هک اخلاقی - تبدیل شدن به هکر اخلاقی - تست نفوذ
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت
- هک اخلاقی شامل این است که یک هکر با یک سازمان یا فرد توافق میکند و آنها به هکر اجازه میدهند حملات سایبری را علیه یک سیستم یا شبکه انجام دهد.
- علاوه بر تسلط به مهارتهای الیه کار با کامپیوتر و استفاده از خط فرمان، هکرهای اخلاقی باید مهارتهای فنی مرتبط با برنامهنویسی را نیز توسعه دهند.
- هک اخلاقی یک مسیر شغلی خوب است، چون یکی از بهترین روشها برای تست یک شبکه محسوب میشود. یک هکر اخلاقی تلاش میکند آسیبپذیریهای شبکه را شناسایی کند.
- بسیاری از هکرها از سیستمعامل لینوکس استفاده میکنند، چون لینوکس یک سیستمعامل رایگان و متنباز است که هر کسی میتواند آن را تغییر دهد. دسترسی به آن و شخصیسازیاش آسان است.
- هک اخلاقی قانونی است، چون هکر برای تست آسیبپذیریهای یک سیستم، اجازه کامل و صریح دارد. یک هکر اخلاقی فعالیت میکند.
- چه بخواهید اولین شغل خود را در امنیت فناوری اطلاعات بدست آورید، چه بخواهید یک هکر کلاه سفید شوید یا بخواهید امنیت شبکه خانگی خود را بررسی کنید.
- آزمون گواهینامه Certified Ethical Hacker (CEH) دانش حسابرسان، مسئولان امنیت ومدیران سایت را تامین و ارزیابی میکند.
- قبولی در آزمون Certified Information Security Manager (CISM) نشان میدهد که فرد دارای گواهینامه، در حاکمیت امنیت اطلاعات متخصص است.
- مهارتهای تست نفوذ شما را به یک نیروی فناوری اطلاعات قابلعرضهتر در بازار کار تبدیل میکند. شما درک میکنید چگونه سرورها، شبکهها و اپلیکیشنها را اکسپلویت کنید.
- تست نفوذ، فرایند حمله به شبکه یک سازمان برای یافتن هرگونه آسیبپذیری احتمالی است تا بتوان آنها را اصلاح کرد.
- تستهای نفوذ پنج مرحله مختلف دارند. مرحله اول اهداف و دامنه تست و روشهای تست مورد استفاده را مشخص میکند.
- انواع مختلفی از تست نفوذ وجود دارد. تست نفوذ داخلی، شبکه داخلی یک سازمان را تست میکند.
- راهاندازی لابراتوار
- نصب کالی لینوکس - یک سیستمعامل برای تست نفوذ
- نصب ویندوز و سیستمعاملهای آسیبپذیر بهصورت ماشین مجازی برای تست
- کشف اپلیکیشنهای آسیبپذیر
- اسکن آسیبپذیری
- اکسپلویت و پس از اکسپلویت
- بهدست گرفتن کنترل سیستمهای کامپیوتری با حملات سمت سرور
- اکسپلویت آسیبپذیریها برای کنترل سیستمها
- جمعآوری هشهای رمز عبور
- کرک کردن رمزهای عبور
- یادگیری ابزارهای رایگان هک وباپلیکیشن
- جدیدترین اطلاعات و متدهای بروز
- هک اخلاقی
- هک
- تست نفوذ
- هک کاملا اخلاقی
- metasploit
- دوره هک کامل Kismet ،Armitage ،Nessus برای امنیت سایبری و تست نفوذ وب
- دوره هک و تست نفوذ کامل وب اپلیکیشن
- هک اخلاقی metasploit، کرک کردن رمز عبور، تست نفوذ، هک کرک کردن رمز عبور هک اخلاقی و تست نفوذ
- دوره جامع هک اخلاقی، هک وب و Nessus در Oak Academy همراه با مباحث فیشینگ و کرک
- دوره کامل هک اخلاقی، تست نفوذ وب، هکر کلاه سفید، فرار از آنتیویروس و حملات مرتبط با رمز عبور
پیشنیازهای دوره
- 8 GB (گیگابایت) RAM یا بیشتر برای هک اخلاقی و تست نفوذ (16 GB توصیه میشود)
- پردازنده 64-bit برای دوره کامل هک اخلاقی و تست نفوذ الزامی است.
- 20 GB یا بیشتر فضای دیسک برای هک اخلاقی
- اشتیاق قوی برای درک ابزارها و تکنیکهای هکرها در هک اخلاقی
- مرورگرهای مدرن مانند گوگل کروم (آخرین نسخه)، موزیلا فایرفاکس (آخرین نسخه) و مایکروسافت اج (آخرین نسخه)
- توانایی دانلود و نصب همه نرمافزارها و ابزارهای رایگان موردنیاز برای تمرین هک
- هیچ چیز دیگر! فقط شما، کامپیوترتان و انگیزهتان برای شروع تست نفوذ
توضیحات دوره
به دوره "هک اخلاقی - تبدیل شدن به هکر اخلاقی - تست نفوذ" خوش آمدید.
این دوره هک اخلاقی به موضوعاتی مانند تست نفوذ، باگ باونتی و مهارتهای هک اخلاقی برای مسیر شغلی Certified Ethical Hacker میپردازد.
چه بخواهید اولین شغل خود را در امنیت فناوری اطلاعات بدست آورید، چه بخواهید یک هکر کلاه سفید شوید یا بخواهید امنیت شبکه خانگی خود را بررسی کنید، Oak Academy دورههای کاربردی و قابل فهم درباره هک اخلاقی ارائه میدهد تا به شما کمک کند شبکههایتان را در برابر مجرمان سایبری ایمن نگه دارید. مهارتهای تست نفوذ شما را به یک نیروی فناوری اطلاعات قابلعرضهتر در بازار کار تبدیل میکند. درک چگونگی اکسپلویت سرورها، شبکهها و اپلیکیشنها یعنی میتوانید از اکسپلویتهای مخرب بهتر جلوگیری کنید. از هک وبسایت و شبکه تا تست نفوذ در پایتون و Metasploit ،Oak Academy دورهای برای ارائه به شما دارد.
این دوره بر بخش عملی تست نفوذ و هک اخلاقی تمرکز دارد، اما ما بخش نظری هر حمله را نیز با شما به اشتراک میگذاریم. پیش از ورود به تست نفوذ یا روشهای دیگر با ابزارهای هک اخلاقی، ابتدا یاد میگیرید چگونه یک لابراتوار راهاندازی کنید و نرمافزارهای لازم را در سیستم خود نصب کنید. در این دوره، فرصت خواهید داشت که خودتان را بروز نگه دارید و با مجموعهای از مهارتهای هک اخلاقی خود را مجهز کنید.
- آیا آمادهاید مهارتهای جدید امنیت سایبری بدست آورید تا فرصتهای شغلی خود را بهبود دهید؟
- آیا به دنبال مسیر شغلی در تست نفوذ هستید؟
اگر قصد دارید یک مسیر شغلی در هک اخلاقی داشته باشید و این موضوع برایتان جذاب است، در جای درستی هستید.
OAK Academy میخواهد بداند که ما اینجا هستیم تا به شما کمک کنیم.
سال گذشته،تسترهای نفوذ در میان 3 شغل پرتقاضا در بازار روبهرشد امنیت سایبری قرار گرفتند و با یادگیری هدایتشده این دوره، شما تجربه عملی و واقعی با جدیدترین فناوریها بدست خواهید آورد. دوره "تبدیل شدن به هکر اخلاقی در 15 ساعت - 2021" جدیدترین ابزارها و منابع رایگان را در اختیار شما میگذارد تا دانش خود را افزایش دهید و به اهداف شغلیتان برسید.
دورههای ویدئویی ما طیف گستردهای از موضوعات را پوشش میدهند و در هر زمان و هر مکان در دسترس هستند. شما میتوانید تجربه واقعی و عملی را از راحتی خانه خود بدست آورید.
تجربه ندارید؟ مشکلی نیست.
اگر هیچ تجربه قبلی در هک اخلاقی ندارید، مشکلی نیست! دوره "تبدیل شدن به هکر اخلاقی در 15 ساعت - 2021" برای همه است!
این دوره بهصورت حرفهای طراحی شده تا به همه، از افراد کاملا مبتدی تا هکرهای حرفهای، آموزش دهد. با این دوره، فرصت یادگیری شناسایی و آشکار کردن ضعفهای شبکه یک سازمان با روشهایی که هکرهای کلاه سیاه برای اکسپلویت قربانیان خود استفاده میکنند را خواهید داشت.
اگر یک هکر اخلاقی حرفهای هستید، این دوره را بگذرانید تا بهسرعت مهارتهای جدید را جذب کنید و در عین حال مهارتهای فعلیتان برای شما یادآوری شود.
ابزارهای رایگان هک اخلاقی
خبر خوب این است که همه اپلیکیشنها و ابزارهای پیشنهادی رایگان هستند. بنابراین نیازی نیست هیچ ابزار یا اپلیکیشنی را بخرید.
وقتی این دوره را تمام کنید، مؤثرترین گامها برای جلوگیری از حملات و شناسایی مهاجمان با تکنیکهای عملی را یاد خواهید گرفت که میتوانید مستقیماً هنگام بازگشت به کار از آنها استفاده کنید. بنابراین، همه نکتهها و ترفندها را هم یاد میگیرید تا بتوانید در برابر طیف گسترده دشمنان سایبری که میخواهند به محیط شما آسیب بزنند، پیروز شوید.
چرا باید این دوره را بگذرانید؟
پاسخ ساده است، کیفیت این آموزش بالا است.
وقتی در این دوره شرکت کنید، ماهر بودن توسعهدهندگان باتجربه OAK Academy را احساس خواهید کرد.
گامبهگام، ساده و آسان همراه با تمرین
تا پایان دوره، درک محکمی از هک اخلاقی و تست نفوذ خواهید داشت و بینشهای ارزشمندی درباره چگونگی کارکرد چیزها در لایه زیرین بدست میآورید. همچنین، اعتمادبهنفس زیادی پیدا میکنید و برای یادگیری بیشتر مشتاق خواهید شد.
کیفیت تولید ویدئو و صدا
تمام ویدئوها با تصویر و صدای با کیفیت ساخته و تولید شدهاند تا بهترین تجربه یادگیری را برای شما فراهم کنند.
شما:
- به وضوح خواهید دید.
- به وضوح خواهید شنید.
- بدون حواسپرتی، در دوره پیش خواهید رفت.
همین حالا در دروه "تبدیل شدن به هکر اخلاقی در 15 ساعت - دوره هک اخلاقی 20210" شرکت کنید.
مهم: این دوره برای اهداف آموزشی ساخته شده است و همه اطلاعاتی که یاد میگیرید باید زمانی استفاده شوند که مهاجم مجاز باشد.
این دوره برای چه کسانی مناسب است؟
- افرادی که میخواهند از ابتدا شروع کنند و به سطح پیشرفتهتر برسند.
- افرادی که متخصص امنیت سایبری هستند.
- افرادی که میخواهند به حوزه امنیت سایبری تغییر شغل دهند.
- مدیران سیستم که در خط مقدم دفاع از سیستمهای خود و پاسخ به حملات هستند.
- پرسنل دیگر امنیت که هنگام حمله به سیستمها، اولین پاسخدهندگان هستند.
- افرادی که میخواهند مهارتهای هک اخلاقی خود را به سطح بالاتری برسانند.
- هر کسی که میخواهد به یک هکر کلاه سفید تبدیل شود.
- افرادی که میخواهند مهارتهای هک خود را به سطح بالاتری برسانند.
هک اخلاقی - تبدیل شدن به هکر اخلاقی - تست نفوذ
-
تست نفوذ چیست؟ 02:13
-
باگ باونتی 08:38
-
ایجاد لابراتوار در ویندوز 10 01:22
-
دانلود و نصب VirtualBox 02:02
-
دانلود و نصب کالی لینوکس - VirtualBox 07:36
-
دانلود و نصب فایل ایمیج کالی لینوکس 02:40
-
دانلود و افزودن فایل ایمیج Metasploitable 02:40
-
دانلود و افزودن فایل ایمیج OWASP در VirtualBox 04:20
-
افزودن ویندوز 7 در VirtualBox 01:47
-
افزودن ویندوز 8 در VirtualBox 01:52
-
افزودن ویندوز XP در VirtualBox 01:51
-
دانلود و افزودن BeeBox در VirtualBox 03:33
-
ایجاد شبکه NAT و تست اتصال با VirtualBox 07:31
-
دانلود و نصب VmWare 01:49
-
نصب کالی لینوکس در VMWare 05:39
-
افزودن فایل ایمیج کالی در VmWare 02:02
-
افزودن Metasploitable در VmWare 02:15
-
افزودن Owasp در VmWare 02:12
-
افزودن ویندوز 7 در VmWare 01:59
-
افزودن ویندوز 8 در VmWare 01:50
-
افزودن ویندوز Xp در VmWare 02:00
-
دانلود و افزودن BeeBox در VmWare 02:09
-
ایجاد شبکه NAT و تست اتصال با VmWare 06:12
-
آشنایی با هک اخلاقی 05:28
-
استفاده از موتورهای جستجو و گوگل هکینگ برای جمعآوری اطلاعات 06:10
-
Shodan 02:53
-
بایگانیهای وب 01:53
-
TheHarvester و Recon-NG 03:15
-
اسکن غیرفعال - تعریف 02:37
-
اسکن غیرفعال - جدولهای ARP 06:20
-
اسکن غیرفعال - وایرشارک 06:37
-
وایرشارک: دنبال کردن استریم 02:40
-
وایرشارک: خلاصهسازی شبکه 06:19
-
اسکن فعال 08:30
-
MitM: شنود ترافیک 01:47
-
Sniffing 01:05
-
TCPDump 05:26
-
چگونه فضای Sniffing را گسترش دهیم؟ 05:15
-
ARP Spoof 03:42
-
مسمومسازی ARP Cache با Ettercap 10:38
-
ارزیابی آسیبپذیری چیست؟ 11:07
-
اسکن، ارزیابی و مدیریت آسیبپذیری چه هستند؟ 06:42
-
آشنایی با اسکن شبکه 04:10
-
مبانی پورت 02:41
-
Nmap چیست؟ 08:15
-
ملاحظات قانونی 02:42
-
مشخصات هدف 03:50
-
اسکن Ping 06:55
-
عبارات پورت 02:46
-
اسکن SYN 05:19
-
اسکن TCP 05:48
-
اسکن UDP 04:37
-
تعیین پورت در Nmap 07:25
-
اسکنهای Nmap FIN ،Xmas ،Null و ACK 06:56
-
تشخیص نسخه 13:16
-
تشخیص سیستمعامل 03:51
-
استفاده از Verbosity و برخی گزینههای دیگر در خروجی Nmap 05:57
-
مدیریت خروجی NMAP 05:36
-
آشنایی با NSE 02:18
-
دستهبندیهای NMAP Scripting Engine 03:04
-
کاربرد NSE 07:41
-
نمونه HTTP در NSE 04:52
-
نمونه FTP در NSE 04:52
-
نمونه SMB در NSE 02:59
-
نمونه اسکریپت Vulners در NSE 03:55
-
دور زدن فایروال، IPS و IDS 03:12
-
زمانبندی و کارایی 03:52
-
قالبهای زمانی Nmap 05:09
-
آزمون None
-
دانلود و نصب Nessus در کالی 07:07
-
دانلود و نصب Tenable Core همراه با Nessus 12:25
-
آشنایی با Nessus 08:15
-
آشنایی با Nessus 07:39
-
اسکن پایهی شبکه 13:57
-
اسکن کشف میزبان 09:44
-
منابع Nessus 10:33
-
تنظیمات Nessus 16:23
-
اسکن پیشرفته 19:45
-
تحلیل نتایج اسکن Nessus 16:08
-
اسکن وب اپلیکیشن با Nessus 13:01
-
چگونه اعتبارنامهها را به اسکن Nessus اضافه کنیم؟ 06:04
-
چگونه یک اسکن انطباق انجام دهیم؟ 10:25
-
ویژگیهای Nessus PRO 09:21
-
آزمون None
-
آشنایی با MSF 01:56
-
تکامل Metasploit 05:39
-
فایلسیستم و کتابخانههای Metasploit 03:36
-
معماری MSF 04:31
-
ماژولهای Auxiliary 01:43
-
ماژولهای پیلود 06:00
-
ماژولهای اکسپلویت 03:33
-
ماژولهای رمزگذار 02:35
-
ماژولهای پس از اکسپلویت 03:24
-
نسخههای Metasploit 04:02
-
رابطهای Metasploit 04:50
-
MSFconsole 04:53
-
فرمانهای اولیه MSFConsole - بخش 1 06:44
-
فرمانهای اولیه MSFConsole - بخش 2 07:59
-
استفاده از پایگاههای داده در MSF 05:42
-
بیشتر دربارهی اکسپلویتها در MSF 03:14
-
Enumeration چیست؟ 02:03
-
یکپارچهسازی Nmap و اسکن پورت 08:14
-
شمارش SMB و Samba 10:37
-
MySQL Enumeration 03:51
-
FTP Enumeration 05:26
-
SSH Enumeration 03:17
-
HTTP Enumeration 07:55
-
SNMP Enumeration 04:25
-
استفاده از Shodan با MSF 06:06
-
آزمون None
-
آشنایی با پس از اکسپلویت 03:28
-
ماژول Persistence در Meterpreter 08:55
-
حذف بکدور پایداری 05:00
-
ایجاد پایداریروی ویندوز 8 با ماژول Persistence در Meterpreter 02:57
-
روش دیگری برای پایداری: Persistence Exe - بخش 1 04:40
-
روش دیگری برای پایداری: Persistence Exe - بخش 2 04:32
-
Meterpreter برای پس از اکسپلویت 01:37
-
Meterpreter برای پس از اکسپلویت: افزونه Core 01:45
-
Meterpreter برای پس از اکسپلویت: افزونه Core - فرمانهای سشن 02:31
-
Meterpreter برای پس از اکسپلویت: افزونه Core - فرمانهای کانال 02:43
-
Meterpreter برای پس از اکسپلویت: افزونه Core - فرمانهای مهاجرت 03:34
-
Meterpreter برای پس از اکسپلویت: افزونه Stdapi 01:05
-
Meterpreter برای پس از اکسپلویت: افزونه Stdapi - فرمانهای فایلسیستم 05:19
-
Meterpreter برای پس از اکسپلویت: افزونه Stdapi - فرمانهای سیستم 04:13
-
Meterpreter برای پس از اکسپلویت: افزونه Stdapi - فرمانهای رابط کاربری 04:08
-
Meterpreter برای پس از اکسپلویت: افزونه Incognito 03:26
-
Meterpreter برای پس از اکسپلویت: افزونه Mimikatz 03:53
-
ماژولهای پس از اکسپلویت در Metasploit Framework (MSF) 02:01
-
ماژولهای پس از اکسپلویت: ماژولهای جمعآوری 01:21
-
ماژولهای پس از اکسپلویت: مدیریت ماژولها 06:51
-
MSFvenom - بخش 1 14:08
-
MSFvenom - بخش 2 02:25
-
نصب TheFatRat 04:19
-
TheFatRat در عمل 11:08
-
TheFatRat: غلبه بر یک مشکل 00:46
-
تعبیهسازی بدافزار در PDF 04:04
-
تعبیهسازی بدافزار در WORD 09:21
-
تعبیهسازی بدافزار در افزونه Firefox 07:02
-
نصب Empire 04:07
-
Empire در عمل - بخش 1 08:12
-
Empire در عمل - بخش 2 04:23
-
اکسپلویت آسیبپذیریهای جاوا 02:24
-
آزمون None
-
آشنایی با کرک کردن رمز عبور 03:06
-
هشهای رمز عبور در سیستمهای ویندوز 03:30
-
هشهای رمز عبور در سیستمهای لینوکس 02:33
-
دستهبندی کرک کردن رمز عبور 02:12
-
ابزارهای کرک کردن رمز عبور 00:08
-
Hydra: کرک کردن رمز عبور یک وب اپلیکیشن 10:01
-
کرک کردن رمز عبور با Cain & Abel 01:01
-
Cain & Abel - مرحله 1: نصب و اجرای اولیه 02:39
-
Cain & Abel: جمعآوری هشها 04:40
-
Cain & Abel: ایمپورت هشها 04:31
-
Cain & Abel: حمله دیکشنری 04:19
-
Cain & Abel: حمله بروت فورس 03:32
-
John the Ripper 07:28
-
آزمون None
-
انواع تست امنیت 09:42
-
Burp: دانلود، نصب و اجرا 07:53
-
Burp: دریافت ترافیک HTTP و تنظیم FoxyProxy 09:42
-
Burp: دریافت ترافیک HTTPS 03:15
-
آشنایی با شناسایی 03:31
-
استخراج اطلاعات ثبت دامنه: Whois 04:19
-
شناسایی میزبانها یا دامنههای فرعی با DNS: بررسی Fierce و TheHarvester 06:09
-
شناسایی اپلیکیشنهای روی یک سرویس مشترک 01:09
-
پورتها و سرویسها روی وبسرور 08:43
-
بررسی اطلاعات فناوری و معماری 04:36
-
استخراج ساختار دایرکتوری: Crawling 08:16
-
اصل حداقل اطلاعات 02:55
-
استفاده از موتورهای جستجو: گوگل هکینگ 06:10
-
تعریف 02:37
-
ساخت لیست رمز عبور: Crunch 07:30
-
تفاوت ترافیک HTTP و HTTPS: وایرشارک 03:43
-
حمله به مکانیسمهای ناایمن ورود 09:16
-
حمله به مکانیسمهای ناایمن خروج از حساب 04:56
-
حمله به مکانیسمهای نادرست بازیابی رمز عبور 05:50
-
حمله به پیادهسازیهای ناایمن CAPTCHA 08:38
-
پیمایش مسیر: دایرکتوری 06:43
-
پیمایش مسیر: فایل 05:46
-
آسیبپذیریهای Local File Inclusion 06:15
-
آسیبپذیریهای Remote File Inclusion 05:56
-
کوکیهای HttpOnly 07:15
-
کوکیهای ایمن 03:51
-
مشکلات مرتبط با ID سشن 01:57
-
Fixation سشن 05:40
-
آشنایی با جعل درخواست بین سایتی 07:09
-
سرقت و دور زدن توکنهای Anti-CSRF 08:02
-
حملات اسکریپتنویسی بین سایتی بازتابی 09:42
-
اسکریپتنویسی بین سایتی بازتابی از طریق JSON 06:27
-
حملات اسکریپتنویسی بین سایتی ذخیرهشده 09:56
-
حملات اسکریپتنویسی بین سایتی مبتنی بر DOM 10:04
-
SQL Injection درونباند روی فرم جستجو 14:23
-
SQL Injection درونباند روی فرم Select 08:26
-
SQL Injection مبتنی بر خطا روی فرم ورود 06:51
-
SQL Injection از طریق دستور Insert 07:09
-
Blind SQL Injection مبتنی بر بولی 06:57
-
Blind SQL Injection مبتنی بر زمان 05:38
-
شناسایی و اکسپلویت SQL Injection با SQLmap 11:34
-
شناسایی و اکسپلویت SQL Injection مبتنی بر خطا با SQLmap 05:10
-
شناسایی و اکسپلویت Blind SQL Injection مبتنی بر بولی و زمان با SQLmap 08:05
-
آشنایی با تزریق فرمان 05:37
-
خودکارسازی حملات تزریق فرمان: Commix 05:44
-
تزریق XML XPATH 14:11
-
تزریق هدر ایمیل SMTP 06:51
-
تزریق کد PHP 06:04
-
حمله Heartbleed 06:33
-
حمله به Local Storage ناایمن در HTML5 04:59
-
SQL Injection در Drupal: بررسی Drupageddon (CVE-2014-3704) 07:51
-
SQLite Manager: گنجاندن فایل (CVE-2007-1232) 04:57
-
SQLite Manager: تزریق کد از راه دور PHP 02:59
-
SQLite Manager: بررسی XSS (CVE-2012-5105) 06:45
-
دور زدن Cross-Origin Resource Sharing 09:07
-
حمله XML External Entity 08:07
-
حمله به مکانیسمهای آپلود فایل بدون محدودیت 07:09
-
جعل درخواست سمت سرور 06:41
-
آزمون None
مشخصات آموزش
هک اخلاقی - تبدیل شدن به هکر اخلاقی - تست نفوذ
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:Alls
- تعداد درس:216
- مدت زمان :19:46:08
- حجم :9.12GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy