اکسپلویت اکتیو دایرکتوری
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
محیطهای اکتیو دایرکتوری به دلیل نقش حیاتی آنها در مدیریت احراز هویت و کنترل دسترسی به شبکهها، اهداف اصلی حملهها هستند. بسیاری از سازمانها در دفاع در برابر تکنیکهای پیشرفته اکسپلویت که میتوانند این محیطها را به خطر بیاندازند، با چالش مواجه هستند و به مهاجمان اجازه میدهند تا مجوزها را افزایش دهند و به سیستمهای حساس بهطور غیرمجاز دسترسی پیدا کنند. در این دوره، اکسپلویت اکتیو دایرکتوری، خواهید آموخت که چگونه آسیبپذیریها در محیطهای اکتیو دایرکتوری را شناسایی و اکسپلویت کنید.
ابتدا، روشهای بهدستآوری اعتبارنامهها، از جمله احراز هویت NTLM و Kerberos، حمله password spraying با Hydra، ضبط هشهای NTLM با Responder و credential dumping با Mimikatz را بررسی خواهید کرد. سپس، به تکنیکهای Kerberoasting میپردازید، در این بخش با Rubeus عملیات Kerberoasting را انجام خواهید داد و حملات AS-REP و حملات pass-the-ticket را اجرا خواهید کرد.
در نهایت، یاد می گیرید که چگونه برای افزایش مجوز و دسترسی به شبکه، تیکت های طلایی و نقرهای ایجاد کرده و از آنها استفاده کنید. وقتی این دوره را به پایان برسانید، مهارتها و دانش لازم برای استفاده از اکتیو دایرکتوری را به دست می آورید که برای شناسایی، اکسپلویت و کاهش موثر خطرات امنیتی AD نیاز هستند.
اکسپلویت اکتیو دایرکتوری
-
رمزگشایی احراز هویت - پروتکلهای اکتیو دایرکتوری - NTLM 5m 47s
-
رمزگشایی احراز هویت - پروتکلهای اکتیو دایرکتوری - Kerberos 7m 30s
-
کرک کردن perimeter با Password Spray 4m 23s
-
دمو: کرک کردن perimeter با Password Spray با استفاده از Hydra 5m 15s
-
اکسپلویت پروتکلهای شبکه برای ضبط هشهای NTLM 4m 25s
-
دمو: ضبط هشهای NTLM با استفاده از Responder 5m 8s
-
Dumping Credentials از اکتیو دایرکتوری 4m 12s
-
دمو: Dumping Credentials با Mimikatz 6m 30s
-
اکسپلویت پسوردهای ضعیف Service Account در احراز هویت Kerberos 4m 57s
-
دمو: اجرای حمله Kerberoasting با Rubeus 5m 5s
-
حملات پاسخ سرویس احراز هویت (AS-REP) 5m 12s
-
دمو: کرک کردن Service Account با حملات AS-REP 5m 11s
-
حمله Pass-the-Ticket (PtT) 4m 53s
-
دمو: حمله Pass-the-Ticket (PtT) با استفاده از Mimikatz 6m 39s
-
ایجاد و استفاده از تیکت های طلایی و نقرهای 5m 41s
-
دمو: ایجاد و استفاده از تیکت های طلایی برای دسترسی سراسری به دامنه 9m 5s
مشخصات آموزش
اکسپلویت اکتیو دایرکتوری
- تاریخ به روز رسانی: 1404/06/21
- سطح دوره:متوسط
- تعداد درس:16
- مدت زمان :01:29:59
- حجم :251.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy