دوره آموزشی هک اخلاقی: اسکن شبکهها (2016)
2 ساعت 3 دقیقهمتوسط2021-03-19
مدرسین

Lisa Bock
Security ambassador with a broad range of IT skills and knowledge
جزئیات دوره
س از ردیابی و شناسایی، اسکن مرحله دوم، جمع آوری اطلاعات است که هکرها برای اندازه گیری شبکه استفاده میکنند. اسکنهای شبکه همچنین ابزاری اساسی در زرادخانه هکرهای اخلاقی است که برای جلوگیری از حمله به زیرساختها و دادههای یک سازمان تلاش میکنند.
این دوره به بررسی ابزارها و تکنیکهای اسکن برای به دست آوردن اطلاعات از یک سیستم هدف، از جمله رفت و برگشت پینگ، اسکن UDP و پرچمهای TCP میپردازد. مربی Lisa Bock در مورد تکنیکهای اسکن و اهداف آنها بحث میکند، سپس اسکن آسیب پذیری و نحوه پیش بینی مسیرهای احتمالی حمله را بررسی میکند. او ابزار اسکن، اسکن پورت، سیستم عامل اثر انگشت، همگامسازی زمان و موارد دیگر را معرفی میکند، سپس روشهایی را برای شما نشان میدهد که هکرها از طریق فرار، پنهان کاری و کلاهبرداری با ردیابی مقابله میکنند. وی همچنین به چگونگی کاهش خطر تونل زنی، روشی که هکرها برای دور زدن امنیت شبکه استفاده میکنند، میپردازد.
توجه: Ethical Hacking به 20 قسمت آزمون (EC-Council Certified Ethical Hacker (CEH) (312_50 نسخه 10 ارجاع دارد.
موضوعات شامل:
بررسی اجمالی اسکن
اقدامات متقابل اسکن بندر
اسکن و پرس و جو از DNS
اسکن با ICMP
نقشه برداری (یا طرح اولیه) یک شبکه
اسکن آسیب پذیری ها
استفاده از ابزارهایی مانند hping و NetScan
فرار از شناسایی
پنهان کردن ترافیک شبکه
جلوگیری از تونل زنی
این دوره به بررسی ابزارها و تکنیکهای اسکن برای به دست آوردن اطلاعات از یک سیستم هدف، از جمله رفت و برگشت پینگ، اسکن UDP و پرچمهای TCP میپردازد. مربی Lisa Bock در مورد تکنیکهای اسکن و اهداف آنها بحث میکند، سپس اسکن آسیب پذیری و نحوه پیش بینی مسیرهای احتمالی حمله را بررسی میکند. او ابزار اسکن، اسکن پورت، سیستم عامل اثر انگشت، همگامسازی زمان و موارد دیگر را معرفی میکند، سپس روشهایی را برای شما نشان میدهد که هکرها از طریق فرار، پنهان کاری و کلاهبرداری با ردیابی مقابله میکنند. وی همچنین به چگونگی کاهش خطر تونل زنی، روشی که هکرها برای دور زدن امنیت شبکه استفاده میکنند، میپردازد.
توجه: Ethical Hacking به 20 قسمت آزمون (EC-Council Certified Ethical Hacker (CEH) (312_50 نسخه 10 ارجاع دارد.
موضوعات شامل:
بررسی اجمالی اسکن
اقدامات متقابل اسکن بندر
اسکن و پرس و جو از DNS
اسکن با ICMP
نقشه برداری (یا طرح اولیه) یک شبکه
اسکن آسیب پذیری ها
استفاده از ابزارهایی مانند hping و NetScan
فرار از شناسایی
پنهان کردن ترافیک شبکه
جلوگیری از تونل زنی
مهارت ها
LinuxNetwork SecurityCybersecurityCert PrepOpen Source
سرفصل ها
۰. مقدمه
- ۱ - شبکه محلی (LAN) را اسکن کنید
- 02 - آنچه باید بدانید
- 03 - هک کردن اخلاقی
- 04 - راه اندازی شبکه مجازی شما
۱. مرور کلی و روششناسی اسکن
- 05 - ترسیم نقشه راه یک اسکن
- ۶ - تکنیکهای اسکن
- 07 - اسکن در مقابل تست نفوذ
- 08 - اسکن شبکههای IPv6
- 09 - اقدامات متقابل اسکن پورت
- ۱۰ - چالش - مقایسه تست نفوذ از یک اسکن آسیبپذیری
- ۱۱ - راه حل - مقایسه تست نفوذ از یک اسکن آسیبپذیری
۲. شناسایی سیستمهای زنده با استفاده از پروتکلها
- ۱۲ - دست دادن سه نفره
- ۱۳ - پرچمهای TCP
- ۱۴ - اسکنهای غیرفعال
- ۱۵ - اسکن و پرس و جو DNS
- ۱۶ - اسکن با استفاده از ICMP
- ۱۷ - گرفتن بنر
- ۱۸- چالش - استفاده از ابزارهای آنلاین برای کشف
- ۱۹ - راه حل - استفاده از ابزارهای آنلاین برای کشف
۳. طرح کلی شبکه را ترسیم کنید
- ۲۰ - نقشه برداری از شبکه با Nmap
- ۲۱ - کشف غیرفعال سیستم عامل
- ۲۲ - SSDP برای کشف
- ۲۳ - سایر ابزارهای نقشهبرداری شبکه
۴. اسکن آسیبپذیری
- ۲۴ - اسکن آسیبپذیریها
- ۲۵ - کشف آسیبپذیریها با Acunetix
- ۲۶ - استفاده از اسکنرهای تجاری و رایگان
۵. ابزارهای اسکن
- ۲۷ - از hping استفاده کنید
- ۲۸ - اسکن با نیکتو
- 29- بررسی ابزارهای NetScan
۶. فرار از شناسایی
- ۳۰ - سیستمهای تشخیص نفوذ
- ۳۱ - از اسکن قطعه قطعه شدن IP استفاده کنید
- ۳۲ - ناشناس ماندن
- ۳۳ - چالش - رسم نمودار شبکه
- ۳۴ - راه حل - رسم نمودار شبکه
۷. پنهانکاری و کلاهبرداری
- ۳۵ - مخفی شدن با مسیریابی پیازی
- ۳۶- پنهانسازی با Proxifier و SocksChain
- ۳۷ - اقدامات مقابله با جعل آدرسهای IP
- ۳۸ - تکنیکهای تشخیص جعل IP
۸. تونلسازی
- ۳۹ - اچتیتیپی
- ۴۰ - اساساچ
- ۴۱ - دفاع در برابر تونلسازی
نتیجهگیری
- ۴۲ - مراحل بعدی