تست نفوذ ویندوز و Active Directory - سناریوهای آزمایشگاهی عملی
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- چرخه کامل تست نفوذ ویندوز از شناسایی تا Post-Exploitation
- تیم قرمز با سرویسهای رایج ویندوز - WinRM - SMB - WMI
- Enumeration دامنه AD - BloodHound - PowerView - ldapsearch
- اکسپلویتیشن دسترسی اولیه - AS-REP Roasting - SharePoint - Password Spraying
- افزایش امتیاز - WinPEAS - رمزهای عبور شخص ثالث - AlwaysInstallElevated
- Post-Exploitation - حملات Golden Ticket - Pass-the-Ticket - Overpass-the-Hash - استخراج و شکستن هشها
توضیحات دوره
این دوره 2023 برای متخصصان و علاقهمندان امنیتی مبتدی تا متوسط هدفگذاری شده که میخواهند درباره امنیت ویندوز و Active Directory بیشتر بیاموزند. مباحث پوششدادهشده 100% مرتبط با ویندوز هستند و به چرخه کامل تست نفوذ ویندوز و Active Directory میپردازند.
این دوره دانشجو را از طریق TTPهای تیم قرمز و هک اخلاقی راهنمایی میکند، در حالی که سناریوهای دنیای واقعی را بر روی یک محدوده سایبری ویندوز که یک شبکه شرکتی را شبیهسازی میکند به نمایش میگذارد. این محدوده سایبری، Kinetic نام دارد و توسط SlayerLabs میزبانی میشود و شامل 25 ماشین مجازی ویندوز با 5 دامنه و 6 زیرشبکه است که همگی برای اکسپلویت مهندسی شدهاند!
ماموریت این دوره و محدوده سایبری، ارائه یک دید کلی فنی سطح بالا از امنیت ویندوز و Active Directory به کاربر است، همراه با سناریوهای واقعبینانه و فرصتهای یادگیری تا در تست نفوذ Windows AD ماهر شوید. هدف ارائه سناریوهای دنیای واقعی است تا دانشجو بتواند دست روی کیبورد بگذارد و شروع به اجرای کل فرآیند از شناسایی تا Post-Exploitation کند.
این دوره به گونهای طراحی شده که هیچ مطلب اضافی ندارد و فقط مباحث مرتبط با ویندوز را پوشش میدهد. با این حساب، انتظار میرود دانشجو TTPهای اولیه در رابطه با امنیت تهاجمی، هک اخلاقی و تست نفوذ را بداند. به عنوان مثال - پوشش چگونگی راهاندازی یک ماشین مجازی در VirtualBox، توضیح مبانی شبکه یا نصب ابزارهای اضافی روی Kali پوشش داده نخواهد شد.
هر مبحث به جنبه فنی آن میپردازد و مثالهای خط فرمان و توضیحات را در طول مسیر ارائه میدهد. مباحث پوششدادهشده (اما محدود به اینها نیستند):
- Enumeration دامنه با BloodHound ،PowerView ،ldapsearch و Dsquery
- اکسپلویتیشن اولیه از AS-REP Roasting، Kerberoasting، Follina، اکسپلویت های SharePoint و Password Spraying
- افزایش امتیاز با WinPEAS، اطلاعات کاربری ذخیرهشده شخص ثالث و AlwaysInstallElevated
- Post-Exploitation با استفاده از حملات Golden Ticket ،Pass-the-Ticket ،Overpass-the-Hash ،Pass-the-Hash، استخراج و شکستن هشهای NTLM و MsCache و DPAPI
محتوای دوره اغلب از Kali استفاده میکند، اما همچنین از اهداف ویندوزی Slayer Labs Kinetic range به عنوان جعبههای پرش ستفاده میکند و از سرویسهای داخلی مانند WinRM و SMB استفاده میکند. دانشجویان باید در استفاده از Kali Linux و همچنین خط فرمان لینوکس و ویندوز راحت باشند. اکثر دستورات استفادهشده در سراسر این دوره به عنوان منبع قابل دانلود پس از خرید ارائه میشوند. ابزارهای رایج استفادهشده روی Kali عبارتند از Impacket Suite، CrackMapExec ،Evil-Winrm و Metasploit
این دوره برای چه کسانی مناسب است؟
- دانشجویانی که علاقهمند به یادگیری تست نفوذ ویندوز و Active Directory هستند.
- دانشجویانی که میخواهند با اجرای کل چرخه تست نفوذ ویندوز، یاد بگیرند و تجربه عملی کسب کنند.
تست نفوذ ویندوز و Active Directory - سناریوهای آزمایشگاهی عملی
-
مقدمه 01:14
-
WinRM 02:50
-
SMB 03:36
-
WMI 01:38
-
Kerberos 02:07
-
BloodHound 05:30
-
PowerView 04:22
-
ldapsearch 03:53
-
Dsquery 01:00
-
نکتهای در مورد Defender و آنتیویروس 03:24
-
AS-REP Roasting 04:16
-
Kerberoasting 01:35
-
MS17-010 02:01
-
Password Spraying 04:51
-
اکسپلویت از SharePoint 08:12
-
WebDAV + Web Shell 05:24
-
حملات NTLM Relay 06:00
-
افزایش امتیاز بخش 1 - مقدمه - WinPEAS - اطلاعات کاربری ذخیرهشده شخص ثالث 02:46
-
افزایش امتیاز بخش 2 - مسیر سرویس بدون علامت نقل قول - WES-NG - AlwaysInstallElevated 03:19
-
نکاتی در مورد انتقال فایلها 05:19
-
نکتهای در مورد LocalAccountTokenFilterPolicy 02:29
-
استخراج و شکستن هشهای NTLM 05:41
-
استخراج و شکستن MS-Cache 02:43
-
DCSync 03:18
-
Pass-the-Hash 03:57
-
DPAPI 04:54
-
Overpass-the-Hash و Pass-the-Ticket 07:57
-
حمله Golden Ticket 01:36
-
بخش 1 18:58
-
بخش 2 11:14
-
بخش 1 06:41
-
بخش 2 07:33
-
محتوای جایزه 01:14
مشخصات آموزش
تست نفوذ ویندوز و Active Directory - سناریوهای آزمایشگاهی عملی
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:همه سطوح
- تعداد درس:35
- مدت زمان :03:10:25
- حجم :1.71GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy