متاسپلویت - فریمورک متاسپلویت برای تست نفوذ
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- مهارتهای تست نفوذ باعث میشود که شما در مارکتپلیس IT جذابتر باشید.
- درک نحوه اکسپلویت کردن از سرورها، شبکهها و اپلیکیشنها به شما امکان میدهد تا از اکسپلویتهای مخرب بهتر جلوگیری کنید.
- انواع متعددی از تست نفوذ وجود دارد. تست نفوذ داخلی، شبکه داخلی یک سازمان را تست میکند.
- تست نفوذ دارای پنج مرحله متفاوت است. در مرحله اول اهداف، دامنه و متدهای تست تعیین میشوند.
- تست نفوذ یا pen testing، فرآیند حمله به شبکه یک سازمان برای یافتن هر آسیبپذیریای که ممکن است نیاز به پچ شدن داشته باشد، است.
- هکرهای اخلاقی و متخصصان امنیت، این تستها را به منظور شناسایی نقاط ضعف امنیتی سیستم پیش از یافتن آنها توسط هکرهای دارای نیت مخرب، انجام میدهند.
- متخصص شدن در استفاده از متاسپلویت
- یادگیری هک اخلاقی از ابتدا با متاسپلویت
- اهمیت تست نفوذ
- انواع تست نفوذ
- مبانی تست نفوذ
- فایل سیستم و کتابخانههای متاسپلویت
- معماری MSF
- ماژولهای کمکی
- ماژولهای Payload
- ماژولهای اکسپلویت
- ماژولهای رمزگشا
- ماژولهای پست
- کامیونیتی متاسپلویت
- رابطهای متاسپلویت
- آرمیتاژ
- MSFconsole
- Enumeration
- یکپارچهسازی Nmap و اسکن پورت
- SMB و Samba Enumeration
- MySQL Enumeration
- FTP Enumeration
- SSH Enumeration
- HTTP Enumeration
- SNMP Enumeration
- MTP Enumeration
- استفاده از Shodan با MSF
- اسکن آسیبپذیری
- اکسپلویت کردن و کسب دسترسی
- پست، اکسپلویت کردن و مترپرتر
- فرمانهای مترپرتر
- انتقال هش با متاسپلویت
- ماژول جان د ریپر
- افزونه پاورشل و پایتون برای مترپرتر
- تغییر مسیر آنتیویروس و پاکسازی
- MSFvenom
- استفاده از ژنراتورهای Payload سفارشی
- تشخیص فایل سیستم با Timestomp
- آخرین اطلاعات و متدهای بروز
- در طول دوره، هم تئوری و هم نحوه راهاندازی گامبهگام هر متد را یاد میگیرید.
- هک اخلاقی، بر این است که هکر موافقت یک سازمان یا شخص را برای حملات سایبری بر سیستم یا شبکه دارد.
- هک اخلاقی شغلی خوبی است؛ چون یکی از بهترین راههای تست یک شبکه است.
- علاوه بر تسلط به مهارتهای اولیه کامپیوتری و خط فرمان، هکرهای اخلاقی باید مهارتهای فنی را هم توسعه دهند.
- بسیاری از هکرها از سیستم عامل لینوکس استفاده میکنند، چون لینوکس رایگان و متن باز است و هر کسی میتواند آن را تغییر دهد.
- هک اخلاقی قانونی است، زیرا هکر مجوز کامل، واضح برای تست آسیبپذیریهای سیستم دارد.
- انواع مختلف هکرها شامل هکرهای کلاه سفید هستند که اجازه دارند سیستمها را هک کنند و هکرهای کلاه سیاه که مجرم هستند.
- اگر میخواهید اولین شغل خود را در امنیت IT بدست آورید، تبدیل به هکر کلاه سفید شوید یا برای بررسی امنیت شبکه خانگی خود آماده شوید، این دوره برای شما مناسب است.
- هکر اخلاقی گاهی به عنوان هکر کلاه سفید شناخته میشود. بسیاری به هکرهای اخلاقی تکیه میکنند تا نقاط ضعف شبکه، اندپوینتها و دستگاههایشان را شناسایی کنند.
پیشنیازهای دوره
- توانایی دانلود و نصب همه نرمافزارهای رایگان و ابزارهای مورد نیاز برای تمرین
- اخلاق کاری قوی، تمایل به یادگیری و اشتیاق فراوان نسبت به دروازه پشت سر سیستمهای دیجیتال
- فقط شما، کامپیوترتان و اشتیاقتان برای شروع
- میل قوی برای درک ابزارها و تکنیکهای هکرها
- مرورگرهای مدرن مثل گوگل کروم (آخرین نسخه)، فایرفاکس (آخرین نسخه) و Microsoft Edge (آخرین نسخه)
توضیحات دوره
به دوره «متاسپلویت - فریمورک متاسپلویت برای تست نفوذ» خوشآمدید!
شما به متاسپلویت مسلط می شوید تا تستهای نفوذ موثری انجام دهید، آسیبپذیریها را اکسپلویت کنید و مهارتهای هک اخلاقی خود را ارتقا دهید.
متاسپلویت یکی از قدرتمندترین و پر استفادهترین ابزارهای حوزه امنیت سایبری است. این دوره بر آموزش مهارتهای اساسی تست نفوذ، از جمله اکسپلویت کردن از آسیبپذیریها، کارهای پس از اکسپلویت کردن و استفاده از ویژگیهای قدرتمند متاسپلویت برای ارزیابیهای واقعی امنیتی ساخته شده است.
این دوره توسط Muharrem Aydın، متخصص مسلط به امنیت سایبری با تجربه عملی در تست نفوذ، هک اخلاقی و آموزش امنیت سایبری ارائه میشود. او نه تنها تئوری را آموزش میدهد، بلکه در هر درس، سناریوهای واقعی، روشهای تست شده در لابراتوار و دانش اصلی را به نمایش میگذارد.
چه برای حوزه امنیت سایبری آماده شوید، چه بخواهید مهارتهای تست نفوذ خود را تقویت کنید یا فقط بخواهید تبدیل به هکر اخلاقی موثری شوید؛ این دوره راهنمای کاملی را در اختیار شما قرار میدهد.
آنچه یاد خواهید گرفت و ویژگیهای کلیدی فریمورک متاسپلویت:
- راهاندازی و مبانی متاسپلویت - یادگیری نصب، پیکربندی و ناوبری موثر فریمورک متاسپلویت برای تست نفوذ
- اکسپلویت کردن از آسیبپذیریها - تسلط به استفاده از اکسپلویتها برای شناسایی و بهرهبرداری از آسیبپذیریهای سیستم
- تکنیکهای پس از اکسپلویت کردن - آگاهی از روشهای افزایش امتیاز، حفظ دسترسی و استخراج داده پس از سازش موفق
- تولید و استقرار Payload - ایجاد و استقرار Payloads استاندارد و سفارشی متناسب با سناریوهای مختلف حمله
- حملات بروت فورس - بهرهبرداری از ابزارهای متاسپلویت برای تست قدرت پسورد و دسترسی غیرمجاز
- سشنهای مترپرتر - استفاده از مترپرتر برای تسکهای پیشرفته پس از اکسپلویت کردن و کنترل مداوم بر سیستمهای در معرض خطر
- تکنیکهای بایپس آنتیویروس - یادگیری استراتژیهایی برای فرار از آنتیویروس و سیستمهای تشخیص اندپوینت در هنگام اکسپلویت کردن
- توسعه اکسپلویت سفارشی - سفارشیسازی و نوشتن اکسپلویتهای خود برای آسیبپذیریهای خاص یا نوظهور
- جعبه ابزار مهندسی اجتماعی - استفاده از ابزارهای متنوع مهندسی اجتماعی یکپارچه در متاسپلویت برای شبیهسازی حملات فیشینگ و سایر حملات انسانی
- حسابرسیهای جامع امنیتی - انجام اسکنهای جامع آسیبپذیری و تستهای نفوذ برای ارزیابی و بهبود امنیت سیستم
چرا این دوره؟
این دوره برای کسانی طراحی شده که میخواهند مهارتهای امنیت سایبری خود را به سطح بالاتری برسانند. چه تازه شروع کرده باشید یا در حال پیشرفت دانش خود باشید، میتوانید با اطمینان به تسکهای تست نفوذ عملی بپردازید.
- کاربردهای واقعی - اعمال دانش به سناریوهای واقعی امنیتی
- لابراتوارهای عملی - با تمرینهای لایو و عملی، تست و اکسپلویت کردن سیستمها را با متاسپلویت یاد میگیرید.
- دستورالعمل کارشناسانه - از Muharrem Aydın، متخصص تست نفوذ و هک اخلاقی با تجربه چندین ساله یاد میگیرید.
- راهنمای کامل - از راهاندازی اولیه تا تکنیکهای پیشرفته اکسپلویت کردن، همه مواردی که باید بدانید را پوشش میدهد.
متاسپلویت چیست؟
متاسپلویت ابزار متنبازی است که برای شناسایی آسیبپذیری، اکسلپویت کردن از آنها و انجام تستهای نفوذ استفاده میشود. این ابزار به وسیله هکرهای اخلاقی و متخصصان تست نفوذ برای ارزیابی امنیت سیستمها به شدت استفاده میشود.
متاسپلویت چگونه کار میکند؟
متاسپلویت از اکسپلویتهای مختلف برای شناسایی آسیبپذیریهای سیستم هدف استفاده میکند. کاربر یک اکسپلویت را انتخاب کرده و آن را همراه با Payload (نرمافزار مخرب) به سیستم ارسال میکند تا دسترسی به آن ایجاد شود.
با متاسپلویت چه کارهایی میتوان انجام داد؟
با متاسپلویت میتوانید به سیستمها نفوذ کنید، آسیبپذیریها را شناسایی کنید، اکشنهای پس از اکسپلویت کردن را انجام دهید، از داده استفاده غیرمجاز کرده و آسیبپذیریها را گزارش دهید. متاسپلویت همچنین برای ساخت Payloads و انجام حملات مهندسی اجتماعی نیز استفاده میشود.
آیا استفاده از متاسپلویتقانونی است؟
متاسپلویت باید تنها برای اهداف هک اخلاقی و تست نفوذ استفاده شود. استفاده از آن بر سیستمهای بدون مجوز آنتیویروس میتواند غیرقانونی باشد و پیامدهای قانونی به همراه داشته باشد. هکرهای اخلاقی باید از مالکان سیستم مجوز صریح بگیرند.
هک اخلاقی چیست و چه کاربردی دارد؟
ک اخلاقی بهدست آوردن رضایت سازمان یا فردی را شامل میشود که هکر را مجاز میکند تا حملات سایبری بر سیستم یا شبکه انجام دهد تا آسیبپذیریهای بالقوه را آشکار کند. هکر اخلاقی گاهی به عنوان هکر کلاه سفید شناخته میشود. بسیاری برای شناسایی ضعفهای شبکه، اندپوینتها، دستگاه یا اپلیکیشنها، به هکرهای اخلاقی تکیه دارند. یک هکر اخلاقی در محدوده توافق خود با مشتری عمل میکند. آنها نمیتوانند برای کشف آسیبپذیریها تلاش کنند و سپس برای رفع آنها درخواست پول کنند. این کاری است که هکرهای کلاه خاکستری انجام میدهند. هکرهای اخلاقی همچنین با هکرهای کلاه سیاه که بدون اجازه برای آسیب رساندن به دیگران یا سود بردن خودشان هک میکنند، متفاوت هستند.
تست نفوذ چیست؟
تست نفوذ یا pen testing، فرآیند حمله به شبکه سازمانی مربوط میشود تا هر آسیبپذیری که ممکن است وجود داشته باشد، پیدا شده و پچ شود. هکرهای اخلاقی و متخصصان امنیت این تستها را انجام میدهند تا نقاط ضعف امنیتی سیستم را پیش از فاش شدن آن توسط هکرهای مخرب کشف کنند. کسی که پیشتر از امنیت سیستم آگاهی نداشته باشد، این تستها را انجام میدهد تا به شناسایی آسیبپذیریهایی که تیم توسعه ممکن است نادیده گرفته باشد، کمک کند. این دسته از تستها میتوانند با فناوریهای دستی یا خودکار به منظور سرنگونی سرورها، وب اپلیکیشنها، شبکههای وایرلس، دستگاههای شبکه، دستگاههای موبایل و نقاط دیگر در معرض خطر اجرا شوند.
این دوره برای چه کسانی مناسب است؟
- کسی که میخواهد در کار با متاسپلویت متخصص شود.
- کسی که میخواهد متاسپلویت را یاد بگیرد.
- کسی که میخواهد تست نفوذ با متاسپلویت را یاد بگیرد.
- کسی که میخواهد ابزارهای اکسپلویت کردن از آسیبپذیریها را یاد بگیرد.
- کسی که میخواهد متاسپلویت را به عنوان ابزار اکسپلویت کردن و پس از اکسپلویت کردن یاد بگیرد.
- کسی که میخواهد متد انتقال هش را برای نفوذ به سیستم ویندوزی بدون آسیبپذیری یاد بگیرد.
- کسی که میخواهد هشهای پسورد را بشکند.
- افراد مشتاق ایجاد شغل در امنیت سایبری
- کسی که در حال حاضر در حوزه امنیت سایبری است اما نیاز به بروز بودن دارد.
- کسی که مبتدی است اما آرزو دارد تبدیل به متخصص شود.
متاسپلویت - فریمورک متاسپلویت برای تست نفوذ
-
تست نفوذ چیست؟ 03:19
-
چرا فریمورک متاسپلویت؟ - مخفف آن MSF 05:33
-
اهمیت تست نفوذ 03:15
-
مبانی تست نفوذ 02:18
-
انواع تست نفوذ 03:38
-
استاندارد اجرای تست نفوذ 05:39
-
دانلود و نصب VirtualBox 02:02
-
دانلود و نصب کالی لینوکس روی VirtualBox 07:36
-
دانلود و نصب فایل تصویر کالی لینوکس 02:40
-
دانلود و افزودن فایل تصویر Metasploitable 02:40
-
افزودن VirtualBox به ویندوز 7 01:47
-
ایجاد شبکه NAT و تست ارتباطات با VirtualBox 07:31
-
دانلود و نصب VMware 01:49
-
نصب کالی لینوکس روی VMware 05:38
-
افزودن فایل تصویر کالی به VMware 02:02
-
افزودن VMware به Metasploitable 02:15
-
افزودن VMware به ویندوز 7 01:59
-
ایجاد شبکه NAT و تست ارتباطات با VMware 06:12
-
پروتکل چیست؟ 05:38
-
مدلهای مرجع 00:24
-
OSI در مقابل TCP/IP 02:32
-
استانداردها و پروتکلها 03:52
-
پروتکل اینترنت - IP 02:49
-
سیستم آدرسدهی IPv4 01:56
-
IPv4 Subnetting - شبکههای دارای کلاس 02:35
-
Subnetting IPv4 - بررسی Subnet Mask 03:04
-
Subnetting IPv4 - درک آن 03:09
-
شبکههای خصوصی 03:59
-
IPv6، هدر پکت و آدرسدهی 08:30
-
ICMP - پروتکل پیام کنترل اینترنت 02:02
-
TCP - پروتکل کنترل انتقال 06:59
-
UDP - پروتکل دیتاگرام کاربر 03:56
-
DNS - سیستم نام دامنه 05:56
-
HTTP (پروتکل انتقال هایپرتکست) 03:09
-
HTTPS 01:56
-
آشنایی با MSF 01:25
-
کنسول MSF 05:20
-
فرمانهای اولیه کنسول MSF - بخش 1 07:01
-
فرمانهای اولیه کنسول MSF - بخش 2 09:17
-
استفاده از پایگاه دادهها در MSF 06:38
-
اطلاعات بیشتر درباره اکسپلویتها در MSF 03:14
-
آزمون None
-
Enumeration چیست؟ 02:03
-
یکپارچهسازی Nmap و اسکن پورت 08:13
-
SMB و Samba Enumeration 10:36
-
MySQL Enumeration 03:49
-
FTP Enumeration 05:24
-
SSH Enumeration 03:17
-
HTTP Enumeration 07:54
-
SNMP Enumeration 04:23
-
SMTP Enumeration 04:25
-
استفاده از Shodan با MSF 06:08
-
آزمون None
-
دانلود و نصب Nessus روی کالی 07:07
-
دانلود و نصب Tenable Core با Nessus 12:25
-
آشنایی با Nessus 08:15
-
بررسی Nessus 07:39
-
اسکن شبکه اولیه 13:57
-
اسکن کشف میزبان 09:44
-
منابع Nessus 10:33
-
تنظیمات Nessus 16:23
-
اسکن پیشرفته 19:45
-
تحلیل نتایج اسکن Nessus 16:08
-
اسکن وب اپلیکیشن با Nessus 13:01
-
چگونه اعتبارنامه به اسکن Nessus اضافه کنید؟ 06:04
-
گزارشدهی نتایج اسکن Nessus 08:23
-
چگونه اسکن انطباقی انجام دهیم؟ 09:21
-
ویژگیهای Nessus PRO 10:25
-
رنکینگ و جستجوی اکسپلویت Msfconsole 03:42
-
متاسپلویت به عنوان ابزار اکسپلویت کردن 01:52
-
تزریق آرگومان PHP CGI (php_cgi_arg_injection) 04:42
-
MS17-010 EternalBlue - خرابی استخر کرنل ویندوز از راه دور SMB 06:11
-
پیکربندی ناایمن سرور JMX جاوا و اجرای کد جاوا (java_jmx_server) 04:56
-
Sun/Oracle GlassFish Server - اجرای کد معتبر (glassfish_deployer) 07:52
-
اسکریپت Jenkins-CI - کنسول اجرای جاوا - (jenkins_script_console) 08:47
-
اجرای اسکریپت WinRM - اجرای کد از راه دور (winrm_script_exec) 09:50
-
اجرای کد معتبر آبجکتهای کسبوکار Axis2 و SAP از طریق SOAP 07:17
-
استفاده از Allports Payload 07:41
-
استفاده از فایلهای منبع 10:07
-
آزمون None
-
مترپرتر 00:54
-
فرمانهای اولیه مترپرتر - بخش 1 05:27
-
فرمانهای اولیه مترپرتر - بخش 2 04:33
-
افزایش امتیاز 06:29
-
استخراج هشهای پسورد 05:54
-
ماژول جان د ریپر 03:04
-
متد انتقال هش با متاسپلویت 06:45
-
تظاهر به توکن 06:02
-
استخراج پسوردهای متن واضح 04:45
-
تعامل ویژوال با هدف 06:33
-
فعالسازی دسکتاپ از راه دور 05:26
-
جستجوی اطلاعات مهم 07:53
-
پورت فورواردینگ 08:45
-
افزونه پاورشل و پایتون برای مترپرتر 11:17
-
حفظ دسترسی 01:58
-
ماژولهای بکدور و پایداری برای مترپرتر 08:22
-
آزمون None
-
فرار از آنتیویروس و پاکسازی 02:46
-
MSFvenom 12:30
-
MSFVenom - استفاده از رمزگذارها 05:31
-
MSFVenom - استفاده از قالب اجرایی سفارشی 05:31
-
استفاده از ژنراتورهای Payload سفارشی 08:23
-
آزمون None
مشخصات آموزش
متاسپلویت - فریمورک متاسپلویت برای تست نفوذ
- تاریخ به روز رسانی: 1404/10/04
- سطح دوره:همه سطوح
- تعداد درس:103
- مدت زمان :10:00:42
- حجم :4.89GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy