آموزش هک اخلاقی: هواپیماربایی جلسه ای

Ethical Hacking: Session Hijacking

در حال بارگزاری نمونه ویدیو، لطفا صبر کنید...
Video Player is loading.
Current Time 0:00
Duration 0:00
Loaded: 0%
Stream Type LIVE
Remaining Time 0:00
 
1x
    • Chapters
    • descriptions off, selected
    • subtitles off, selected
      نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
      نمونه ویدیوها:
      • در حال بارگزاری، لطفا صبر کنید...
      توضیحات دوره: یکی از پیچیده ترین انواع حملات سایبری ، هواپیماربایی در جلسه است. هکرها جلسات شبکه ، وب یا سرویس ها - تعاملات معتبر کاربران بی خبر - را به دست می گیرند تا دسترسی غیرمجاز به داده ها و سیستم ها را بدست آورند و از داخل به سازمانی حمله کنند. شکست ریشه نقاط ضعف پروتکل های رایج است. برای جلوگیری از این حملات ، متخصصین امنیت IT باید بدانند که کدام پروتکل ها آسیب پذیر هستند و چگونه سیستم های خود را برای مواجهه آزمایش کنند.

      این دوره به شما می آموزد هواپیماربایی جلسه ای چیست و چگونه هکرهای کلاه سیاه از آن برای حمله به یک سازمان استفاده می کنند. با نحوه کار پروتکل های TCP ، وب و بی سیم و نحوه بهره برداری هکرها از آنها آشنا شوید. نحوه استفاده از ابزارهای داخلی ویندوز و لینوکس و همچنین راه حل های تخصصی شخص ثالث مانند Zed Attack Proxy (ZAP) و Cain را برای شناسایی و حمایت از آسیب پذیری ها بیابید. مالکوم شور ، نویسنده و کارشناس امنیت سایبری ، همچنین در مورد هواپیماربایی از راه دور بحث می کند ، که به هکرها اجازه می دهد هواپیماهای بدون سرنشین یا حتی وسایل نقلیه را کنترل کنند.

      توجه: این دوره به دامنه Session Hijacking در امتحان Certified Ethical Hacking نگاشته می شود. اهداف آزمون را در وب سایت شورای EC مرور کنید.
      موضوعات شامل:
      • هواپیماربایی یک جلسه شبکه
      • جلسات وب را بفهمید
      • جلسات رهگیری
      • پایین آوردن سطح جلسه با حذف SSL
      • استفاده از مسمومیت با ARP از طریق Subterfuge
      • ربودن جلسه HTTP از طریق کوکی ها
      • استفاده از ابزارهای دفاعی هواپیماربایی
      • هواپیماربایی خدمات (DNS و SSH)
      • هواپیماربایی در دنیای فیزیکی: اتومبیل و هواپیماهای بدون سرنشین

      سرفصل ها و درس ها

      مقدمه Introduction

      • درک ربودن جلسه Understanding session hijacking

      • آنچه باید قبل از تماشای این دوره بدانید What you should know before watching this course

      • سلب مسئولیت Disclaimer

      1. ربودن جلسه شبکه 1. Network Session Hijacking

      • درک اعداد دنباله TCP Understanding TCP sequence numbers

      • یک جلسه Telnet را ربوده است Hijacking a Telnet session

      2. ربودن جلسه وب 2. Web Session Hijacking

      • درک جلسات وب Understanding web sessions

      • درک WebSockets Understanding WebSockets

      • بانکداری صفر Banking on Zero

      • جلسات آدم ربایی با استفاده از مرورگر شخصی Hijacking sessions using man-in-the-browser

      • جلسات رهگیری از طریق وسط Intercepting sessions through man-in-the-middle

      • سلب SSL برای پایین آوردن جلسه Stripping SSL to downgrade the session

      • جلسه HTTP را از طریق کوکی ها ربوده است Hijacking an HTTP session through cookies

      • استفاده از Subterfuge برای جلسات ربودن از طریق مسمومیت ARP Using Subterfuge to hijack sessions through ARP poisoning

      • استفاده از Webscarab-NG به عنوان یک پروکسی وب Using Webscarab-NG as a web proxy

      3. ابزارهای اضافی 3. Additional Tools

      • استفاده از پروکسی Zed Attack (ZAP) Using Zed Attack Proxy (ZAP)

      • با استفاده از قابیل Using Cain

      4- ربودن خدمات 4. Service Hijacking

      • جلسات ربودن SSH Hijacking SSH sessions

      • ربودن DNS DNS hijacking

      • ربودن ابر Cloud hijacking

      5- آدم ربایی در دنیای فیزیکی 5. Hijacking in the Physical World

      • بدنی رفتن: آدم ربایی اتومبیل و هواپیماهای بدون سرنشین Going physical: Hijacking cars and drones

      • با هواپیماهای بدون سرنشین بدنی بیشتری پیدا می کنید Getting more physical with drones

      نتیجه Conclusion

      • مراحل بعدی Next steps

      نمایش نظرات

      نظری ارسال نشده است.

      آموزش هک اخلاقی: هواپیماربایی جلسه ای
      خرید اشتراک و دانلودخرید تکی و دانلود | 210,000 تومان (5 روز مهلت دانلود ) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 2 تا 14 ساعت می باشد.
      جزییات دوره
      1h 12m
      22
      Linkedin (لینکدین) Linkedin (لینکدین)
      (آخرین آپدیت)
      62,626
      - از 5
      ندارد
      دارد
      دارد
      Malcolm Shore
      جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

      Google Chrome Browser

      Internet Download Manager

      Pot Player

      Winrar

      Malcolm Shore Malcolm Shore

      کارشناس امنیت سایبری، مدیر سابق GCSB

      مالکوم شور یک متخصص امنیت سایبری است که ده سال به عنوان مدیر در GCSB نیوزیلند گذرانده است.

      Dr. شور افسر امنیتی اصلی در شرکت شبکه ملی پهنای باند استرالیا و مدیر آموزش و روابط اجتماعی انجمن امنیت اطلاعات استرالیا بود. او در حال حاضر یک مدیر فنی در BAE Systems Applied Intelligence و یک مدرس در زمینه های پزشکی قانونی، جنگ اطلاعات، مدیریت امنیت و رمزنگاری کاربردی است. وی دارای مدرک دکترای امنیت اطلاعات است.