دوره آموزشی
دوبله زبان فارسی
آموزش کامل هک قانونمند و تست نفوذ (UEH)
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- یادگیری تست نفوذ از ابتدا
- یادگیری تست نفوذ وب اپلیکیشن: آسیبپذیریهای OWASP Top 10
- یادگیری تست نفوذ شبکه
- یادگیری تکنیکهای افزایش سطح دسترسی
- تسلط به حملات Stack Overflow
- یادگیری حملات SEH Overflow
- یادگیری زبان اسمبلی
- یادگیری Shellcoding
- یادگیری Metasploit
- یادگیری Burp Suite
- یادگیری Enumeration
- یادگیری اسکنکردن
- یادگیری PowerShell
- یادگیری Active Directory
- یادگیری Port Forwarding و Pivoting
- یادگیری Pivot کردن در کل شبکه
- یادگیری تزریق SQL بهصورت دستی
- یادگیری چگونگی حل و مقابله با ماشینهای Hack The Box
پیشنیازهای دوره
- این دوره هیچ پیشنیازی ندارد زیرا مدرس مباحث را از سطح مقدماتی آغاز میکند.
توضیحات دوره
این دوره برای مبتدیانی طراحی شده است که قصد دارند هک و تست نفوذ را از پایه بیاموزند.
همچنین مدرس در این دوره به صورت عمیق به مبحث Buffer overflows میپردازد.
پس از اتمام این دوره، دانشجو درک خوبی از چگونگی مواجهه با یک سیستم هدف خواهد داشت و میتواند متدولوژی اختصاصی خود را توسعه دهد.
مباحث مربوط به مبانی Active Directory و تست نفوذ AD به زودی توسط مدرس اضافه خواهد شد.
این دوره برای چه کسانی مناسب است؟
- هر کسی که کنجکاو به یادگیری هک است.
- افرادی که برای آزمون OSCP آماده میشوند.
- علاقهمندانی که میخواهند وارد حوزه هک شوند.
- مدیران شبکه، مدیران سیستم، تستکنندههای نفوذ و توسعهدهندگان Exploit
آموزش کامل هک قانونمند و تست نفوذ (UEH)
-
نصب Kali Linux به عنوان ماشین مجازی 16:53
-
توضیح مفاهیم NAT و Bridged 12:24
-
انواع هکرها 01:32
-
آسیبپذیری، اکسپلویت و پیلود 02:28
-
تیم قرمز و تیم آبی 01:53
-
سطوح دسترسی و ارتقای آن 01:27
-
حمله محرومسازی از سرویس (DoS) 01:20
-
حمله سرریز بافر 01:34
-
ویروسها، کرمها، باجافزارها و غیره 03:03
-
فرمان های مقدماتی 27:31
-
فرمان های تکمیلی لینوکس 28:15
-
سطوح دسترسی فایلها 10:46
-
دسترسیهای ویژه - SUID، SGID و Sticky bits 09:08
-
ساختار فایل در لینوکس 08:03
-
مدیریت کاربران 03:44
-
توضیح فایل etc/passwd 04:55
-
توضیح فایل etc/shadow 05:03
-
متغیرهای محیطی 08:55
-
مدیریت نرمافزارها 08:50
-
زمانبندی وظایف 13:08
-
مدیریت سرویسها 05:47
-
فشردهسازی و کار با فایلهای Tar 06:20
-
سیستمهای عددی 03:35
-
تبدیل دهدهی به باینری 02:52
-
تبدیل باینری به دهدهی 03:02
-
تبدیل هگزادسیمال به باینری 01:29
-
تبدیل باینری به هگزادسیمال 01:23
-
تبدیل دهدهی به هگزادسیمال 01:23
-
تبدیل هگزادسیمال به دهدهی 02:08
-
عملیات بیتی 06:06
-
شبکه چیست و چه مزایایی دارد؟ 03:17
-
توضیح آدرس IP و کلاسهای آن 08:26
-
توضیح آدرس MAC 04:16
-
تجهیزات شبکه 07:34
-
انواع توپولوژیها 04:47
-
انواع شبکهها 02:41
-
مدلهای OSI و TCP/IP 10:19
-
توضیح دستداده سه مرحلهای TCP 05:30
-
پروتکلهای TCP و UDP 03:44
-
پورتها و پورتهای شناختهشده 02:30
-
توضیح پروتکل ARP 05:31
-
توضیح پروتکل DNS 09:06
-
توضیح پروتکل SNMP 08:50
-
توضیح پروتکل DHCP 10:06
-
توضیح پروتکل FTP 02:24
-
توضیح پروتکل HTTP 01:52
-
توضیح سرویس Telnet 02:02
-
توضیح سرویس SSH 03:37
-
توضیح شبکههای مجازی (VLANs) 04:26
-
آموزش Ping و Traceroute 07:35
-
مبحث Subnet Mask 14:12
-
آموزش کار با Wireshark 19:50
-
رمزنگاری چیست و چرا به آن نیاز داریم؟ 06:50
-
اصطلاحات تخصصی 06:10
-
کدگذاری کاراکترها - ASCII، ANSI و Unicode 12:54
-
کدگذاری Base 64 07:12
-
رمزهای جایگزینی - Caesar و Vignere 09:57
-
رمزهای جابجایی - Column و Rail Fence 07:30
-
الگوریتم RSA 13:02
-
حل یک چالش ساده RSA در CTF 08:12
-
بررسی وبسایت dcode.fr 06:04
-
مبانی HTML 26:02
-
مبانی CSS 13:06
-
مبانی JavaScript 54:38
-
توضیح ساختار URL 04:42
-
درخواستهای HTTP 07:19
-
پاسخهای HTTP 05:14
-
توضیح مفهوم پروکسی 06:25
-
کدگذاری URL 05:07
-
توضیح فایل Robots.txt 05:00
-
توضیح کوکیها و سشن ها 05:39
-
توضیح سیاست Same Origin 03:33
-
نصب و راهاندازی 05:47
-
آمادهسازی Visual Studio Code 05:36
-
متغیرها 06:05
-
عملگرها 06:27
-
رشتهها 07:02
-
دریافت ورودی از کاربر 06:53
-
لیستها 08:14
-
تاپلها 03:50
-
حلقهها 13:11
-
دیکشنریها 10:26
-
ورودی و خروجی فایل 10:11
-
توابع 07:19
-
برنامهنویسی شیءگرا 11:27
-
مدیریت بستهها با Pip 02:48
-
مقدمهای بر سوکتها 14:50
-
عیبیابی 07:55
-
ماژولها 06:13
-
مدیریت استثناها 05:19
-
تئوری Git 07:31
-
فرمان های اولیه Git - آموزش clone ،add، commit و push 27:33
-
استفاده از Cherrytree در کنار Git 10:26
-
Netcat - شلها، انتقال فایل و Pivoting 18:31
-
مقدمه 01:14
-
کار با Haveibeenpwned 03:03
-
کار با ابزار theharvester 07:02
-
جستجو در Shodan 13:00
-
گوگل دورک 11:11
-
استخراج اطلاعات از Pastebin 05:53
-
کار با Exiftool برای فراداده 03:42
-
شناسایی تکنولوژیها با builtwith 04:49
-
فرمان Host 08:17
-
استفاده از nslookup و dig 06:59
-
شناسایی و استخراج اطلاعات DNS 09:49
-
آموزش کار با Amass 06:02
-
آموزش Nmap 19:26
-
اسکریپتهای NSE در Nmap 09:55
-
اسکنر آسیبپذیری Nikto 05:30
-
کار با ابزار gobuster 06:38
-
کار با Dirbuster و dirb 05:08
-
نصب Metasploitable 03:33
-
شناسایی و استخراج اطلاعات سرویس SMB 16:27
-
مقدمه 01:15
-
راهاندازی پایگاه داده 03:02
-
توضیح ماژولها 10:15
-
مبانی MSFVenom 15:15
-
انکودرها 04:38
-
مبانی MSFConsole 15:01
-
اسکن پورتها 10:33
-
شناسایی سرویس SMB 08:19
-
استفاده از اکسپلویت برای گرفتن شل 08:07
-
بخش Meterpreter و Multi Handler 05:09
-
ماژولهای Post Exploitation 08:13
-
این ویدیو را نادیده نگیرید 02:44
-
نصب و راهاندازی 12:37
-
پیکربندی FoxyProxy 02:25
-
خزش دستی 10:22
-
بخش Intruder 08:33
-
بخش Repeater 02:31
-
بخش Decoder 02:54
-
نصب MySQL 12:24
-
مبانی SQL 37:34
-
حمله دستی SQL Injection 20:29
-
تزریق SQL مبتنی بر خطا 15:59
-
تزریق SQL مبتنی بر UNION 32:53
-
استخراج کامل پایگاه داده 18:35
-
تزریق Blind SQL - مبتنی بر شرط 39:02
-
تزریق Blind SQL - خطاهای شرطی 18:36
-
تزریق Blind SQL - مبتنی بر تأخیر زمانی 16:21
-
آموزش کار با SQLmap 11:41
-
تزریق فرمان 20:35
-
مبانی حملات XSS 04:28
-
حملات XSS از نوع Reflected و Stored 11:28
-
بای پس کردن فیلترهای XSS 09:05
-
سرقت کوکی با استفاده از XSS 08:28
-
نقص در فرآیند احراز هویت 10:06
-
آسیبپذیری آپلود فایل 11:13
-
قرار گرفتن دادههای حساس در معرض خطر 08:52
-
حملات XML External Entity (XXE) 16:50
-
آسیبپذیری Local File Inclusion (LFI) 04:28
-
تبدیل LFI به اجرای کد از راه دور (RCE) 18:13
-
چالش عملی XSS 09:03
-
آموزش آسیبپذیری IDOR 08:30
-
پیکربندی نادرست امنیتی 04:31
-
دیسریالسازی ناامن 16:15
-
آسیبپذیریهای شناختهشده 06:26
-
حمله جعل درخواست میانوبسایتی (CSRF) 09:46
-
تغییر مسیر باز 07:32
-
تزریق HTML 07:40
-
نصب وردپرس 13:02
-
شناسایی و استخراج اطلاعات وردپرس 06:46
-
بررسی xmlrpc در وردپرس 18:22
-
استفاده از Wpscan برای xmlrpc 03:33
-
xmlrpc با Metasploit 08:12
-
حمله Brute Force روی کاربران وردپرس 03:29
-
آپلود شل در وردپرس 02:51
-
نصب ماشین مجازی روتر Vyatta 06:17
-
راهاندازی سرویسها 06:34
-
شناسایی SNMP با استفاده از Nmap 12:44
-
حمله Brute Force روی رشتههای SNMP 08:41
-
حمله Brute Force با Hydra و Medusa 07:24
-
SNMP Post Exploitation 10:31
-
شناسایی سرویس SSH 02:58
-
حمله Brute Force روی لاگین SSH 10:12
-
حمله Brute Force روی لاگینهای وب با Hydra 08:13
-
آموزش کار با wget و curl 07:26
-
روشهای انتقال فایل در لینوکس 09:00
-
مبانی فایروال 09:04
-
پیلود Reverse HTTP 07:06
-
آموزش کار با Iptables 17:15
-
بای پس کردن فایروال 08:33
-
اکسپلویت Eternal Blue 15:43
-
ارتقای شل به TTY Shell 10:37
-
جستجوی اکسپلویت با Searchsploit 06:48
-
اکسپلویت دستی 24:45
-
روشهای انتقال فایل در ویندوز 12:59
-
جستجوی اطلاعات در ویندوز 13:09
-
استخراج هش پسوردها 12:09
-
ساخت لیست کلمات 08:55
-
اجرای Pivoting با Metasploit 06:19
-
شناسایی انواع هش 03:49
-
آموزش کاربردی OpenSSL 09:34
-
آموزش کار با John the Ripper 09:46
-
آموزش کار با Mimikatz 06:22
-
تونلسازی SSH، SOCKS و Pivoting 24:50
-
اجرای Pivoting در کل شبکه با Chisel 28:09
-
انتقال فایل در ویندوز (آپدیت شده) 35:13
-
مشاهده دسترسیهای ریشه 07:30
-
ویرایش فایل etc/passwd 04:16
-
ویرایش فایل sudoers 02:44
-
استفاده از Systemctl به عنوان فایل SUID 09:20
-
فرمان find 03:33
-
فرمان Vim 03:17
-
فرمان cp 05:52
-
دستکاری متغیر PATH 07:15
-
CRON Jobs 05:05
-
اکسپلویتهای کرنل 06:20
-
اسکریپتهای Linpeas و LinSmartEnum 09:57
-
کلیدهای SSH قابل خواندن 03:57
-
تزریق LD_PRELOAD 06:13
-
ارتقای سطح دسترسی با کانتینرهای LXD 11:29
-
تزریق LD_LIBRARY_PATH 04:39
-
بهرباینریهای SUID و SGID 13:32
-
جستجو و استخراج پسوردها 04:57
-
آسیبپذیری NFS No Root Squashing 09:29
-
تزریق ماژول پایتون 06:04
-
شناسایی مقدماتی 15:47
-
استفاده از کوئریهای WMI 17:46
-
AlwaysInstallElevated 12:43
-
جستجو برای یافتن اطلاعات کاربری 13:28
-
فرمان at و Sticky Keys 11:15
-
ماژولهای اختصاصی Metasploit 12:34
-
رجیستری ویندوز 35:26
-
فایلهای اجرایی ناامن در سرویسها 05:15
-
سطوح دسترسی ضعیف در رجیستری 11:36
-
سطوح دسترسی ناامن در سرویسها 14:29
-
اکسپلویتهای کرنل 10:40
-
مسیرهای بدون کوتیشن در سرویسها 15:24
-
بای پس کردن UAC با استفاده از Powershell 05:23
-
استفاده از اسکریپت WinPEAS 08:00
-
ساخت ابزار Banner Grabber 08:05
-
ساخت اسکنر پورت 10:59
-
ارتباط کلاینت - سرور 13:07
-
ایجاد Bind Shell اختصاصی 11:53
-
ایجاد Reverse Shell اختصاصی 07:25
-
Brute Force برای دایرکتوریها 19:56
-
Email Bomber 09:05
-
Keylogger + Emailer 12:32
-
راهاندازی آزمایشگاه 16:11
-
زبان اسمبلی چیست؟ 01:43
-
آیا یادگیری اسمبلی در حال حاضر ارزشمند است؟ 04:02
-
فرآیند کامپایل 03:11
-
تاریخچه 01:56
-
ثباتهای پردازنده 07:42
-
دستورالعمل های اولیه 03:32
-
بخشها 01:45
-
اشارهگر دستورالعمل 02:07
-
ترتیب بایتها: Little و Big Endian 05:18
-
فراخوانهای سیستم 06:24
-
برنامه Hello World 15:32
-
عیبیابی با استفاده از GDB 23:43
-
انواع داده 16:59
-
پشته - PUSH و POP 17:09
-
عملیات ریاضی 17:13
-
ضرب و تقسیم 14:19
-
عملیات منطقی 12:56
-
جریان کنترل 13:24
-
حلقهها در اسمبلی 10:13
-
مقدمهای بر فازینگ 03:03
-
ساخت یک فازر ساده با پایتون 12:07
-
فریمورک Boofuzz 09:38
-
فازینگ سرور FTP 06:39
-
مبانی Immunity Debugger 09:38
-
تولیدکننده الگو با پایتون 15:43
-
تولید الگو با Metasploit 04:28
-
تعیین اندازه بافر در دسترس 07:22
-
مقدمهای بر اسکریپت Mona 05:14
-
یافتن آفستهای EIP و ESP 07:29
-
تشخیص کاراکترهای مخرب با Mona 04:52
-
یافتن آدرسهای jmp با استفاده از Mona 04:52
-
یافتن آدرسهای jmp با Immunity Debugger 02:44
-
تولید شلکد با استفاده از MSFVenom 03:56
-
گرفتن دسترسی کامل به شل (PWNing) 07:13
-
مقدمهای بر EggHunters 06:18
-
تکنیک POP POP RET 09:44
-
تکنیک پرش کوتاه 06:27
-
تئوری SEH 07:43
-
اکسپلویت کردن از سرریزهای SEH 29:19
-
شلکدینگ چیست؟ 04:49
-
شلکد Hello World 11:31
-
استخراج شلکد 06:13
-
شلکد Execve 10:15
-
شلکد Bind Shell 50:45
-
شلکد Reverse Shell 27:27
-
تست و بررسی شلکد 06:06
-
ساخت انکودر XOR با پایتون 12:44
-
شلکد دیکودر XOR 10:22
-
ساخت انکودر NOT 03:59
-
شلکد دیکودر NOT 06:25
-
فیشینگ با استفاده از بستههای DEB بکدور شده 06:58
-
استفاده از ماکروهای MS Word 11:33
-
تکنیک VBA Stomping و شناسایی آن 32:02
-
تزریق ماکرو از راه دور 05:22
-
مقدمه 07:54
-
سیاستهای اجرا 07:29
-
Get-Help و Get-Command 10:24
-
Get-Alias و New-Alias 07:49
-
فرمتبندی 05:08
-
شیگرا 09:56
-
متغیرها و انواع داده 10:09
-
دریافت ورودی از کاربر 07:33
-
آرگومانهای خط فرمان 09:58
-
عملگرهای پاورشل 11:47
-
متغیرهای محیطی 05:52
-
حلقهها 12:28
-
آرایهها 09:33
-
نصب Windows Server 08:47
-
پیکربندی Windows Server 10:25
-
افزودن کامپیوترها به دامین 08:22
-
تاریخچه 06:18
-
آبجکت ها و واحدهای سازمانی (OUs) 10:13
-
مفاهیم دامین، اکتیو دایرکتوری و دامین کنترلر 05:15
-
درختها، تراستها و جنگلها 05:36
-
مفهوم Global Catalog 05:14
-
نقشهای FSMO 13:09
-
گروهها در اکتیو دایرکتوری 07:48
-
سرویسهای گواهینامه در AD 01:56
-
شناسایی دستی LDAP 25:54
-
توضیح پروتکلهای LLMNR و NBT-NS 04:50
-
حمله LLMNR Poisoning با استفاده از Responder 12:37
-
کرک کردن هشهای NTLMv2 با Hashcat 04:42
-
ARP Poisoning 09:18
-
DNS Spoofing 04:15
-
SSL Strip 07:06
-
حمله PAC Tampering 10:27
-
استخراج اطلاعات دامین از طریق LDAP 06:22
-
حمله Brute Force با CrackMapExec 08:22
-
اقدامات پس از نفوذ با CrackMapExec 05:10
-
حمله AS-REP Roasting در پروتکل Kerberos 12:08
-
بررسی LAPS و ابزارهای مرتبط 08:07
-
مبانی AppLocker 09:45
-
بای پس کردن قوانین مبتنی بر هش فایل 06:32
-
پیشنمایش 00:50
-
سوکتها و (Multithreading 44:19
-
مبانی فریمورک Flask 27:12
-
رابط کاربری وب و اتصال به سوکتها 01:07:51
-
انتقال فایل دوطرفه 25:56
-
Multithreaded Keylogger 23:29
-
ساخت بکدور با بسته DEB لینوکسی 06:58
-
ماکروهای VBA در آفیس 11:33
-
VBA Stomping 32:02
-
خودکارسازی VBA Stomping با EvilClippy 12:34
-
نفوذ به پلتفرم HacktheBox 08:07
-
HackTheBox - CRONOS 12:32
-
HackTheBox - IRKED 15:53
-
HackTheBox - FALAFEL 50:12
-
HackTheBox - KOTARAK 39:38
-
HackTheBox - MIRAI 05:49
-
HackTheBox - GRANNY 13:44
-
HackTheBox - POISON 21:22
-
HackTheBox - LAME 11:08
-
HackTheBox - LEGACY 17:14
-
HackTheBox - DEVEL 15:03
-
HackTheBox - BLOCKY 10:49
-
HackTheBox - BASTARD 19:24
-
HackTheBox - ARCTIC 27:41
-
HackTheBox - SENSE 11:28
مشخصات آموزش
آموزش کامل هک قانونمند و تست نفوذ (UEH)
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:مقدماتی
- تعداد درس:358
- مدت زمان :62:01:38
- حجم :38.97GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy