دوره آموزشی
دوبله زبان فارسی
یادگیری تست نفوذ Active Directory برای Red Teaming - بخش 1
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- درک نظریه پشت حملات
- راهاندازی آزمایشگاه برای تست نفوذ AD
- آمادگی غیررسمی برای آزمونهایی مثل OSCP ،PNPT ،CPTS CRTP ،CRTO
- Enumeration محلی
- افزایش سطح دسترسی محلی
- افزایش سطح دسترسی در دامین
- حرکت جانبی
- Enumeration دامین
- Post Exploitation
- تکنیکهای ماندگاری
- BloodHound
- PowerView
- Rubeus
- ابزارهای Impacket
- Mimikatz
- تکنیکهای انتقال فایل
- Metasploit
توضیحات دوره
- این دوره برای مبتدیانی طراحی شده که میخواهند تست نفوذ ویندوز را از پایه فرا بگیرند.
- در این دوره تکنیکهای ماندگاری و حرکت جانبی به صورت عمیق آموزش داده میشود.
- پس از گذراندن این دوره، درک خوبی از چگونگی برخورد با ماشینهای ویندوزی از دید تیم قرمز خواهید داشت.
- این دوره شامل AD enumeration، افزایش سطح دسترسی، ماندگاری و حملات Kerberos مانند حملات تفویض، بلیت نقرهای، بلیت طلایی، بلیت الماس و غیره است.
- در این دوره یک حمله واقعی شبیهسازی شده است و از یک حساب کاربری عادی در دامین شروع میکنیم و تا دسترسی مدیر دامین سطحبندی میشود. تمرکز بر اکسپلویت کردن از انواع حملاتی است که اکثر هکرهای مخرب جهان دنبال میکنند.
- این دوره برای ارائه تمرین عملی به متخصصان امنیت در محیط ویندوز 10 طراحی شده است. این دوره برای مبتدیان مناسب بوده و برای دانشجویان و حرفهایهای با تجربه مناسب است. از enuemrate پورتها شروع کرده و شیوه enumeration آنها را خواهیم آموخت.
- در زمینه امنیت AD، شکاف بزرگی در دانش وجود دارد که متخصصان امنیت و مدیران سیستمها در پر کردن آن به مشکل برمیخورند. در طول سالها، مدرس در آموزشهای متعددی درباره امنیت AD شرکت کرده و همیشه کمبود محتوای با کیفیت و مخصوصاً نبود راهنمای کامل و توضیح مناسب را مشاهده کرده است.
این دوره برای چه کسانی مناسب است؟
- دانشجویانی که میخواهند تیم قرمز حرفهای شوند.
- دانشجویانی که تست نفوذ ویندوز را میدانند اما میخواهند نظریه پشت حملات را بهتر بفهمند.
- دانشجویانی که تازه شروع کردهاند یا آرزو دارند تیم قرمز شوند.
- دانشجویانی که میخواهند درباره امنیت ویندوز یاد بگیرند.
یادگیری تست نفوذ Active Directory برای Red Teaming - بخش 1
-
مقدمه 03:15
-
Active Directory چیست؟ 02:08
-
چرا Active Directory؟ 03:05
-
تفاوت تست نفوذ و تیم قرمز 06:09
-
آزمون None
-
نمای کلی آزمایشگاه 01:21
-
نصب VMWare Workstation 01:51
-
نصب ماشین کالی 06:14
-
نصب DC - کنترلکننده دامین 14:49
-
نصب MS01 و MS02 - ماشین کلاینت 12:22
-
ساخت GPO برای Defender 08:33
-
تست هر سه ماشین 16:59
-
تفاوت بین درختها و جنگلها 04:23
-
ساخت کاربران و گروهها در کنترلکننده دامین 04:55
-
Group Policy Object (GPO) چیست؟ 05:06
-
Service Principal Name (SPN) چیست؟ 06:36
-
آزمون None
-
احراز هویت چیست؟ 01:06
-
احراز هویت NTLM 03:35
-
احراز هویت Kerberos 02:49
-
آزمون None
-
اسکن NMAP 08:56
-
پورت 53 - DNS Enumeration - HTB FriendZone 08:09
-
پورت 88 - Kerberos Enumeration - HTB Mantis 11:56
-
پورت 135 - RPC Enumeration 11:36
-
پورت 139، 445 - SMB Enumeration 06:50
-
پورت 139، 445 - SMB Enumeration با Enum4Linux 03:33
-
استفاده از SMB برای گرفتن شل تعاملی 02:42
-
پورت 389، 636 - LDAP Enumeration 11:05
-
پورت 3389 - جلسه RDP 06:27
-
پورت 5985، 5986 - شل WinRM 01:25
-
آزمون None
-
دریافت و ارسال فایل با استفاده از HTTP - PowerShell ،Certutil ،Wget 11:43
-
دریافت و ارسال فایل با استفاده از SMB 04:15
-
دریافت و ارسال فایل با استفاده از Netcat 13:13
-
تفاوت بین آسیبپذیری، Payload و Exploit 06:12
-
تفاوت بین Reverse Shell و Bind Shell 04:52
-
تفاوت بارگذاری مرحلهای و بدون مرحله Payload 13:43
-
ساخت Payload بخش 1 - شل کالی 03:21
-
ساخت Payload بخش 2 - شل Meterpreter 13:01
-
آزمون None
-
مقدمه 01:11
-
حمله مسمومسازی LLMNR 15:12
-
حمله MiTM بر روی RDP 11:35
-
حمله انتقال LDAP 13:16
-
حمله انتقال SMB 02:30
-
اپلیکیشن HTML (HTA) - گرفتن شل از طریق HTA 03:23
-
فایل DOC - گرفتن شل از طریق ماکروی مخرب 06:44
-
جاوااسکریپت (JS) - گرفتن شل از طریق JS 02:50
-
آزمون None
-
بخش 1 - دامین، SID، سیاست دامین، کنترلکننده دامین 06:59
-
بخش 2 - کاربران، کامپیوترها، گروهها 10:43
-
بخش 3 - GPO، پردازشها، اشتراکگذاریها، فایلها 07:01
-
بخش 4 - نام میزبانها، دسترسی ادمین، جلسه فعال 05:26
-
بخش 5 - Service Principal Names ،ASREPRoast ،Kerberoast 05:26
-
انواع حسابهای ویندوز و انواع افزایش سطح دسترسی 11:47
-
همیشه نصب با سطح دسترسی بالا 10:42
-
مسیرهای سرویس بدون کوتیشن 22:26
-
مجوزهای ضعیف سرویس 09:59
-
مجوزهای ضعیف فایل باینری سرویس 05:09
-
تاریخچه Powershell 01:58
-
SeImpersonation/SeAssignPrimaryTokenPrivilege 03:06
-
Enumeration خودکار با WinPeas 06:08
-
راهاندازی آزمایشگاه Pivoting 07:37
-
فوروارد پورت محلی - مثال عملی 20:46
-
فوروارد پورت ریموت - مثال عملی 13:52
-
آزمون None
-
حمله Pass The Hash 11:19
-
دریافت اطلاعات اعتبار - SAM 11:51
-
دریافت اطلاعات اعتبار - LSA 07:07
-
دریافت اطلاعات اعتبار - NTDS 07:16
-
دریافت اطلاعات اعتبار - DCSync 06:30
-
حمله Kerberoasting 22:59
-
حمله Pass The Ticket 09:39
-
حمله Over Pass The Hash 07:01
-
حمله Over Pass The Hash با استفاده از Rubeus 08:35
-
اعتبارنامههای کش شده دامین 03:33
-
حمله AS-Rep Roasting 21:35
-
DCOM - مدل توزیعشده آبجکت مولفه 03:02
-
ریموت Powershell 05:21
-
PSExec 02:12
-
آزمون None
-
DSRM 10:06
-
AdminSDHolder - نظریه 07:27
-
تمرین عملی AdminSDHolder 05:20
-
حمله بلیت نقرهای 16:28
-
حمله بلیت طلایی 12:09
-
حمله بلیت الماس 02:34
-
ربودن اسکرینسیور 06:09
-
تغییر میانبرها 03:55
-
برنامهریز تسک 06:13
-
پوشه راهاندازی 03:12
-
اجرای خودکار در رجیستری 04:10
-
اضافه کردن خود به گروه مدیران 02:12
-
آزمون None
-
تفویض بدون محدودیت 31:46
-
تفویض اختیار محدود 24:42
-
آزمون None
-
ساخت نام کاربری 04:19
-
ساخت پسورد با قوانین سفارشی 04:50
-
کرک هش ASREP-Roast با HashCat 02:21
-
CrackMapExec - پسورد و هش (برای حملات Spraying) 12:31
-
پورت 5985 EvilWinRM - پسورد و هش (برای ورود) 01:07
-
پورت 445 SMB PsExec - پسورد و هش (برای ورود) 00:43
-
پورت 3389 XfreeRDP - پسورد و هش (برای ورود) 02:35
-
شناسایی میزبان و اسکن پورتها 06:41
-
استفاده از NMAP در Metasploit 01:19
-
Pivoting در Metasploit 11:03
-
مدیریت چندین سشن 04:35
-
افزایش سطح دسترسی - ابزار Exploit Suggester 06:04
-
افزایش سطح دسترسی - GetSystem 01:08
-
Mimikatz 07:58
-
انتقال فایل در Metasploit 01:53
-
BloodHound 13:17
-
فعال - بخش 1 24:46
-
فعال - بخش 2 09:35
-
جنگل 55:04
-
Sauna 37:09
مشخصات آموزش
یادگیری تست نفوذ Active Directory برای Red Teaming - بخش 1
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:همه سطوح
- تعداد درس:118
- مدت زمان :15:29:05
- حجم :6.04GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy