فریمورک متاسپلویت - تست نفوذ با Metasploit
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- مهارتهای تست نفوذ، شما را به یک تکنسین IT پرطرفدارتر تبدیل میکند.
- درک نحوه اکسپلویت سرورها، شبکهها و برنامهها به شما این امکان را میدهد که بهتر از اکسپلویت مخرب جلوگیری کنید.
- انواع مختلفی از تست نفوذ وجود دارد. تست نفوذ داخلی شبکه داخلی یک سازمان را مورد تست قرار میدهد.
- تستهای نفوذ شامل پنج مرحله متفاوت هستند. مرحله اول اهداف و دامنه تست و روشهای تست که استفاده خواهند شد را تعریف میکند.
- تست نفوذ، یا تست نفوذ (pen testing)، فرآیند حمله به شبکه یک سازمان برای شناسایی هرگونه آسیبپذیری است.
- هکرهای اخلاقی و متخصصان امنیت این تستها را برای شناسایی نقاط ضعف در امنیت سیستم قبل از اینکه هکرهای بداندیش آنها را پیدا و سوءاستفاده کنند، انجام میدهند.
- تبدیل شدن به یک کارشناس در استفاده از متاسپلویت
- یادگیری هک اخلاقی از ابتدا با متاسپلویت
- اهمیت تست نفوذ
- انواع تست نفوذ
- اصول اولیه تست نفوذ
- فایل سیستم و کتابخانههای متاسپلویت
- معماری MSF
- ماژول های کمکی
- ماژول های Payload
- ماژول های اکسپلویت
- ماژول های رمزگذار
- پست ماژول
- کامیونیتی Metasploit
- رابط های Metasploit
- آرمیتاژ
- MSFconsole
- Enumeration
- یکپارچه سازی Nmap و اسکن پورت
- SMB و Samba Enumeration
- MySQL Enumeration
- FTP Enumeration
- SSH Enumeration
- HTTP Enumeration
- SNMP Enumeration
- MTP Enumeration
- استفاده از Shodan با MSF
- اسکن آسیب پذیری
- اکسپلویتیشن و دستیابی به دسترسی
- پست اکسپلویت در Meterpreter
- فرمان های Meterpreter
- انتقال هش با Metasploit
- ماژول John the Ripper
- Meterpreter در پایتون و افزونه Powershell
- Antivirus Evasion و پاکسازی
- MSF Venom
- استفاده از ژنراتورهای Payload سفارشی
- فریب سیستم فایل با استفاده از Timestomp
- جدیدترین اطلاعات و متدهای بروز شده
- یادگیری تئوری و نحوه راه اندازی گام به گام هر متد در طول دوره
- هک اخلاقی به معنای توافق هکر با یک سازمان یا شخص است که به هکر اجازه میدهد تا حملات سایبری را به یک سیستم یا شبکه انجام دهد.
- هک اخلاقی شغل خوبی برای کسانی است که میخواهند شبکه را آزمایش کنند.
- علاوه به تسلط بر مهارتهای پایه کامپیوتری و استفاده از خط فرمان، هکرهای اخلاقی باید همچنین مهارتهای فنی خود را توسعه دهند.
- بسیاری از هکرها از سیستمعامل لینوکس استفاده میکنند زیرا لینوکس یک سیستمعامل رایگان و متن باز است.
- هک اخلاقی قانونی است زیرا هکر مجوز کامل برای آزمایش آسیبپذیریهای یک سیستم را دارد.
- انواع مختلف هکرها شامل هکرهای کلاه سفید هستند که هکرهای اخلاقی هستند و مجوز دارند که سیستمها را هک کنند، هکرهای کلاه سیاه که مجرم سایبری هستند.
- چه بخواهید اولین شغل خود را در امنیت IT بگیرید، چه بخواهید یک هکر کلاه سفید شوید یا امنیت شبکه خانگی خود را بررسی کنید.
- هکر اخلاقی همچنین به عنوان هکر کلاه سفید نیز شناخته میشود. بسیاری به هکرهای اخلاقی وابستهاند تا نقاط ضعف را در شبکهها، نقاط دسترسی و دستگاههای خود شناسایی کنند.
پیش نیازهای دوره
- قادر به دانلود و نصب تمام نرمافزارها و ابزارهای رایگان ضروری برای تمرین باشید.
- اخلاق کاری قوی، تمایل به یادگیری و اشتیاق فراوان به دنیای دیجیتال.
- فقط شما، کامپیوترتان و انگیزهتان برای شروع حالا!
- تمایل قوی برای درک ابزارها و تکنیکهای هکرها.
- مرورگرهای مدرن مانند Google Chrome (آخرین نسخه)، Mozilla Firefox (آخرین نسخه)، Microsoft Edge (آخرین نسخه)
- هیچ چیز دیگر! فقط شما، کامپیوترتان و انگیزه شما برای شروع امروز.
توضیحات دوره
به دوره فریمورک متاسپلویت: تست نفوذ با متاسپلویت خوش آمدید.
در این دوره، هک اخلاقی را با بهترین توزیع هک اخلاقی یعنی Kali و ابزار متاسپلویت یاد خواهید گرفت.
این دوره یک دوره صرفاً تست نفوذ نیست، بلکه یک دوره تست نفوذ کامل با متاسپلویت است.
در این دوره شما قابلیتهای فریمورک متاسپلویت را در حین انجام تست نفوذ یاد خواهید گرفت.
چه بخواهید اولین شغل خود را در امنیت IT بگیرید، چه بخواهید یک هکر کلاه سفید شوید یا امنیت شبکه خانگی خود را بررسی کنید، Udemy دورههای عملی و قابل دسترسی هک اخلاقی را برای کمک به ایمن نگه داشتن شبکههای شما در برابر مجرمان سایبری ارائه میدهد.
مهارتهای تست نفوذ شما را به یک تکنسین IT با ارزشتر تبدیل میکند. درک نحوه سوءاستفاده از سرورها، شبکهها و برنامهها به شما کمک میکند تا از سوءاستفادههای مخرب بهتر جلوگیری کنید. از هک وبسایت و شبکه، تا تست نفوذ در Python و متاسپلویت، Udemy دورهای برای شما دارد.
در این دوره شما هک اخلاقی را با بهترین سیستم توزیع کالی لینوکس برای هک اخلاقی و با کمک ابزار Metasploit خواهید آموخت. این دوره صرفاً یک تست نفوذ ساده نیست، بلکه دوره تست نفوذ کامل با Metasploit است. در این دوره زمانی که در حال انجام تست نفوذ هستید با قابلیت های فریمورک Metasploit آشنا می شوید.
در لیست زیر مواردی که تا پایان دوره یاد خواهید گرفت بیان شده اند:
- تست نفوذ با Metasploit
- دلیل استفاده از فریمورک Metasploit با نام مستعار MSF
- سیستم فایل و کتابخانه های Metasploit
- Enumeration
- اسکن آسیب پذیری
- اکسپلویتیشن و دستیابی به دسترسی
- پست اکسپلویتیشن در Meterpreter
- Antivirus Evasion و پاکسازی
این دوره برای چه کسانی مناسب است؟
- اشخاصی که می خواهند به یک سوپراستار در زمینه کار با Metasploit تبدیل شوند.
- افرادی که می خواهند Metasploit یاد بگیرند.
- اشخاصی که می خواهند تست نفوذ را با Metasploit یاد بگیرند،
- افرادی که می خواهند کار با ابزارهای اکسپلویت آسیب پذیری را یاد بگیرند.
- اشخاصی که می خواهند Metasploit را به عنوان ابزار اکسپلویتیشن و پست اکسپلویتیشن یاد بگیرند.
- هر کسی که می خواهد متد «انتقال هش» را برای به خطر انداختن سیستم ویندوز بدون آسیب پذیری یاد بگیرد.
- هر کسی که می خواهد نحوه کرک کردن هش های پسورد را یاد بگیرد.
- افرادی که مایل به ایجاد شغل در حوزه امنیت سایبری هستند.
- هر کسی که هم اکنون در حوزه امنیت سایبری فعال است اما می خواهد دانش خود را بروز کند،
- هر کسی که مبتدی است و می خواهد متخصص شود.
فریمورک متاسپلویت - تست نفوذ با Metasploit
-
تست نفوذ چیست؟ 03:19
-
چرا فریمورک متاسپلویت؟ معروف به MSF 05:33
-
اهمیت تست نفوذ 03:15
-
اصول اولیه تست نفوذ 02:18
-
انواع تست نفوذ 03:38
-
استاندارد اجرای تست نفوذ 05:39
-
دانلود و نصب VirtualBOX 02:02
-
دانلود و نصب Kali Linux - VirtualBox 07:36
-
دانلود و نصب فایل تصویر Kali Linux 02:40
-
دانلود و اضافه کردن فایل تصویر Metasploitable 02:40
-
Windows 7 Add VirtualBox 01:59
-
ایجاد شبکه NAT و تست اتصالات با VirtualBox 07:31
-
دانلود و نصب VmWare 01:49
-
نصب Kali Linux در VMWare 05:39
-
اضافه کردن فایل تصویر Kali به VmWare 02:02
-
اضافه کردن Metasploitable به VmWare 02:15
-
Win7 add VmWare 01:59
-
ایجاد شبکه NAT و تست اتصالات با VmWare 06:12
-
معرفی MSF 01:22
-
تکامل متاسپلویت 04:18
-
فایل سیستم و کتابخانههای متاسپلویت 04:31
-
معماری MSF 01:43
-
ماژولهای Auxiliary 04:37
-
ماژولهای Payload 06:00
-
ماژولهای Exploit 03:33
-
ماژولهای Encoder 02:35
-
ماژولهای Post 03:24
-
نسخههای متاسپلویت 04:02
-
جامعه متاسپلویت 03:08
-
رابطهای متاسپلویت 04:50
-
آرمیتاژ 03:16
-
MSFconsole 04:53
-
فرمان های پایه MSFConsole - بخش 1 06:44
-
فرمان های پایه MSFConsole - بخش 2 07:59
-
فرمان های پایه MSFConsole - بخش 3 03:32
-
استفاده از پایگاههای داده در MSF - بخش 1 05:42
-
استفاده از پایگاههای داده در MSF - بخش 2 03:14
-
اطلاعات بیشتر درباره اکسپلویت ها در MSF 03:14
-
آزمون None
-
Enumeration چیست؟ 02:03
-
ادغام Nmap و اسکن پورت 06:17
-
SMB و Samba Enumeration 05:40
-
MySQL Enumeration 03:40
-
FTP Enumeration 04:15
-
SSH Enumeration 02:30
-
HTTP Enumeration 06:02
-
SNMP Enumeration 03:43
-
SMTP Enumeration 03:49
-
استفاده از Shodan با MSF 04:58
-
آزمون None
-
معرفی به اسکن آسیبپذیری 03:50
-
دانلود و نصب Nessus Home 05:42
-
اسکن آسیبپذیری با Nessus Home 06:56
-
ادغام Nessus با MSF 04:40
-
آزمون None
-
جستجوی اکسپلویت در msfconsole 03:37
-
متاسپلویت به عنوان ابزار Exploitation 01:52
-
اجرای کد از راه دور Ruby توزیع شده 03:14
-
تزریق آرگومان CGI PHP (php_cgi_arg_injection) 03:09
-
خرابی استخر کرنل ویندوز راه دور MS17-010 EternalBlue SMB 03:59
-
پیکربندی ناایمن سرور Java JMX - اجرای کد جاوا (java_jmx_server) 03:05
-
جستجوی الاستیک اسکریپت پویا - اجرای خودسرانه جاوا (script_mvel_rce) 03:13
-
اجرای کد احراز هویت شده سرور Sun/Oracle GlassFish یا (glassfish_deployer) 05:40
-
اجرای جاوا - کنسول اسکریپت Jenkins-CI یا (jenkins_script_console) 05:44
-
اجرای کد راه دور - اجرای اسکریپت WinRM یا (winrm_script_exec) 04:02
-
مسیر قابل نوشتن HTTP - دسترسی به فایل PUT و DELETE یا (http_put) 05:03
-
اکسپلویت سرویس MySQL با پیکربندی ضعیف 03:10
-
اجرای کد احراز هویت شده آبجکت های Axis2 و SAP Business از طریق SOAP 04:47
-
استفاده از Allports Payload 06:17
-
استفاده از فایلهای منبع 06:40
-
آزمون None
-
پست اکسپلویتیشن - Meterpreter 02:18
-
Meterpreter 03:00
-
فرمان های اولیه Meterpreter - بخش 1 06:10
-
فرمان های اولیه Meterpreter - بخش 2 03:33
-
فرمان های اولیه Meterpreter - بخش 3 04:46
-
افزایش امتیاز دسترسی 08:23
-
استخراج هشهای رمزعبور 04:59
-
ماژول John the Ripper 01:33
-
انتقال هش با متاسپلویت 05:46
-
جعل هویت توکن 05:45
-
استخراج پسوردهای Cleartext 09:47
-
تعامل ویژوال با تارگت 03:47
-
فعال سازی دسکتاپ راه دور 05:22
-
جستجوی اطلاعات حیاتی 05:48
-
Sniffing پکت 06:22
-
Pivoting 10:02
-
ارسال پورت 07:45
-
اسکریپت های Meterpreter 04:25
-
Meterpreter در پایتون و افزونه Powershell 08:06
-
نگهداری دسترسی 01:58
-
تعامل با رجیستری 06:37
-
Keylogging 07:04
-
بکدور Meterpreter و ماژول های پایداری 09:34
-
آزمون None
-
Antivirus Evasion و پاکسازی 02:46
-
MSFvenom 07:06
-
MSF Venom: استفاده از رمزگذارها 04:12
-
MSFVenom: استفاده از قالب اجرایی سفارشی 05:31
-
استفاده از ژنراتورهای Payload سفارشی 08:33
-
پاکسازی رویدادها و لاگ های مدیریت امنیت 03:35
-
فریب سیستم فایل با استفاده از Timestomp 06:06
-
آزمون None
مشخصات آموزش
فریمورک متاسپلویت - تست نفوذ با Metasploit
- تاریخ به روز رسانی: 1404/06/14
- سطح دوره:همه سطوح
- تعداد درس:103
- مدت زمان :07:37:34
- حجم :4.08GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy