آموزش افزایش امتیاز با شارپ آپ

Privilege Escalation with SharpUp

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: پس از دسترسی اولیه به یک دستگاه، یکی از وظایف اصلی شما افزایش امتیازات برای دسترسی ادمین است. در این دوره آموزشی، افزایش امتیازات را با استفاده از SharpUp یاد خواهید گرفت. در یک تعامل تیم قرمز، پس از دسترسی اولیه به دستگاه خود، باید امتیازات را افزایش دهید تا به مجوزهای سطح مدیریت برسید. در این دوره آموزشی، افزایش امتیاز با شارپ‌آپ، یاد می‌گیرید که چگونه از ابزار شارپ‌آپ برای برشمردن آسیب‌پذیری‌های احتمالی افزایش امتیاز در محیط تیم قرمز استفاده کنید. ابتدا، شما اصول اولیه افزایش امتیازات در ویندوز و نحوه کامپایل و اجرای ابزار SharpUp را بررسی خواهید کرد. در مرحله بعد، نحوه استفاده از SharpUp را برای ترسیم آسیب پذیری های احتمالی افزایش امتیاز در یک سرور خواهید دید. در نهایت، یاد خواهید گرفت که چگونه با استفاده از دو تکنیک رایج، امتیازات خود را افزایش دهید: نصب‌کننده‌های خودکار بیش از حد مجاز و اسکریپت‌های لاگین اداری بیش از حد مجاز. پس از اتمام این دوره، مهارت و دانش لازم برای اجرای این تکنیک‌های Hijack Execution Flow (T1574) و Boot or Logon Autostart Execution (T1547) را با استفاده از SharpUp خواهید داشت. مهمتر از آن، دانستن اینکه چگونه می توان از این تکنیک ها علیه شما استفاده کرد، در نهایت به توانایی شما به عنوان یک سازمان یا یک فرد برای شناسایی و دفاع در برابر بردارهای حمله خاص کمک می کند.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

افزایش امتیاز با شارپ آپ Privilege Escalation with SharpUp

  • درک تشدید امتیاز و شارپ Understanding Privilege Escalation and SharpUp

  • کامپایل و اجرای شارپ آپ Compiling and Executing SharpUp

  • کسب امتیازات ادمین از طریق آسیب پذیری AlwaysInstallElevated Gaining Admin Privileges via AlwaysInstallElevated Vulnerability

  • بهره برداری از مجوزهای فایل ناامن Exploiting Insecure File Permissions

منابع Resources

  • منابع اضافی Additional Resources

نمایش نظرات

آموزش افزایش امتیاز با شارپ آپ
جزییات دوره
0h 17m
6
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.