یادگیری در مورد تکنیکها و ابزارهای بهره برداری از PowerShell برای اجرای موفقیت آمیز عملیات تیم قرمز یا تستهای نفوذ در محیطهای ویندوز بسیار مهم است.
آنچه خواهید آموخت:
توانایی استفاده آسان از ابزارهای موجود مانند PowerShell هنگام هدف قرار دادن سیستم عاملهای ویندوز در طول تیم قرمز تمرینها برای تضمین یک نتیجه موفقیت آمیز بسیار مهم است. در این دوره، Exploitation with PowerShell، یاد خواهید گرفت که هنگام هدف قرار دادن سیستم عاملهای ویندوز، از PowerShell به نفع خود استفاده کنید. ابتدا، انواع مختلفی از ابزارها را بررسی خواهید کرد که میتوانید با آنها کار کنید تا محمولههای فراری ایجاد کنید. در مرحله بعد، نحوه جاسازی این بارها در اکسپلویتهای سمت مشتری را خواهید یافت. در نهایت، در مورد کاهشهای امنیتی مختلفی که ممکن است در طول عملیات امنیتی با آنها مواجه شوید و نحوه فرار از آنها آشنا خواهید شد. وقتی این دوره را تمام کردید، مهارتها و دانش لازم برای اجرای موفقیت آمیز پنتستها و تیم قرمز تمرینها با استفاده از PowerShell را خواهید داشت.
نمونه ویدیوی آموزشی ( زیرنویسها جدا از ویدیو است و میتوانید آنرا نمایش ندهید ) :
[ENGLISH]
01 Course Overview [2mins]
01-01 Course Overview [2mins]
02 Crafting Payloads [26mins]
02-01 Why Learn PowerShell Exploitation [1mins]
02-02 What Are Payloads and How Are They Delivered [4mins]
02-03 Meterpreter [3mins]
02-04 Demo- Meterpreter [4mins]
02-05 Nishang [1mins]
02-06 Demo- Nishang [2mins]
02-07 DNSCat [4mins]
02-08 Veil-Ordnance [3mins]
02-09 Custom Tools [4mins]
03 Client-side Exploitation [23mins]
03-01 Introduction to Client-side Exploitation [1mins]
03-02 Microsoft Office Macros [4mins]
03-03 Weaponizing Office Documents [2mins]
03-04 PowerShell Download Cradles in Office Macros [2mins]
03-05 Office Macro Shellcode Injection [3mins]
03-06 Phishing with Hyperlinks and HTML Smuggling [8mins]
03-07 The Rubber Ducky [1mins]
03-08 Summary [2mins]
04 Bypassing Security [29mins]
04-01 Common Security Mitigations [2mins]
04-02 AppLocker [4mins]
04-03 Constrained Language Mode [3mins]
04-04 Attack Surface Reduction [5mins]
04-05 Anti-malware Scan Interface [6mins]
04-06 PowerShell Logging [4mins]
04-07 Office Trusted Locations [4mins]
04-08 Summary [1mins]
05 Remote Exploitation [17mins]
05-01 Introduction to Remote Exploitation [1mins]
05-02 WinRM [4mins]
05-03 SMB and RPC [3mins]
05-04 RDP [2mins]
05-05 WMI [3mins]
05-06 SSH [3mins]
05-07 Getting a Reverse Shell on a Remote Target [1mins]
06 Course Conclusion [3mins]
06-01 Course Conclusion [1mins]
06-02 Course Recap [2mins]
[فارسی]
01 بررسی اجمالی دوره [2 دقیقه]
01-01 بررسی اجمالی دوره [2 دقیقه]
02 ساخت محمولهها [26 دقیقه]
02-01 چرا PowerShell Exploitation را یاد بگیریم؟ [1 دقیقه]
02-02 محمولهها چیست و چگونه تحویل میشوند؟ [4 دقیقه]
02-03 مترفتر [3 دقیقه]
02-04 نسخهی نمایشی- مترپرتر [4 دقیقه]
02-05 نیشانگ [1 دقیقه]
02-06 نسخهی نمایشی- Nishang [2 دقیقه]
02-07 DNSCat [4 دقیقه]
02-08 نبرد حجاب [3 دقیقه]
02-09 ابزارهای سفارشی [4 دقیقه]
03 بهره برداری از سمت مشتری [23 دقیقه]
03-01 مقدمهای بر بهره برداری از سمت مشتری [1 دقیقه]
03-02 ماکروهای مایکروسافت آفیس [4 دقیقه]
03-03 اسلحهسازی اسناد اداری [2 دقیقه]
03-04 پاورشل دانلود پایه در ماکروهای آفیس [2 دقیقه]
03-05 Office Macro Shellcode Injection [3 دقیقه]
03-06 فیشینگ با هایپرلینک و قاچاق HTML [8 دقیقه]
03-07 The Rubber Ducky [1 دقیقه]
03-08 خلاصه [2 دقیقه]
04 دور زدن امنیت [29 دقیقه]
04-01 کاهش امنیت رایج [2 دقیقه]
04-02 AppLocker [4 دقیقه]
04-03 حالت زبان محدود [3 دقیقه]
04-04 کاهش سطح حمله [5 دقیقه]
04-05 رابط اسکن ضد بدافزار [6 دقیقه]
04-06 PowerShell Logging [4 دقیقه]
04-07 مکانهای مورد اعتماد دفتر [4 دقیقه]
04-08 خلاصه [1 دقیقه]
05 بهره برداری از راه دور [17 دقیقه]
05-01 مقدمهای بر بهره برداری از راه دور [1 دقیقه]
05-02 WinRM [4 دقیقه]
05-03 SMB و RPC [3 دقیقه]
05-04 RDP [2 دقیقه]
05-05 WMI [3 دقیقه]
05-06 SSH [3 دقیقه]
05-07 دریافت پوسته معکوس روی یک هدف از راه دور [1 دقیقه]
06 نتیجه گیری دوره [3 دقیقه]
06-01 نتیجه گیری دوره [1 دقیقه]
06-02 خلاصه دوره [2 دقیقه]