REDTEAM 2024
RedTeam - Exploit101 là khóa học toàn diện giúp bạn thành thạo các kỹ thuật tấn công và xâm nhập nâng cao. Thông qua 70 giờ học thực hành, bạn sẽ được trải nghiệm vai trò của một thành viên Red Team, khám phá và khai thác lỗ hổng trên nhiều hệ thống và ứng dụng khác nhau. Hãy sẵn sàng cho một hành trình hấp dẫn và đầy thử thách với Exploit101!
KHAI GIẢNG
02/02/2025
THỜI LƯỢNG
70 Giờ - Thứ 2 và Thứ 6 hằng tuần (19h - 22h), trong khoảng 12 tuần
HÌNH THỨC
Online (Microsoft Teams)
AI NÊN THAM GIA KHOÁ HỌC?
Đây là khóa học nâng cao dành cho các Pentester
Những ai muốn nâng cấp kĩ năng kiểm thử xâm nhập toàn diện hơn
Pentester đang muốn lĩnh hội kiến thức tương đương OSCP (Offensive Security Certified Professional)
Pentester muốn trở thành Red Teamer trong tương lai
Blue Team muốn nâng cao kiến thức và hiểu được tư duy tấn công của Red Team
Doanh nghiệp có nhu cầu xây dựng đội ngũ Cyber Security chuyên nghiệp
CÁC NỘI DUNG HỌC
GIÁ TRỊ TỪ KHÓA HỌC
- Bạn sẽ có cơ hội thực hành trên các ứng dụng web có lỗ hổng, các hệ thống Windows và Linux được mô phỏng sát với thực tế.
- Khóa học sẽ hướng dẫn bạn sử dụng thành thạo các công cụ phổ biến trong kiểm tra xâm nhập như Metasploit, Burp Suite, và Mimikatz. Bạn sẽ nắm vững cách thức hoạt động và ứng dụng của chúng trong các kịch bản tấn công khác nhau.
- Sau mỗi bài thực hành, bạn sẽ nắm vững các kỹ năng như khai thác lỗ hổng tràn bộ đệm, leo thang đặc quyền trên Windows và Linux, lateral movement trong mạng nội bộ, và nhiều kỹ thuật tấn công nâng cao khác. Bạn sẽ tự tin áp dụng chúng vào các tình huống thực tế.
CHIA SẺ TỪ HỌC VIÊN
1 / 6
Mình dốt văn lắm nên viết ngắn chút :(( Sau 2 tháng học cùng CBJS thì mình biết đc thêm rất nhiều loại lỗi mới và biết đc sâu hơn về những loại lỗi cũ, cũng như hiểu đc bản chất của vấn đề hơn, thêm nhiều kĩ năng cần có của 1 pentester
Vũ Ngọc Minh Quân
Biết thêm về mindset của hacker, và làm sao để trở thành hacker pro. Học thêm những kiến thức bổ ích như Deserialization mà bên ngoài k có dạy chuẩn chỉ như Cyberjustu.
Anonymous
Những gì mình thấy mình đạt được sau khi học 2 tháng cùng CBJS: 1. Đầu tiên là kiến thức về các lỗi bảo mật 2. Kĩ năng recon 3. Kĩ năng report 4. Kĩ năng khi tiếp cận 1 website thì cần làm những gì khi pentest. Suy nghĩ về chức năng như 1 anh dev để biết flow của chương trình và sau đó mới bật hacker mode thay vì cứ đâm đầu chạy scan :v Mặc dù em cũng chưa có cơ hội pentest hay chạy thử mấy tool đó vì em cũng mới newbie 5. Kĩ năng tư duy và phân tích cách pentest 1 ứng dụng.
hoan████nguyencse@gmail.com
Trước đây em là đứa newbie không biết gì từ A đến Z, có biết nhưng chỉ sơ sơ, thoáng qua. Giờ em đã nắm được 80% khi được học tại CyberJutsu. Em đi theo hướng system, thích xây hệ thống, bảo vệ mọi thứ. Em học thêm pentest để tiếp thu kiến thức làm đổi mới mình, em thích đi pentest hơn. Nhưng có vẻ như em đi pentest quá, thấy nó vui. Cảm ơn CyberJutsu rất nhiều.
