لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش جامع افزایش سطح دسترسی در لینوکس (Linux Privilege Escalation)
- آخرین آپدیت
دانلود Linux Privilege Escalation Walkthrough
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره آموزشی به شما میآموزد که چگونه به صورت متدیک یک سیستم لینوکس را پس از نفوذ اولیه شناسایی (Enumerate) کرده و فرصتهای رایج برای افزایش سطح دسترسی را بیابید.
در دوره «راهنمای افزایش سطح دسترسی لینوکس»، شما یاد میگیرید که چگونه نقاط ضعف رایج در سیستمهای لینوکس را در سناریوهای نفوذ شناسایی و اکسپلویت کنید.
در ابتدا، نحوه شناسایی میزبان لینوکس برای یافتن فرصتهای افزایش سطح دسترسی، بررسی پیکربندیهای sudo/suid، فایلها و دایرکتوریها، کرونجابها (Cron Jobs)، فایلهای پیکربندی و آثار کاربر (User Artifacts) که میتوانند منجر به ضعفات امنیتی شوند را بررسی خواهید کرد.
سپس، کشف خواهید کرد که چگونه پیکربندیهای اشتباه رایج میتوانند منجر به آسیبپذیریهای افزایش سطح دسترسی شوند. در نهایت، یاد میگیرید که چگونه این مسائل را در یک محیط آزمایشگاهی کنترل شده و با استفاده از یک متدولوژی دقیق و تکرارپذیر، به صورت ایمن اکسپلویت کنید.
در پایان این دوره، شما مهارتها و دانش لازم برای افزایش سطح دسترسی در سیستمهای لینوکس را کسب کرده و متوجه خواهید شد که چگونه میتوان این نقاط ضعف رایج را در محیطهای واقعی برطرف کرد.
سرفصل ها و درس ها
آسیبپذیریهای بخش اول 1 5
Vulnerabilities 1-5
مقدمه
Introduction
پیکربندیهای اشتباه SUDO
SUDO Misconfigurations
باینریهای SUID
SUID Binaries
فایلها و دایرکتوریهای قابل نوشتن
Writable Files and Directories
سوءاستفاده از Cron Job
Cron Job Abuse
سوءاستفاده از فایلهای پیکربندی قابل نوشتن
Writable Configuration Abuse
آسیبپذیریهای بخش دوم 6 10
Vulnerabilities 6-10
آسیبپذیریها و اکسپلویتهای رایج (CVE)
Common Vulnerabilities and Exposures
سوءاستفاده از قابلیتها (Capabilities)
Capability Abuse
سوءاستفاده از no_root_squash
no_root_squash Abuse
تزریق Wildcard
Wildcard Injection
مجوزهای ناامن فایلهای حساس
Insecure File Permissions on Sensitive Files
نمایش نظرات