دوره آموزشی
The Great Courses
دوبله زبان فارسی

فریمورک Metasploit - تست نفوذ با Metasploit

فریمورک Metasploit - تست نفوذ با Metasploit

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • انواع مختلفی از تست نفوذ وجود دارد. تست نفوذ داخلی، شبکه داخلی یک سازمان را تست می‌کند.
  • تست‌های نفوذ 5 مرحله متفاوت دارند. مرحله اول اهداف و محدوده تست و روش‌های آزمایشی مورد استفاده را مشخص می‌کند.
  • تست نفوذ، فرایند حمله به شبکه یک سازمان برای یافتن هرگونه آسیب‌پذیری احتمالی است که می‌توان پچ کرد.
  • هکرهای اخلاقی و کارشناسان امنیتی این تست‌ها را انجام می‌دهند تا پیش از آن‌که هکرهای مخرب آن‌ها را پیدا و سوءاستفاده کنند، نقاط ضعف امنیتی یک سیستم را شناسایی کنند.
  • به یک متخصص در استفاده از Metasploit تبدیل شوید.
  • هک اخلاقی را از ابتدا با Metasploit یاد بگیرید.
  • اهمیت تست نفوذ
  • انواع تست نفوذ
  • مبانی تست نفوذ
  • سیستم فایل و کتابخانه‌های Metasploit
  • معماری MSF
  • ماژول‌های Auxiliary
  • ماژول‌های پیلود
  • ماژول‌های اکسپلویت
  • ماژول‌های Encoder
  • ماژول‌های Post
  • جامعه Metasploit
  • رابط‌های Metasploit
  • Armitage
  • MSFconsole
  • Enumeration
  • یکپارچه‌سازی Nmap و اسکن پورت
  • Samba Enumeration و SMB Enumeration
  • MySQL Enumeration
  • FTP Enumeration
  • SSH Enumeration
  • HTTP Enumeration
  • SNMP Enumeration
  • MTP Enumeration
  • استفاده از Shodan با MSF
  • اسکن آسیب‌پذیری
  • اکسپلویت و دسترسی گرفتن
  • پس از اکسپلویت - Meterpreter
  • دستورات Meterpreter
  • Pass The Hash با Metasploit
  • ماژول John the Ripper
  • افزونه پاورشل و پایتون برای Meterpreter
  • فرار از آنتی‌ویروس و پاک‌سازی
  • MSFvenom
  • استفاده از ژنراتورهای پیلود سفارشی
  • فریب سیستم فایل با Timestomp
  • جدیدترین اطلاعات و روش‌های بروز
  • در طول دوره، هم مبانی نظری و هم چگونگی راه‌اندازی گام‌به‌گام هر روش را یاد خواهید گرفت.
  • هک اخلاقی شامل این است که یک هکر با یک سازمان یا فرد توافق می‌کند و آن‌ها به هکر اجازه می‌دهند حملات سایبری را علیه یک سیستم یا شبکه انجام دهد.
  • هک اخلاقی یک مسیر شغلی خوب است، چون یکی از بهترین روش‌ها برای تست یک شبکه به شمار می‌رود..
  • علاوه بر تسلط به مهارت‌های اولیه کار با کامپیوتر و استفاده از خط فرمان، هکرهای اخلاقی باید مهارت‌های فنی را نیز توسعه دهند.
  • بسیاری از هکرها از سیستم‌عامل لینوکس استفاده می‌کنند، چون لینوکس یک سیستم‌عامل رایگان و متن‌باز است؛ یعنی هر کسی می‌تواند آن را تغییر دهد.
  • هک اخلاقی قانونی است، چون هکر اجازه کامل و صریح برای تست آسیب‌پذیری‌های یک سیستم را دارد.
  • انواع مختلف هکرها شامل هکرهای کلاه سفید که هکرهای اخلاقی‌اند و مجاز به هک سیستم‌ها هستند و هکرهای کلاه سیاه است که مجرم سایبری‌اند.
  • به هکر اخلاقی گاهی هکر کلاه سفید هم گفته می‌شود. بسیاری برای شناسایی ضعف‌های شبکه‌ها، اندپوینت‌ها و دستگاه‌های خود به هکرهای اخلاقی متکی هستند.

پیش‌نیازهای دوره

  • بتوانید همه نرم‌افزارها و ابزارهای رایگان لازم برای تمرین را دانلود و نصب کنید.
  • اخلاق کاری قوی، تمایل به یادگیری و هیجان زیاد برای ورود به پشت‌پرده دنیای دیجیتال
  • فقط خودتان، کامپیوترتان و انگیزه‌تان برای شروع در همین لحظه!
  • اشتیاق زیاد برای درک ابزارها و تکنیک‌های هکرها
  • مرورگرهای مدرن مانند گوگل کروم (آخرین نسخه)، موزیلا فایرفاکس (آخرین نسخه) و Microsoft Edge (آخرین نسخه)

توضیحات دوره

به دوره "فریم‌ورک Metasploit - تست نفوذ با Metasploit" خوش آمدید.

در این دوره، هک اخلاقی را با بهترین توزیع هک اخلاقی یعنی کالی و ابزار Metasploit یاد خواهید گرفت.

این آموزش یک دوره صرفاً تست نفوذ نیست، بلکه دوره تست نفوذ کامل با Metasploit است.

در این دوره، هنگام انجام تست نفوذ، قابلیت‌های فریم‌ورک Metasploit را یاد خواهید گرفت.

چه بخواهید اولین شغل خود را در امنیت فناوری اطلاعات بدست آورید، چه بخواهید به یک هکر کلاه سفید تبدیل شوید یا برای بررسی امنیت شبکه خانگی خود آماده شوید، یودمی دوره‌های کاربردی و در دسترس برای هک اخلاقی ارائه می‌دهد تا به شما کمک کند شبکه‌هایتان را در برابر مجرمان سایبری ایمن نگه دارید.

مهارت‌های تست نفوذ شما را به یک متخصص فناوری اطلاعات قابل‌استخدام‌تر تبدیل می‌کند. درک چگونگی اکسپلویت سرورها، شبکه‌ها و اپلیکیشن‌ها به شما کمک می‌کند از اکسپلویت مخرب بهتر جلوگیری کنید، از هک وب‌سایت و شبکه تا تست نفوذ در پایتون و Metasploit، یودمی برای شما دوره‌ای دارد.

هیچ دانش قبلی لازم نیست!

شما نیازی ندارید از قبل درباره همه‌چیز دانش داشته باشید این دوره شما را با مثال‌های عملی از سطح مبتدی به سطح پیشرفته‌تر می‌رساند.

فریم‌ورک مشهور هک Metasploit را یاد بگیرید.

ما از مبانی بسیار ساده شروع می‌کنیم. ابتدا یاد می‌گیرید یک لابراتوار راه‌اندازی کنید. سپس، موارد زیر را یاد می‌گیرید:

  • چگونه آسیب‌پذیری‌ها را اسکن کنید.
  • چگونه دسترسی کامل به سیستم‌های کامپیوتری بدست آورید.
  • چگونه ضعف‌ها و آسیب‌پذیری‌ها را کشف کنید و در پایان دوره، به یک حرفه‌ای Metasploit تبدیل شوید.

ما فقط با Metasploit Framework تست نفوذ انجام خواهیم داد و با این کار می‌خواهیم به شما نشان دهیم چگونه از این فریم‌ورک استفاده کنید و تا حد امکان ماژول‌های آن را پوشش دهیم.

دوره عملی

از پژوهش متن‌باز و جمع‌آوری اطلاعات تا اکسپلویت و پوشاندن ردپا، شما تکنیک‌های عملی برای بررسی شبکه خود از نظر آسیب‌پذیری‌ها و درک چگونگی اکسپلویت شدن آن‌ها را یاد خواهید گرفت. شما یاد می‌گیرید مانند یک هکر فکر کنید تا حملات هکرهای کلاه سیاه علیه شبکه‌هایتان در آینده را خنثی کنید.

محتوای بروز

پیشرفت سریع فناوری بر کسی پوشیده نیست. هر روز ابزارهای جدیدی منتشر می‌شوند و برای تبدیل شدن به یک متخصص امنیت بهتر، لازم است همیشه در جریان جدیدترین دانش باشید. شما همیشه محتوای بروز این دوره را دریافت خواهید کرد.

کیفیت تولید ویدئو و صدا

کل محتوای ما به‌صورت ویدئو و صدای باکیفیت تولید شده است تا بهترین تجربه یادگیری را برای شما فراهم کند.

آنچه تجربه خواهید کرد:

  • با وضوح کامل می‌بینید.
  • با وضوح کامل می‌شنوید.
  • بدون حواس‌پرتی در دوره پیش می‌روید.

نکته مهم: این دوره برای اهداف آموزشی ساخته شده است و از اطلاعاتی که یاد می‌گیرید باید زمانی استفاده کنید که مجاز هستید.

این دوره برای چه کسانی مناسب است؟

  • هر کسی که می‌خواهد متخصص Metasploit شود.
  • هر کسی که می‌خواهد Metasploit را یاد بگیرد.
  • هر کسی که می‌خواهد تست نفوذ با Metasploit را یاد بگیرد.
  • هر کسی که می‌خواهد ابزارهای اکسپلویت آسیب‌پذیری‌ها را یاد بگیرد.
  • هر کسی که می‌خواهد Metasploit را به‌عنوان ابزار اکسپلویت و پس از اکسپلویت یاد بگیرد.
  • هر کسی که می‌خواهد روش "Pass the hash" را برای نفوذ به یک سیستم ویندوز بدون آسیب‌پذیری یاد بگیرد.
  • هر کسی که می‌خواهد یاد بگیرد چگونه هش‌های رمز عبور را کرک کند.
  • افرادی که به دنبال ساخت مسیر شغلی در حوزه امنیت سایبری هستند.
  • هر کسی که از قبل در حوزه امنیت سایبری فعال است، اما به یک بررسی بروز و خوب نیاز دارد.
  • هر کسی که مبتدی است، اما می‌خواهد متخصص شود.

فریمورک Metasploit - تست نفوذ با Metasploit

  • محتوای تست نفوذ 02:34
  • تعریف «تست نفوذ» 02:13
  • انواع تست نفوذ 00:30
  • ممیزی‌های امنیت 04:44
  • اسکن آسیب‌پذیری 02:48
  • اصطلاحات: دارایی، تهدید، آسیب‌پذیری، ریسک و اکسپلویت 03:11
  • رویکردهای تست نفوذ 02:46
  • برنامه‌ریزی برای تست نفوذ 04:26
  • فازهای تست نفوذ 07:02
  • مسائل قانونی و استانداردهای تست 04:20
  • چه گواهینامه‌هایی می‌توانیم بگیریم؟ 02:56
  • +CompTIA Pentest چیست؟ 04:07
  • دانلود و نصب VirtualBOX 02:02
  • دانلود و نصب کالی لینوکس - VirtualBox 07:36
  • دانلود و نصب فایل ایمیج کالی لینوکس 02:40
  • دانلود و افزودن فایل ایمیج Metasploitable 02:40
  • افزودن ویندوز 7 به VirtualBox 01:59
  • ایجاد شبکه NAT و تست اتصال با VirtualBox 07:31
  • دانلود و نصب VmWare 01:49
  • نصب کالی لینوکس در VMWare 05:39
  • افزودن فایل ایمیج کالی به VmWare 02:02
  • افزودن Metasploitable به VmWare 02:15
  • افزودن Win7 به VmWare 01:59
  • ایجاد شبکه NAT و تست اتصالات با VmWare 06:12
  • «پروتکل» چیست؟ 05:38
  • مدل‌های مرجع 00:24
  • مدل مرجع OSI 13:45
  • OSI در مقابل TCP-IP 02:35
  • نمایش با وایرشارک 08:02
  • استانداردها و پروتکل‌ها 03:52
  • اترنت: اصول، فریم و هدرها 04:09
  • ARP (پروتکل تفکیک آدرس): مکانیسم، جدول‌های ARP و بسته‌های ARP 06:12
  • آشنایی با لایه شبکه 01:39
  • پروتکل اینترنت - IP 02:51
  • سیستم آدرس‌دهی IPv4 01:58
  • Subnetting در IPv4: شبکه‌های Classful 02:38
  • Subnetting در IPv4: بررسی Subnet Mask 03:01
  • Subnetting در IPv4: درک 03:12
  • کمبود IPv4 01:43
  • شبکه‌های خصوصی 04:01
  • NAT - ترجمه آدرس شبکه 04:32
  • IPv6، هدر بسته و آدرس‌دهی 08:32
  • DHCP - این مکانیسم چگونه کار می‌کند؟ 09:26
  • ICMP - پروتکل پیام کنترل اینترنت 02:04
  • آشنایی با لایه انتقال 02:42
  • TCP - پروتکل کنترل انتقال 07:02
  • UDP - پروتکل دیتاگرام کاربر 03:58
  • آشنایی با لایه کاربرد 00:57
  • DNS - سیستم نام دامنه 05:58
  • HTTP (پروتکل انتقال ابرمتن) 03:11
  • HTTPS 01:56
  • آشنایی با MSF 01:22
  • تکامل Metasploit 04:18
  • سیستم فایل و کتابخانه‌های Metasploit 04:12
  • معماری MSF 01:43
  • ماژول‌های Auxiliary 05:05
  • ماژول‌های پیلود 06:04
  • ماژول‌های Encoder 02:51
  • ماژول‌های اکسپلویت 04:03
  • ماژول‌های Post 03:33
  • نسخه‌های Metasploit 04:02
  • رابط‌های Metasploit 05:32
  • Armitage 03:58
  • MSFconsole 05:21
  • فرمان‌های اولیه MSFConsole - بخش 1 07:01
  • فرمان‌های اولیه MSFConsole - بخش 2 09:17
  • استفاده از پایگاه‌داده‌ها در MSF 06:39
  • اطلاعات بیشتر درباره اکسپلویت‌ها در MSF 03:14
  • آزمون None
  • Enumeration چیست؟ 02:03
  • یکپارچه‌سازی Nmap و اسکن پورت 08:14
  • Samba Enumeration و SMB Enumeration 10:37
  • MySQL Enumeration 03:51
  • FTP Enumeration 05:26
  • SSH Enumeration 03:17
  • HTTP Enumeration 07:55
  • SNMP Enumeration 04:25
  • SMTP Enumeration 04:26
  • استفاده از Shodan با MSF 06:06
  • آزمون None
  • ارزیابی آسیب‌پذیری چیست؟ 11:07
  • اسکن، ارزیابی و مدیریت آسیب‌پذیری چه هستند؟ 06:42
  • آشنایی با اسکن شبکه 04:10
  • مبانی پورت 02:41
  • Nmap چیست؟ 04:24
  • ملاحظات قانونی 02:42
  • مشخصات هدف 03:50
  • اسکن Ping 06:55
  • دستورات پورت 02:46
  • اسکن SYN 05:19
  • اسکن TCP 05:48
  • اسکن UDP 04:37
  • تعیین پورت در Nmap 07:25
  • اسکن‌های Nmap FIN ،Xmas ،Null و ACK 06:56
  • تشخیص نسخه 13:16
  • تشخیص سیستم‌عامل 03:51
  • استفاده از Verbosity و برخی گزینه‌های دیگر در خروجی Nmap 05:57
  • مدیریت خروجی NMAP 05:36
  • آشنایی با NSE 02:18
  • دسته‌بندی‌های NMAP Scripting Engine 03:04
  • استفاده از NSE 07:41
  • نمونه HTTP در NSE 04:52
  • نمونه FTP در NSE 04:52
  • نمونه SMB در NSE 02:59
  • نمونه اسکریپت Vulners در NSE 03:55
  • دور زدن فایروال، IPS و IDS 03:12
  • زمان‌بندی و عملکرد 03:52
  • قالب‌های زمانی Nmap 05:09
  • دانلود و نصب Nessus در کالی 07:07
  • دانلود و نصب Tenable Core با Nessus 12:25
  • آشنایی با Nessus 08:15
  • آشنایی با Nessus 07:39
  • اسکن اولیه شبکه 13:57
  • اسکن کشف میزبان 09:44
  • منابع Nessus 10:33
  • تنظیمات Nessus 16:23
  • اسکن پیشرفته 19:45
  • تحلیل نتایج اسکن Nessus 16:08
  • اسکن وب اپلیکیشن با Nessus 13:01
  • چگونه اعتبارنامه‌ها را به اسکن Nessus اضافه کنیم؟ 06:04
  • گزارش نتیجه اسکن Nessus 08:23
  • چگونه اسکن انطباق انجام دهیم؟ 10:25
  • ویژگی‌های Nessus PRO 09:21
  • آشنایی با اسکن آسیب‌پذیری 03:50
  • دانلود و نصب Nessus Home 05:42
  • اسکن آسیب‌پذیری با Nessus Home 06:56
  • یکپارچه‌سازی Nessus در MSF 04:40
  • آزمون None
  • جستجو و رتبه‌بندی اکسپلویت در Msfconsole 03:37
  • Metasploit به‌عنوان ابزار اکسپلویت 01:52
  • تزریق آرگومان PHP CGI (php_cgi_arg_injection) 04:42
  • خرابی Pool هسته ویندوز از راه دور از طریق SMB با MS17-010 EternalBlue 06:11
  • اجرای کد جاوا از طریق پیکربندی ناامن Java JMX Server (java_jmx_server) 04:56
  • اجرای کد احراز هویت‌شده Sun Oracle GlassFish Server (glassfish_deployer) 07:52
  • اجرای Java از طریق Script Console در Jenkins-CI (jenkins_script_console) 08:47
  • اجرای کد از راه دور WinRM Script Exec (winrm_script_exec) 09:50
  • اجرای کد احراز هویت‌شده Axis2 و SAP Business Objects از طریق SOAP 07:17
  • استفاده از پیلود Allports 07:42
  • استفاده از فایل‌های منبع 10:08
  • آزمون None
  • پس از اکسپلویت: Meterpreter 02:18
  • Meterpreter 03:00
  • فرمان‌های اولیه Meterpreter - بخش 1 05:27
  • فرمان‌های اولیه Meterpreter - بخش 2 04:33
  • فرمان‌های اولیه Meterpreter - بخش 3 05:17
  • ترفیع امتیازی 06:29
  • استخراج هش‌های رمز عبور 05:54
  • ماژول John the Ripper 03:04
  • Pass The Hash با Metasploit 06:45
  • جعل توکن 06:02
  • استخراج رمزهای عبور به‌صورت متن ساده 04:46
  • تعامل بصری با هدف 06:33
  • فعال‌سازی Remote Desktop 05:26
  • جستجوی اطلاعات حیاتی 07:54
  • Packet Sniffing 06:48
  • انتقال پورت 08:47
  • اسکریپت‌های Meterpreter 04:42
  • افزونه پایتون و پاورشل برای Meterpreter 11:18
  • حفظ دسترسی 01:58
  • تعامل با رجیستری 11:32
  • کی‌لاگینگ 08:53
  • ماژول‌های بکدور و پایداری Meterpreter 08:20
  • آزمون None
  • فرار از آنتی‌ویروس و پاک‌سازی 02:46
  • MSFvenom 12:30
  • MSFVenom: استفاده از Encoderها 05:31
  • MSFVenom: استفاده از قالب اجرایی سفارشی 08:27
  • پاک‌سازی رویدادها و لاگ‌های مدیریت امنیت 03:58
  • فریب سیستم فایل با Timestomp 05:53
  • آزمون None

9,255,200 2,313,800 تومان

مشخصات آموزش

فریمورک Metasploit - تست نفوذ با Metasploit

  • تاریخ به روز رسانی: 1405/04/12
  • سطح دوره:Alls
  • تعداد درس:170
  • مدت زمان :15:31:45
  • حجم :6.31GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
9,835,000 1,967,000 تومان
  • زمان: 13:12:05
  • تعداد درس: 134
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,769,000 753,800 تومان
  • زمان: 05:03:33
  • تعداد درس: 37
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
9,779,500 1,955,900 تومان
  • زمان: 13:07:38
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید