افزایش امتیازات و حرکت جانبی در اکتیو دایرکتوری
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
یکی از اهداف اصلی برای تهدیدات پیشرفته، محیط اکتیو دایرکتوری (AD) است، زیرا مسئول احراز هویت و اعطای مجوز در یک دامنه (domain) میباشد. در صورت پیکربندی نادرست، AD میتواند به یک مهاجم اجازه دهد تا امتیازات مدیر دامنه را بدست آورد و به صورت جانبی در محیط حرکت کند.
در این دوره، "افزایش امتیازات و حرکت جانبی در اکتیو دایرکتوری"، شما یاد خواهید گرفت که چگونه آسیبپذیریهایی را کشف و اکسپلویت کنید که امکان حرکت جانبی و افزایش امتیازات را فراهم میکنند.
ابتدا، چگونگی دسترسی به حسابهای دیگر در دامنه و جعل هویت کاربران را بررسی خواهید کرد. سپس، کشف خواهید کرد که چگونه از لیستهای کنترل دسترسی (ACLs) ضعیف برای بدست آوردن امتیازات مدیر دامنه اکسپلویت کنید. در نهایت، یاد خواهید گرفت که چگونه پسوردهای هششده هر کاربر در دامنه را استخراج کنید تا بتوانید به هر سروری که میخواهید دسترسی پیدا کنید.
پس از اتمام این دوره، مهارتها و دانش اکسپلویت کردن از AD را خواهید داشت که برای افزایش امتیازات و حرکت جانبی لازم است.
افزایش امتیازات و حرکت جانبی در اکتیو دایرکتوری
-
درک حرکت جانبی 4m
-
تسخیر حسابها با اسپری کردن پسورد 10m 4s
-
حرکت جانبی با PSExec، WMI و NetExec 6m 12s
-
استخراج اطلاعات حساس و جعل هویت با Mimikatz و NetExec 4m 14s
-
درک بالا بردن امتیازات 1m 40s
-
شناسایی لیستهای کنترل دسترسی ضعیف با BloodHound 5m 58s
-
اکسپلویت کردن از ACLs ضعیف با PowerView 4m 6s
-
جمعآوری اعتبارنامهها با NetExec و DCSync 2m 44s
-
بسته شدن دوره 2m 29s
مشخصات آموزش
افزایش امتیازات و حرکت جانبی در اکتیو دایرکتوری
- تاریخ به روز رسانی: 1404/06/14
- سطح دوره:متوسط
- تعداد درس:9
- مدت زمان :00:41:31
- حجم :111.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy