دوره آموزشی مقدماتی هک اخلاقی تهاجمی
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- بیش از 12 ساعت آموزش عملی هک اخلاقی تهاجمی
- راهاندازی یک آزمایشگاه تست نفوذ مجازی ایزوله با قابلیت پشتیبانگیری Snapshot
- یادگیری استفاده از فریمورک حمله Metasploit
- تکنیکهای شناسایی غیرفعال مانند: DNS Footprinting، جمعآوری ایمیل، Google Dorking ،WhoIs Lookup و Shodan
- انجام OSINT و شناسایی غیرفعال برای enumerate داراییها و بررسی سطح حمله شرکت هدف
- انجام اسکن فعال و انگشتنگاری برای نگاشت سرویسها و نسخهها با استفاده از اسکنرهایی مانند NMAP
- تسلط به اسکن شبکه با استفاده از Nmap و موتور اسکریپتنویسی Nmap (NSE)
- تأیید و اعتبارسنجی آسیبپذیریها
- یادگیری Enumeration سرویسها: شامل SSH ،SNMP ،SMB ،NFS ،SMTP ،FTP و غیره
- یادگیری ساخت فایل PDF مخرب
- یادگیری ساخت سند مخرب (docm.)
- اکسپلویت کردن از پیکربندی نادرست ویندوز و همچنین آسیبپذیریهایی مانند EternalBlue
- بروزرسانی ماهانه تکنیکهای جدید هک
- اکسپلویت کردن از پیکربندی نادرست لینوکس و همچنین آسیبپذیریهایی مانند SSH ،TELNET ،VNC و غیره
- ارتقاء سطح دسترسی از کاربر استاندارد به مدیر سیستم برای تسلط کامل
- دوره کاملاً بروز و آپدیت شده
- استفاده از ابزارهایی مانند WinPEAS برای ارتقاء سطح دسترسی
- استفاده از تکنیکهای مختلف ماندگاری برای حفظ دسترسی پس از ریبوت و وصله شدن آسیبپذیریها
- تکنیکهای ماندگاری مانند پوشه Startup، کلیدهای رجیستری و وظایف زمانبندی شده
- استخراج اعتبارنامهها با استفاده از ابزارهایی مانند MimiKatz و ماژولهای Hashdump در فریمورک Metasploit
- شکستن هشها برای استخراج رمزهای عبور متنواضح
- انجام حمله Pass The Hash برای ورود به ماشین راه دور با استفاده از هشهای لو رفته
- انجام استخراج داده حساس
- پاکسازی فایلهای لاگ برای حذف ردپای دیجیتالی مهاجم
پیشنیازهای دوره
- مهارتهای اولیه فناوری اطلاعات (IT)
- بدون نیاز به دانش قبلی لینوکس، برنامهنویسی یا هک
- کامپیوتر با حداقل 12 گیگابایت حافظه رم
- سیستم عامل: ویندوز
توضیحات دوره
وارد دنیای هک واقعی شوید و تکنیکهای مورد استفاده توسط مهاجمان حرفهای را در چارچوبی قانونی و اخلاقی بیاموزید. این دوره شما را به عمق جنبهی تهاجمی امنیت سایبری میبرد، جایی که یاد میگیرید چگونه مانند یک هکر کلاهسیاه فکر کنید، عمل کنید و اجرا کنید، اما با ذهنیت یک متخصص اخلاقی.
این دوره که برای مبتدیان طراحی شده است، شما را با جنبهی تهاجمی امنیت سایبری در محیطی امن، قانونی و اخلاقی آشنا میکند. شما یاد خواهید گرفت که مهاجمان چگونه فکر و عمل میکنند از شناسایی اولیه تا اکسپلویتیشن اولیه در حالی که قوانین سختگیرانه درگیری را رعایت میکنید.
از طریق حملات شبیهسازی شده و تمرینات عملی، همه چیز از شناسایی و ارتقاء سطح دسترسی تا اکسپلویتیشن، اقدامات Post-Exploitation و ماندگاری بررسی خواهد شد. شما مهارتهای فنی، متدولوژیها و ذهنیت مورد نیاز برای انجام تست نفوذ پیشرفته و عملیات تیم قرمز را کسب خواهید کرد.
آنچه خواهید آموخت:
- راهاندازی آزمایشگاه هک شخصی
- شناسایی غیرفعال
- اسکن شبکهها
- متدولوژیهای Enumeration
- فریمورک Metasploit
- بردارهای دسترسی اولیه
- اکسپلویتیشن از ویندوز
- اکسپلویتیشن از لینوکس
- ارتقاء سطح دسترسی
- تکنیکهای ماندگاری
- استخراج اعتبارنامهها
- استخراج داده و پاکسازی ردپاها
در پایان این دوره، قادر خواهید بود آسیبپذیریها را در شبکهها، برنامههای وب و سیستمهای عامل شناسایی کرده و از آنها اکسپلویت کنید و دقیقاً درک خواهید کرد که مهاجمان چگونه اهداف را به خطر میاندازند. چه هدف تبدیل شدن به یک تستر نفوذ، عضو تیم قرمز یا هکر اخلاقی باشد، این دوره تخصص تهاجمی لازم برای تسلط به میدان نبرد سایبری به شیوهای مسئولانه را فراهم میکند.
این دوره برای چه کسانی مناسب است؟
- هر کسی که علاقهمند به یادگیری هک اخلاقی / تست نفوذ است.
- علاقهمندان به درک چگونگی هک سیستمهای کامپیوتری توسط هکرها
- افرادی که میخواهند یاد بگیرند چگونه سیستمها را در برابر هکرها ایمن کنند.
- علاقهمندان به یادگیری هک اخلاقی تهاجمی
- علاقهمندان به یادگیری تیم قرمز
- علاقهمندان به یادگیری ارزیابی آسیبپذیری و تست نفوذ (VAPT)
دوره آموزشی مقدماتی هک اخلاقی تهاجمی
-
مقدمه 11:47
-
راهاندازی آزمایشگاه - بخش (1) 05:13
-
راهاندازی آزمایشگاه - بخش (2) 07:26
-
راهاندازی آزمایشگاه - بخش (3) 04:29
-
راهاندازی آزمایشگاه - بخش (4) 10:00
-
مبانی شناسایی 05:57
-
Google Hacking/Dorking 16:44
-
Shodan OSINT 14:26
-
WhoIs LookUp 08:50
-
DNS Footprinting 08:56
-
Enumeration زیردامنه 09:43
-
تشخیص فایروال 08:00
-
شناسایی ایمیل 08:01
-
نتیجهگیری شناسایی غیرفعال 01:26
-
مقدمه 02:30
-
اسکن شبکهها 05:36
-
مبانی شبکه 08:05
-
ابزارهای اسکن شبکه 05:30
-
کشف میزبان 16:31
-
کشف پورت و سرویس 21:55
-
موتور اسکریپتنویسی Nmap 15:53
-
اسکن هدف ویندوزی 26:06
-
متدهای پیشرفته اسکن 13:20
-
مبانی Enumeration 05:32
-
SSH Enumeration 09:06
-
NetBIOS Enumeration 13:04
-
SNMP Enumeration 06:20
-
SNMP Enumeration 13:05
-
SMB Enumeration 16:57
-
SMTP Enumeration 08:48
-
مبانی LDAP 04:34
-
مبانی Metasploit 10:58
-
کار عملی با Metasploit 13:16
-
تولید Payload با Msfvenom 26:02
-
استفاده از Metasploit 07:20
-
مبانی دسترسی اولیه 11:09
-
ساخت فایل PDF مخرب 18:41
-
ساخت فایل Docx مخرب 13:26
-
مبانی اکسپلویتیشن 06:56
-
اکسپلویتیشن از SSH 15:55
-
اکسپلویتیشن از SMB 14:36
-
اکسپلویت Eternal Blue 09:12
-
اکسپلویتیشن از سرویس RDP 12:39
-
اکسپلویتیشن از WINRM 13:03
-
اکسپلویتیشن از Desktop Central 11:42
-
مبانی اکسپلویتیشن از لینوکس 03:17
-
اکسپلویتیشن از سرویس FTP 08:56
-
اکسپلویتیشن از سرویس TelNet 05:25
-
اکسپلویتیشن از سرویس VNC 06:33
-
اکسپلویتیشن از PostGreSQL 12:37
-
اکسپلویتیشن از Apache Tomcat 15:33
-
مبانی Post Exploitation 06:54
-
ارتقاء سطح دسترسی 07:35
-
ماژول GetSystem 13:37
-
ارتقاء سطح دسترسی با WinPEAS 16:23
-
مبانی ماندگاری 05:55
-
ماندگاری با استفاده از پوشه Startup 13:50
-
ماندگاری با استفاده از Scheduled Tasks 07:52
-
ماندگاری با استفاده از کلیدهای رجیستری 08:03
-
مبانی جمعآوری اعتبارنامهها 07:00
-
استخراج هشها 16:08
-
استخراج هشها با استفاده از MimiKatz 07:01
-
شکستن هشها 11:50
-
حمله Pass The Hash 06:39
-
نتیجهگیری جمعآوری اعتبارنامهها 02:02
-
استخراج داده و پاکسازی لاگها 15:41
-
نتیجهگیری دوره 02:02
مشخصات آموزش
دوره آموزشی مقدماتی هک اخلاقی تهاجمی
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:مقدماتی
- تعداد درس:67
- مدت زمان :11:39:38
- حجم :12.69GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy