دوره آموزشی
The Great Courses
دوبله زبان فارسی

یادگیری تست نفوذ Active Directory برای Red Teaming - بخش 1

یادگیری تست نفوذ Active Directory برای Red Teaming - بخش 1

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • درک نظریه پشت حملات
  • راه‌اندازی آزمایشگاه برای تست نفوذ AD
  • آمادگی غیررسمی برای آزمون‌هایی مثل OSCP ،PNPT ،CPTS CRTP ،CRTO
  • Enumeration محلی
  • افزایش سطح دسترسی محلی
  • افزایش سطح دسترسی در دامین
  • حرکت جانبی 
  • Enumeration دامین
  • Post Exploitation
  • تکنیک‌های ماندگاری 
  • BloodHound
  • PowerView
  • Rubeus
  • ابزارهای Impacket
  • Mimikatz
  • تکنیک‌های انتقال فایل
  • Metasploit

توضیحات دوره

  • این دوره برای مبتدیانی طراحی شده که می‌خواهند تست نفوذ ویندوز را از پایه فرا بگیرند.
  • در این دوره تکنیک‌های ماندگاری و حرکت جانبی به صورت عمیق آموزش داده می‌شود.
  • پس از گذراندن این دوره، درک خوبی از چگونگی برخورد با ماشین‌های ویندوزی از دید تیم قرمز خواهید داشت.
  • این دوره شامل AD enumeration، افزایش سطح دسترسی، ماندگاری و حملات Kerberos مانند حملات تفویض، بلیت نقره‌ای، بلیت طلایی، بلیت الماس و غیره است.
  • در این دوره یک حمله واقعی شبیه‌سازی شده است و از یک حساب کاربری عادی در دامین شروع می‌کنیم و تا دسترسی مدیر دامین سطح‌بندی می‌شود. تمرکز بر اکسپلویت کردن از انواع حملاتی است که اکثر هکرهای مخرب جهان دنبال می‌کنند.
  • این دوره برای ارائه تمرین عملی به متخصصان امنیت در محیط ویندوز 10 طراحی شده است. این دوره برای مبتدیان مناسب بوده و برای دانشجویان و حرفه‌ای‌های با تجربه مناسب است. از enuemrate پورت‌ها شروع کرده و شیوه enumeration آن‌ها را خواهیم آموخت.
  • در زمینه امنیت AD، شکاف بزرگی در دانش وجود دارد که متخصصان امنیت و مدیران سیستم‌ها در پر کردن آن به مشکل برمی‌خورند. در طول سال‌ها، مدرس در آموزش‌های متعددی درباره امنیت AD شرکت کرده‌ و همیشه کمبود محتوای با کیفیت و مخصوصاً نبود راهنمای کامل و توضیح مناسب را مشاهده کرده‌ است.

این دوره برای چه کسانی مناسب است؟

  • دانشجویانی که می‌خواهند تیم قرمز حرفه‌ای شوند.
  • دانشجویانی که تست نفوذ ویندوز را می‌دانند اما می‌خواهند نظریه پشت حملات را بهتر بفهمند.
  • دانشجویانی که تازه شروع کرده‌اند یا آرزو دارند تیم قرمز شوند.
  • دانشجویانی که می‌خواهند درباره امنیت ویندوز یاد بگیرند.

یادگیری تست نفوذ Active Directory برای Red Teaming - بخش 1

  • مقدمه 03:15
  • Active Directory چیست؟ 02:08
  • چرا Active Directory؟ 03:05
  • تفاوت تست نفوذ و تیم قرمز 06:09
  • آزمون None
  • نمای کلی آزمایشگاه 01:21
  • نصب VMWare Workstation 01:51
  • نصب ماشین کالی 06:14
  • نصب DC - کنترل‌کننده دامین 14:49
  • نصب MS01 و MS02 - ماشین کلاینت 12:22
  • ساخت GPO برای Defender 08:33
  • تست هر سه ماشین 16:59
  • تفاوت بین درخت‌ها و جنگل‌ها 04:23
  • ساخت کاربران و گروه‌ها در کنترل‌کننده دامین 04:55
  • Group Policy Object (GPO) چیست؟ 05:06
  • Service Principal Name (SPN) چیست؟ 06:36
  • آزمون None
  • احراز هویت چیست؟ 01:06
  • احراز هویت NTLM 03:35
  • احراز هویت Kerberos 02:49
  • آزمون None
  • اسکن NMAP 08:56
  • پورت 53 - DNS Enumeration - HTB FriendZone 08:09
  • پورت 88 - Kerberos Enumeration - HTB Mantis 11:56
  • پورت 135 - RPC Enumeration 11:36
  • پورت 139، 445 - SMB Enumeration 06:50
  • پورت 139، 445 - SMB Enumeration با Enum4Linux 03:33
  • استفاده از SMB برای گرفتن شل تعاملی 02:42
  • پورت 389، 636 - LDAP Enumeration 11:05
  • پورت 3389 - جلسه RDP 06:27
  • پورت 5985، 5986 - شل WinRM 01:25
  • آزمون None
  • دریافت و ارسال فایل با استفاده از HTTP - PowerShell ،Certutil ،Wget 11:43
  • دریافت و ارسال فایل با استفاده از SMB 04:15
  • دریافت و ارسال فایل با استفاده از Netcat 13:13
  • تفاوت بین آسیب‌پذیری، Payload و Exploit 06:12
  • تفاوت بین Reverse Shell و Bind Shell 04:52
  • تفاوت بارگذاری مرحله‌ای و بدون مرحله Payload 13:43
  • ساخت Payload بخش 1 - شل کالی 03:21
  • ساخت Payload بخش 2 - شل Meterpreter 13:01
  • آزمون None
  • مقدمه 01:11
  • حمله مسموم‌سازی LLMNR 15:12
  • حمله MiTM بر روی RDP 11:35
  • حمله انتقال LDAP 13:16
  • حمله انتقال SMB 02:30
  • اپلیکیشن HTML (HTA) - گرفتن شل از طریق HTA 03:23
  • فایل DOC - گرفتن شل از طریق ماکروی مخرب 06:44
  • جاوااسکریپت (JS) - گرفتن شل از طریق JS 02:50
  • آزمون None
  • بخش 1 - دامین، SID، سیاست دامین، کنترل‌کننده دامین 06:59
  • بخش 2 - کاربران، کامپیوترها، گروه‌ها 10:43
  • بخش 3 - GPO، پردازش‌ها، اشتراک‌گذاری‌ها، فایل‌ها 07:01
  • بخش 4 - نام میزبان‌ها، دسترسی ادمین، جلسه فعال 05:26
  • بخش 5 - Service Principal Names ،ASREPRoast ،Kerberoast 05:26
  • انواع حساب‌های ویندوز و انواع افزایش سطح دسترسی 11:47
  • همیشه نصب با سطح دسترسی بالا 10:42
  • مسیرهای سرویس بدون کوتیشن 22:26
  • مجوزهای ضعیف سرویس 09:59
  • مجوزهای ضعیف فایل باینری سرویس 05:09
  • تاریخچه Powershell 01:58
  • SeImpersonation/SeAssignPrimaryTokenPrivilege 03:06
  • Enumeration خودکار با WinPeas 06:08
  • راه‌اندازی آزمایشگاه Pivoting 07:37
  • فوروارد پورت محلی - مثال عملی 20:46
  • فوروارد پورت ریموت - مثال عملی 13:52
  • آزمون None
  • حمله Pass The Hash 11:19
  • دریافت اطلاعات اعتبار - SAM 11:51
  • دریافت اطلاعات اعتبار - LSA 07:07
  • دریافت اطلاعات اعتبار - NTDS 07:16
  • دریافت اطلاعات اعتبار - DCSync 06:30
  • حمله Kerberoasting 22:59
  • حمله Pass The Ticket 09:39
  • حمله Over Pass The Hash 07:01
  • حمله Over Pass The Hash با استفاده از Rubeus 08:35
  • اعتبارنامه‌های کش شده دامین 03:33
  • حمله AS-Rep Roasting 21:35
  • DCOM - مدل توزیع‌شده آبجکت مولفه 03:02
  • ریموت Powershell 05:21
  • PSExec 02:12
  • آزمون None
  • DSRM 10:06
  • AdminSDHolder - نظریه 07:27
  • تمرین عملی AdminSDHolder 05:20
  • حمله بلیت نقره‌ای 16:28
  • حمله بلیت طلایی 12:09
  • حمله بلیت الماس 02:34
  • ربودن اسکرین‌سیور 06:09
  • تغییر میانبرها 03:55
  • برنامه‌ریز تسک 06:13
  • پوشه راه‌اندازی 03:12
  • اجرای خودکار در رجیستری 04:10
  • اضافه کردن خود به گروه مدیران 02:12
  • آزمون None
  • تفویض بدون محدودیت 31:46
  • تفویض اختیار محدود 24:42
  • آزمون None
  • ساخت نام کاربری 04:19
  • ساخت پسورد با قوانین سفارشی 04:50
  • کرک هش ASREP-Roast با HashCat 02:21
  • CrackMapExec - پسورد و هش (برای حملات Spraying) 12:31
  • پورت 5985 EvilWinRM - پسورد و هش (برای ورود) 01:07
  • پورت 445 SMB PsExec - پسورد و هش (برای ورود) 00:43
  • پورت 3389 XfreeRDP - پسورد و هش (برای ورود) 02:35
  • شناسایی میزبان و اسکن پورت‌ها 06:41
  • استفاده از NMAP در Metasploit 01:19
  • Pivoting در Metasploit 11:03
  • مدیریت چندین سشن 04:35
  • افزایش سطح دسترسی - ابزار Exploit Suggester 06:04
  • افزایش سطح دسترسی - GetSystem 01:08
  • Mimikatz 07:58
  • انتقال فایل در Metasploit 01:53
  • فعال - بخش 1 24:46
  • فعال - بخش 2 09:35
  • جنگل 55:04
  • Sauna 37:09

9,228,800 2,307,200 تومان

مشخصات آموزش

یادگیری تست نفوذ Active Directory برای Red Teaming - بخش 1

  • تاریخ به روز رسانی: 1404/12/10
  • سطح دوره:همه سطوح
  • تعداد درس:118
  • مدت زمان :15:29:05
  • حجم :6.04GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
3,769,000 753,800 تومان
  • زمان: 05:03:33
  • تعداد درس: 37
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
9,779,500 1,955,900 تومان
  • زمان: 13:07:38
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,833,000 366,600 تومان
  • زمان: 02:27:39
  • تعداد درس: 24
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید