تست نفوذ پیشرفته اکتیو دایرکتوری ویندوز
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- بررسی تست نفوذ، محدودیتهای آن و برخی مسائل لجستیکی در ارائه تعامل تست نفوذ
- استقرار لابراتوار اکتیو دایرکتوری برای انجام حملات در یک محیط ایمن
- تسلط به اصول اکتیو دایرکتوری (AD)
- بررسی مراحل زنجیره کشتار اکتیو دایرکتوری هنگام انجام تست نفوذ اکتیو دایرکتوری ویندوز
- یادگیری استفاده از OSINT خارجی به عنوان بخشی از فرآیند تست نفوذ داخلی اکتیو دایرکتوری خود
- یادگیری تکنیکهای دسترسی اولیه مانند حمله اسپری کردن پسورد مبتنی بر Kerberos و NTLM Relay، سوءاستفاده از پروتکل NBNS/LLMNR و AS-REP Roasting و غیره
- یادگیری تکنیکهای Enumeration شبکه و دامنه، چه به صورت دستی و چه نیمه خودکار با استفاده از ابزارهایی مانند Dig، Nslookup و NetExec و BloodHound و غیره
- یادگیری تکنیکهای ترفیع امتیاز دامنه و حرکت جانبی با سوءاستفاده از پروتکل Kerberos برای حملاتی مانند Kerberoasting و Delegations Kerberos و غیره
- یادگیری تکنیکهای افزایش دسترسی دامنه و حرکت جانبی با سوءاستفاده از لیستهای کنترل دسترسی (ACL) نادرست پیکربندی شده اکتیو دایرکتوری
- یادگیری تکنیکهای افزایش دسترسی دامنه و حرکت جانبی با سوءاستفاده از پیکربندیهای نادرست کلی و عادات ضعیف کاربر اکتیو دایرکتوری
- سوءاستفاده از سرویسهای گواهینامه اکتیو دایرکتوری بد پیکربندی شده برای ترفیع امتیاز و غلبه
- یادگیری تکنیکهای پایداری دامنه مانند Golden Ticket و Silver Ticket، Diamond Ticket و Sapphire Ticket
- بررسی تکنیکهای پیشرفته مختلف در حملات بین دامنهای و بین جنگل مانند بایپس فیلترینگ SID و غیره
- نوشتن گزارش تست نفوذ که به مشتری شما در اولویتبندی و رسیدگی به بردارهای حمله کشف شده و آسیبپذیریها کمک میکند.
پیشنیازهای دوره
- اصول اولیه در اکتیو دایرکتوری - درک اولیه از مفاهیم اصلی اکتیو دایرکتوری مانند حسابهای کاربری، گروهها، سیاست گروه و سیستم نام دامنه (DNS) ضروری است.
- دانش اولیه شبکهسازی - آشنایی با پروتکلهای شبکه مانند TCP/IP، فایروالها و بخشبندی شبکه توصیه میشود.
- تجربه خط فرمان و ترمینال - آشنایی با ناوبری خط فرمان و ترمینال ویندوز و لینوکس و استفاده از فرمانهای اولیه ضروری
- تجربه تست نفوذ - تجربه در انجام تستهای نفوذ
- تمایل به یادگیری - تست نفوذ یک حوزه دائما در حال تکامل است. تعهد به یادگیری پیوسته برای موفقیت ضروری است.
- عزم و صبر - تست نفوذ میتواند چالشبرانگیز باشد. آماده باشید که زمان و تلاش خود را در تسلط به این تکنیک پیشرفته سرمایهگذاری کنید.
- کامپیوتر قوی - یک کامپیوتر با حداقل 32 گیگابایت رم و 300 گیگابایت فضای آزاد هارد دیسک - سیستم عامل ویندوز ترجیح داده میشود.
توضیحات دوره
اکتیو دایرکتوری ویندوز (AD) دههها است که در کانون زیرساختهای شرکتی قرار دارد. بنابراین، درک پیچیدگیها و تهدیدات مرتبط با زیرساختهای ویندوز برای کارشناسان امنیتی ضروری است.
تستهای نفوذ اکتیو دایرکتوری روش بهتری برای تحلیل و تعامل با تهدیدات موجود در محیطهای اکتیو دایرکتوری مدرن برای کارشناسان امنیت فراهم میکند. این دوره که برای متخصصان باتجربه تست نفوذ و کسی که علاقهمند به ارتقای مهارتهای خود در تست نفوذ است، طراحی شده، شامل ویدئوهای دقیق و بررسیهای کامل از سناریوها و مسیرهای حمله است که بر اساس تجربه عملی وسیع و تحقیقات اختصاصی در نفوذ به اکوسیستمهای اکتیو دایرکتوری ویندوز ساخته شده است.
این دوره سناریوهای حمله واقعی را با شروع از یک مهاجم با دسترسی فقط در سطح شبکه و بدون دسترسی در سطح اکتیو دایرکتوری برای به دست آوردن یک نقطه پایدار اولیه، حرکت جانبی درون شبکه و ترفیع امتیاز به سطح ادمین سازمانی شبیهسازی میکند. به جای آسیبپذیریهای نرمافزاری، تأکید بر سوءاستفاده از ویژگیهای دامنه است که اغلب نادیده گرفته میشوند.
نواحی اصلی تمرکز شامل:
- OSINT خارجی
- دسترسی اولیه از طریق اسپری کردن پسورد مبتنی بر Kerberos، سوءاستفاده از پروتکلهای شبکه و غیره
- آگاهی موقعیتی از اکتیو دایرکتوری
- ترفیع امتیاز از طریق Kerberoasting و Delegations Kerberos، لیستهای کنترل دسترسی و غیره
- پایداری از طریق Golden Ticket و Silver Ticket و Diamond Ticket و Sapphire Ticket و غیره
- سوءاستفاده از سرویسهای گواهینامه اکتیو دایرکتوری (AD CS)
- سوءاستفاده از Domain Trust و Forest Trust
- نوشتن گزارش تست نفوذ
این دوره برای چه کسانی مناسب است؟
- متخصصان تست نفوذ
- هکرهای اخلاقی
- اعضای تیم قرمز
- اعضای تیم آبی
- متخصصان جرمیابی قانونی دیجیتال که میخواهند با تاکتیکهای تهاجمی بهتر آشنا شوند.
- متخصصان امنیت IT که به دنبال ارتقای مهارتهای خود در تست نفوذ اکتیو دایرکتوری هستند.
- مدیران سیستم مسئول ایمن سازی محیطهای اکتیو دایرکتوری
- علاقهمندان به امنیت که به دنبال عمیقتر کردن درک خود از حملات پیشرفته اکتیو دایرکتوری هستند.
تست نفوذ پیشرفته اکتیو دایرکتوری ویندوز
-
خوش آمدید! 01:12
-
مدرس کیست؟ 01:00
-
چرا این دوره؟ 01:54
-
انتظارات دوره 01:44
-
مخاطب دوره 00:55
-
نقشه راه دوره 03:33
-
مقدمه ماژول 01:11
-
تست نفوذ چیست؟ 01:46
-
چرا تست نفوذ؟ 02:08
-
محدودیتهای تست نفوذ 06:58
-
لجستیک تست نفوذ 10:25
-
زنجیره کشتار حملات 04:46
-
خلاصه ماژول 01:10
-
مقدمه ماژول 02:12
-
سادهسازی اکتیو دایرکتوری 08:05
-
سادهسازی Domain Trust 04:59
-
سادهسازی احراز هویت Kerberos 08:13
-
خلاصه ماژول 00:38
-
مقدمه راهاندازی لابراتوار اکتیو دایرکتوری 02:49
-
بررسی توپولوژی لابراتوار 01:15
-
مشخصات میزبان لابراتوار 00:43
-
نصب ابزارهای میزبان لابراتوار 02:53
-
استقرار ماشینهای مجازی لابراتوار 09:24
-
مقدمه تعامل تست نفوذ 02:20
-
مقدمه دسترسی اولیه 03:12
-
راهاندازی کالی لینوکس 05:18
-
اعلامیه - Phonebook.cz اکنون یک سرویس پولی است 02:07
-
Enumerations نام کاربری از طریق OSINT (کتابچه تلفن) 04:31
-
Enumerations نام کاربری از طریق OSINT (CrossLinked) 02:15
-
Enumerations نام کاربری از طریق OSINT (حسابهای سرویس پیشفرض) 02:24
-
LDAP 04:59
-
نگاشت شبکه - AD DS Enumerations با Dig 02:39
-
نگاشت شبکه - NetBIOS/SMB Enumerations با NetExec و nbtscan 02:39
-
نگاشت شبکه - یافتن سرورهای LDAP با nmap 01:12
-
نگاشت شبکه - یافتن کنترلرهای دامنه با nslookup 01:14
-
نگاشت شبکه - اسکن شبکه فعال با nmap 04:15
-
نگاشت شبکه - گرفتن اسکرین شاتها با gowitness 02:36
-
نگاشت شبکه - توسعه هدف 02:58
-
اسپری کردن پسورد 10:35
-
تحلیل ترافیک اسپری کردن پسورد با SMB و Kerberos با وایرشارک 04:38
-
حمله اسپری کردن پسورد با kerbrute 02:44
-
بررسی دسترسی ادمین محلی 00:53
-
دامپینگ اطلاعات کاربران اکتیو دایرکتوری با استفاده از NetExec و Impacket-GetADUsers و ldapsearch 03:58
-
NBNS/LLMR 04:57
-
سوءاستفاده از NBNS/LLMR با Responder 06:56
-
نکته Respond 03:08
-
کرک کردن هشهای Responder با Hashcat 01:31
-
NTLM Relay 06:36
-
حملات NTLM Relay با استفاده از NetExec و Responder و Impacket 10:11
-
AS-REP Roasting 01:57
-
حمله AS-REP Roasting با Impacket و Hashcat 01:33
-
کرک کردن هش AS-REP Roasting با Hashcat 00:43
-
چگونه - سوءاستفاده از IPv6 برای Enumeration دامنه با mitm6 و Impacket 03:18
-
خلاصه ماژول 01:59
-
مقدمه پسانتشار شبکه 02:26
-
آگاهی موقعیتی 02:03
-
Enumerations با NetExec 11:26
-
بررسی آسیبپذیریها با NetExec 01:42
-
BloodHound 01:53
-
راهاندازی BloodHound - بخش 1 02:03
-
راهاندازی BloodHound - بخش 2 00:43
-
جذب داده BloodHound 03:25
-
Enumerations با BloodHound 19:02
-
ترفیع امتیاز 03:08
-
Kerberoasting 04:49
-
ترفیع امتیاز از طریق حمله Kerberoast 06:25
-
Kerberos Delegations 02:43
-
بررسی Delegation بدون محدودیت 02:43
-
ترفیع امتیاز از طریق حمله Delegation بدون محدودیت 15:53
-
بررسی Delegation محدود 01:55
-
ترفیع امتیاز از طریق حمله Delegation محدود 07:04
-
بررسی Delegation محدود مبتنی بر منبع (RBCD) 03:12
-
ترفیع امتیاز از طریق حمله Delegation محدود مبتنی بر منبع 04:20
-
پاکسازی حمله Delegation محدود مبتنی بر منبع 00:51
-
حرکت جانبی 04:43
-
حرکت جانبی از طریق PS-Remoting 03:13
-
حرکت جانبی از طریق پروتکل دسکتاپ راه دور (RDP) 03:24
-
حرکت جانبی از طریق Pass-the-Ccache 01:49
-
تسلط دامنه 01:12
-
Golden Ticket 03:52
-
پایداری از طریق حمله Golden Ticket 03:59
-
Silver Ticket 02:08
-
پایداری از طریق حمله Silver Ticket 03:07
-
Diamond Ticket 02:49
-
پایداری از طریق حمله Diamond Ticket (حساب با امتیاز بالا) 04:17
-
پایداری از طریق حمله Diamond Ticket (حساب با امتیاز کم) 02:00
-
Sapphire Ticket 01:39
-
پایداری از طریق حمله Sapphire Ticket 02:25
-
Domain Trust 05:21
-
سوءاستفاده از Domain Trust از طریق حمله Golden Ticket (دستی) 05:24
-
سوءاستفاده از Domain Trust از طریق حمله Golden Ticket (خودکار) 02:48
-
سوءاستفاده از Domain Trust از طریق حمله Trust Key 03:41
-
عضویت در گروههای دامنه خارجی - بخش 1 07:48
-
عضویت در گروههای دامنه خارجی - بخش 2 00:25
-
سوءاستفاده از Domain Trust از طریق حمله عضویت گروه خارجی 02:26
-
سوءاستفاده از Domain Trust از طریق حمله Delegation بدون محدودیت 04:37
-
شکار اعتبار - بخش 1 04:05
-
شکار اعتبار - بخش 2 02:28
-
شکار اعتبار - بخش 3 00:39
-
ACL Enumerations با BloodHound 04:38
-
سوءاستفاده از ACL از طریق حمله ForceChangePassword 01:06
-
سوءاستفاده از ACL از طریق حمله GenericWrite 02:54
-
سوءاستفاده از ACL از طریق حمله WriteDACL 02:41
-
سوءاستفاده از ACL از طریق حمله AddSelf To Group 02:26
-
حمله DCSync 01:39
-
نگاشت Forest Trusts 02:01
-
سرویس گواهینامه اکتیو دایرکتوری 05:51
-
Enumerations آسیبپذیریهای AD CS با استفاده از Certipy 04:03
-
تحلیل آسیبپذیری قالب گواهینامه ESC1 02:51
-
سوءاستفاده از Forest Trust از طریق حمله AD CS ESC1 03:30
-
تحلیل آسیبپذیری قالب گواهینامه ESC2 01:42
-
سوءاستفاده از Forest Trust از طریق حمله AD CS ESC2 02:52
-
تحلیل آسیبپذیری قالب گواهینامه ESC4 01:21
-
سوءاستفاده از Forest Trust از طریق حمله AD CS ESC4 03:29
-
SID Hopping در Forest Trust 02:09
-
سوءاستفاده از Forest Trust متقابل از طریق حمله Golden Ticket 03:49
-
سوءاستفاده از Forest Trust متقابل از طریق حمله Trust Key 03:22
-
خلاصه ماژول پسانتشار شبکه 01:09
-
مقدمه ماژول 01:48
-
نوشتن گزارش تست نفوذ 04:06
-
بررسی نمونه گزارش تست نفوذ 19:05
-
Debriefing تست نفوذ 02:18
-
خلاصه ماژول 00:34
مشخصات آموزش
تست نفوذ پیشرفته اکتیو دایرکتوری ویندوز
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:متوسط
- تعداد درس:123
- مدت زمان :07:29:38
- حجم :3.28GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy