс грамотно и главное на практике погружает в тематику "фаззинга". В целом, курс имеет практическую направленность, что может быть, в том числе, полезно в части подготовки к сертифкации, наподобие OSCP. Будущим студентам рекомендуется учитывать практическую направленность и выделять достаточно времени на курс. Спасибо!

AntArt

AntArt

Дата: 2023-01-06 08:16:13

Всем привет. Курс WAPT очень понравился, узнал просто колоссальное количество новой информации и упорядочил ее в голове. Лаборатория на высшем уровне, всем буду советовать данный курс. Спасибо команде за этот курс и их громадную работу при его создании. Хотелось бы видеть нечто похожее в будущем , возможно что-то из атак на ad или отдельные курсы на некоторые виды атак как для sql, ну и было бы круто если будет лаборатория как для sqlim. Была интересна атака SSRF но к сожалению не увидел ее на курсе.

Иван

Иван

Дата: 2023-01-05 00:39:35

Курс "Основы программирования на Python". Темы структурированы, от простого к сложному, домашние задания в должной мере позволяют закрепить пройденную тему, при этом охватывают предыдущие.

Времени на переделывание ДЗ уходит много, здесь от тебя требуют действительно качественный код, никакие костыли не пройдут:) Материал по курсу подается постепенно (пока не сделаешь дз по теме, следующая открыта не будет), поэтому нужно быть готовым к выделению большого количества времени на курс, но оно того стоит.

Отмечаю высокий уровень учебных материалов (в т.ч. интересные домашние задания) и профессионализм куратора. Также благодарю администрацию школы Codeby за содействие в решении организационных вопросов по продлению подписки на курс. Однозначно рекомендую данный курс в качестве изучения языка программирования Python с нуля.

Спасибо за отзыв! Администрация.

Дмитрий

Дмитрий

Дата: 2023-01-04 11:16:26

Хочу оставить отзыв о курсе «Python для Пентестера»!

Сразу хотелось бы сказать, что курс не для лентяев . На выполнение ДЗ потребуется не мало времени, хотя может все зависит от IQ. Если Вы хотите с 0 освоить python3, то это то что Вам нужно!

При должном усердии и усидчивости, преодолевая трудности в освоении нового материала и выполняя все задания, не оставляя их на потом, Вас непременно ждет успех.

Отдельное спасибо хотелось бы выразить своему куратору - Дмитрию. Его способность - простыми словами доносить непонятные моменты, а также тактично и грамотно давать нужное направление и скорость в обучении, увеличивают КПД обучаемости в разы!

Об обучении: видео лекции + методички и ДЗ. В ДЗ дают не стандартные задания, нужно думать головой, а не тупое повторение с действий с методички. Хоть и не требуют больше, чем дали в обучающем материале, но задуматься заставят крепко. Мне кажется это помогает закрепить материал. Старайтесь для себя понимать, что Вы действительно усвоили урок, потому что следующие ДЗ будут захватывать и предыдущие материалы. В общем и целом, если цель учиться и научиться, советую приобретать курс. И через 2-3 месяца результат не заставит ждать!

Спасибо за отзыв! Администрация.

Виталий

Виталий

Дата: 2022-12-30 13:38:08

Вот и закончился курс Python для Пентестера. Программа курса была насыщенной, если расслабишься, быстро отстаешь, потом приходится догонять. Время обучения пролетело очень быстро. В программе есть пара дней без нового материала, когда можно подтянуть хвосты. Здесь важно заметить, что в последнем месяце такого дня нет, поэтому лучше не отставать. Ранее у меня был опыт программирования на других языках, и Python я немного знал. Поэтому программа сложной не показалась, однако, задачи были тематические и очень интересные.

Неоднократно сталкивался с пробелами в знаниях и опыте – приходилось разбираться глубже в теме. Большинство из тех, кто отвалился по пути, сделали это на начальном этапе. Вероятно, если ты не уверен в своих силах, лучше начать с курса для начинающих. Видимо, не зря предоставляется возможность забрать оплату в первые две недели. Это актуально для тех, кто себя переоценил, либо просто хотел бы попробовать свои силы. В таких моментах проявляется хорошая проработка курса и заботливый подход к студенту: прежде всего ориентир на твой результат.

Материалы курса, в основном, ничего особенного. Почти все можно найти в открытом доступе. Изюминкой является акцент на пентесте. Наиболее ценным считаю работу с куратором: он анализирует твой код и оценивает его качество, делает замечания, указывает, что нужно скорректировать, показывает хорошие примеры реализации. Учась по книгам и видеоурокам, такого эффекта за три месяца не достигнешь. Важно после окончания курса не сбавлять темп и продолжать практиковаться! Огромная благодарность Codeby School! Мои ожидания от курса оправдались сполна. Очень рад, что прошел его! Отдельное спасибо куратору Дмитрию за его кропотливый труд и индивидуальный подход!

Спасибо за отзыв! Администрация.

Andrey

Andrey

Дата: 2022-12-26 19:34:52   Отзыв к продукту: «Бесплатный курс по SQL Inj»

Хороший курс, дающий представление об SQL-Injection. Также дает понимание, что нужно подучить синтаксис и операторы, с наскока SQL-Injection Master, думаю, будет сложноват. Впечатление хорошее.

Сергей

Сергей

Дата: 2022-12-20 04:49:40   Отзыв к продукту: «Бесплатный курс по пентесту»

Качественно как мне кажется изложен материал, посмотрел все практически сразу. Конечно понимание пока на уровне "очень интересно", но нужно изучать. Спасибо.

Artem

Artem

Дата: 2022-12-14 00:42:34

Вчера сдал экзамен по курсу WAPT. Хочу спасибо сказать создателям курса и кураторам, особенно Paladin'у (так как его статьи по автоматизации скулей помогли решать таски быстрее в ходе курса ;) ) Очень интересный курс по основных видам уязвимостей вебчика, есть над чем подумать, в ходе изучения потратил не одну ночь на задания, но все не зря. Очень круто, что с каждым следующим уроков присутствуют задания, в которых переплетаются и прошлые темы, тем самым вы постигаете что-то новое подкрепляя старые знания. Очень все круто, расписывать можно очень много, но пожалуй просто скажу СПАСИБО и поставлю этому курсу 5/5. Если Вы еще думаете идти на него или нет - не думайте и идите.

Отлично! Администрация.

Вадим

Вадим

Дата: 2022-12-13 22:38:56   Отзыв к продукту: «Бесплатный курс по пентесту»

Бесплатный курс по пентесту! Данный курс хоть и бесплатный, но очень хороший. Основы пентеста даны в сжатой, но понятной форме. Примеры на реальных сайтах мне понравились особенно. Чем сильно данный бесплатный курс отличается от аналогичных , так это полным отсутствием завлекух в страну радужных единорогов - приносите нам ваши деньги и в кратчайшие сроки, сразу после получения нашего сертификата вам станут платить 300к в секунду! Здесь такого нет, здесь все строго по теме, что во времена тотального наедалова не часто встретишь!

Мистер

Мистер

Дата: 2022-12-13 11:53:52

Курс очень классный, чтобы потестить платформу, подачу и принять дальнейшее решение - отдавать деньги и учиться в команде с кодебай, либо же нет. Моё мнение - однозначно стоит

К сожалению не указан курс. Администрация.

Светлана

Светлана

Дата: 2022-12-11 18:29:41   Отзыв к продукту: «Бесплатный курс по пентесту»

Здравствуйте, с большим удовольствием прошла бесплатный курс по пентесту и осталась очень довольна - изложением, подачей материала и прочее. Стала задумываться о прохождении платных курсов... Но, в результате, при попытке использовать на практике представленные методы - стала сомневаться в актуальности представленной информации... К примеру, в уроке 3 (Взаимодействие c DNS) представлен инструмент theHarvester который способен искать E-mail адреса в интернете по заданному домену.

При практическом применении программа выдает такое сообщение: Google is blocking your ip and the workaround, returning Searching 100 results. Google is blocking your ip and the workaround, returning Searching 200 results. Google is blocking your ip and the workaround, returning Searching 300 results. Google is blocking your ip and the workaround, returning Searching 400 results. Google is blocking your ip and the workaround, returning Searching 500 results.

Скажите пожалуйста что я делаю не так? И Как это исправить? Программа theHarvester актуальна? В уроке все красиво и просто - на практике ни одного E-mail адреса ни в одной поисковой системе. Спасибо.

В отзыве невозможно вести беседу. Под каждым уроком есть форма для его обсуждения. Администрация.

форма комментирования

Андрей

Андрей

Дата: 2022-12-10 11:07:28

Добрый день! Хорошо составленный грамотный курс с интересными и местами сложными домашними заданиями. Большое спасибо наставнику курса Дмитрию за помощь в прохождении материла. В отличие от таких организаций как Skillbox и Skillfactory, наставник действительно проверяет каждое сделанное вами ДЗ и дает свои рекомендации и замечания. То есть каждое ДЗ по рекомендациям наставника корректируется до правильного и эталонного вида, что закладывает в процессе обучения профессиональный подход к написанию кода для реальных проектов. Комфортный график изучения новых тем, что особенно полезно для работающих людей. Хороший и понятный методический материал + видеоматериал.

Евгений

Евгений

Дата: 2022-12-07 23:54:01   Отзыв к продукту: «Бесплатный курс по пентесту»

Можно было было предлагать краткую методичку с описанием приложений и команд к ним. В видео с уязвимостями начиная с 19 было кратко всё показано и остались недопонимания с методом "POST" например. Понравилось подробное объяснения и демонстрация в видео 22 Upload Files. В последнем 23 видео было не совсем понятно, но попробую разобраться после прочтения прилагающейся методички. Спасибо за курс!

Спасибо за отзыв! Администрация.

Сергей

Сергей

Дата: 2022-12-07 11:34:06   Отзыв к продукту: «Бесплатный курс по пентесту»

Спасибо, на прекрасный вводный урок и разбор начальных техник

Евгений

Евгений

Дата: 2022-12-02 15:38:37

Курс Web Application Penetration Testing (WAPT) В первую очередь хочу поблагодарить создателей и модераторов курса за сложные и одновременно интересные задания, которые заставили всерьез поломать голову.

Помимо того, на протяжении всего курса прослеживается концепция "Try Harder" (сдававшие экзамен OSCP поймут) - никто из кураторов не будет выкладывать готовое решение для того или иного задания, а лишь даст наводку на правильное решение, до которого нужно будет дойти самому.

Из недостатков, субъективно, могу отметить наличие небольшого количества CTF-like заданий, в которых была заложена особая логика, и без наводок от кураторов пришлось бы потратить не один день на решение таких заданий. Также стоит отметить, что курс требует наличие начальных знаний в области анализа защищенности веб-приложений, однако, навыки в программировании необязательны - дойти до конца курса и решить все задания вполне можно при помощи стандартного инструментария (Burp Suite, ffuf и др.).

Однозначно рекомендую данный курс всем, кто хочет развиваться и тестировать безопасность веб-приложений.

Спасибо за отзыв! Администрация.

Евгений Заболотский

Евгений Заболотский

Дата: 2022-12-01 15:37:22

Курс WAPT...Курс замечательный...и замечателен он именно тем, что помимо великолепных методичек имеет место быть лаборатория для прокачки скилла...Таски в лаборатории построены методически правильно - от простого к сложному, на высоком профессиональном уровне..сразу было видно - разрабатывали люди, которые знают толк в пентесте...

Ну и конечно же многие таски не были сами по себе чисто практическим отражением теоретической части (что, в общем-то, практикуется повсеместно), а заставляли подумать, почитать дополнительную литературу, что само по себе очень сильно повышало практическую ценность полученных знаний...ибо когда сам, своими ручками, потом и кровью - это уже на века...

Скажу честно, хотя курс и был с пометной "сложно" - ожидал от него меньшего...А сейчас испытываю просто щенячий восторг вспоминая месяцы прожитые с этим курсом...

Спасибо вам за вашу работу, амигос))) Вы делате великое дело))) И обязательно буду учиться дальше именно у вас)) p.s.: самое главное...может пожелания тут и не уместны,но они у меня есть...я уже учился в HackerU, ещё кое-где и совершенно откровенно могу сказать - ваша лаборатория просто великолепна, лучше неё найти трудно, а может и невозможно!!!

Было бы здорово, если бы постоянно в сети крутилась подобная лаба с тасками и на неё можно было бы покупать абонимент....Я бы лично (да и много кто, вы уж мне поверьте) точно был бы постоянным клиентом этой лабы...Часто бывает так - для того,чтобы проверить новый скрипт, тулзу или новую технику - нужны танцы с бубном и поиск подходящей лабы...а тут - всё под рукой, всё великолепно сделано...Такое вот у меня предложение)))

Спасибо за отзыв! Администрация.

Андрей

Андрей

Дата: 2022-11-26 09:28:56   Отзыв к продукту: «Бесплатный курс по пентесту»

Прошел "Бесплатный курс по пентесту". Впечатления - волшебно! Думаю, основную задачу курс выполнил - познакомил на практике с основными методами пентеста - фаззинг, брутфорс, SQL инъекции, XSS межсайтовый скриптинг, подделка запроса, реверс-шел и другие.

Я в этой теме еще 2 месяца назад вообще не разбирался. А сейчас хотя бы стал понимать, что значат страшные слова SQL-injection и совсем ужасное reverse shell. Вслед за лектором удалось сделать почти все задания в 23 уроках. Конечно, на 10 минутное видео при этом уходило 2-3 часа, но было очень интересно. Удивился, что такой курс дают бесплатно :)

Из отрицательных моментов (и такое есть). Пару раз лектор использовал какие-то свои файлы php для эксплойта. Где бы их взять?? Единственная методичка хоть с каким-то описанием была в уроке реверс шел. Да и там не было одного файла, что лектор использовал для работы (или я не нашел :).

Очень понравился урок по работе с реальными сайтами по SQL-injection, а не с подопытными компьютерами типа bWapp или DVWA. Из замечаний - некоторые сайты, что использовал лектор уже "починили", но из урока было понятно, как можно найти другие :). Хотя один из показанных методов (MySQL инъекция вслепую) реализовать так и не удалось. Еще из положительных - знаний даже минимальных питона, джаваскрипта, SQL, сетевого администрирования не нужно для этого курса. А если работать в этом направлении дальше - то крайне нужно :)

В целом очень рекомендую!

Спасибо за отзыв, он просто огонь! Администрация.

Александр

Александр

Дата: 2022-11-23 09:21:04   Отзыв к продукту: «Бесплатный курс по SQL Inj»

Отличный курс для начинающих! Отдельно хотелось бы отметить подробный разбор SQL-инъекций. Для многих начинающих - это проблема!

Иван

Иван

Дата: 2022-11-20 13:04:42   Отзыв к продукту: «Бесплатный курс по SQL Inj»

Круто! Для полного 0 в sql было очень полезно, но последние два урока скорее не учат, а показывают, что это мастерство необходимо нарабатывать долгими часами и понимать каждый символ,что ты вводишь.Было сложно и непонятно) спасибо Codeby, буду брать sql master чтоб наконец одолеть то, от чего упорно бегал:D

Спасибо за отзыв! Администрация.

Илья

Илья

Дата: 2022-11-14 10:35:38   Отзыв к продукту: «Бесплатный курс по пентесту»

Отличный курс. Надеюсь, курс WAPT будет так же хорошо объясняться и будет таким же увлекательным, как и бесплатный курс

Snegana

Snegana

Дата: 2022-11-09 15:10:06   Отзыв к продукту: «Бесплатный курс по SQL Inj»

Для бесплатного курса очень хорош. Проходила в качества закрепления понимания прочитанного ранее. Не хватило Инструкции, хотя бы письменной по установке, или готового образа под виртуалбокс например. Также хотелось бы краткого итога после в виде вывода - мы можем получить данные и пр., самое название SQL Injection всегда ставило в тупик, словно имеется ввиду именно занесение данных, хотя тут фактически сплошной extract. Чисто объективно в виде ссылок или кратенько, описание как устранять подобные ошибки.

Спасибо за отзыв! Администрация.

Павел

Павел

Дата: 2022-10-30 13:44:34   Отзыв к продукту: «Бесплатный курс по пентесту»

Большое спасибо за курс. Пожелания следующие: 1) Хотелось бы видеть больше тем по современным уязвимостям, таким как "Prototype Pollution", "Request Smuggling" и т.д. 2) Более подробное раскрытие темы с десериализации 3) Чуть уменьшить длительность курса 4) И хотелось бы видеть больше "real life" тасков, нежели "CTF like"

Кшиштоф

Кшиштоф

Дата: 2022-10-16 18:13:52   Отзыв к продукту: «Бесплатный курс по пентесту»

Бесплатный курс по пентесту Достаточно объемный курс для новичков, чтобы "ввести в курс дела". Рассмотрены подробно наиболее популярные техники атак, что может дать мотивацию изучать предмет дальше. Спасибо команде Codeby!

Антон

Антон

Дата: 2022-10-11 23:30:44   Отзыв к продукту: «Бесплатный курс по SQL Inj»

Для ввода в тему курс вполне подходит. Перед его просмотром всё-таки рекомендую понимать базу технологий: - клиент-серверная архитектура - базовые знания linux - неплохо понимать SQL - базовые знания компьютерных сетей - язык разметки HTML

Митя

Митя

Дата: 2022-10-09 19:34:27   Отзыв к продукту: «Бесплатный курс по пентесту»

спасибо команде codeby за бесплатный курс по пентесту, курс расчитан на начинающих вроде меня,которые где то что слышали видели читали,а может и что то пробовали, но это не точно) , самое важное что вам может дать этот курс(это мое личное мнение), это понимание, стоит ли вам или хотите ли вы связать свою жизнь с данной деятельностью, кому то возможно и болбше, поэтому могу точно рекомендовать всем начинающим красноглазым ознакомится с ним.

Так же мне кажется курс дает понимание в какой области лично вам стоит двигаться, мне например больше всего зашел раздел SQL иньекции,даже немного попробовал, надеюсь не набутылят...)) Вы спросите, почему поставил оценку 4? Для кого то возможно очевидно,а для кого то нет, но так как курс для начинающих, лично мне не хватило информации о том , как потом в дальнейшем можно монетизировать знания, можно было бы заснять какой нибудь парумитный ролик или хотяб рассказвть про bug bounty. Спасибо Codebi !!!

Юрий

Юрий

Дата: 2022-10-09 08:03:05

Отзыв на Курс «SQL-Injection Master». Не знаю кто с каким бэком приходит на курсы, у меня было первичное понимание что такое скуля +-, полученное из других образовательных источников + google. Но! Именно на данном курсе я наконец то понял и уложилось в голове как происходит данная инъекция, почему она возникает и как ее исправить разработчикам.

Материал в курсе рассчитан так, чтобы для начала ты поработал с базой, настроил окружение, логирование запросов и тд, научился делать выборку, сортировку, группировку и другие операции. Только потом, осознав как делается запрос, ты изучаешь с простых запросов к более сложным, от одной технике к другой и все это тестируешь и учишься как на локалке, так и на стендах курса.

Создатели и кураторы курса отлично поработали над материалом, в течение курса отвечают на возникшие вопросы. В течении курса тебе необходимо набирать необходимое количество баллов, чтобы идти дальше, а к экзамену так же допуск если ты успешно прошел курс, решив учебные таски. На экзамен отводится 24 часа, что вполне достаточно для прохождения минимума для получения сертификата ). Минусы - до конца дойдет не каждый, но это скорее плюс и ценность тех, кто успешно прошел курс. пысы: тестить на локалке, смотрите логи, читайте исходный код, в nmap --proxy )) Успехов

Спасибо за отзыв! Администрация.

Edmon Dantes

Edmon Dantes

Дата: 2022-10-06 08:25:30   Отзыв к продукту: «Бесплатный курс по SQL Inj»

Бесплатный курс SQL Injection понравился отсутствием "воды", присутствием рассмотрения разных техник. Спасибо!

Andrey

Andrey

Дата: 2022-10-04 09:45:52

Курс довольно интересный, хоть и сложный для новичков. Скудные методички. Отсутствие видеолекций для последних разделов. Да и видео с каждым новым разделом становилось все хуже. Некоторых моментов необходимых для решения тасков нет в методичках и сложно найти в интернете. Иной раз если это не подскажет куратор - сделать таск было невозможно. С кураторами тоже было сложно по началу, но потом ситуация выровнялась. Сдача экзамена тоже сопровождалась не совсем рабочим ngrok. Часть тасков с реверс-шелом просто не заработали.

Для повышения качества курса возможны следующие моменты.

1. Дописать видео по оставшимся разделам (особенно для XSS); вставить заставки в начало видео и вырезать моменты в включение записи экрана. Это будет солиднее.

2. Подогнать видеолекции под разбор первого таска в каждом разделе (есть видео где показывают подключение по nc, а когда начинаешь пробовать и потом обращаешься к куратору, то выясняется что nc нет на сервере и смысл тогда на него смотреть).

3. Проанализировать поступающие вопросы, и мелкие подсказки добавить в методички.

4. Разделить методички по заголовкам, иной раз в методичке описано 5-6 вариантов, а они идут под одним заголовком в куче, создавалось впечатление что это один метод.

5. Сделать мануал для ngrok, как его правильно подключать. Либо реализовать отдельный vpn-канал чтобы решить проблему, а то много человек посыпалось именно на этом.

6. Сделать входной тест, чтобы отсеивать совсем слабый народ, или же как-то лояльней к ним относиться. Возможно сделать промежуточный курс, чтобы научить пользоваться прогами. Ну и спасибо кураторам за терпение!:)

Спасибо за развернутый ответ и рекомендации. С осеннего потока добавили и обновили видео-уроки. Администрация.

Сергей

Сергей

Дата: 2022-09-22 21:38:36   Отзыв к продукту: «Бесплатный курс по SQL Inj»

Быстро и информативно, просмотрел все видео не отрываясь. Особенно заинтересовала информация про updatexml. Спасибо)

Телефон: +7 499 444 17 50 | 8 800 444 17 50 бесплатно по России | E-mail: school@codeby.email
Все курсы Партнерам Возврат Контакты