تست نفوذ شبکه (هک اخلاقی) از ابتدا
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- انجام یک تست نفوذ اولیه روی شبکه، از ابتدا تا انتها، از دید یک هکر اخلاقی
- درک بهتر دنیای تست نفوذ
- کسب پیشنیازهای لازم برای دورههای معتبر مانند CISSP ،OSCP (PWK) و CEH
پیش نیازهای دوره
- درک اولیه از شبکه
- توانایی درک مبانی استفاده از سیستمعاملهای مبتنی بر Linux
توضیحات دوره
این دوره با هدف آموزش دانشپذیران برای تبدیل شدن به یک هکر اخلاقی/تستکننده نفوذ از منظر شبکه، از صفر طراحی شده است؛ بنابراین داشتن دانش قبلی از اصول شبکه و فرمان های اولیه Linux مفید است، اما ضروری نیست. این دوره کل فرآیند هک اخلاقی مبتنی بر شبکه را از دید یک تستکننده نفوذ حرفهای پوشش میدهد.
بخشهای مقدماتی، جنبههای اخلاقی و حقوقی مرتبط با تست نفوذ روی شبکه مشتری را بررسی میکنند. بخشهای بعدی شامل فعالیتهای اساسی جمعآوری اطلاعات بهصورت غیرفعال و فعال در زمان انجام یک پروژه برای مشتری هستند.
سپس دوره به سراغ تکنیکهای مختلف اکسپلویتیشن میرود که یک هکر ممکن است از آنها استفاده کند و همراه با نمایشهای دقیق، چگونگی پیدا کردن و اکسپلویت از این مشکلات را نشان میدهد. بعد از اکسپلویت، دوره به متدهای post exploitation میپردازد. این بخش شامل روشهایی است که یک مهاجم میتواند برای دسترسی به بخشهای دیگر شبکه از آنها استفاده کند و همچنین پس از نفوذ، دسترسی خود را حفظ کند.
در نهایت، دوره روی تکنیکهای تکمیلیای تمرکز میکند که یک هکر اخلاقی پس از بهدست آوردن کنترل یک شبکه مشتری به کار میگیرد؛ بنابراین از ابزارهای شبکهای مشابه Wireshark یا TCPDump استفاده میشود. علاوه بر این، نقاط ورود دیگر شامل ابزارهای سختافزاری قابل استفاده برای اکسپلویتیشن نیز میشود؛ مانند هک مرتبط با WiFi که در این دوره فقط از نظر تئوری پوشش داده شده است.
این دوره برای هر کسی که به دنبال یک مقدمه مناسب برای دریافت گواهینامههای گرانتر هک اخلاقی مانند OSCP ،CEH و بخش فنی CISSP است، کاملاً مناسب است.
این دوره برای چه کسانی مناسب است؟
- دانشپذیران مبتدی که به دنیای هک اخلاقی و تست نفوذ علاقهمند هستند.
تست نفوذ شبکه (هک اخلاقی) از ابتدا
-
سرفصل دوره 06:41
-
مقدمهای بر تست نفوذ 06:37
-
گزارشدهی برای مشتری 08:46
-
واژهنامه اصطلاحات - بخش 1 07:13
-
واژهنامه اصطلاحات - بخش 2 07:23
-
ملاحظات حقوقی - بخش 1 05:44
-
ملاحظات حقوقی - بخش 2 05:17
-
ابزارهای مختلف برای هک اخلاقی 07:30
-
راهاندازی Kali - بخش 1 07:03
-
راهاندازی Kali - بخش 2 07:49
-
راهاندازی ابزارهای هک اخلاقی در Mac OS - بخش 1 04:51
-
راهاندازی ابزارهای هک اخلاقی در Mac OS - بخش 2 05:57
-
Vulnhub و Metasploitable 2 07:35
-
سرویس ابری - بخش 1 06:21
-
سرویس ابری - بخش 2 05:05
-
یادداشتبرداری برای پروژههای مشتری 06:14
-
FTP و SFTP 06:38
-
اجرای یک وبسرور Apache و انتقال فایل بین مشتری و مهاجم 05:40
-
جمعآوری اطلاعات غیرفعال - بخش 1 05:14
-
جمعآوری اطلاعات غیرفعال - بخش 2 05:18
-
جستوجوی افراد در جریان یک پروژه برای مشتری 03:47
-
Cewl - جمعآوری اطلاعات از وبسایت مشتری 04:01
-
Nmap - اسکن شبکه مشتری 06:52
-
Nmap - استفاده از موتور اسکریپتنویسی 08:05
-
Nikto - جستوجوی آسیبپذیریهای مبتنی بر وب 08:34
-
Openvas - اسکن آسیبپذیریهای مرتبط با شبکه/وبسایت 08:25
-
Dirb/Dirbuster - بروتفورس دایرکتوریهای وب 08:15
-
Metasploit - استفاده از ماژولهای مبتنی بر اسکن - بخش 1 05:41
-
Metasploit - استفاده از ماژولهای مبتنی بر اسکن - بخش 2 04:18
-
Ncat - Banner Grabbing - بخش 1 04:29
-
Ncat - Banner Grabbing - بخش 2 04:56
-
شناسایی DNS - بخش 1 05:23
-
شناسایی DNS - بخش 2 05:26
-
شناسایی SMB 07:31
-
چگونه به دنبال اکسپلویت ها بگردیم؟ 05:40
-
Metasploit - Exploit 07:54
-
Metasploit - Payload 06:06
-
MSFvenom - ساخت payload سفارشی 06:55
-
Burpsuite - پروکسی وب 08:37
-
Zap - پروکسی وب 07:06
-
تزریق SQL - روش انجام 07:46
-
تزریق SQL - روش NoSQL 05:08
-
Pret - اکسپلویت کردن از چاپگرها 06:54
-
LFI و RFI - شاملسازی فایل محلی و شاملسازی فایل از راه دور 05:47
-
Veil - دور زدن آنتیویروس - بخش 1 04:04
-
Veil - دور زدن آنتیویروس - بخش 2 06:06
-
استفاده از Reverse Shell - بخش 1 04:45
-
استفاده از Reverse Shell - بخش 2 04:46
-
Patator - حملات رمز عبور - بخش 1 07:37
-
Patator - حملات رمز عبور - بخش 2 04:38
-
Overflow - BOF بافر چیست؟ 05:20
-
BOF - نمایش Overflow بافر - بخش 1 07:39
-
BOF - نمایش Overflow بافر - بخش 2 07:24
-
BOF - نمایش Overflow بافر - بخش 3 05:08
-
دستگاه Windows - بخش 1 06:40
-
دستگاه Windows - بخش 2 04:55
-
دستگاه Linux - بخش 1 06:20
-
دستگاه Linux - بخش 2 04:21
-
Mimikatz - استخراج هشها از حافظه 08:35
-
FGdump - استخراج هشهای رمز عبور 06:37
-
شکستن هشها 06:44
-
پیوتینگ - بخش 1 07:14
-
پیوتینگ - بخش 2 05:19
-
پایداری - حفظ دسترسی به دستگاه مشتری 09:07
-
Wireshark - بخش 1 05:26
-
Wireshark - بخش 2 05:58
-
TCPDump 04:59
-
سختافزار - بخش 1 06:03
-
سختافزار - بخش 2 03:44
مشخصات آموزش
تست نفوذ شبکه (هک اخلاقی) از ابتدا
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:متوسط
- تعداد درس:70
- مدت زمان :07:20:31
- حجم :1.06GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy