نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
پس از دسترسی اولیه به یک دستگاه، یکی از وظایف اصلی شما افزایش امتیازات برای دسترسی ادمین است. در این دوره آموزشی، افزایش امتیازات را با استفاده از SharpUp یاد خواهید گرفت. در یک تعامل تیم قرمز، پس از دسترسی اولیه به دستگاه خود، باید امتیازات را افزایش دهید تا به مجوزهای سطح مدیریت برسید. در این دوره آموزشی، افزایش امتیاز با شارپآپ، یاد میگیرید که چگونه از ابزار شارپآپ برای برشمردن آسیبپذیریهای احتمالی افزایش امتیاز در محیط تیم قرمز استفاده کنید. ابتدا، شما اصول اولیه افزایش امتیازات در ویندوز و نحوه کامپایل و اجرای ابزار SharpUp را بررسی خواهید کرد. در مرحله بعد، نحوه استفاده از SharpUp را برای ترسیم آسیب پذیری های احتمالی افزایش امتیاز در یک سرور خواهید دید. در نهایت، یاد خواهید گرفت که چگونه با استفاده از دو تکنیک رایج، امتیازات خود را افزایش دهید: نصبکنندههای خودکار بیش از حد مجاز و اسکریپتهای لاگین اداری بیش از حد مجاز. پس از اتمام این دوره، مهارت و دانش لازم برای اجرای این تکنیکهای Hijack Execution Flow (T1574) و Boot or Logon Autostart Execution (T1547) را با استفاده از SharpUp خواهید داشت. مهمتر از آن، دانستن اینکه چگونه می توان از این تکنیک ها علیه شما استفاده کرد، در نهایت به توانایی شما به عنوان یک سازمان یا یک فرد برای شناسایی و دفاع در برابر بردارهای حمله خاص کمک می کند.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
افزایش امتیاز با شارپ آپ
Privilege Escalation with SharpUp
-
درک تشدید امتیاز و شارپ
Understanding Privilege Escalation and SharpUp
-
کامپایل و اجرای شارپ آپ
Compiling and Executing SharpUp
-
کسب امتیازات ادمین از طریق آسیب پذیری AlwaysInstallElevated
Gaining Admin Privileges via AlwaysInstallElevated Vulnerability
-
بهره برداری از مجوزهای فایل ناامن
Exploiting Insecure File Permissions
منابع
Resources
-
منابع اضافی
Additional Resources
نمایش نظرات