دوره آموزشی تست نفوذ با متاسپلویت
2 ساعت 27 دقیقهمتوسط2021-10-28
مدرسین

Prashant Pandey
Penetration Tester at Birlasoft
جزئیات دوره
Metasploit یکی از رایج ترین ابزارهایی است که برای تست نفوذ و بهره برداری استفاده می شود. در این دوره، تستر نفوذ Prashant Pandey عناصر مختلف Metasploit را به شما نشان می دهد، نحوه اعمال این عناصر در فعالیت های تست نفوذ و کارهایی که می توانید پس از به خطر انداختن یک سیستم انجام دهید. Prashant با تاریخچه مختصری از Metasploit و مروری بر معماری و عملکرد آن شروع می شود. او شما را از طریق تنظیمات آزمایشگاهی مورد نیاز و نحوه نصب Metasploit بر روی سیستم خود راهنمایی می کند. در مرحله بعد، پراشانت به عناصر مهمی مانند اکسپلویت ها، بارگذاری ها، Metasploit DB و Meterpreter می پردازد. او نحوه جمعآوری اطلاعات، ارزیابی آسیبپذیریها و بهرهبرداری از اهداف با استفاده از Metasploit را پوشش میدهد. پس از غواصی عمیق در Meterpreter، پراشانت چگونگی عملکرد حملات سمت مشتری و نحوه استفاده از آنها در تست نفوذ را بررسی می کند. او با توضیح مراحلی که می توانید پس از به خطر انداختن موفقیت آمیز یک سیستم بردارید، به پایان می رسد.
مهارت ها
MetasploitRapid7Penetration TestingCybersecurityOne-Off
سرفصل ها
0. مقدمه
- 01 - با Metasploit شروع کنید
1. درک Metasploit
- 02 - تاریخچه مختصر Metasploit
- 03 - نمای کلی و معماری
- 04 - Metasploit چه کاری میتواند انجام دهد
- 05 - برخی مفاهیم، اصطلاحات و تعاریف
2. راهاندازی و نصب آزمایشگاه
- 06 - سیستم مورد نیاز برای Metasploit
- 07 - راهاندازی محیط Metasploit
- 08 - راهاندازی محیط Metasploit - اوبونتو
- 09 - راهاندازی محیط Metasploit - کالی لینوکس
- 10 - راهاندازی ماشین آلات هدف
3. ابتدا به Metasploit نگاه کنید
- 11 - رابطهای Metasploit (msfcli، msfconsole، Armitage)
- 12 - دستورات اولیه msfconsole
- 13 - اکسپلویتها و بارها
- 14 - مبانی پایگاه داده متاسپلویت
- 15 - نسخههای تجاری Metasploit
4. جمعآوری اطلاعات با استفاده از Metasploit
- 16 - جمعآوری اطلاعات غیرفعال
- 17 - انجام اسکن Nmap از Metasploit
- 18 - اسکنهای سرویس محور
- 19 - استفاده از پورت اسکنرهای دیگر
5. ارزیابی آسیب پذیری با استفاده از Metasploit
- 20 - اسکن برنامههای وب با استفاده از WMAP
- 21 - وارد کردن نتایج اسکن Nessus
6. بهره برداری هدف با استفاده از Metasploit
- 22 - مراحل اولیه بهره برداری - FTP brute force
- 23 - مراحل اولیه بهره برداری - درب پشتی FTP
- 24 - مراحل اولیه بهره برداری - SSH brute force
7. Meterpreter Deep Dive
- 25 - درک مترپرتر
- 26 - موارد استفاده از Meterpreter
- 27 - دستورات مترفتر
- 28 - افزایش امتیاز با استفاده از Meterpreter
8. بهره برداری از سمت مشتری
- 29 - حملات سمت مشتری چیست؟
- 30 - حملات مبتنی بر ویدئو
- 31 - فایلهای اجرایی مخرب
9. پس از بهره برداری
- 32 - استفاده از ماژولهای پس از بهره برداری
- 33 - تخلیه رمز عبور و افزایش امتیاز
- 34 - چرخاندن
نتیجه
- 35 - بعدش چی