دوره آموزشی راهنمای کامل تست نفوذ

دوره آموزشی راهنمای کامل تست نفوذ

7 ساعت 18 دقیقهمتوسط2024-09-25

مدرسین

Malcolm Shore

Malcolm Shore

Cybersecurity Expert, Former Director of GCSB

جزئیات دوره

دنیای امنیت سایبری همواره در حال تغییر است و متخصصان باید خود را با جدیدترین ابزارها و تکنیک‌ها به‌روز نگه دارند. یکی از مهم‌ترین مهارت‌ها برای یک کارشناس امنیت، توانایی نوشتن اسکریپت‌ها برای تست نفوذ و اجرای حملات است. در این دوره، مالکوم شور شما را با اسکریپت‌نویسی در سه زبان بش، پایتون و پاورشل آشنا می‌کند که همگی ابزارهای قدرتمندی برای انجام تست‌های نفوذ و تحلیل آسیب‌پذیری‌ها در سیستم‌ها هستند. همچنین با استفاده از Kali Linux، ابزاری پیشرفته و محبوب در دنیای هک و امنیت سایبری، به تحلیل تهدیدات امنیتی و شناسایی نقاط ضعف سیستم‌ها پرداخته می‌شود.

در این دوره، شما یاد می‌گیرید که چگونه از ابزارهایی برای شناسایی آسیب‌پذیری‌ها و ارزیابی خطرات استفاده کنید، چگونه رمزهای عبور را با استفاده از تکنیک‌های شکستن و کرک کردن، به‌خصوص در حملات Brute Force، کشف کنید. علاوه بر این، نحوه انجام تزریق کد در SQL و بررسی روش‌های اجرای حملات از طریق شل‌های وب و دستوری آموزش داده می‌شود. از آنجایی که تست نفوذ در محیط‌های مختلف مانند وب، دایرکتوری‌های فعال و حتی شبکه‌های بی‌سیم انجام می‌شود، این دوره همچنین شامل شبیه‌سازی محیط‌های مختلف و بررسی چالش‌های موجود در هر یک از آن‌ها خواهد بود.

همچنین در این دوره، اصول مهندسی معکوس بدافزارها و تحلیل آن‌ها بررسی می‌شود. یاد خواهید گرفت چگونه رفتار بدافزارها را تحلیل کرده و نقاط ضعف آن‌ها را شناسایی کنید. این مهارت‌ها به شما کمک خواهد کرد که بتوانید تهدیدات جدید را شناسایی کرده و راه‌حل‌هایی برای مقابله با آن‌ها بیابید.

مهارت ها

Penetration TestingSecurity TestingCybersecurityOne-Off

سرفصل ها

مقدمه

  • مقدمه ای بر تست قلم
  • آنچه باید بدانید
  • سلب مسئولیت

Pen Testing چیست

  • تست قلم چیست
  • چارچوب‌های تست قلم
  • زنجیره کشتار سایبری
  • مخزن MITER ATT&CK
  • محدوده آزمون قلم
  • یادداشت برداری
  • زندگی خارج از زمین

راه‌اندازی آزمایشگاه تست قلم

  • استفاده از آزمایشگاه سایبری
  • ساخت حملات با Kali Autopilot
  • استفاده از سرورهای VulnHub در محدوده سایبری
  • تولید ایمپلنت با برش

مجموعه ابزار اولیه

  • خوشبو کننده کالی
  • اسکن شبکه‌ها با Nmap
  • استفاده از اسکریپت‌های Nmap
  • اطلاعات منبع باز از شدان
  • تجدید کننده netcat
  • رله بین زون‌های شبکه
  • گرفتن بسته‌ها با tcpdump
  • کار با netstat و nbtstat و arp
  • تولید پوسته با msfvenom
  • استفاده از متاسپلویت
  • استفاده از PowerHub

اسکریپت در ویندوز با PowerShell

  • مبانی پاورشل
  • متغیرهای PowerShell و کنترل جریان
  • PowerShell برای تست کننده‌های قلم
  • گسترش PowerShell با Nishang
  • دور زدن سرویس ضد بدافزار
  • پس از بهره برداری با PowerShell Empire

اسکریپت در لینوکس با Bash

  • مهارت‌های Bash خود را تازه کنید
  • کنترل جریان در یک اسکریپت
  • استفاده از توابع در Bash

اسکریپت نویسی پایتون

  • مهارت‌های پایتون خود را تازه کنید
  • استفاده از توابع سیستم
  • استفاده از توابع شبکه
  • کار با وب سایت ها
  • دسترسی به پایگاه‌های داده SQLite
  • استفاده از Scapy برای کار با بسته ها
  • استفاده از OpenAI برای آزمایش

ابزارهای کالی که معمولا استفاده می‌شود

  • معرفی بازیابی رمز عبور
  • استفاده از ابزارهای خط فرمان برای دیکشنری ها
  • خوش گذرانی
  • اجرای اکسپلویت از کالی
  • Fuzzing with Spike
  • جمع‌آوری اطلاعات با لژیون
  • استفاده از متاسپلویت
  • اهداف را با GVM اسکن کنید

تست وب

  • تجدید نظر در فناوری وب
  • رویکردهای تست وب
  • مهارت‌های اولیه تست وب خود را تازه کنید
  • وب سرورهای اثرانگشتی
  • یک تقویت کننده در کاشت پوسته وب
  • نفوذ وب سرور با استفاده از SQLMap
  • تخریب وب سایت‌های باز
  • تست وب سایت‌ها با Burp Suite
  • بهره برداری از هدر پیام با Burp Suite
  • بهره برداری از راه خود را به ورزشگاه
  • درک اهداف CMS
  • ورود به وردپرس
  • شلیک از طریق وردپرس
  • بهره برداری از جوملا از طریق SQL

تست اکتیو دایرکتوری

  • نقش Active Directory در امنیت را درک کنید
  • Active Directory Domain Services چیست؟
  • با Active Directory در خط فرمان تعامل داشته باشید
  • ممیزی امنیتی Active Directory
  • پاشش رمز عبور Active Directory
  • از CrackMapExec برای دسترسی و شمارش AD استفاده کنید
  • BloodHound را شل کنید
  • کربروس چیست
  • حملات اجباری کربروس
  • کباب کربروس را انجام دهید

درک اکسپلویت ها

  • بهره برداری از هدف
  • پاشیدن رمزهای عبور با Hydra
  • تزریق کد را درک کنید
  • سرریز بافر را درک کنید
  • یافتن کد اکسپلویت

تست بی سیم

  • شناخت شبکه‌های بی سیم
  • انتخاب آنتن
  • نقشه برداری حرارتی با اکاهاو
  • اسکن با Vistumbler
  • استفاده از wifite و Aircrack-ng برای تست رمزهای WPA
  • اسکن و حمله با Fluxion

مقدمه ای بر تجزیه‌و‌تحلیل بدافزار

  • تکامل بدافزارها
  • بدافزار چگونه کار می‌کند
  • تجزیه‌و‌تحلیل BlackEnergy و GreyEnergy
  • استفاده از مهندسی معکوس برای درک کد

تست در ابرها

  • راهنمای امنیت ابر
  • خصوصیات اساسی
  • خدمات ابری
  • زیرساخت به عنوان یک خدمت
  • پلت فرم به عنوان یک سرویس
  • نرم‌افزار به عنوان یک سرویس
  • مایکروسافت آژور
  • خدمات وب آمازون
  • دسترسی عمومی غیرمجاز به سطل ها
  • دسترسی غیرمجاز کاربر به سطل ها
  • جستجوی کلیدهای حساب

نتیجه گیری

  • مراحل بعدی
۱۲۰,۰۰۰ تومان