آموزش هک اخلاقی: هواپیماربایی جلسه ای

Ethical Hacking: Session Hijacking

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: یکی از پیچیده ترین انواع حملات سایبری ، هواپیماربایی در جلسه است. هکرها جلسات شبکه ، وب یا سرویس ها - تعاملات معتبر کاربران بی خبر - را به دست می گیرند تا دسترسی غیرمجاز به داده ها و سیستم ها را بدست آورند و از داخل به سازمانی حمله کنند. شکست ریشه نقاط ضعف پروتکل های رایج است. برای جلوگیری از این حملات ، متخصصین امنیت IT باید بدانند که کدام پروتکل ها آسیب پذیر هستند و چگونه سیستم های خود را برای مواجهه آزمایش کنند.

این دوره به شما می آموزد هواپیماربایی جلسه ای چیست و چگونه هکرهای کلاه سیاه از آن برای حمله به یک سازمان استفاده می کنند. با نحوه کار پروتکل های TCP ، وب و بی سیم و نحوه بهره برداری هکرها از آنها آشنا شوید. نحوه استفاده از ابزارهای داخلی ویندوز و لینوکس و همچنین راه حل های تخصصی شخص ثالث مانند Zed Attack Proxy (ZAP) و Cain را برای شناسایی و حمایت از آسیب پذیری ها بیابید. مالکوم شور ، نویسنده و کارشناس امنیت سایبری ، همچنین در مورد هواپیماربایی از راه دور بحث می کند ، که به هکرها اجازه می دهد هواپیماهای بدون سرنشین یا حتی وسایل نقلیه را کنترل کنند.

توجه: این دوره به دامنه Session Hijacking در امتحان Certified Ethical Hacking نگاشته می شود. اهداف آزمون را در وب سایت شورای EC مرور کنید.
موضوعات شامل:
  • هواپیماربایی یک جلسه شبکه
  • جلسات وب را بفهمید
  • جلسات رهگیری
  • پایین آوردن سطح جلسه با حذف SSL
  • استفاده از مسمومیت با ARP از طریق Subterfuge
  • ربودن جلسه HTTP از طریق کوکی ها
  • استفاده از ابزارهای دفاعی هواپیماربایی
  • هواپیماربایی خدمات (DNS و SSH)
  • هواپیماربایی در دنیای فیزیکی: اتومبیل و هواپیماهای بدون سرنشین

سرفصل ها و درس ها

مقدمه Introduction

  • درک ربودن جلسه Understanding session hijacking

  • آنچه باید قبل از تماشای این دوره بدانید What you should know before watching this course

  • سلب مسئولیت Disclaimer

1. ربودن جلسه شبکه 1. Network Session Hijacking

  • درک اعداد دنباله TCP Understanding TCP sequence numbers

  • یک جلسه Telnet را ربوده است Hijacking a Telnet session

2. ربودن جلسه وب 2. Web Session Hijacking

  • درک جلسات وب Understanding web sessions

  • درک WebSockets Understanding WebSockets

  • بانکداری صفر Banking on Zero

  • جلسات آدم ربایی با استفاده از مرورگر شخصی Hijacking sessions using man-in-the-browser

  • جلسات رهگیری از طریق وسط Intercepting sessions through man-in-the-middle

  • سلب SSL برای پایین آوردن جلسه Stripping SSL to downgrade the session

  • جلسه HTTP را از طریق کوکی ها ربوده است Hijacking an HTTP session through cookies

  • استفاده از Subterfuge برای جلسات ربودن از طریق مسمومیت ARP Using Subterfuge to hijack sessions through ARP poisoning

  • استفاده از Webscarab-NG به عنوان یک پروکسی وب Using Webscarab-NG as a web proxy

3. ابزارهای اضافی 3. Additional Tools

  • استفاده از پروکسی Zed Attack (ZAP) Using Zed Attack Proxy (ZAP)

  • با استفاده از قابیل Using Cain

4- ربودن خدمات 4. Service Hijacking

  • جلسات ربودن SSH Hijacking SSH sessions

  • ربودن DNS DNS hijacking

  • ربودن ابر Cloud hijacking

5- آدم ربایی در دنیای فیزیکی 5. Hijacking in the Physical World

  • بدنی رفتن: آدم ربایی اتومبیل و هواپیماهای بدون سرنشین Going physical: Hijacking cars and drones

  • با هواپیماهای بدون سرنشین بدنی بیشتری پیدا می کنید Getting more physical with drones

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

نظری ارسال نشده است.

آموزش هک اخلاقی: هواپیماربایی جلسه ای
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
1h 12m
22
Linkedin (لینکدین) lynda-small
10 تیر 1398 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
62,626
- از 5
ندارد
دارد
دارد
Malcolm Shore

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Malcolm Shore Malcolm Shore

کارشناس امنیت سایبری، مدیر سابق GCSB

مالکوم شور یک متخصص امنیت سایبری است که ده سال به عنوان مدیر در GCSB نیوزیلند گذرانده است.

Dr. شور افسر امنیتی اصلی در شرکت شبکه ملی پهنای باند استرالیا و مدیر آموزش و روابط اجتماعی انجمن امنیت اطلاعات استرالیا بود. او در حال حاضر یک مدیر فنی در BAE Systems Applied Intelligence و یک مدرس در زمینه های پزشکی قانونی، جنگ اطلاعات، مدیریت امنیت و رمزنگاری کاربردی است. وی دارای مدرک دکترای امنیت اطلاعات است.

Linkedin (لینکدین)

لینکدین: شبکه اجتماعی حرفه‌ای برای ارتباط و کارآفرینی

لینکدین به عنوان یکی از بزرگترین شبکه‌های اجتماعی حرفه‌ای، به میلیون‌ها افراد در سراسر جهان این امکان را می‌دهد تا ارتباط برقرار کنند، اطلاعات حرفه‌ای خود را به اشتراک بگذارند و فرصت‌های شغلی را کشف کنند. این شبکه اجتماعی به کاربران امکان می‌دهد تا رزومه حرفه‌ای خود را آپدیت کنند، با همکاران، دوستان و همکاران آینده ارتباط برقرار کنند، به انجمن‌ها و گروه‌های حرفه‌ای ملحق شوند و از مقالات و مطالب مرتبط با حوزه کاری خود بهره‌مند شوند.

لینکدین همچنین به کارفرمایان امکان می‌دهد تا به دنبال نیروهای با تجربه و مهارت مورد نیاز خود بگردند و ارتباط برقرار کنند. این شبکه حرفه‌ای به عنوان یک پلتفرم کلیدی برای بهبود دسترسی به فرصت‌های شغلی و گسترش شبکه حرفه‌ای خود، نقش مهمی را ایفا می‌کند. از این رو، لینکدین به عنوان یکی از مهمترین ابزارهای کارآفرینی و توسعه حرفه‌ای در دنیای امروز مورد توجه قرار دارد.