Kali شامل مجموعهای از ابزارها برای کمک به ارزیابیهای امنیتی و تستهای نفوذ است. این دوره به شما میآموزد که چگونه از برخی از آن ابزارها برای بهره برداری از سیستمهایی که پیدا میکنید استفاده کنید و شما را به موقعیتی سوق دهد که وظایف پس از بهره برداری را انجام دهید.
آنچه خواهید آموخت:
تعداد زیادی ابزار امنیتی برای کمک به تست نفوذ در دسترس است و درک نحوه استفاده از آنها برای مؤثرتر کردن آزمایش ضروری است. در این دوره، بهره برداری با کالی لینوکس، یاد میگیرید که از آسیب پذیریهایی که پیدا میکنید سوء استفاده کنید. ابتدا، نحوه دسترسی به سیستمها با استفاده از CrackMapExec را یاد خواهید گرفت. در مرحله بعد، نحوه ایجاد و استفاده از محمولهها برای بهرهبرداری اولیه از کامپیوتر را خواهید یافت. در نهایت، یاد خواهید گرفت که چگونه از Metasploit به تنهایی برای بهره برداری از سیستمهای راه دور و آماده شدن برای بهره برداری پست استفاده کنید. وقتی این دوره را به پایان رساندید، مهارتها و دانش لازم برای بهره برداری راحت از رایانهها در یک شبکه را خواهید داشت.
نمونه ویدیوی آموزشی ( زیرنویسها جدا از ویدیو است و میتوانید آنرا نمایش ندهید ) :
[ENGLISH]
01 Course Overview [2mins]
01-01 Course Overview [2mins]
02 Initial Exploitation with CrackMapExec [23mins]
02-01 Testing with CrackMapExec [3mins]
02-02 Demo- Brute Forcing Passwords [5mins]
02-03 Demo- Better Accuracy and Stealth [3mins]
02-04 Demo- Spraying Passwords and Credentials [7mins]
02-05 Demo- More with CrackMapExec [5mins]
03 Exploitation with MSF Payloads [22mins]
03-01 Understanding Metasploit and Payloads [5mins]
03-02 MSFVenom Payload Creator [2mins]
03-03 Demo- Creating Payloads with MSFVenom Payload Creator [4mins]
03-04 Demo- Executing a Metasploit Payload [6mins]
03-05 Demo- Using Meterpreter Sessions [5mins]
04 Further Exploitation with Metasploit [17mins]
04-01 Exploitation with Metasploit [3mins]
04-02 Demo- Searching for Exploits in Metasploit [4mins]
04-03 Demo- Exploiting a Common Vulnerability [4mins]
04-04 Demo- SQL Server Enumeration and Exploitation [6mins]
[فارسی]
01 بررسی اجمالی دوره [2 دقیقه]
01-01 بررسی اجمالی دوره [2 دقیقه]
02 بهره برداری اولیه با CrackMapExec [23 دقیقه]
02-01 تست با CrackMapExec [3 دقیقه]
02-02 نسخهی نمایشی- اجباری گذرواژههایبی رحم [5 دقیقه]
02-03 نسخهی نمایشی- دقت و پنهان کاری بهتر [3 دقیقه]
02-04 نسخهی نمایشی- اسپری کردن گذرواژهها و اعتبارنامهها [7 دقیقه]
02-05 نسخهی نمایشی- بیشتر با CrackMapExec [5 دقیقه]
03 بهره برداری با MSF Payloads [22 دقیقه]
03-01 آشنایی با Metasploit و Payloads [5 دقیقه]
03-02 MSFVenom Payload Creator [2 دقیقه]
03-03 نسخهی نمایشی- ایجاد بارها با MSFVenom Payload Creator [4 دقیقه]
03-04 نسخهی نمایشی- اجرای Metasploit Payload [6 دقیقه]
03-05 نسخهی نمایشی- استفاده از جلسات مترفتر [5 دقیقه]
04 بهره برداری بیشتر با Metasploit [17 دقیقه]
04-01 بهره برداری با Metasploit [3 دقیقه]
04-02 نسخهی نمایشی- جستجوی اکسپلویتها در Metasploit [4 دقیقه]
04-03 نسخهی نمایشی- بهره برداری از یک آسیب پذیری رایج [4 دقیقه]
04-04 نسخهی نمایشی- شمارش و بهره برداری از سرور SQL [6 دقیقه]
Gavin دارای 20 سال تجربه در نوشتن نرمافزار در محیطهای تنظیم شده و برای سازمانهای جهانی است. پنج سال آخر عمر حرفهای توسعه او با تمرکز بر امنیت سپری شد و به رهبری امنیتی برای یک پروژه پرداخت مهم در یک شرکت FTSE 100 تبدیل شد. او با زبانهایی از COBOL تا .Net تجربه دارد و اکنون اغلب این مهارتها را هنگام توسعه با پایتون مفید میداند. تجربه گاوین از امنیت نرم افزار، اشتیاق به امنیت را آشکار کرد و او را به یک سخنران و وبلاگ نویس در این زمینه سوق داد. Gavin دارای گواهینامه (Certified Secure Software Lifecycle Professional (CSSLP و Scrum Master است و در حال حاضر بخشی از یک تیم امنیتی تهاجمی است و از دانش دفاعی خود برای کمک به کارهای امنیتی تهاجمی استفاده میکند.