این دوره به شما یاد میدهد که چگونه از ابزارهای مختلف pentest و تکنیکهای تجزیه و تحلیل کد مورد نیاز برای آزمون PT0-002 استفاده کنید.
آنچه خواهید آموخت:
در این دوره، ابزارها و تجزیه و تحلیل کد برای +CompTIA Pentest، شما یاد خواهید گرفت که چگونه از ابزارهای مختلف pentest و تکنیکهای تجزیه و تحلیل کد برای قبولی در امتحان استفاده کنید. ابتدا Scripting و Shellcoding را بررسی خواهید کرد. در آن ماژول پوستههای مختلف و نحوه نوشتن اسکریپتها با زبانهای مختلف اسکریپت را بررسی خواهید کرد. در مرحله بعد، نحوه استفاده از ابزارهای شناسایی که منجر به کشف اهداف قابل بهره برداری یا آسیب پذیر میشود را خواهید یافت. در اینجا شما بسیاری از ابزارها و قابلیتهای آنها را در مراحل مختلف یک پنتست بررسی خواهید کرد. در نهایت، یاد خواهید گرفت که چگونه از ابزارهای تجزیه و تحلیل آسیبپذیری، نفوذ و در نهایت تداوم استفاده کنید. این ماژول همچنین ابزار فشردهای است که قابلیتها را در مراحل مختلف یک پنتست برجسته میکند. وقتی این دوره را به پایان رساندید، مهارتها و دانش ابزارها و تجزیه و تحلیل کد برای +CompTIA Pentest مورد نیاز برای PT0-002 را خواهید داشت.
نمونه ویدیوی آموزشی ( زیرنویسها جدا از ویدیو است و میتوانید آنرا نمایش ندهید ) :
[ENGLISH]
01 Course Overview [1min]
01-01 Course Overview [1mins]
02 Setting the Scene [4mins]
02-01 Course Overview [3mins]
02-02 Lab Layout [1mins]
03 Scripting and Shellcoding [22mins]
03-01 Understanding Scripting Languages [2mins]
03-02 Logic Constructs [2mins]
03-03 Working with Logic Constructs [3mins]
03-04 Scripting with Bash [4mins]
03-05 Scripting with JavaScript [2mins]
03-06 Scripting with Python [3mins]
03-07 Scripting with Ruby [1mins]
03-08 Nmap Scripting Engine [4mins]
03-09 Module Summary [1mins]
04 Reconnaissance to Discovery [35mins]
04-01 What to Expect in This Module [1mins]
04-02 Domain Lookups with WHOIS [2mins]
04-03 OSINT with DNS [4mins]
04-04 OSINT with Maltego [4mins]
04-05 OSINT with Shodan [5mins]
04-06 Information Gathering with theHarvester [2mins]
04-07 Scanning with Wapiti [2mins]
04-08 Scanning Git Repo`s Using Trufflehog [2mins]
04-09 File Reconnaissance with Metagoofil [2mins]
04-10 Social Engineering with SET [3mins]
04-11 Social Engineering with BeEF [5mins]
04-12 Credential Access with Responder [3mins]
04-13 Module Summary [0mins]
05 Vulnerability Analysis to Exfiltration [57mins]
05-01 What to Expect in This Module [1mins]
05-02 Vulnerability Scanning with Nessus [7mins]
05-03 Finding Web Vulnerabilities with Nikto [3mins]
05-04 Finding WordPress Vulnerabilities Using WPScan [3mins]
05-05 Finding SQL Vulnerabilities Using SQLMap [3mins]
05-06 Searching for Vulnerabilities Using Searchsploit [2mins]
05-07 Steganography Using StegSnow [2mins]
05-08 Steganography Using StegHide [3mins]
05-09 Generating Word Lists Using CeWL [3mins]
05-10 Credential Bruteforcing with Patator [3mins]
05-11 Credential Testing with Medusa [2mins]
05-12 Credential Testing with Hydra [2mins]
05-13 Credential Testing with John the Ripper [3mins]
05-14 URI Bruteforcing with Gobuster [3mins]
05-15 Packet Capturing with Wireshark [2mins]
05-16 Wifi Attacks with Aircrack-ng [4mins]
05-17 Wifi Attacks with Wifite [2mins]
05-18 Post Exploitation with Metasploit [3mins]
05-19 Website Attacks with BurpSuite [6mins]
05-20 Module Summary [0mins]
06 Domain Summary [1min]
06-01 Conclusion [1mins]
[فارسی]
01 نمای کلی دوره [1 دقیقه]
01-01 بررسی اجمالی دوره [1 دقیقه]
02 تنظیم صحنه [4 دقیقه]
02-01 نمای کلی دوره [3 دقیقه]
02-02 طرحبندی آزمایشگاه [1 دقیقه]
03 اسکریپت و Shellcoding [22 دقیقه]
03-01 درک زبانهای اسکریپت [2 دقیقه]
03-02 ساختارهای منطقی [2 دقیقه]
03-03 کار با ساختارهای منطقی [3 دقیقه]
03-04 اسکریپت با Bash [4 دقیقه]
03-05 اسکریپت با جاوا اسکریپت [2 دقیقه]
03-06 اسکریپت با پایتون [3 دقیقه]
03-07 اسکریپت با روبی [1 دقیقه]
03-08 موتور اسکریپت Nmap [4 دقیقه]
03-09 خلاصه ماژول [1 دقیقه]
04 شناسایی تا اکتشاف [35 دقیقه]
04-01 چه چیزی در این ماژول انتظار میرود [1 دقیقه]
04-02 جستجوی دامنه با WHOIS [2 دقیقه]
04-03 OSINT با DNS [4 دقیقه]
04-04 OSINT با Maltego [4 دقیقه]
04-05 OSINT با Shodan [5 دقیقه]
04-06 جمع آوری اطلاعات با TheHarvester [2 دقیقه]
04-07 اسکن با Wapiti [2 دقیقه]
04-08 اسکن Git Repo با استفاده از Trufflehog [2 دقیقه]
04-09 شناسایی فایل با متاگوفیل [2 دقیقه]
04-10 مهندسی اجتماعی با SET [3 دقیقه]
04-11 مهندسی اجتماعی با BeEF [5 دقیقه]
04-12 دسترسی به اعتبار با پاسخگو [3 دقیقه]
04-13 خلاصه ماژول [0 دقیقه]
05 تجزیه و تحلیل آسیب پذیری در برابر خروج [57 دقیقه]
05-01 چه چیزی در این ماژول انتظار میرود [1 دقیقه]
05-02 اسکن آسیبپذیری با Nessus [7 دقیقه]
05-03 یافتن آسیب پذیریهای وب با نیکتو [3 دقیقه]
05-04 یافتن آسیب پذیریهای وردپرس با استفاده از WPScan [3 دقیقه]
05-05 یافتن آسیبپذیریهای SQL با استفاده از SQLMap [3 دقیقه]
05-06 جستجوی آسیبپذیریها با استفاده از Searchsploit [2 دقیقه]
05-07 استگانوگرافی با استفاده از StegSnow [2 دقیقه]
05-08 استگانوگرافی با استفاده از StegHide [3 دقیقه]
05-09 ایجاد لیست کلمات با استفاده از CeWL [3 دقیقه]
05-10 Credential Bruteforcing با Patator [3 دقیقه]
05-11 تست اعتبار با مدوسا [2 دقیقه]
05-12 تست اعتبار با Hydra [2 دقیقه]
05-13 تست اعتبار با جان چاک دهنده [3 دقیقه]
05-14 URI Bruteforcing با Gobuster [3 دقیقه]
05-15 ضبط بسته با Wireshark [2 دقیقه]
05-16 حملات Wifi با Aircrack-ng [4 دقیقه]
05-17 حملات Wifi با WiFite [2 دقیقه]
05-18 Post Exploitation با Metasploit [3 دقیقه]
05-19 حملات وب سایت با BurpSuite [6 دقیقه]
05-20 خلاصه ماژول [0 دقیقه]
06 خلاصه دامنه [1 دقیقه]
06-01 نتیجه گیری [1 دقیقه]
Rishalin یک نویسنده فعال است که تعدادی دوره در مورد Pluralsight نوشته است. وی علاوه بر دورههای ویدئویی، دو کتاب با نامهای «آموزش تست نفوذ» و «شل کد توهین آمیز از ابتدا» را تالیف کرده است. او بهعنوان مشارکتکننده فنی در بسیاری از کتابها از جمله تحلیل وب تاریک، کالی لینوکس، امنیت تهاجمی، SECOPS و راهنماهای مطالعه در سراسر فناوریهای شبکه و مایکروسافت فعالیت میکند. او جوایز طلایی و پلاتینیوم ناشر محتوای مایکروسافت را به خاطر مشارکتهایش در صنعت امنیت سایبری دارد. در حال حاضر او یک متخصص امنیت در (Google (Chronicle است که در آنجا به عنوان بخشی از تیم Google Threat Intelligence کار میکند.