دوره آموزشی
The Great Courses
دوبله زبان فارسی

آموزش کامل هک قانونمند و تست نفوذ (UEH)

آموزش کامل هک قانونمند و تست نفوذ (UEH)

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • یادگیری تست نفوذ از ابتدا
  • یادگیری تست نفوذ وب اپلیکیشن: آسیب‌پذیری‌های OWASP Top 10
  • یادگیری تست نفوذ شبکه
  • یادگیری تکنیک‌های افزایش سطح دسترسی
  • تسلط به حملات Stack Overflow
  • یادگیری حملات SEH Overflow
  • یادگیری زبان اسمبلی 
  • یادگیری Shellcoding
  • یادگیری Metasploit
  • یادگیری Burp Suite
  • یادگیری Enumeration
  • یادگیری اسکن‌کردن 
  • یادگیری PowerShell
  • یادگیری Active Directory
  • یادگیری Port Forwarding و Pivoting
  • یادگیری Pivot کردن در کل شبکه
  • یادگیری تزریق SQL به‌صورت دستی 
  • یادگیری چگونگی حل و مقابله با ماشین‌های Hack The Box

پیش‌نیازهای دوره

  • این دوره هیچ پیش‌نیازی ندارد زیرا مدرس مباحث را از سطح مقدماتی آغاز می‌کند.

توضیحات دوره

این دوره برای مبتدیانی طراحی شده است که قصد دارند هک و تست نفوذ را از پایه بیاموزند.

همچنین مدرس در این دوره به صورت عمیق به مبحث Buffer overflows می‌پردازد.

پس از اتمام این دوره، دانشجو درک خوبی از چگونگی مواجهه با یک سیستم هدف خواهد داشت و می‌تواند متدولوژی اختصاصی خود را توسعه دهد.

مباحث مربوط به مبانی Active Directory و تست نفوذ AD به زودی توسط مدرس اضافه خواهد شد.

این دوره برای چه کسانی مناسب است؟

  • هر کسی که کنجکاو به یادگیری هک است.
  • افرادی که برای آزمون OSCP آماده می‌شوند.
  • علاقه‌مندانی که می‌خواهند وارد حوزه هک شوند.
  • مدیران شبکه، مدیران سیستم، تست‌کننده‌های نفوذ و توسعه‌دهندگان Exploit

آموزش کامل هک قانونمند و تست نفوذ (UEH)

  • نصب Kali Linux به عنوان ماشین مجازی 16:53
  • توضیح مفاهیم NAT و Bridged 12:24
  • انواع هکرها 01:32
  • آسیب‌پذیری، اکسپلویت و پی‌لود 02:28
  • تیم قرمز و تیم آبی 01:53
  • سطوح دسترسی و ارتقای آن 01:27
  • حمله محروم‌سازی از سرویس (DoS) 01:20
  • حمله سرریز بافر 01:34
  • ویروس‌ها، کرم‌ها، باج‌افزارها و غیره 03:03
  • فرمان های مقدماتی 27:31
  • فرمان های تکمیلی لینوکس 28:15
  • سطوح دسترسی فایل‌ها 10:46
  • دسترسی‌های ویژه - SUID، SGID و Sticky bits 09:08
  • ساختار فایل در لینوکس 08:03
  • مدیریت کاربران 03:44
  • توضیح فایل etc/passwd 04:55
  • توضیح فایل etc/shadow 05:03
  • متغیرهای محیطی 08:55
  • مدیریت نرم‌افزارها 08:50
  • زمان‌بندی وظایف 13:08
  • مدیریت سرویس‌ها 05:47
  • فشرده‌سازی و کار با فایل‌های Tar 06:20
  • سیستم‌های عددی 03:35
  • تبدیل دهدهی به باینری 02:52
  • تبدیل باینری به دهدهی 03:02
  • تبدیل هگزادسیمال به باینری 01:29
  • تبدیل باینری به هگزادسیمال 01:23
  • تبدیل دهدهی به هگزادسیمال 01:23
  • تبدیل هگزادسیمال به دهدهی 02:08
  • عملیات بیتی 06:06
  • شبکه چیست و چه مزایایی دارد؟ 03:17
  • توضیح آدرس IP و کلاس‌های آن 08:26
  • توضیح آدرس MAC 04:16
  • تجهیزات شبکه 07:34
  • انواع توپولوژی‌ها 04:47
  • انواع شبکه‌ها 02:41
  • مدل‌های OSI و TCP/IP 10:19
  • توضیح دست‌داده سه مرحله‌ای TCP 05:30
  • پروتکل‌های TCP و UDP 03:44
  • پورت‌ها و پورت‌های شناخته‌شده 02:30
  • توضیح پروتکل ARP 05:31
  • توضیح پروتکل DNS 09:06
  • توضیح پروتکل SNMP 08:50
  • توضیح پروتکل DHCP 10:06
  • توضیح پروتکل FTP 02:24
  • توضیح پروتکل HTTP 01:52
  • توضیح سرویس Telnet 02:02
  • توضیح سرویس SSH 03:37
  • توضیح شبکه‌های مجازی (VLANs) 04:26
  • آموزش Ping و Traceroute 07:35
  • مبحث Subnet Mask 14:12
  • آموزش کار با Wireshark 19:50
  • رمزنگاری چیست و چرا به آن نیاز داریم؟ 06:50
  • اصطلاحات تخصصی 06:10
  • کدگذاری کاراکترها - ASCII، ANSI و Unicode 12:54
  • کدگذاری Base 64 07:12
  • رمزهای جایگزینی - Caesar و Vignere 09:57
  • رمزهای جابجایی - Column و Rail Fence 07:30
  • الگوریتم RSA 13:02
  • حل یک چالش ساده RSA در CTF 08:12
  • بررسی وب‌سایت dcode.fr 06:04
  • مبانی HTML 26:02
  • مبانی CSS 13:06
  • مبانی JavaScript 54:38
  • توضیح ساختار URL 04:42
  • درخواست‌های HTTP 07:19
  • پاسخ‌های HTTP 05:14
  • توضیح مفهوم پروکسی 06:25
  • کدگذاری URL 05:07
  • توضیح فایل Robots.txt 05:00
  • توضیح کوکی‌ها و سشن ها 05:39
  • توضیح سیاست Same Origin 03:33
  • نصب و راه‌اندازی 05:47
  • آماده‌سازی Visual Studio Code 05:36
  • متغیرها 06:05
  • عملگرها 06:27
  • رشته‌ها 07:02
  • دریافت ورودی از کاربر 06:53
  • لیست‌ها 08:14
  • تاپل‌ها 03:50
  • حلقه‌ها 13:11
  • دیکشنری‌ها 10:26
  • ورودی و خروجی فایل 10:11
  • توابع 07:19
  • برنامه‌نویسی شیءگرا 11:27
  • مدیریت بسته‌ها با Pip 02:48
  • مقدمه‌ای بر سوکت‌ها 14:50
  • عیب‌یابی 07:55
  • ماژول‌ها 06:13
  • مدیریت استثناها 05:19
  • تئوری Git 07:31
  • فرمان های اولیه Git - آموزش clone ،add، commit و push 27:33
  • استفاده از Cherrytree در کنار Git 10:26
  • Netcat - شل‌ها، انتقال فایل و Pivoting 18:31
  • مقدمه 01:14
  • کار با Haveibeenpwned 03:03
  • کار با ابزار theharvester 07:02
  • جستجو در Shodan 13:00
  • گوگل دورک 11:11
  • استخراج اطلاعات از Pastebin 05:53
  • کار با Exiftool برای فراداده‌ 03:42
  • شناسایی تکنولوژی‌ها با builtwith 04:49
  • فرمان Host 08:17
  • استفاده از nslookup و dig 06:59
  • شناسایی و استخراج اطلاعات DNS 09:49
  • آموزش کار با Amass 06:02
  • آموزش Nmap 19:26
  • اسکریپت‌های NSE در Nmap 09:55
  • اسکنر آسیب‌پذیری Nikto 05:30
  • کار با ابزار gobuster 06:38
  • کار با Dirbuster و dirb 05:08
  • نصب Metasploitable 03:33
  • شناسایی و استخراج اطلاعات سرویس SMB 16:27
  • مقدمه 01:15
  • راه‌اندازی پایگاه داده 03:02
  • توضیح ماژول‌ها 10:15
  • مبانی MSFVenom 15:15
  • انکودرها 04:38
  • مبانی MSFConsole 15:01
  • اسکن پورت‌ها 10:33
  • شناسایی سرویس SMB 08:19
  • استفاده از اکسپلویت برای گرفتن شل 08:07
  • بخش Meterpreter و Multi Handler 05:09
  • ماژول‌های Post Exploitation 08:13
  • این ویدیو را نادیده نگیرید 02:44
  • نصب و راه‌اندازی 12:37
  • پیکربندی FoxyProxy 02:25
  • خزش دستی 10:22
  • بخش Intruder 08:33
  • بخش Repeater 02:31
  • بخش Decoder 02:54
  • نصب MySQL 12:24
  • مبانی SQL 37:34
  • حمله دستی SQL Injection 20:29
  • تزریق SQL مبتنی بر خطا 15:59
  • تزریق SQL مبتنی بر UNION 32:53
  • استخراج کامل پایگاه داده 18:35
  • تزریق Blind SQL - مبتنی بر شرط 39:02
  • تزریق Blind SQL - خطاهای شرطی 18:36
  • تزریق Blind SQL - مبتنی بر تأخیر زمانی 16:21
  • آموزش کار با SQLmap 11:41
  • تزریق فرمان 20:35
  • مبانی حملات XSS 04:28
  • حملات XSS از نوع Reflected و Stored 11:28
  • بای پس کردن فیلترهای XSS 09:05
  • سرقت کوکی با استفاده از XSS 08:28
  • نقص در فرآیند احراز هویت 10:06
  • آسیب‌پذیری آپلود فایل 11:13
  • قرار گرفتن داده‌های حساس در معرض خطر 08:52
  • حملات XML External Entity (XXE) 16:50
  • آسیب‌پذیری Local File Inclusion (LFI) 04:28
  • تبدیل LFI به اجرای کد از راه دور (RCE) 18:13
  • چالش عملی XSS 09:03
  • آموزش آسیب‌پذیری IDOR 08:30
  • پیکربندی نادرست امنیتی 04:31
  • دی‌سریال‌سازی ناامن 16:15
  • آسیب‌پذیری‌های شناخته‌شده 06:26
  • حمله جعل درخواست میان‌وب‌سایتی (CSRF) 09:46
  • تغییر مسیر باز 07:32
  • تزریق HTML 07:40
  • نصب وردپرس 13:02
  • شناسایی و استخراج اطلاعات وردپرس 06:46
  • بررسی xmlrpc در وردپرس 18:22
  • استفاده از Wpscan برای xmlrpc 03:33
  • xmlrpc با Metasploit 08:12
  • حمله Brute Force روی کاربران وردپرس 03:29
  • آپلود شل در وردپرس 02:51
  • نصب ماشین مجازی روتر Vyatta 06:17
  • راه‌اندازی سرویس‌ها 06:34
  • شناسایی SNMP با استفاده از Nmap 12:44
  • حمله Brute Force روی رشته‌های SNMP 08:41
  • حمله Brute Force با Hydra و Medusa 07:24
  • SNMP Post Exploitation 10:31
  • شناسایی سرویس SSH 02:58
  • حمله Brute Force روی لاگین SSH 10:12
  • حمله Brute Force روی لاگین‌های وب با Hydra 08:13
  • آموزش کار با wget و curl 07:26
  • روش‌های انتقال فایل در لینوکس 09:00
  • مبانی فایروال 09:04
  • پی‌لود Reverse HTTP 07:06
  • آموزش کار با Iptables 17:15
  • بای پس کردن فایروال 08:33
  • اکسپلویت Eternal Blue 15:43
  • ارتقای شل به TTY Shell 10:37
  • جستجوی اکسپلویت با Searchsploit 06:48
  • اکسپلویت دستی 24:45
  • روش‌های انتقال فایل در ویندوز 12:59
  • جستجوی اطلاعات در ویندوز 13:09
  • استخراج هش پسوردها 12:09
  • ساخت لیست کلمات 08:55
  • اجرای Pivoting با Metasploit 06:19
  • شناسایی انواع هش 03:49
  • آموزش کاربردی OpenSSL 09:34
  • آموزش کار با John the Ripper 09:46
  • آموزش کار با Mimikatz 06:22
  • تونل‌سازی SSH، SOCKS و Pivoting 24:50
  • اجرای Pivoting در کل شبکه با Chisel 28:09
  • انتقال فایل در ویندوز (آپدیت شده) 35:13
  • مشاهده دسترسی‌های ریشه 07:30
  • ویرایش فایل etc/passwd 04:16
  • ویرایش فایل sudoers 02:44
  • استفاده از Systemctl به عنوان فایل SUID 09:20
  • فرمان find 03:33
  • فرمان Vim 03:17
  • فرمان cp 05:52
  • دستکاری متغیر PATH 07:15
  • CRON Jobs 05:05
  • اکسپلویت‌های کرنل 06:20
  • اسکریپت‌های Linpeas و LinSmartEnum 09:57
  • کلیدهای SSH قابل خواندن 03:57
  • تزریق LD_PRELOAD 06:13
  • ارتقای سطح دسترسی با کانتینرهای LXD 11:29
  • تزریق LD_LIBRARY_PATH 04:39
  • بهرباینری‌های SUID و SGID 13:32
  • جستجو و استخراج پسوردها 04:57
  • آسیب‌پذیری NFS No Root Squashing 09:29
  • تزریق ماژول پایتون 06:04
  • شناسایی مقدماتی 15:47
  • استفاده از کوئری‌های WMI 17:46
  • AlwaysInstallElevated 12:43
  • جستجو برای یافتن اطلاعات کاربری 13:28
  • فرمان at و Sticky Keys 11:15
  • ماژول‌های اختصاصی Metasploit 12:34
  • رجیستری ویندوز 35:26
  • فایل‌های اجرایی ناامن در سرویس‌ها 05:15
  • سطوح دسترسی ضعیف در رجیستری 11:36
  • سطوح دسترسی ناامن در سرویس‌ها 14:29
  • اکسپلویت‌های کرنل 10:40
  • مسیرهای بدون کوتیشن در سرویس‌ها 15:24
  • بای پس کردن UAC با استفاده از Powershell 05:23
  • استفاده از اسکریپت WinPEAS 08:00
  • ساخت ابزار Banner Grabber 08:05
  • ساخت اسکنر پورت 10:59
  • ارتباط کلاینت - سرور 13:07
  • ایجاد Bind Shell اختصاصی 11:53
  • ایجاد Reverse Shell اختصاصی 07:25
  • Brute Force برای دایرکتوری‌ها 19:56
  • Email Bomber 09:05
  • Keylogger + Emailer 12:32
  • زبان اسمبلی چیست؟ 01:43
  • آیا یادگیری اسمبلی در حال حاضر ارزشمند است؟ 04:02
  • فرآیند کامپایل 03:11
  • تاریخچه 01:56
  • ثبات‌های پردازنده 07:42
  • دستورالعمل های اولیه 03:32
  • بخش‌ها 01:45
  • اشاره‌گر دستورالعمل 02:07
  • ترتیب بایت‌ها: Little و Big Endian 05:18
  • فراخوان‌های سیستم 06:24
  • برنامه Hello World 15:32
  • عیب‌یابی با استفاده از GDB 23:43
  • انواع داده‌ 16:59
  • پشته - PUSH و POP 17:09
  • عملیات ریاضی 17:13
  • ضرب و تقسیم 14:19
  • عملیات منطقی 12:56
  • جریان کنترل 13:24
  • حلقه‌ها در اسمبلی 10:13
  • مقدمه‌ای بر فازینگ 03:03
  • ساخت یک فازر ساده با پایتون 12:07
  • فریم‌ورک Boofuzz 09:38
  • فازینگ سرور FTP 06:39
  • مبانی Immunity Debugger 09:38
  • تولیدکننده الگو با پایتون 15:43
  • تولید الگو با Metasploit 04:28
  • تعیین اندازه بافر در دسترس 07:22
  • مقدمه‌ای بر اسکریپت Mona 05:14
  • یافتن آفست‌های EIP و ESP 07:29
  • تشخیص کاراکترهای مخرب با Mona 04:52
  • یافتن آدرس‌های jmp با استفاده از Mona 04:52
  • یافتن آدرس‌های jmp با Immunity Debugger 02:44
  • تولید شل‌کد با استفاده از MSFVenom 03:56
  • گرفتن دسترسی کامل به شل (PWNing) 07:13
  • مقدمه‌ای بر EggHunters 06:18
  • تکنیک POP POP RET 09:44
  • تکنیک پرش کوتاه 06:27
  • تئوری SEH 07:43
  • اکسپلویت کردن از سرریزهای SEH 29:19
  • شل‌کدینگ چیست؟ 04:49
  • شل‌کد Hello World 11:31
  • استخراج شل‌کد 06:13
  • شل‌کد Execve 10:15
  • شل‌کد Bind Shell 50:45
  • شل‌کد Reverse Shell 27:27
  • تست و بررسی شل‌کد 06:06
  • ساخت انکودر XOR با پایتون 12:44
  • شل‌کد دیکودر XOR 10:22
  • ساخت انکودر NOT 03:59
  • شل‌کد دیکودر NOT 06:25
  • فیشینگ با استفاده از بسته‌های DEB بک‌دور شده 06:58
  • استفاده از ماکروهای MS Word 11:33
  • تکنیک VBA Stomping و شناسایی آن 32:02
  • تزریق ماکرو از راه دور 05:22
  • مقدمه 07:54
  • سیاست‌های اجرا 07:29
  • Get-Help و Get-Command 10:24
  • Get-Alias و New-Alias 07:49
  • فرمت‌بندی 05:08
  • شی‌گرا 09:56
  • متغیرها و انواع داده‌ 10:09
  • دریافت ورودی از کاربر 07:33
  • آرگومان‌های خط فرمان 09:58
  • عملگرهای پاورشل 11:47
  • متغیرهای محیطی 05:52
  • حلقه‌ها 12:28
  • آرایه‌ها 09:33
  • نصب Windows Server 08:47
  • پیکربندی Windows Server 10:25
  • افزودن کامپیوترها به دامین 08:22
  • تاریخچه 06:18
  • آبجکت ها و واحدهای سازمانی (OUs) 10:13
  • مفاهیم دامین، اکتیو دایرکتوری و دامین کنترلر 05:15
  • درخت‌ها، تراست‌ها و جنگل‌ها 05:36
  • مفهوم Global Catalog 05:14
  • نقش‌های FSMO 13:09
  • گروه‌ها در اکتیو دایرکتوری 07:48
  • سرویس‌های گواهینامه در AD 01:56
  • شناسایی دستی LDAP 25:54
  • توضیح پروتکل‌های LLMNR و NBT-NS 04:50
  • حمله LLMNR Poisoning با استفاده از Responder 12:37
  • کرک کردن هش‌های NTLMv2 با Hashcat 04:42
  • ARP Poisoning 09:18
  • DNS Spoofing 04:15
  • SSL Strip 07:06
  • حمله PAC Tampering 10:27
  • استخراج اطلاعات دامین از طریق LDAP 06:22
  • حمله Brute Force با CrackMapExec 08:22
  • اقدامات پس از نفوذ با CrackMapExec 05:10
  • حمله AS-REP Roasting در پروتکل Kerberos 12:08
  • بررسی LAPS و ابزارهای مرتبط 08:07
  • مبانی AppLocker 09:45
  • بای پس کردن قوانین مبتنی بر هش فایل 06:32
  • پیش‌نمایش 00:50
  • سوکت‌ها و (Multithreading 44:19
  • مبانی فریم‌ورک Flask 27:12
  • رابط کاربری وب و اتصال به سوکت‌ها 01:07:51
  • انتقال فایل دوطرفه 25:56
  • Multithreaded Keylogger 23:29
  • ساخت بک‌دور با بسته DEB لینوکسی 06:58
  • ماکروهای VBA در آفیس 11:33
  • VBA Stomping 32:02
  • خودکارسازی VBA Stomping با EvilClippy 12:34
  • نفوذ به پلتفرم HacktheBox 08:07
  • HackTheBox - CRONOS 12:32
  • HackTheBox - IRKED 15:53
  • HackTheBox - FALAFEL 50:12
  • HackTheBox - KOTARAK 39:38
  • HackTheBox - MIRAI 05:49
  • HackTheBox - GRANNY 13:44
  • HackTheBox - POISON 21:22
  • HackTheBox - LAME 11:08
  • HackTheBox - LEGACY 17:14
  • HackTheBox - DEVEL 15:03
  • HackTheBox - BLOCKY 10:49
  • HackTheBox - BASTARD 19:24
  • HackTheBox - ARCTIC 27:41
  • HackTheBox - SENSE 11:28

36,968,000 9,242,000 تومان

مشخصات آموزش

آموزش کامل هک قانونمند و تست نفوذ (UEH)

  • تاریخ به روز رسانی: 1404/12/10
  • سطح دوره:مقدماتی
  • تعداد درس:358
  • مدت زمان :62:01:38
  • حجم :38.97GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
3,769,000 753,800 تومان
  • زمان: 05:03:33
  • تعداد درس: 37
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
9,779,500 1,955,900 تومان
  • زمان: 13:07:38
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,833,000 366,600 تومان
  • زمان: 02:27:39
  • تعداد درس: 24
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید