فریمورک Metasploit - تست نفوذ با Metasploit
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- انواع مختلفی از تست نفوذ وجود دارد. تست نفوذ داخلی، شبکه داخلی یک سازمان را تست میکند.
- تستهای نفوذ 5 مرحله متفاوت دارند. مرحله اول اهداف و محدوده تست و روشهای آزمایشی مورد استفاده را مشخص میکند.
- تست نفوذ، فرایند حمله به شبکه یک سازمان برای یافتن هرگونه آسیبپذیری احتمالی است که میتوان پچ کرد.
- هکرهای اخلاقی و کارشناسان امنیتی این تستها را انجام میدهند تا پیش از آنکه هکرهای مخرب آنها را پیدا و سوءاستفاده کنند، نقاط ضعف امنیتی یک سیستم را شناسایی کنند.
- به یک متخصص در استفاده از Metasploit تبدیل شوید.
- هک اخلاقی را از ابتدا با Metasploit یاد بگیرید.
- اهمیت تست نفوذ
- انواع تست نفوذ
- مبانی تست نفوذ
- سیستم فایل و کتابخانههای Metasploit
- معماری MSF
- ماژولهای Auxiliary
- ماژولهای پیلود
- ماژولهای اکسپلویت
- ماژولهای Encoder
- ماژولهای Post
- جامعه Metasploit
- رابطهای Metasploit
- Armitage
- MSFconsole
- Enumeration
- یکپارچهسازی Nmap و اسکن پورت
- Samba Enumeration و SMB Enumeration
- MySQL Enumeration
- FTP Enumeration
- SSH Enumeration
- HTTP Enumeration
- SNMP Enumeration
- MTP Enumeration
- استفاده از Shodan با MSF
- اسکن آسیبپذیری
- اکسپلویت و دسترسی گرفتن
- پس از اکسپلویت - Meterpreter
- دستورات Meterpreter
- Pass The Hash با Metasploit
- ماژول John the Ripper
- افزونه پاورشل و پایتون برای Meterpreter
- فرار از آنتیویروس و پاکسازی
- MSFvenom
- استفاده از ژنراتورهای پیلود سفارشی
- فریب سیستم فایل با Timestomp
- جدیدترین اطلاعات و روشهای بروز
- در طول دوره، هم مبانی نظری و هم چگونگی راهاندازی گامبهگام هر روش را یاد خواهید گرفت.
- هک اخلاقی شامل این است که یک هکر با یک سازمان یا فرد توافق میکند و آنها به هکر اجازه میدهند حملات سایبری را علیه یک سیستم یا شبکه انجام دهد.
- هک اخلاقی یک مسیر شغلی خوب است، چون یکی از بهترین روشها برای تست یک شبکه به شمار میرود..
- علاوه بر تسلط به مهارتهای اولیه کار با کامپیوتر و استفاده از خط فرمان، هکرهای اخلاقی باید مهارتهای فنی را نیز توسعه دهند.
- بسیاری از هکرها از سیستمعامل لینوکس استفاده میکنند، چون لینوکس یک سیستمعامل رایگان و متنباز است؛ یعنی هر کسی میتواند آن را تغییر دهد.
- هک اخلاقی قانونی است، چون هکر اجازه کامل و صریح برای تست آسیبپذیریهای یک سیستم را دارد.
- انواع مختلف هکرها شامل هکرهای کلاه سفید که هکرهای اخلاقیاند و مجاز به هک سیستمها هستند و هکرهای کلاه سیاه است که مجرم سایبریاند.
- به هکر اخلاقی گاهی هکر کلاه سفید هم گفته میشود. بسیاری برای شناسایی ضعفهای شبکهها، اندپوینتها و دستگاههای خود به هکرهای اخلاقی متکی هستند.
پیشنیازهای دوره
- بتوانید همه نرمافزارها و ابزارهای رایگان لازم برای تمرین را دانلود و نصب کنید.
- اخلاق کاری قوی، تمایل به یادگیری و هیجان زیاد برای ورود به پشتپرده دنیای دیجیتال
- فقط خودتان، کامپیوترتان و انگیزهتان برای شروع در همین لحظه!
- اشتیاق زیاد برای درک ابزارها و تکنیکهای هکرها
- مرورگرهای مدرن مانند گوگل کروم (آخرین نسخه)، موزیلا فایرفاکس (آخرین نسخه) و Microsoft Edge (آخرین نسخه)
توضیحات دوره
به دوره "فریمورک Metasploit - تست نفوذ با Metasploit" خوش آمدید.
در این دوره، هک اخلاقی را با بهترین توزیع هک اخلاقی یعنی کالی و ابزار Metasploit یاد خواهید گرفت.
این آموزش یک دوره صرفاً تست نفوذ نیست، بلکه دوره تست نفوذ کامل با Metasploit است.
در این دوره، هنگام انجام تست نفوذ، قابلیتهای فریمورک Metasploit را یاد خواهید گرفت.
چه بخواهید اولین شغل خود را در امنیت فناوری اطلاعات بدست آورید، چه بخواهید به یک هکر کلاه سفید تبدیل شوید یا برای بررسی امنیت شبکه خانگی خود آماده شوید، یودمی دورههای کاربردی و در دسترس برای هک اخلاقی ارائه میدهد تا به شما کمک کند شبکههایتان را در برابر مجرمان سایبری ایمن نگه دارید.
مهارتهای تست نفوذ شما را به یک متخصص فناوری اطلاعات قابلاستخدامتر تبدیل میکند. درک چگونگی اکسپلویت سرورها، شبکهها و اپلیکیشنها به شما کمک میکند از اکسپلویت مخرب بهتر جلوگیری کنید، از هک وبسایت و شبکه تا تست نفوذ در پایتون و Metasploit، یودمی برای شما دورهای دارد.
هیچ دانش قبلی لازم نیست!
شما نیازی ندارید از قبل درباره همهچیز دانش داشته باشید این دوره شما را با مثالهای عملی از سطح مبتدی به سطح پیشرفتهتر میرساند.
فریمورک مشهور هک Metasploit را یاد بگیرید.
ما از مبانی بسیار ساده شروع میکنیم. ابتدا یاد میگیرید یک لابراتوار راهاندازی کنید. سپس، موارد زیر را یاد میگیرید:
- چگونه آسیبپذیریها را اسکن کنید.
- چگونه دسترسی کامل به سیستمهای کامپیوتری بدست آورید.
- چگونه ضعفها و آسیبپذیریها را کشف کنید و در پایان دوره، به یک حرفهای Metasploit تبدیل شوید.
ما فقط با Metasploit Framework تست نفوذ انجام خواهیم داد و با این کار میخواهیم به شما نشان دهیم چگونه از این فریمورک استفاده کنید و تا حد امکان ماژولهای آن را پوشش دهیم.
دوره عملی
از پژوهش متنباز و جمعآوری اطلاعات تا اکسپلویت و پوشاندن ردپا، شما تکنیکهای عملی برای بررسی شبکه خود از نظر آسیبپذیریها و درک چگونگی اکسپلویت شدن آنها را یاد خواهید گرفت. شما یاد میگیرید مانند یک هکر فکر کنید تا حملات هکرهای کلاه سیاه علیه شبکههایتان در آینده را خنثی کنید.
محتوای بروز
پیشرفت سریع فناوری بر کسی پوشیده نیست. هر روز ابزارهای جدیدی منتشر میشوند و برای تبدیل شدن به یک متخصص امنیت بهتر، لازم است همیشه در جریان جدیدترین دانش باشید. شما همیشه محتوای بروز این دوره را دریافت خواهید کرد.
کیفیت تولید ویدئو و صدا
کل محتوای ما بهصورت ویدئو و صدای باکیفیت تولید شده است تا بهترین تجربه یادگیری را برای شما فراهم کند.
آنچه تجربه خواهید کرد:
- با وضوح کامل میبینید.
- با وضوح کامل میشنوید.
- بدون حواسپرتی در دوره پیش میروید.
نکته مهم: این دوره برای اهداف آموزشی ساخته شده است و از اطلاعاتی که یاد میگیرید باید زمانی استفاده کنید که مجاز هستید.
این دوره برای چه کسانی مناسب است؟
- هر کسی که میخواهد متخصص Metasploit شود.
- هر کسی که میخواهد Metasploit را یاد بگیرد.
- هر کسی که میخواهد تست نفوذ با Metasploit را یاد بگیرد.
- هر کسی که میخواهد ابزارهای اکسپلویت آسیبپذیریها را یاد بگیرد.
- هر کسی که میخواهد Metasploit را بهعنوان ابزار اکسپلویت و پس از اکسپلویت یاد بگیرد.
- هر کسی که میخواهد روش "Pass the hash" را برای نفوذ به یک سیستم ویندوز بدون آسیبپذیری یاد بگیرد.
- هر کسی که میخواهد یاد بگیرد چگونه هشهای رمز عبور را کرک کند.
- افرادی که به دنبال ساخت مسیر شغلی در حوزه امنیت سایبری هستند.
- هر کسی که از قبل در حوزه امنیت سایبری فعال است، اما به یک بررسی بروز و خوب نیاز دارد.
- هر کسی که مبتدی است، اما میخواهد متخصص شود.
فریمورک Metasploit - تست نفوذ با Metasploit
-
محتوای تست نفوذ 02:34
-
تعریف «تست نفوذ» 02:13
-
انواع تست نفوذ 00:30
-
ممیزیهای امنیت 04:44
-
اسکن آسیبپذیری 02:48
-
اصطلاحات: دارایی، تهدید، آسیبپذیری، ریسک و اکسپلویت 03:11
-
رویکردهای تست نفوذ 02:46
-
برنامهریزی برای تست نفوذ 04:26
-
فازهای تست نفوذ 07:02
-
مسائل قانونی و استانداردهای تست 04:20
-
چه گواهینامههایی میتوانیم بگیریم؟ 02:56
-
+CompTIA Pentest چیست؟ 04:07
-
دانلود و نصب VirtualBOX 02:02
-
دانلود و نصب کالی لینوکس - VirtualBox 07:36
-
دانلود و نصب فایل ایمیج کالی لینوکس 02:40
-
دانلود و افزودن فایل ایمیج Metasploitable 02:40
-
افزودن ویندوز 7 به VirtualBox 01:59
-
ایجاد شبکه NAT و تست اتصال با VirtualBox 07:31
-
دانلود و نصب VmWare 01:49
-
نصب کالی لینوکس در VMWare 05:39
-
افزودن فایل ایمیج کالی به VmWare 02:02
-
افزودن Metasploitable به VmWare 02:15
-
افزودن Win7 به VmWare 01:59
-
ایجاد شبکه NAT و تست اتصالات با VmWare 06:12
-
«پروتکل» چیست؟ 05:38
-
مدلهای مرجع 00:24
-
مدل مرجع OSI 13:45
-
OSI در مقابل TCP-IP 02:35
-
نمایش با وایرشارک 08:02
-
استانداردها و پروتکلها 03:52
-
اترنت: اصول، فریم و هدرها 04:09
-
ARP (پروتکل تفکیک آدرس): مکانیسم، جدولهای ARP و بستههای ARP 06:12
-
آشنایی با لایه شبکه 01:39
-
پروتکل اینترنت - IP 02:51
-
سیستم آدرسدهی IPv4 01:58
-
Subnetting در IPv4: شبکههای Classful 02:38
-
Subnetting در IPv4: بررسی Subnet Mask 03:01
-
Subnetting در IPv4: درک 03:12
-
کمبود IPv4 01:43
-
شبکههای خصوصی 04:01
-
NAT - ترجمه آدرس شبکه 04:32
-
IPv6، هدر بسته و آدرسدهی 08:32
-
DHCP - این مکانیسم چگونه کار میکند؟ 09:26
-
ICMP - پروتکل پیام کنترل اینترنت 02:04
-
آشنایی با لایه انتقال 02:42
-
TCP - پروتکل کنترل انتقال 07:02
-
UDP - پروتکل دیتاگرام کاربر 03:58
-
آشنایی با لایه کاربرد 00:57
-
DNS - سیستم نام دامنه 05:58
-
HTTP (پروتکل انتقال ابرمتن) 03:11
-
HTTPS 01:56
-
آشنایی با MSF 01:22
-
تکامل Metasploit 04:18
-
سیستم فایل و کتابخانههای Metasploit 04:12
-
معماری MSF 01:43
-
ماژولهای Auxiliary 05:05
-
ماژولهای پیلود 06:04
-
ماژولهای Encoder 02:51
-
ماژولهای اکسپلویت 04:03
-
ماژولهای Post 03:33
-
نسخههای Metasploit 04:02
-
رابطهای Metasploit 05:32
-
Armitage 03:58
-
MSFconsole 05:21
-
فرمانهای اولیه MSFConsole - بخش 1 07:01
-
فرمانهای اولیه MSFConsole - بخش 2 09:17
-
استفاده از پایگاهدادهها در MSF 06:39
-
اطلاعات بیشتر درباره اکسپلویتها در MSF 03:14
-
آزمون None
-
Enumeration چیست؟ 02:03
-
یکپارچهسازی Nmap و اسکن پورت 08:14
-
Samba Enumeration و SMB Enumeration 10:37
-
MySQL Enumeration 03:51
-
FTP Enumeration 05:26
-
SSH Enumeration 03:17
-
HTTP Enumeration 07:55
-
SNMP Enumeration 04:25
-
SMTP Enumeration 04:26
-
استفاده از Shodan با MSF 06:06
-
آزمون None
-
ارزیابی آسیبپذیری چیست؟ 11:07
-
اسکن، ارزیابی و مدیریت آسیبپذیری چه هستند؟ 06:42
-
آشنایی با اسکن شبکه 04:10
-
مبانی پورت 02:41
-
Nmap چیست؟ 04:24
-
ملاحظات قانونی 02:42
-
مشخصات هدف 03:50
-
اسکن Ping 06:55
-
دستورات پورت 02:46
-
اسکن SYN 05:19
-
اسکن TCP 05:48
-
اسکن UDP 04:37
-
تعیین پورت در Nmap 07:25
-
اسکنهای Nmap FIN ،Xmas ،Null و ACK 06:56
-
تشخیص نسخه 13:16
-
تشخیص سیستمعامل 03:51
-
استفاده از Verbosity و برخی گزینههای دیگر در خروجی Nmap 05:57
-
مدیریت خروجی NMAP 05:36
-
آشنایی با NSE 02:18
-
دستهبندیهای NMAP Scripting Engine 03:04
-
استفاده از NSE 07:41
-
نمونه HTTP در NSE 04:52
-
نمونه FTP در NSE 04:52
-
نمونه SMB در NSE 02:59
-
نمونه اسکریپت Vulners در NSE 03:55
-
دور زدن فایروال، IPS و IDS 03:12
-
زمانبندی و عملکرد 03:52
-
قالبهای زمانی Nmap 05:09
-
دانلود و نصب Nessus در کالی 07:07
-
دانلود و نصب Tenable Core با Nessus 12:25
-
آشنایی با Nessus 08:15
-
آشنایی با Nessus 07:39
-
اسکن اولیه شبکه 13:57
-
اسکن کشف میزبان 09:44
-
منابع Nessus 10:33
-
تنظیمات Nessus 16:23
-
اسکن پیشرفته 19:45
-
تحلیل نتایج اسکن Nessus 16:08
-
اسکن وب اپلیکیشن با Nessus 13:01
-
چگونه اعتبارنامهها را به اسکن Nessus اضافه کنیم؟ 06:04
-
گزارش نتیجه اسکن Nessus 08:23
-
چگونه اسکن انطباق انجام دهیم؟ 10:25
-
ویژگیهای Nessus PRO 09:21
-
آشنایی با اسکن آسیبپذیری 03:50
-
دانلود و نصب Nessus Home 05:42
-
اسکن آسیبپذیری با Nessus Home 06:56
-
یکپارچهسازی Nessus در MSF 04:40
-
آزمون None
-
جستجو و رتبهبندی اکسپلویت در Msfconsole 03:37
-
Metasploit بهعنوان ابزار اکسپلویت 01:52
-
تزریق آرگومان PHP CGI (php_cgi_arg_injection) 04:42
-
خرابی Pool هسته ویندوز از راه دور از طریق SMB با MS17-010 EternalBlue 06:11
-
اجرای کد جاوا از طریق پیکربندی ناامن Java JMX Server (java_jmx_server) 04:56
-
اجرای کد احراز هویتشده Sun Oracle GlassFish Server (glassfish_deployer) 07:52
-
اجرای Java از طریق Script Console در Jenkins-CI (jenkins_script_console) 08:47
-
اجرای کد از راه دور WinRM Script Exec (winrm_script_exec) 09:50
-
اجرای کد احراز هویتشده Axis2 و SAP Business Objects از طریق SOAP 07:17
-
استفاده از پیلود Allports 07:42
-
استفاده از فایلهای منبع 10:08
-
آزمون None
-
پس از اکسپلویت: Meterpreter 02:18
-
Meterpreter 03:00
-
فرمانهای اولیه Meterpreter - بخش 1 05:27
-
فرمانهای اولیه Meterpreter - بخش 2 04:33
-
فرمانهای اولیه Meterpreter - بخش 3 05:17
-
ترفیع امتیازی 06:29
-
استخراج هشهای رمز عبور 05:54
-
ماژول John the Ripper 03:04
-
Pass The Hash با Metasploit 06:45
-
جعل توکن 06:02
-
استخراج رمزهای عبور بهصورت متن ساده 04:46
-
تعامل بصری با هدف 06:33
-
فعالسازی Remote Desktop 05:26
-
جستجوی اطلاعات حیاتی 07:54
-
Packet Sniffing 06:48
-
انتقال پورت 08:47
-
اسکریپتهای Meterpreter 04:42
-
افزونه پایتون و پاورشل برای Meterpreter 11:18
-
حفظ دسترسی 01:58
-
تعامل با رجیستری 11:32
-
کیلاگینگ 08:53
-
ماژولهای بکدور و پایداری Meterpreter 08:20
-
آزمون None
-
فرار از آنتیویروس و پاکسازی 02:46
-
MSFvenom 12:30
-
MSFVenom: استفاده از Encoderها 05:31
-
MSFVenom: استفاده از قالب اجرایی سفارشی 08:27
-
پاکسازی رویدادها و لاگهای مدیریت امنیت 03:58
-
فریب سیستم فایل با Timestomp 05:53
-
آزمون None
مشخصات آموزش
فریمورک Metasploit - تست نفوذ با Metasploit
- تاریخ به روز رسانی: 1405/04/12
- سطح دوره:Alls
- تعداد درس:170
- مدت زمان :15:31:45
- حجم :6.31GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy