آموزش جامع افزایش سطح دسترسی در لینوکس (Linux Privilege Escalation) - آخرین آپدیت

دانلود Linux Privilege Escalation Walkthrough

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره آموزشی به شما می‌آموزد که چگونه به صورت متدیک یک سیستم لینوکس را پس از نفوذ اولیه شناسایی (Enumerate) کرده و فرصت‌های رایج برای افزایش سطح دسترسی را بیابید. در دوره «راهنمای افزایش سطح دسترسی لینوکس»، شما یاد می‌گیرید که چگونه نقاط ضعف رایج در سیستم‌های لینوکس را در سناریوهای نفوذ شناسایی و اکسپلویت کنید. در ابتدا، نحوه شناسایی میزبان لینوکس برای یافتن فرصت‌های افزایش سطح دسترسی، بررسی پیکربندی‌های sudo/suid، فایل‌ها و دایرکتوری‌ها، کرون‌جاب‌ها (Cron Jobs)، فایل‌های پیکربندی و آثار کاربر (User Artifacts) که می‌توانند منجر به ضعفات امنیتی شوند را بررسی خواهید کرد. سپس، کشف خواهید کرد که چگونه پیکربندی‌های اشتباه رایج می‌توانند منجر به آسیب‌پذیری‌های افزایش سطح دسترسی شوند. در نهایت، یاد می‌گیرید که چگونه این مسائل را در یک محیط آزمایشگاهی کنترل شده و با استفاده از یک متدولوژی دقیق و تکرارپذیر، به صورت ایمن اکسپلویت کنید. در پایان این دوره، شما مهارت‌ها و دانش لازم برای افزایش سطح دسترسی در سیستم‌های لینوکس را کسب کرده و متوجه خواهید شد که چگونه می‌توان این نقاط ضعف رایج را در محیط‌های واقعی برطرف کرد.

سرفصل ها و درس ها

آسیب‌پذیری‌های بخش اول 1 5 Vulnerabilities 1-5

  • مقدمه Introduction

  • پیکربندی‌های اشتباه SUDO SUDO Misconfigurations

  • باینری‌های SUID SUID Binaries

  • فایل‌ها و دایرکتوری‌های قابل نوشتن Writable Files and Directories

  • سوءاستفاده از Cron Job Cron Job Abuse

  • سوءاستفاده از فایل‌های پیکربندی قابل نوشتن Writable Configuration Abuse

آسیب‌پذیری‌های بخش دوم 6 10 Vulnerabilities 6-10

  • آسیب‌پذیری‌ها و اکسپلویت‌های رایج (CVE) Common Vulnerabilities and Exposures

  • سوءاستفاده از قابلیت‌ها (Capabilities) Capability Abuse

  • سوءاستفاده از no_root_squash no_root_squash Abuse

  • تزریق Wildcard Wildcard Injection

  • مجوزهای ناامن فایل‌های حساس Insecure File Permissions on Sensitive Files

نمایش نظرات

آموزش جامع افزایش سطح دسترسی در لینوکس (Linux Privilege Escalation)
جزییات دوره
40m
11
(آخرین آپدیت)
1
از 5
دارد
دارد
دارد
John Tear
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar