Logo CyberJutsu
RedTeam - Exploit101 là khóa học toàn diện giúp bạn thành thạo các kỹ thuật tấn công và xâm nhập nâng cao. Thông qua 70 giờ học thực hành, bạn sẽ được trải nghiệm vai trò của một thành viên Red Team, khám phá và khai thác lỗ hổng trên nhiều hệ thống và ứng dụng khác nhau. Hãy sẵn sàng cho một hành trình hấp dẫn và đầy thử thách với Exploit101!
KHÓA HỌC

REDTEAM 2024

RedTeam - Exploit101 là khóa học toàn diện giúp bạn thành thạo các kỹ thuật tấn công và xâm nhập nâng cao. Thông qua 70 giờ học thực hành, bạn sẽ được trải nghiệm vai trò của một thành viên Red Team, khám phá và khai thác lỗ hổng trên nhiều hệ thống và ứng dụng khác nhau. Hãy sẵn sàng cho một hành trình hấp dẫn và đầy thử thách với Exploit101!

KHAI GIẢNG

02/02/2025

THỜI LƯỢNG

70 Giờ - Thứ 2 và Thứ 6 hằng tuần (19h - 22h), trong khoảng 12 tuần

HÌNH THỨC

Online (Microsoft Teams)

AI NÊN THAM GIA KHOÁ HỌC?

Đây là khóa học nâng cao dành cho các Pentester

Những ai muốn nâng cấp kĩ năng kiểm thử xâm nhập toàn diện hơn

Pentester đang muốn lĩnh hội kiến thức tương đương OSCP (Offensive Security Certified Professional)

Pentester muốn trở thành Red Teamer trong tương lai

Blue Team muốn nâng cao kiến thức và hiểu được tư duy tấn công của Red Team

Doanh nghiệp có nhu cầu xây dựng đội ngũ Cyber Security chuyên nghiệp

CÁC NỘI DUNG HỌC

LỘ TRÌNH POST-EXPLOIT
LỘ TRÌNH REDTEAM
Ghi danh ngay!

GIÁ TRỊ TỪ KHÓA HỌC

  • Bạn sẽ có cơ hội thực hành trên các ứng dụng web có lỗ hổng, các hệ thống Windows và Linux được mô phỏng sát với thực tế.
  • Khóa học sẽ hướng dẫn bạn sử dụng thành thạo các công cụ phổ biến trong kiểm tra xâm nhập như Metasploit, Burp Suite, và Mimikatz. Bạn sẽ nắm vững cách thức hoạt động và ứng dụng của chúng trong các kịch bản tấn công khác nhau.
  • Sau mỗi bài thực hành, bạn sẽ nắm vững các kỹ năng như khai thác lỗ hổng tràn bộ đệm, leo thang đặc quyền trên Windows và Linux, lateral movement trong mạng nội bộ, và nhiều kỹ thuật tấn công nâng cao khác. Bạn sẽ tự tin áp dụng chúng vào các tình huống thực tế.

CHIA SẺ TỪ HỌC VIÊN

Trần Hữu Phước

Thủ khoa đầu ra khoá WPT02, Pentester tại ngân hàng quốc tế VIB

Xuất thân của mình là Developer, sau khi học với CyberJutsu, mình đã bước qua cánh cổng để lên 1 vũ trụ khác toàn hàng khủng.Với quyết định reset game chuyển ngành, thì mình đang may mắn có cơ hội làm việc trong đội ngũ kĩ sư ATTT của VIB. Những câu hỏi và bài test kỹ năng trong quá trình tuyển dụng mình đều đã được học và thực hành tại Cyber Jutsu qua khoá học trước đó.

Trần Hữu Phước

1 / 6

Mình dốt văn lắm nên viết ngắn chút :(( Sau 2 tháng học cùng CBJS thì mình biết đc thêm rất nhiều loại lỗi mới và biết đc sâu hơn về những loại lỗi cũ, cũng như hiểu đc bản chất của vấn đề hơn, thêm nhiều kĩ năng cần có của 1 pentester

Vũ Ngọc Minh Quân

Biết thêm về mindset của hacker, và làm sao để trở thành hacker pro. Học thêm những kiến thức bổ ích như Deserialization mà bên ngoài k có dạy chuẩn chỉ như Cyberjustu.