Phan Hoàng Nam
Từ 1 đứa không biết gì về security nay đã có kiến thức cơ bản, thậm chí đã tìm dc bug upload file của pj cty (tự phải fix :( ) Từ việc chỉ ngồi code nay tự dưng bị giao thêm việc ngồi test...
Hải Long
Từ không biết hack là gì đến biết hack chút chút, biết được tư duy tiếp cận vấn đề của hackẻ pro. Nếu được học khóa này từ 10 năm trước có thể mình sẽ đi theo con đường bảo mật thay thì lập trình như bây giờ :D.
Anonymous
Từ một thằng gà chỉ biết cheatsheet, script kiddy khá nhiều, nhưng sau khi học khoá web pentest này, em đã có thêm nhiều kiến thức tìm lỗ hổng, phân tích những dòng code, theo dòng để tìm ra được cách RCE các kiểu.... Tóm lại em cảm thấy về mặt kiến thức về pentest em thấy mình đã trưởng thành thêm khá nhiều
Khoa ████ #8947
Thực sự như 2 thầy nói , chỉ khi làm white box mới biết bản chất của các lỗi như thế nào , sau khóa học gần như đã nắm được bản chất các lỗi :v
Anonymous
Thay đổi tư duy tìm lỗi bảo mật
Trần Tuấn Anh
Học ở CBJS mình không chỉ học được kiến thức chuyên môn, mà còn học được nhiều điều để hoàn thiện hơn bản thân. Các thầy dạy rất tâm huyết và nó mang lại động lực để mình học hỏi mọi thứ một cách chủ động hơn. Cuối khóa, mình muốn cảm ơn thầy NUật và thầy Bảo, cùng tất cả mọi người trong CyberJutsu đã tâm huyết với khóa học. Cảm ơn mọi người. __Fan cứng CyberJutsu__
thanh████@gmail.com
Trước khi học cbjs, mình chỉ pentest theo một lối mòn tư duy. Khi học xong, mình đã phá bỏ được lối mòn của bản thân. Khóa học của cbjs k chỉ dạy những kỹ năng cần thiết để hack một target, mà còn dạy tư duy đúng và tư duy phân tích vấn đề.
Nông Hoàng Tú
Code cẩn thận hơn, luôn có suy nghĩ về bảo mật khi code
██mihi@gmail.com
Cảm ơn CyberJutsu đã thay đỗi và giúp mình tiến bộ hơn. Sau khi đi làm có lương nhất định sẽ tham gia khóa EXPLOIT 101 vì mình đang đi thực tập REDTEAM cho VNCERT nên cũng rất cần thêm nhiều kiến thức <3 CẢM ƠN CYBERJUTSU <3
Anonymous
Có thể thứ em thấy mình cải thiện nhiều nhất là về tư duy nhìn nhận mọi thứ, cụ thể là trong quá trình vận hành, coding, v.v.... của hệ thống web. Từ đó support đc rất nhiều trong quá trình em đang thực tập (Web Dev). Và lượng kiến thức em nhận được rất nhiều để làm nền cho định hướng Pentest sau này của em.
trong.████@gmail.com
Before: Như tờ giấy trắng, mơ hồ về các kiến thức và kĩ năng cần có về ngành After: Có những kiến thức nền tảng về lỗi bảo mật và kĩ năng khai thác, viết report, làm việc nhóm
Nguyễn Thành Thạo
LỄ TRAO CHỨNG CHỈ (KHÓA HỌC WEB PENTEST 06/2022)
Khóa học Web Pentest tháng 6 đã khép lại với rất nhiều con số ấn tượng từ các bạn học viên và team CyberJutsu
NGÂN SÁCH ĐẦU TƯ BẢN THÂN
Basic | Standard | Premium | |
---|---|---|---|
Lộ trình Post-Exploit (Số modules: 21, Thời lượng: 40 tiếng) | |||
Số lượng modules học | 21 | 42 | 42 |
Số lượng labs | 25 | 40 | 40 |
Cung cấp account Hackthebox VIP+ suốt quá trình học | |||
Sơ đồ tư duy Red Team | |||
OSCP Tip&Tricks | |||
Sticker + Notebook + CyberCard + Lanyard | |||
Lộ trình Redteam (Số modules: 21, Thời lượng: 30 tiếng) | |||
Tham gia thi và đạt chứng nhận Exploit101 Cyberjutsu | |||
Buổi học: Phân tích 1DAY (6h) | |||
Special gift (mũ, mindmap, lót chuột Red Team) | |||
Hỗ trợ thi lại Exploit101 | 01 lần | ||
NGÂN SÁCH GÓI HỌC | 7,990,000VNĐ | 12,990,000VNĐ | 15,990,000VNĐ |
Xem bảng giá trên máy tính để có trải nghiệm tốt nhất.
Lưu ý: Học viên có thể nâng cấp lên các gói học cao hơn vào bất kì lúc nào trong khi khóa học vẫn đang diễn ra (đọc phần giải đáp để biết thêm chi tiết).
ĐỘI NGŨ GIẢNG VIÊN
1 / 1
THÀNH TÍCH
Chương trình / Sản phẩm | Vuln ID | Độ nguy hiểm | Ngày công bố | Người báo cáo |
---|---|---|---|---|
RoundCube | CVE-2024-37385 | High | 2024-05-19 | Nguyễn Phạm Nhật Huy |
CVE-2024-37384 | Medium | 2024-05-19 | Nguyễn Phạm Nhật Huy | |
Kibana | CVE-2021-22150 | High | 2021-10-08 | Nguyễn Mạnh Luật |
CVE-2021-22151 | Low | 2021-10-08 | Nguyễn Mạnh Luật | |
Mozilla Firefox | CVE-2019-9817 | High | 2019-05-21 | Nguyễn Mạnh Luật |
Azure DevOps | CVE-2019-0857 | Important | 2019-04-09 | Nguyễn Mạnh Luật |
Google Chrome | CVE-2017-15410 | High | 2017-12-06 | Nguyễn Mạnh Luật |
CVE-2017-15411 | High | 2017-12-06 | Nguyễn Mạnh Luật | |
CVE-2017-5126 | High | 2017-10-17 | Nguyễn Mạnh Luật | |
CVE-2017-5127 | High | 2017-10-17 | Nguyễn Mạnh Luật | |
CVE-2017-5111 | High | 2017-09-05 | Nguyễn Mạnh Luật | |
CURL | CVE-2016-8620 | High | 2016-10-03 | Nguyễn Mạnh Luật |
CVE-2016-8621 | High | 2016-10-02 | Nguyễn Mạnh Luật | |
PHP | CVE-2016-4342 | High | 2016-05-21 | Nguyễn Mạnh Luật |
CVE-2016-4343 | High | 2016-05-21 | Nguyễn Mạnh Luật | |
CVE-2016-4344 | Critical | 2016-05-21 | Nguyễn Mạnh Luật | |
CVE-2016-4345 | Critical | 2016-05-21 | Nguyễn Mạnh Luật | |
CVE-2016-4346 | Critical | 2016-05-21 | Nguyễn Mạnh Luật | |
CVE-2016-3185 | High | 2016-05-16 | Nguyễn Mạnh Luật | |
CVE-2016-3141 | Critical | 2016-03-31 | Nguyễn Mạnh Luật | |
CVE-2016-3142 | High | 2016-03-31 | Nguyễn Mạnh Luật | |
Dropbox | N/A | Cao | 2017-09-20 | Nguyễn Mạnh Luật |
BKAV | N/A | Cao | 2015-03-24 | Nguyễn Mạnh Luật |
VÌ SAO CHỌN CYBER JUTSU?
Lộ trình thực chiến
Được CyberJutsu thiết kế riêng, bám sát mục tiêu, tạo điều kiện cho học viên tiếp cận những kiến thức mới nhất trong ngành.
Phát triển tư duy giải quyết vấn đề
Tham gia brainstorm, đặt câu hỏi cùng với giảng viên. Rèn luyện khả năng phân tích tình huống với góc nhìn từ cả hai phía blue team và red team thông qua những thử thách của CyberJutsu.
Không cô đơn
Với cộng đồng lớn mạnh, hội tụ các bạn đam mê ngành An Toàn Thông Tin cùng giao lưu và chia sẻ kiến thức. Support chatroom Discord 24/7. Hỗ trợ học viên giải quyết vấn đề trong quá trình học.
Giảng viên hiếm có khó tìm
Sở hữu kinh nghiệm thực chiến ở nhiều tập đoàn lớn trong nước và quốc tế, cùng phương pháp giảng dạy thú vị và gần gũi giúp bạn nắm ch��c kiến thức và trau dồi kỹ năng thực chiến.
Đồng hành trọn đời
CyberJutsu luôn sẵn sàng chia sẻ, tư vấn và định hướng để bạn tự tin theo đuổi ngành An Toàn Thông Tin.
YÊU CẦU ĐẦU VÀO KHI THAM GIA KHÓA HỌC
(Vui lòng liên hệ fanpage, để được cung cấp khảo sát đầu vào và roadmap chuẩn bị kiến thức)
Các bạn học viên đã hoàn thành khoá học Web Penetration Tesing tại CyberJutsu.
Trong trường hợp bạn chưa tham gia, vui lòng chuẩn bị những kiến thức sau:
Lập trình: Tiếp xúc từ 1-2 năm với một trong các ngôn ngữ PHP, Python, C/C++, Java, JavaScript, v.v.
Mạng máy tính: IP Address, Subnet, Network protocols (HTTP, HTTPS, FTP, DNS, v.v.)
Hệ điều hành: Quen thuộc với Windows, Linux (Bash shell, File system, Permission, .v.v)
Mật mã học: Căn bản về mật mã học như Hash, Symmetric/Asymmetric encryption, Digital signature, v.v.
Hiểu rõ về các lỗ hổng bảo mật Web: Nguyên nhân, hậu quả, cách phát hiện, cách khai thác (File vulnerabilities, Injection vulnerabilities, Access Control vulnerabilities, SSRF, v.v.)
Khác: Kỹ năng thu thập và phân tích thông tin (Recon)
Cấu hình máy tính: 4 CPUs trở lên, 8GB RAM trở lên, Disk 100GB trở lên. (Mac M1/M2 không thể cài đặt các công cụ)
GHI DANH KHÓA HỌC
Địa chỉ
Số điện thoại
+(84) 906 6224 16
Youtube
GIẢI ĐÁP CÁC CÂU HỎI (FAQ)
Khóa học Exploit101 của CyberJutsu có gì khác biệt so với các khóa học ở Việt Nam và thế giới?
Khóa học này được thiết kế và trực tiếp giảng dạy bởi những chuyên gia có kinh nghiệm 10+ năm trong lĩnh vực An Toàn Thông Tin nói chung, và Pentest cũng như Red Team nói riêng. Khóa học cung cấp cho học viên những công cụ, khả năng tư duy độc lập, lộ trình được cập nhật với các xu hướng mới nhất trong lĩnh vực.
Học xong khoá học Exploit101 có đi thi OSCP được không?
Khoá học Exploit101 tích hợp những modules có kiến thức tương đồng với chứng chỉ OSCP của tổ chức OffSec. Do đó, sau khi hoàn thành khoá học bạn hoàn toàn có thể đăng kí để tham gia chinh phục chứng chỉ OSCP. Chúng tôi rất vui và tự hào khi đã từng đồng hành cùng JICA để đào tạo nhân lực đạt chứng chỉ OSCP, OSWE với tỉ lệ đậu 87,5% (Đọc bài báo tại đây).
Buổi học Phân tích 1DAY (6h) trong quyền lợi của gói học Premium là như thế nào?
Buổi học phân tích 1day cũng sẽ giống một buổi học bình thường, nhưng nội dung sẽ tập trung vào việc phân tích các 1day/CVE mà CyberJutsu đã nghiên cứu trong các loại ngôn ngữ phổ biến. Buổi học sẽ kéo dài trong 6h, bạn sẽ được hướng dẫn để debug, setup môi trường, hoàn thành mã khai thác cho một 1day bất kì!
Học phí có được chia giai đoạn không? Tôi có được chuyển sang gói học khác trong khi đang diễn ra không?
Hiện tại CyberJutsu chỉ áp dụng thanh toán trọn vẹn học phí một lần trước khi bắt đầu khoá học. Tuy nhiên, bạn hoàn toàn có thể nâng cấp gói học của mình, bằng cách chi trả số tiền chênh lệch tại bất kì lúc nào trong khi khóa học vẫn đang diễn ra
(Ví dụ: Bạn đang học gói Basic được 2 tuần, và bỗng nhiên muốn nâng cấp lên Standard . Bạn sẽ chỉ cần thanh toán số tiền chênh lệch là: 5.000.000 VND )
Có bất kỳ điều kiện tiên quyết hoặc kiến thức được đề nghị cần thiết cho khóa học này?
Vì tính chất là một khóa học nâng cao nên yêu cầu học viên phải đảm bảo một số kiến thức mà CyberJutsu đã trình bày ở trên (phần YÊU CẦU ĐẦU VÀO KHI THAM GIA KHÓA HỌC). Cũng lưu ý thêm rằng: các hệ máy tính Mac chip M1/M2 không thể cài đặt máy ảo và các công cụ, vui lòng sử dụng một hệ máy tính khác.
Bạn vui lòng liên hệ fanpage để nhận được bài khảo sát đầu vào để xem mình có phù hợp không nhé! 😄
Làm sao để biết được hiện kiến thức của tôi đã đạt yêu cầu để tham gia khóa học?
Nhằm giúp học viên đo lường được năng lực của mình, team đã chuẩn bị test mô phỏng các kiến thức cần có trong một bộ câu hỏi trắc nghiệm, nếu vượt qua bài test này bạn sẽ đủ điều kiện để tham gia khoá học, bài test sẽ được gửi đến bạn trong quá trình trao đổi với nhân viên tư vấn của CyberJutsu.
CyberJutsu có hỗ trợ gì cho học viên trong những buổi không thể tham gia học không?
CyberJutsu sẽ hỗ trợ gửi lại record cho bạn trong những buổi học bạn vắng vì lí do cá nhân. Tuy nhiên, mỗi học viên sẽ phải giới hạn số lần cung cấp record nhằm đảm bảo chất lượng đầu ra. CyberJutsu sẽ không cung cấp thêm record ngoại trừ những trường hợp bất khả kháng có thể xử lí đặc biệt dựa vào tình huống.
Đồng thời trợ giảng sẽ hỗ trợ trả lời câu hỏi thắc mắc xoay quanh các chủ đề trong buổi học mà bạn không thể tham gia được.
Khóa học Exploit101 diễn ra trong bao lâu?
Khóa học Exploit101 có thời lượng 70 giờ trải dài trong vòng 12 tuần học, tương đương với gần 03 tháng. Mỗi tuần sẽ học hai buổi vào: Thứ 2 - 6.
Khi nào và vào thời gian nào Cyberjutsu sẽ tổ chức cho khóa học này?
Exploit101 dự kiến khai giảng vào ngày 28/08/2023 vào Thứ Hai và Thứ Sáu hàng tuần từ 7:00 tối đến 10:00 tối.
Tôi có thể tham gia khóa học nếu tôi chưa từng có kinh nghiệm về an ninh mạng hoặc kiểm thử thâm nhập không?
Thật tiếc nếu bạn chưa có kinh nghiệm thì sẽ không phải là đối tượng có thể tham gia khoá học này. Nếu bạn đang là người mới chưa có kiến thức về security hay Penetration Testing bạn có thể tham khảo lộ trình Web101+Web102 và theo dõi thông tin cho lớp tiếp theo được mở nhé. Chi tiết lớp Web Penetration Testing có thể tìm tại đây: https://cyberjutsu.io/course/khoa-hoc-web-pentest
Tôi có nhận được bất kỳ chứng chỉ nào sau khi hoàn thành khóa học Exploit101 không?
Khi hoàn thành đủ chương trình học Exploit101, bạn sẽ có một bài thi để minh chứng đảm bảo đạt được những kiến thức CyberJutsu truyền đạt trong quá trình học. Chứng nhận EXPLOIT101 CERTIFICATE sẽ khẳng định bạn đã hoàn thành chương trình đào tạo và đã đạt được những kiến thức CBJS biên soạn trong lộ trình học này.
Có bất kỳ tài liệu hoặc tài nguyên học tập bổ sung nào được cung cấp cùng với khóa học không?
Có, người tham gia sẽ có quyền truy cập vào các materials được upload vào folder theo từng buổi học, đồng thời được cung cấp account Hackthebox Vip+ trong suốt thời gian học để theo dõi và thực hành labs.
Bên cạnh đó, các tài liệu bổ sung đi kèm (Tips/Tricks + Slide) cần thiết đều được cập nhật trên trong các kệnh Discord của lớp học.
Albert Einstein
"Education is not the learning of facts,
but the training of the mind to think"
Khóa học
Web Penetration Testing
Exploit 101
Exploit 102
Secure Coding - Lập trình An Toàn
Doanh nghiệp
Tư vấn giải pháp bảo mật
Đào tạo cho doanh nghiệp
CyberJutsu JSC, 2023