دوره آموزشی راهنمای کامل تست نفوذ
7 ساعت 18 دقیقهمتوسط2024-09-25
مدرسین

Malcolm Shore
Cybersecurity Expert, Former Director of GCSB
جزئیات دوره
دنیای امنیت سایبری همواره در حال تغییر است و متخصصان باید خود را با جدیدترین ابزارها و تکنیکها بهروز نگه دارند. یکی از مهمترین مهارتها برای یک کارشناس امنیت، توانایی نوشتن اسکریپتها برای تست نفوذ و اجرای حملات است. در این دوره، مالکوم شور شما را با اسکریپتنویسی در سه زبان بش، پایتون و پاورشل آشنا میکند که همگی ابزارهای قدرتمندی برای انجام تستهای نفوذ و تحلیل آسیبپذیریها در سیستمها هستند. همچنین با استفاده از Kali Linux، ابزاری پیشرفته و محبوب در دنیای هک و امنیت سایبری، به تحلیل تهدیدات امنیتی و شناسایی نقاط ضعف سیستمها پرداخته میشود.
در این دوره، شما یاد میگیرید که چگونه از ابزارهایی برای شناسایی آسیبپذیریها و ارزیابی خطرات استفاده کنید، چگونه رمزهای عبور را با استفاده از تکنیکهای شکستن و کرک کردن، بهخصوص در حملات Brute Force، کشف کنید. علاوه بر این، نحوه انجام تزریق کد در SQL و بررسی روشهای اجرای حملات از طریق شلهای وب و دستوری آموزش داده میشود. از آنجایی که تست نفوذ در محیطهای مختلف مانند وب، دایرکتوریهای فعال و حتی شبکههای بیسیم انجام میشود، این دوره همچنین شامل شبیهسازی محیطهای مختلف و بررسی چالشهای موجود در هر یک از آنها خواهد بود.
همچنین در این دوره، اصول مهندسی معکوس بدافزارها و تحلیل آنها بررسی میشود. یاد خواهید گرفت چگونه رفتار بدافزارها را تحلیل کرده و نقاط ضعف آنها را شناسایی کنید. این مهارتها به شما کمک خواهد کرد که بتوانید تهدیدات جدید را شناسایی کرده و راهحلهایی برای مقابله با آنها بیابید.
در این دوره، شما یاد میگیرید که چگونه از ابزارهایی برای شناسایی آسیبپذیریها و ارزیابی خطرات استفاده کنید، چگونه رمزهای عبور را با استفاده از تکنیکهای شکستن و کرک کردن، بهخصوص در حملات Brute Force، کشف کنید. علاوه بر این، نحوه انجام تزریق کد در SQL و بررسی روشهای اجرای حملات از طریق شلهای وب و دستوری آموزش داده میشود. از آنجایی که تست نفوذ در محیطهای مختلف مانند وب، دایرکتوریهای فعال و حتی شبکههای بیسیم انجام میشود، این دوره همچنین شامل شبیهسازی محیطهای مختلف و بررسی چالشهای موجود در هر یک از آنها خواهد بود.
همچنین در این دوره، اصول مهندسی معکوس بدافزارها و تحلیل آنها بررسی میشود. یاد خواهید گرفت چگونه رفتار بدافزارها را تحلیل کرده و نقاط ضعف آنها را شناسایی کنید. این مهارتها به شما کمک خواهد کرد که بتوانید تهدیدات جدید را شناسایی کرده و راهحلهایی برای مقابله با آنها بیابید.
مهارت ها
Penetration TestingSecurity TestingCybersecurityOne-Off
سرفصل ها
مقدمه
- مقدمه ای بر تست قلم
- آنچه باید بدانید
- سلب مسئولیت
Pen Testing چیست
- تست قلم چیست
- چارچوبهای تست قلم
- زنجیره کشتار سایبری
- مخزن MITER ATT&CK
- محدوده آزمون قلم
- یادداشت برداری
- زندگی خارج از زمین
راهاندازی آزمایشگاه تست قلم
- استفاده از آزمایشگاه سایبری
- ساخت حملات با Kali Autopilot
- استفاده از سرورهای VulnHub در محدوده سایبری
- تولید ایمپلنت با برش
مجموعه ابزار اولیه
- خوشبو کننده کالی
- اسکن شبکهها با Nmap
- استفاده از اسکریپتهای Nmap
- اطلاعات منبع باز از شدان
- تجدید کننده netcat
- رله بین زونهای شبکه
- گرفتن بستهها با tcpdump
- کار با netstat و nbtstat و arp
- تولید پوسته با msfvenom
- استفاده از متاسپلویت
- استفاده از PowerHub
اسکریپت در ویندوز با PowerShell
- مبانی پاورشل
- متغیرهای PowerShell و کنترل جریان
- PowerShell برای تست کنندههای قلم
- گسترش PowerShell با Nishang
- دور زدن سرویس ضد بدافزار
- پس از بهره برداری با PowerShell Empire
اسکریپت در لینوکس با Bash
- مهارتهای Bash خود را تازه کنید
- کنترل جریان در یک اسکریپت
- استفاده از توابع در Bash
اسکریپت نویسی پایتون
- مهارتهای پایتون خود را تازه کنید
- استفاده از توابع سیستم
- استفاده از توابع شبکه
- کار با وب سایت ها
- دسترسی به پایگاههای داده SQLite
- استفاده از Scapy برای کار با بسته ها
- استفاده از OpenAI برای آزمایش
ابزارهای کالی که معمولا استفاده میشود
- معرفی بازیابی رمز عبور
- استفاده از ابزارهای خط فرمان برای دیکشنری ها
- خوش گذرانی
- اجرای اکسپلویت از کالی
- Fuzzing with Spike
- جمعآوری اطلاعات با لژیون
- استفاده از متاسپلویت
- اهداف را با GVM اسکن کنید
تست وب
- تجدید نظر در فناوری وب
- رویکردهای تست وب
- مهارتهای اولیه تست وب خود را تازه کنید
- وب سرورهای اثرانگشتی
- یک تقویت کننده در کاشت پوسته وب
- نفوذ وب سرور با استفاده از SQLMap
- تخریب وب سایتهای باز
- تست وب سایتها با Burp Suite
- بهره برداری از هدر پیام با Burp Suite
- بهره برداری از راه خود را به ورزشگاه
- درک اهداف CMS
- ورود به وردپرس
- شلیک از طریق وردپرس
- بهره برداری از جوملا از طریق SQL
تست اکتیو دایرکتوری
- نقش Active Directory در امنیت را درک کنید
- Active Directory Domain Services چیست؟
- با Active Directory در خط فرمان تعامل داشته باشید
- ممیزی امنیتی Active Directory
- پاشش رمز عبور Active Directory
- از CrackMapExec برای دسترسی و شمارش AD استفاده کنید
- BloodHound را شل کنید
- کربروس چیست
- حملات اجباری کربروس
- کباب کربروس را انجام دهید
درک اکسپلویت ها
- بهره برداری از هدف
- پاشیدن رمزهای عبور با Hydra
- تزریق کد را درک کنید
- سرریز بافر را درک کنید
- یافتن کد اکسپلویت
تست بی سیم
- شناخت شبکههای بی سیم
- انتخاب آنتن
- نقشه برداری حرارتی با اکاهاو
- اسکن با Vistumbler
- استفاده از wifite و Aircrack-ng برای تست رمزهای WPA
- اسکن و حمله با Fluxion
مقدمه ای بر تجزیهوتحلیل بدافزار
- تکامل بدافزارها
- بدافزار چگونه کار میکند
- تجزیهوتحلیل BlackEnergy و GreyEnergy
- استفاده از مهندسی معکوس برای درک کد
تست در ابرها
- راهنمای امنیت ابر
- خصوصیات اساسی
- خدمات ابری
- زیرساخت به عنوان یک خدمت
- پلت فرم به عنوان یک سرویس
- نرمافزار به عنوان یک سرویس
- مایکروسافت آژور
- خدمات وب آمازون
- دسترسی عمومی غیرمجاز به سطل ها
- دسترسی غیرمجاز کاربر به سطل ها
- جستجوی کلیدهای حساب
نتیجه گیری
- مراحل بعدی