Anonymous

Những gì mình thấy mình đạt được sau khi học 2 tháng cùng CBJS: 1. Đầu tiên là kiến thức về các lỗi bảo mật 2. Kĩ năng recon 3. Kĩ năng report 4. Kĩ năng khi tiếp cận 1 website thì cần làm những gì khi pentest. Suy nghĩ về chức năng như 1 anh dev để biết flow của chương trình và sau đó mới bật hacker mode thay vì cứ đâm đầu chạy scan :v Mặc dù em cũng chưa có cơ hội pentest hay chạy thử mấy tool đó vì em cũng mới newbie 5. Kĩ năng tư duy và phân tích cách pentest 1 ứng dụng.

hoan████nguyencse@gmail.com

Trước đây em là đứa newbie không biết gì từ A đến Z, có biết nhưng chỉ sơ sơ, thoáng qua. Giờ em đã nắm được 80% khi được học tại CyberJutsu. Em đi theo hướng system, thích xây hệ thống, bảo vệ mọi thứ. Em học thêm pentest để tiếp thu kiến thức làm đổi mới mình, em thích đi pentest hơn. Nhưng có vẻ như em đi pentest quá, thấy nó vui. Cảm ơn CyberJutsu rất nhiều.

Phan Hoàng Nam

Từ 1 đứa không biết gì về security nay đã có kiến thức cơ bản, thậm chí đã tìm dc bug upload file của pj cty (tự phải fix :( ) Từ việc chỉ ngồi code nay tự dưng bị giao thêm việc ngồi test...

Hải Long

Từ không biết hack là gì đến biết hack chút chút, biết được tư duy tiếp cận vấn đề của hackẻ pro. Nếu được học khóa này từ 10 năm trước có thể mình sẽ đi theo con đường bảo mật thay thì lập trình như bây giờ :D.

Anonymous

Từ một thằng gà chỉ biết cheatsheet, script kiddy khá nhiều, nhưng sau khi học khoá web pentest này, em đã có thêm nhiều kiến thức tìm lỗ hổng, phân tích những dòng code, theo dòng để tìm ra được cách RCE các kiểu.... Tóm lại em cảm thấy về mặt kiến thức về pentest em thấy mình đã trưởng thành thêm khá nhiều

Khoa ████ #8947

Thực sự như 2 thầy nói , chỉ khi làm white box mới biết bản chất của các lỗi như thế nào , sau khóa học gần như đã nắm được bản chất các lỗi :v

Anonymous

Thay đổi tư duy tìm lỗi bảo mật

Trần Tuấn Anh

Học ở CBJS mình không chỉ học được kiến thức chuyên môn, mà còn học được nhiều điều để hoàn thiện hơn bản thân. Các thầy dạy rất tâm huyết và nó mang lại động lực để mình học hỏi mọi thứ một cách chủ động hơn. Cuối khóa, mình muốn cảm ơn thầy NUật và thầy Bảo, cùng tất cả mọi người trong CyberJutsu đã tâm huyết với khóa học. Cảm ơn mọi người. __Fan cứng CyberJutsu__

thanh████@gmail.com

Trước khi học cbjs, mình chỉ pentest theo một lối mòn tư duy. Khi học xong, mình đã phá bỏ được lối mòn của bản thân. Khóa học của cbjs k chỉ dạy những kỹ năng cần thiết để hack một target, mà còn dạy tư duy đúng và tư duy phân tích vấn đề.

Nông Hoàng Tú

Code cẩn thận hơn, luôn có suy nghĩ về bảo mật khi code

██mihi@gmail.com

Cảm ơn CyberJutsu đã thay đỗi và giúp mình tiến bộ hơn. Sau khi đi làm có lương nhất định sẽ tham gia khóa EXPLOIT 101 vì mình đang đi thực tập REDTEAM cho VNCERT nên cũng rất cần thêm nhiều kiến thức <3 CẢM ƠN CYBERJUTSU <3

Anonymous

Có thể thứ em thấy mình cải thiện nhiều nhất là về tư duy nhìn nhận mọi thứ, cụ thể là trong quá trình vận hành, coding, v.v.... của hệ thống web. Từ đó support đc rất nhiều trong quá trình em đang thực tập (Web Dev). Và lượng kiến thức em nhận được rất nhiều để làm nền cho định hướng Pentest sau này của em.

trong.████@gmail.com

Before: Như tờ giấy trắng, mơ hồ về các kiến thức và kĩ năng cần có về ngành After: Có những kiến thức nền tảng về lỗi bảo mật và kĩ năng khai thác, viết report, làm việc nhóm

Nguyễn Thành Thạo

Tổng kết khóa học tại CyberJutsu

LỄ TRAO CHỨNG CHỈ (KHÓA HỌC WEB PENTEST 06/2022)

Khóa học Web Pentest tháng 6 đã khép lại với rất nhiều con số ấn tượng từ các bạn học viên và team CyberJutsu

NGÂN SÁCH ĐẦU TƯ BẢN THÂN

Bảng giá khóa học

Basic

Standard

Premium

Lộ trình Post-Exploit (Số modules: 21, Thời lượng: 40 tiếng)
Số lượng modules học214242
Số lượng labs254040
Cung cấp account Hackthebox VIP+ suốt quá trình học
Sơ đồ tư duy Red Team
OSCP Tip&Tricks
Sticker + Notebook + CyberCard + Lanyard
Lộ trình Redteam (Số modules: 21, Thời lượng: 30 tiếng)
Tham gia thi và đạt chứng nhận Exploit101 Cyberjutsu
Buổi học: Phân tích 1DAY (6h)
Special gift (mũ, mindmap, lót chuột Red Team)
Hỗ trợ thi lại Exploit10101 lần

NGÂN SÁCH GÓI HỌC


7,990,000VNĐ

12,990,000VNĐ

15,990,000VNĐ

Xem bảng giá trên máy tính để có trải nghiệm tốt nhất.

Lưu ý: Học viên có thể nâng cấp lên các gói học cao hơn vào bất kì lúc nào trong khi khóa học vẫn đang diễn ra (đọc phần giải đáp để biết thêm chi tiết).

ĐỘI NGŨ GIẢNG VIÊN

Nguyễn Mạnh Luật

Nguyễn Mạnh Luật

Co-Founder, CEO, Senior Instructor

  • 10+ năm hoạt động trong chuyên ngành bảo mật máy tính (Linkedin, Twitter, Blog)
  • Cựu kỹ sư Bảo mật Phần mềm ở Trung tâm Ứng cứu sự cố bảo mật Microsoft (MSRC) tại Cheltenham, Anh Quốc
  • Cựu nghiên cứu viên bảo mật máy tính chuyên sâu, Pro CTF player tại Tencent Thượng Hải, Trung Quốc
  • Quán quân cuộc thi Cyber SEA Game 2015 (Indonesia)
  • Cử nhân Khoa học Máy tính trường Đại học Công nghệ Thông tin – Đại học Quốc gia TP.HCM (UIT)
  • Thành tích tham gia Capture The Flag (CTF)
    • Founder team CTF: MeePwn và pwnPHOfun
    • Top 11 Google CTF Quals 2020
    • Top 9 Final Google CTF 2017 (Thụy Sĩ)
    • Top 3 Final Defcon CTF 2017 (Hoa Kỳ)
    • Thành viên trong Ban tổ chức Tencent CTF 2017/2018 (Trung Quốc)
    • Tham gia Chung kết CTF ở nhiều nơi trên thế giới: HITCON CTF 2019 (Đài Loan), HITCON CTF 2017 (Đài Loan), HITCON CTF 2016 (Đài Loan), CodeGate CTF 2016 (Hàn Quốc), SECCON CTF 2015 (Nhật Bản), Secuinside CTF 2014 (Hàn Quốc), HackInTheBox CTF 2014 (Malaysia), HackInTheBox CTF 2013 (Malaysia), Secuinside CTF 2013 (Hàn Quốc)

1 / 1

THÀNH TÍCH

Chương trình / Sản phẩm

Vuln ID

Độ nguy hiểm

Ngày công bố

Người báo cáo

RoundCube

RoundCube

CVE-2024-37385High2024-05-19Nguyễn Phạm Nhật Huy
CVE-2024-37384Medium2024-05-19Nguyễn Phạm Nhật Huy
Kibana

Kibana

CVE-2021-22150High2021-10-08Nguyễn Mạnh Luật
CVE-2021-22151Low2021-10-08Nguyễn Mạnh Luật
Mozilla Firefox

Mozilla Firefox

CVE-2019-9817High2019-05-21Nguyễn Mạnh Luật
Azure DevOps

Azure DevOps

CVE-2019-0857Important2019-04-09Nguyễn Mạnh Luật
Google Chrome

Google Chrome

CVE-2017-15410High2017-12-06Nguyễn Mạnh Luật
CVE-2017-15411High2017-12-06Nguyễn Mạnh Luật
CVE-2017-5126High2017-10-17Nguyễn Mạnh Luật
CVE-2017-5127High2017-10-17Nguyễn Mạnh Luật
CVE-2017-5111High2017-09-05Nguyễn Mạnh Luật
CURL

CURL

CVE-2016-8620High2016-10-03Nguyễn Mạnh Luật
CVE-2016-8621High2016-10-02Nguyễn Mạnh Luật
PHP

PHP

CVE-2016-4342High2016-05-21Nguyễn Mạnh Luật
CVE-2016-4343High2016-05-21Nguyễn Mạnh Luật
CVE-2016-4344Critical2016-05-21Nguyễn Mạnh Luật
CVE-2016-4345Critical2016-05-21Nguyễn Mạnh Luật
CVE-2016-4346Critical2016-05-21Nguyễn Mạnh Luật
CVE-2016-3185High2016-05-16Nguyễn Mạnh Luật
CVE-2016-3141Critical2016-03-31Nguyễn Mạnh Luật
CVE-2016-3142High2016-03-31Nguyễn Mạnh Luật
Dropbox

Dropbox

N/ACao2017-09-20Nguyễn Mạnh Luật
BKAV

BKAV

N/ACao2015-03-24Nguyễn Mạnh Luật

VÌ SAO CHỌN CYBER JUTSU?

Lộ trình thực chiến

Được CyberJutsu thiết kế riêng, bám sát mục tiêu, tạo điều kiện cho học viên tiếp cận những kiến thức mới nhất trong ngành.

lo_trinh_thuc_tap

Phát triển tư duy giải quyết vấn đề

Tham gia brainstorm, đặt câu hỏi cùng với giảng viên. Rèn luyện khả năng phân tích tình huống với góc nhìn từ cả hai phía blue team và red team thông qua những thử thách của CyberJutsu.

phat_trien_tu_duy_sang_tao

Không cô đơn

Với cộng đồng lớn mạnh, hội tụ các bạn đam mê ngành An Toàn Thông Tin cùng giao lưu và chia sẻ kiến thức. Support chatroom Discord 24/7. Hỗ trợ học viên giải quyết vấn đề trong quá trình học.

khong_co_don

Giảng viên hiếm có khó tìm

Sở hữu kinh nghiệm thực chiến ở nhiều tập đoàn lớn trong nước và quốc tế, cùng phương pháp giảng dạy thú vị và gần gũi giúp bạn nắm ch��c kiến thức và trau dồi kỹ năng thực chiến.

giang_vien_hiem_co

Đồng hành trọn đời

CyberJutsu luôn sẵn sàng chia sẻ, tư vấn và định hướng để bạn tự tin theo đuổi ngành An Toàn Thông Tin.

dong_hanh_tron_doi

YÊU CẦU ĐẦU VÀO KHI THAM GIA KHÓA HỌC

(Vui lòng liên hệ fanpage, để được cung cấp khảo sát đầu vào và roadmap chuẩn bị kiến thức)

Các bạn học viên đã hoàn thành khoá học Web Penetration Tesing tại CyberJutsu.

Trong trường hợp bạn chưa tham gia, vui lòng chuẩn bị những kiến thức sau:

Lập trình: Tiếp xúc từ 1-2 năm với một trong các ngôn ngữ PHP, Python, C/C++, Java, JavaScript, v.v.

Mạng máy tính: IP Address, Subnet, Network protocols (HTTP, HTTPS, FTP, DNS, v.v.)

Hệ điều hành: Quen thuộc với Windows, Linux (Bash shell, File system, Permission, .v.v)

Mật mã học: Căn bản về mật mã học như Hash, Symmetric/Asymmetric encryption, Digital signature, v.v.

Hiểu rõ về các lỗ hổng bảo mật Web: Nguyên nhân, hậu quả, cách phát hiện, cách khai thác (File vulnerabilities, Injection vulnerabilities, Access Control vulnerabilities, SSRF, v.v.)

Khác: Kỹ năng thu thập và phân tích thông tin (Recon)

Cấu hình máy tính: 4 CPUs trở lên, 8GB RAM trở lên, Disk 100GB trở lên. (Mac M1/M2 không thể cài đặt các công cụ)

GHI DANH KHÓA HỌC

vi_sao_nen_chon

Địa chỉ

3 Nguyễn Xuân Ôn, P.2, Q.Bình Thạnh, Hồ Chí Minh 700000

Số điện thoại

+(84) 906 6224 16

Facebook

facebook.com/CyberJutsu/

GIẢI ĐÁP CÁC CÂU HỎI (FAQ)

Khóa học Exploit101 của CyberJutsu có gì khác biệt so với các khóa học ở Việt Nam và thế giới?

Khóa học này được thiết kế và trực tiếp giảng dạy bởi những chuyên gia có kinh nghiệm 10+ năm trong lĩnh vực An Toàn Thông Tin nói chung, và Pentest cũng như Red Team nói riêng. Khóa học cung cấp cho học viên những công cụ, khả năng tư duy độc lập, lộ trình được cập nhật với các xu hướng mới nhất trong lĩnh vực.

Học xong khoá học Exploit101 có đi thi OSCP được không?

Khoá học Exploit101 tích hợp những modules có kiến thức tương đồng với chứng chỉ OSCP của tổ chức OffSec. Do đó, sau khi hoàn thành khoá học bạn hoàn toàn có thể đăng kí để tham gia chinh phục chứng chỉ OSCP. Chúng tôi rất vui và tự hào khi đã từng đồng hành cùng JICA để đào tạo nhân lực đạt chứng chỉ OSCP, OSWE với tỉ lệ đậu 87,5% (Đọc bài báo tại  đây).

Buổi học Phân tích 1DAY (6h) trong quyền lợi của gói học Premium là như thế nào?

Buổi học phân tích 1day cũng sẽ giống một buổi học bình thường, nhưng nội dung sẽ tập trung vào việc phân tích các 1day/CVE mà CyberJutsu đã nghiên cứu trong các loại ngôn ngữ phổ biến. Buổi học sẽ kéo dài trong 6h, bạn sẽ được hướng dẫn để debug, setup môi trường, hoàn thành mã khai thác cho một 1day bất kì!

Học phí có được chia giai đoạn không? Tôi có được chuyển sang gói học khác trong khi đang diễn ra không?

Hiện tại CyberJutsu chỉ áp dụng thanh toán trọn vẹn học phí một lần trước khi bắt đầu khoá học. Tuy nhiên, bạn hoàn toàn có thể nâng cấp gói học của mình, bằng cách chi trả số tiền chênh lệch tại bất kì lúc nào trong khi khóa học vẫn đang diễn ra

(Ví dụ: Bạn đang học gói Basic được 2 tuần, và bỗng nhiên muốn nâng cấp lên Standard . Bạn sẽ chỉ cần thanh toán số tiền chênh lệch là: 5.000.000 VND )

Có bất kỳ điều kiện tiên quyết hoặc kiến ​​thức được đề nghị cần thiết cho khóa học này?

Vì tính chất là một khóa học nâng cao nên yêu cầu học viên phải đảm bảo một số kiến thức mà CyberJutsu đã trình bày ở trên (phần YÊU CẦU ĐẦU VÀO KHI THAM GIA KHÓA HỌC). Cũng lưu ý thêm rằng: các hệ máy tính Mac chip M1/M2 không thể cài đặt máy ảo và các công cụ, vui lòng sử dụng một hệ máy tính khác.

Bạn vui lòng liên hệ fanpage để nhận được bài khảo sát đầu vào để xem mình có phù hợp không nhé! 😄

Làm sao để biết được hiện kiến thức của tôi đã đạt yêu cầu để tham gia khóa học?

Nhằm giúp học viên đo lường được năng lực của mình, team đã chuẩn bị test mô phỏng các kiến thức cần có trong một bộ câu hỏi trắc nghiệm, nếu vượt qua bài test này bạn sẽ đủ điều kiện để tham gia khoá học, bài test sẽ được gửi đến bạn trong quá trình trao đổi với nhân viên tư vấn của CyberJutsu.

CyberJutsu có hỗ trợ gì cho học viên trong những buổi không thể tham gia học không?

CyberJutsu sẽ hỗ trợ gửi lại record cho bạn trong những buổi học bạn vắng vì lí do cá nhân. Tuy nhiên, mỗi học viên sẽ phải giới hạn số lần cung cấp record nhằm đảm bảo chất lượng đầu ra. CyberJutsu sẽ không cung cấp thêm record ngoại trừ những trường hợp bất khả kháng có thể xử lí đặc biệt dựa vào tình huống.
Đồng thời trợ giảng sẽ hỗ trợ trả lời câu hỏi thắc mắc xoay quanh các chủ đề trong buổi học mà bạn không thể tham gia được.

Khóa học Exploit101 diễn ra trong bao lâu?

Khóa học Exploit101 có thời lượng 70 giờ trải dài trong vòng 12 tuần học, tương đương với gần 03 tháng. Mỗi tuần sẽ học hai buổi vào: Thứ 2 - 6.

Khi nào và vào thời gian nào Cyberjutsu sẽ tổ chức cho khóa học này?

Exploit101 dự kiến khai giảng vào ngày 28/08/2023 vào Thứ Hai và Thứ Sáu hàng tuần từ 7:00 tối đến 10:00 tối.

Tôi có thể tham gia khóa học nếu tôi chưa từng có kinh nghiệm về an ninh mạng hoặc kiểm thử thâm nhập không?

Thật tiếc nếu bạn chưa có kinh nghiệm thì sẽ không phải là đối tượng có thể tham gia khoá học này. Nếu bạn đang là người mới chưa có kiến thức về security hay Penetration Testing bạn có thể tham khảo lộ trình Web101+Web102 và theo dõi thông tin cho lớp tiếp theo được mở nhé. Chi tiết lớp Web Penetration Testing có thể tìm tại đây: https://cyberjutsu.io/course/khoa-hoc-web-pentest

Tôi có nhận được bất kỳ chứng chỉ nào sau khi hoàn thành khóa học Exploit101 không?

Khi hoàn thành đủ chương trình học Exploit101, bạn sẽ có một bài thi để minh chứng đảm bảo đạt được những kiến thức CyberJutsu truyền đạt trong quá trình học. Chứng nhận EXPLOIT101 CERTIFICATE sẽ khẳng định bạn đã hoàn thành chương trình đào tạo và đã đạt được những kiến thức CBJS biên soạn trong lộ trình học này.

Có bất kỳ tài liệu hoặc tài nguyên học tập bổ sung nào được cung cấp cùng với khóa học không?

Có, người tham gia sẽ có quyền truy cập vào các materials được upload vào folder theo từng buổi học, đồng thời được cung cấp account Hackthebox Vip+ trong suốt thời gian học để theo dõi và thực hành labs.

Bên cạnh đó, các tài liệu bổ sung đi kèm (Tips/Tricks + Slide) cần thiết đều được cập nhật trên trong các kệnh Discord của lớp học.

Albert Einstein

"Education is not the learning of facts,
but the training of the mind to think"

Khóa học

Web Penetration Testing

Exploit 101

Exploit 102

Secure Coding - Lập trình An Toàn

Doanh nghiệp

Tư vấn giải pháp bảo mật

Đào tạo cho doanh nghiệp

CyberJutsu JSC, 2023