هک اخلاقی و تست نفوذ با Kali Linux
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- دانشجویان درک عمیقی از چگونگی عملکرد فریمورک Metasploit پیدا خواهند کرد، از جمله ماژولها و کامپوننت های اصلی آن. این دانش توانمندی لازم را برای ایشان فراهم میآورد.
- دانشجویان فرمان های اساسی کنسول را در Metasploit یاد خواهند گرفت که به آنها اجازه میدهد بهصورت کارآمد با این ابزار تعامل داشته و تسک های پیشرفتهای را در حین تست نفوذ انجام دهند.
- دانشجویان در استفاده از متغیرها در Metasploit مهارت پیدا خواهند کرد که به ایشان این امکان را میدهد که تسک های تست نفوذ خود را شخصیسازی و خودکار کنند.
- اصول امنیت شبکه: دانشجویان با مفاهیم اساسی امنیت شبکه آغاز میکنند و پایهگذاری قوی برای انجام تستهای موثر و حرفهای فراهم میآورند.
- دانشجویان مهارت ارزیابی آسیبپذیریها در سیستمهای هدف را کسب خواهند کرد و از Metasploit به عنوان ابزاری قدرتمند برای شناسایی و اکسپلویتیشن از نقاط ضعف استفاده مینمایند.
- دانشجویان تکنیکهای پیشرفته جمعآوری اطلاعات در مورد سیستمهای هدف را یاد خواهند گرفت و بر پروتکلهایی نظیر TCP و UDP تمرکز خواهند کرد تا تواناییهای خود را افزایش دهند.
- SSH User Enumeration: آنها یاد خواهند گرفت که چگونه کاربران SSH را در سیستمهای هدف enumerate کنند.
- دانشجویان تکنیکهای مؤثر شناسایی آسیبپذیریها در وب سرورهای PHP و Apache را یاد خواهند گرفت و قادر به شناسایی و گزارش مشکلات امنیتی بحرانی خواهند بود.
- فرمان های کنسول: یاد بگیرید که چگونه از فرمان های مهم کنسول در Metasploit برای انجام تست و اکسپلویتیشن مؤثر استفاده کنید.
- توسعه و مدیریت بدافزار
پیش نیازهای دوره
- برای گذراندن این دوره به هیچ تجربه قبلی در هک یا امنیت سایبری نیاز نیست.
- کامپیوتری با حداقل 8 گیگابایت حافظه RAM (کمتر از آن هم قابل قبول است، اما ممکن است کامپیوترتان کند شود!)
توضیحات دوره
این دوره عملی و کاربردی برای افراد مبتدی طراحی شده است؛ یعنی کسانی که هیچ آموزش یا دانش قبلی در زمینه هک و امنیت سایبری ندارند.
هدف این دوره این است که به شما آموزشی ارائه دهد تا نه تنها بفهمید هکرهای کلاهسیاه چه کاری انجام میدهند و چگونه آن را پیش میبرند، بلکه دقیقاً بیاموزید که چگونه سیستمها را مانند یک حرفهای هک کنید و با ایمنسازی سیستمها مانند یک متخصص امنیت حرفهای، برنده این بازی «موش و گربه» شوید.
با ترکیب کار عملی و آموزشهای تئوریِ قوی، ما شما را از مبانی هک اخلاقی تا سطح تسلط کامل پیش میبریم و آموزشهای لازم را نه تنها برای هک کردن، بلکه برای ایمنسازی در برابر هک به شما ارائه میدهیم.
در حالی که مباحث تئوری مهم هستند، ما درک میکنیم که میتوانند خشک و خستهکننده نیز باشند. به همین دلیل، این دوره پر از مثالهایی است که میتوانید آنها را قدمبهقدم دنبال کنید. این تمرکز بر کار عملی از همان ابتدا آغاز میشود، جایی که ما در مورد تست نفوذ به شما آموزش میدهیم، چگونگی نصب نرمافزارهای مورد نیاز (ویندوز، لینوکس و مکاواس) را نشان میدهیم و مستقیماً وارد دنیای هک میشویم.
در طول دوره، شما سیستمهای مختلفی را، از وبسایتهای معمولی گرفته تا شبکههای گسترده، به همراه هک کردن سرورها و کلاینتها، تحلیل و اکسپلویت خواهید کرد. فراتر از صرفاً هک کردن، شما چگونگی اجرای تکنیکهای کارآمد تست نفوذ را نیز خواهید آموخت.
این رویکرد، آموزش اساسی که نه تنها برای هک هر سیستمی، بلکه برای ایمنسازی آن نیاز دارید را به شما میدهد؛ به طوری که هر ماژولِ دوره، هر دو روی سکه را پوشش میدهد. این دوره شامل شش بخش اصلی است:
یادگیری اصول اولیه لازم برای تبدیل شدن به یک هکر
این بخش اساسی، یک معرفی کامل از مبانی سیستمهای شبکه – چگونگی ارتباط و کارکرد آنها – به شما ارائه میدهد و به گونهای طراحی شده است تا دانشی که برای موفقیت در این دوره نیاز دارید را در اختیارتان بگذارد.
- مبانی شبکه: شبکه میتواند موضوع ترسناکی باشد، اما نگران نباشید! ما فقط موارد ضروری که باید در مورد شبکه بدانید را باز میکنیم و اصول مهم شبکهسازی را به شما آموزش میدهیم.
- راهاندازی آزمایشگاه هک: شما نمیتوانید بدون آزمایشگاه، هک کنید! ما به صورت مرحله به مرحله فرآیند راهاندازی آزمایشگاه هک شخصی را روی لپتاپ یا کامپیوتر دسکتاپ به شما آموزش میدهیم!
- مبانی لینوکس + اسکریپتنویسی: هکرها از لینوکس استفاده میکنند، سیستمعاملی که یک فرد عادی ممکن است هیچ تجربهای در کار با آن نداشته باشد. ما به بررسی اصول لینوکس میپردازیم تا در طول این دوره بتوانید به راحتی در محیط لینوکس کار کنید. همچنین به چند زبان اسکریپتنویسی که برای هر هکر اخلاقی یک الزام (MUST) محسوب میشوند، میپردازیم و مبانی هر کدام را با مثالهای عملی به شما آموزش میدهیم.
- مخفی کردن هویت در وب: اگر در بستر اینترنت هک میکنید، باید یاد بگیرید که چگونه ناشناس بمانید. ما ابزارها و تکنیکهایی را به شما نشان خواهیم داد که با استفاده از آنها بتوانید همیشه در اینترنت ناشناس و مخفی بمانید.
یادگیری چگونگی هک شبکهها
این بخش به شما نشان میدهد که چگونه سیستمهای سیمی و بیسیم را تست کنید. شما یاد خواهید گرفت که چگونه از مرحله نداشتن هیچگونه دسترسی به شبکه، به مرحله کسب دسترسی و توانایی شروع حمله به سیستمهای موجود در آن شبکه برسید.
- حملات پیش از اتصال: همه حملات نیازی به اتصال شما به هدف یا حتی دانستن رمز عبور ندارند. بیاموزید که چگونه دستگاههای متصل به یک شبکه را کشف و دستکاری کنید و اطلاعاتی درباره هدف خود جمعآوری نمایید.
- دستیابی به دسترسی شبکهها: بیاموزید که چگونه از اطلاعاتی که درباره هدف خود دارید برای شکستن کلید امنیتی و به دست آوردن رمز عبور ورود استفاده کنید. این بخش شامل چندین پروتکل از جمله WEP ،WPA و WPA2 میشود.
- حملات پس از اتصال: اکنون با داشتن کلید، میتوانید از تکنیکهای قدرتمند هک برای دریافت اطلاعات بیشتر استفاده کنید. بیاموزید که چگونه ببینید کاربران در یک شبکه در حال انجام چه کاری هستند، چگونه کدها را در صفحات تزریق کنید، و کارهای بیشتر دیگری را روی شبکههای سیمی و بیسیم انجام دهید.
چگونگی کسب دسترسی و اتصال به شبکهها
این بخش بر پایه درسهای آموخته شده در بخش اول بنا شده است و به شما نشان میدهد که چگونه میتوانید کنترل کامل را به دست بگیرید و به هر سیستم کامپیوتری که هدف قرار دادهاید نفوذ کنید.
- حملات سمت سرور: کشف کنید که چگونه اطلاعات سیستم هدف خود – مانند سیستمعامل آن، پورتهای باز و سرویسهای نصب شده – را بدون تعامل با کاربر جمعآوری کنید. سپس از این اطلاعات برای اکسپلویت از آسیبپذیریها و تولید گزارش استفاده کنید.
- حملات سمت کاربر: بیاموزید که چگونه سیستمهای بدون آسیبپذیری را با نفوذ پنهانی از طریق آپدیتهای نرمافزاری یا دانلود تروجانهای backdoor هک کنید. شما همچنین هنر مهندسی اجتماعی – یا فریب دادن افراد برای دادن اطلاعات به شما – را خواهید آموخت.
چگونگی استفاده از POST EXPLOITATION
این بخش تمرکز را روی تعامل با سیستمهای در معرض خطر (هک شده) تغییر میدهد. اکنون که دسترسی پیدا کردهاید، یاد میگیرید که چگونه میتوانید از این سیستمها بهرهبرداری کنید.
- دسترسی به فایل سیستمها: همه سیستمها دارای انبوهی از فایلها هستند که اکنون با دسترسی خود میتوانید آنها را دستکاری کنید. بیاموزید که چگونه به این سیستمها دسترسی پیدا کنید و چگونه فایلها را بخوانید، بنویسید، آپلود کنید و حتی به اجرا درآورید.
- حفظ دسترسی: به دست آوردن دسترسی به یک سیستم و فایلهای آن تنها نیمی از راه است. بیاموزید که چگونه دسترسی خود را حفظ کنید و تلاشها برای ایمنسازی مجدد آن را خنثی کنید تا بتوانید به بهرهبرداری از یک سیستم ادامه دهید.
- جاسوسی از هدف: بیاموزید که چگونه هر کلید فشرده شده روی کیبورد را ثبت کنید، وبکم کامپیوتر را روشن کنید، اسکرینشات بگیرید و حتی کنترل سیستم را برای حمله، هک و دسترسی به شبکهها و سیستمهای شخص ثالث در دست بگیرید.
چگونگی هک وبسایتها و وب اپلیکیشن ها
در این بخش، اطلاعات بیشتری در مورد اینکه چگونه میتوانید با استفاده از سیستمعامل Kali Linux به وبسایتها و وب اپلیکیشن ها نفوذ کنید، خواهید آموخت. شما همچنین چگونگی کارکرد وب اپلیکیشن ها – و چگونگی یافتن آسیبپذیریها در این اپلیکیشن ها برای اکسپلویت کردن – را یاد میگیرید.
- چگونگی اسکن وبسایتها/وب اپلیکیشن ها برای یافتن آسیبپذیریها جهت اکسپلویت
- چگونگی اجرای حملات Brute Force در وب اپلیکیشن ها
- چگونگی اجرای SQL injection در وب اپلیکیشن ها
- چگونگی اجرای Cross Site Request Forgery (CSRF)
- چگونگی اکسپلویت آسیبپذیریهای گنجاندن فایل
- چگونگی اکسپلویت آسیبپذیریهای آپلود فایل
- چگونگی خودکارسازی حمله به وب اپلیکیشن ها با استفاده از ابزارهای مختلف
- چگونگی پیشگیری و ایمنسازی وبسایتها و اپلیکیشن ها توسط خودتان
چگونه پول درآوریم، شغل پیدا کنیم و به عنوان یک هکر برندسازی کنیم؟
در این بخش، یاد میگیرید که چگونه میتوانید با استفاده از روشهای متنوع، به عنوان یک هکر اخلاقی درآمد کسب کنید. شما همچنین یاد میگیرید که چگونه برند شخصی خود را بسازید و نام خود را به عنوان یک هکر اخلاقی مطرح کنید تا کارفرمایان و مشتریان برای استخدام و استفاده از خدمات شما به سراغتان بیایند. در نهایت، یاد میگیرید که چگونه میتوانید با استفاده از نکات کلیدی و داخلی در مورد اینکه چه گواهینامههایی دریافت کنید و بهترین راه برای پیدا کردن شغل چیست، حرفهای را در امنیت سایبری آغاز کنید.
این بخش شامل موارد زیر است:
- چگونه برند شخصی خود را به عنوان یک هکر اخلاقی از ابتدا بسازید؟
- چگونه اعتبار و اتوریته فوری به عنوان یک هکر به دست آورید؟
- چگونه به درستی شبکهسازی کنید تا دیگران در مورد شما صحبت کنند؟
- چگونه با استفاده از وبسایتهای مختلف پول درآورید؟
- چگونه کار خود را به عنوان یک هکر فریلنسر آغاز کنید؟
- چگونه کار مشاوره را به عنوان یک هکر شروع کنید؟
- چگونه به عنوان یک متخصص امنیت سایبری استخدام شوید؟
این دوره جامع است و هر دو جنبه هک را به شما نشان میدهد. شما یاد خواهید گرفت که مانند یک هکر فکر کرده و عمل کنید - و چگونه آن دانش را به عنوان یک متخصص امنیت سایبری برای محافظت از شبکهها و سیستمهای خود و مشتریانتان به کار بگیرید. با اتخاذ این رویکرد «موش و گربه»، درک همهجانبه شما ابعاد و زوایای جدیدی به رویکردتان میبخشد و مسیرهایی را که میتوانید برای خنثی کردن مؤثر هر تهدیدی در پیش بگیرید، برایتان آشکار میسازد.
در کنار تاکید بر مثالهای کاربردی که میتوانید آنها را در زندگی واقعی و روی سیستمهای زنده اجرا کنید، از هیجان یادگیری عملی نیز بهرهمند خواهید شد. با تجربه دقیق کارهایی که برای هک کردن یک سیستمِ هدف لازم است، یاد میگیرید که هیچ دو سیستمی شبیه هم نیستند و تمام رویکردها قابل تغییر و شخصیسازی هستند.
این یادگیری در شرایط واقعی، بخش ارزشمندی از آموزش شماست که شما را قادر میسازد بهتر درک کنید هکرها چه میکنند و چگونه میتوان حتی قویترین حملات را مسدود کرد. فارغ از اینکه سناریو چیست یا یک موقعیت هک چقدر پیچیده است، این دوره آموزش پایهای لازم برای ایمنسازی یک شبکه را به شما میدهد - و کمک میکند تا حرفهای را در حوزهای آغاز کنید که با رشد روزافزون اتکای جهانی به فناوری، تقاضا برای آن به شدت در حال افزایش است.
این دوره برای چه کسانی مناسب است؟
- هر کسی که میخواهد شغلی را به عنوان یک هکر اخلاقی یا تستکننده نفوذ آغاز کند اما نمیداند از کجا شروع کند.
- این دوره برای هر کسی است که به امنیت سایبری یا هک اخلاقی / تست نفوذ علاقه دارد.
هک اخلاقی و تست نفوذ با Kali Linux
-
نصب کالی لینوکس 07:54
-
مقدمهای بر ترمینال کالی لینوکس (کارهای عملی) 07:42
-
مدیریت فایل در کالی لینوکس (کارهای عملی) 08:44
-
درک فرمان «sudo» 04:18
-
مدیریت فایل در کالی لینوکس (قسمت 2) 16:36
-
ایجاد کاربران و گروهها با استفاده از CLI در کالی لینوکس 07:46
-
ایجاد و مدیریت گروهها 06:53
-
ویرایشگر متن نانو 03:34
-
پروتکل SSH (شل امن) 07:39
-
فرمان های ترمینال (یافتن هر فایل) 06:23
-
مجوزهای فایل در کالی لینوکس 14:39
-
آزمون None
-
مشاهده پردازشها بر روی سرور کالی لینوکس 04:01
-
فرمان های شبکه 07:22
-
نصب و راهاندازی BWAPP 05:18
-
ایجاد یک شبکه ایزوله - سرورهای DHCP و تخصیص IP 08:31
-
آزمون None
-
چگونه یک backdoor روی یک وبسایت قرار دهیم: اجرای کد از راه دور 08:26
-
چگونه LFI را با استفاده از Burp Suite 1 انجام دهیم 09:09
-
چگونه LFI را با استفاده از Burp Suite 2 انجام دهیم 09:10
-
چگونه با استفاده از تزریق فرمان OS به یک وبسایت تسلط پیدا کنیم؟ 06:30
-
آزمون None
-
چگونه با استفاده از Nmap اطلاعات جمعآوری کنیم؟ (نگاشت شبکه) 04:32
-
چگونه DNS Enumeration را انجام دهیم؟ 06:11
-
موتور جستجوی Shodan.io 02:32
-
بیشتر در مورد فرمان های Nmap 06:05
-
آزمون None
-
چگونه SQLI (حمله تزریق زبان کوئری ساختاری) را انجام دهیم؟ 06:31
-
اکسپلویت کردن از آسیبپذیری Cross site scripting (XSS) 08:13
-
چگونه از brute-forcing در دایرکتوری استفاده کنیم: کشف دایرکتوریهای پنهان فایل 06:25
-
ارزیابی آسیبپذیری وب اپلیکیشن - بخش 1 - اسکنر Nikto 03:01
-
ارزیابی آسیبپذیری وب اپلیکیشن - بخش 2 - OWASPZAP 07:55
-
ارزیابی آسیبپذیری وب اپلیکیشن - بخش 3 - موتور اسکریپتنویسی Nmap 10:03
-
Proxychains و سرور پروکسی 28:05
-
یادگیری اکسپلویتیشن با فریمورک Metasploit - بخش 1 14:10
-
یادگیری اکسپلویتیشن با فریمورک Metasploit - بخش 2 09:07
-
هوش مصنوعی در مهندسی معکوس بدافزار 09:27
مشخصات آموزش
هک اخلاقی و تست نفوذ با Kali Linux
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:مقدماتی
- تعداد درس:37
- مدت زمان :05:18:18
- حجم :2.96GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy