آموزش هک اخلاقی: هواپیماربایی جلسه ای

Ethical Hacking: Session Hijacking

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: یکی از پیچیده ترین انواع حملات سایبری ، هواپیماربایی در جلسه است. هکرها جلسات شبکه ، وب یا سرویس ها - تعاملات معتبر کاربران بی خبر - را به دست می گیرند تا دسترسی غیرمجاز به داده ها و سیستم ها را بدست آورند و از داخل به سازمانی حمله کنند. شکست ریشه نقاط ضعف پروتکل های رایج است. برای جلوگیری از این حملات ، متخصصین امنیت IT باید بدانند که کدام پروتکل ها آسیب پذیر هستند و چگونه سیستم های خود را برای مواجهه آزمایش کنند.

این دوره به شما می آموزد هواپیماربایی جلسه ای چیست و چگونه هکرهای کلاه سیاه از آن برای حمله به یک سازمان استفاده می کنند. با نحوه کار پروتکل های TCP ، وب و بی سیم و نحوه بهره برداری هکرها از آنها آشنا شوید. نحوه استفاده از ابزارهای داخلی ویندوز و لینوکس و همچنین راه حل های تخصصی شخص ثالث مانند Zed Attack Proxy (ZAP) و Cain را برای شناسایی و حمایت از آسیب پذیری ها بیابید. مالکوم شور ، نویسنده و کارشناس امنیت سایبری ، همچنین در مورد هواپیماربایی از راه دور بحث می کند ، که به هکرها اجازه می دهد هواپیماهای بدون سرنشین یا حتی وسایل نقلیه را کنترل کنند.

توجه: این دوره به دامنه Session Hijacking در امتحان Certified Ethical Hacking نگاشته می شود. اهداف آزمون را در وب سایت شورای EC مرور کنید.
موضوعات شامل:
  • هواپیماربایی یک جلسه شبکه
  • جلسات وب را بفهمید
  • جلسات رهگیری
  • پایین آوردن سطح جلسه با حذف SSL
  • استفاده از مسمومیت با ARP از طریق Subterfuge
  • ربودن جلسه HTTP از طریق کوکی ها
  • استفاده از ابزارهای دفاعی هواپیماربایی
  • هواپیماربایی خدمات (DNS و SSH)
  • هواپیماربایی در دنیای فیزیکی: اتومبیل و هواپیماهای بدون سرنشین

سرفصل ها و درس ها

مقدمه Introduction

  • درک ربودن جلسه Understanding session hijacking

  • آنچه باید قبل از تماشای این دوره بدانید What you should know before watching this course

  • سلب مسئولیت Disclaimer

1. ربودن جلسه شبکه 1. Network Session Hijacking

  • درک اعداد دنباله TCP Understanding TCP sequence numbers

  • یک جلسه Telnet را ربوده است Hijacking a Telnet session

2. ربودن جلسه وب 2. Web Session Hijacking

  • درک جلسات وب Understanding web sessions

  • درک WebSockets Understanding WebSockets

  • بانکداری صفر Banking on Zero

  • جلسات آدم ربایی با استفاده از مرورگر شخصی Hijacking sessions using man-in-the-browser

  • جلسات رهگیری از طریق وسط Intercepting sessions through man-in-the-middle

  • سلب SSL برای پایین آوردن جلسه Stripping SSL to downgrade the session

  • جلسه HTTP را از طریق کوکی ها ربوده است Hijacking an HTTP session through cookies

  • استفاده از Subterfuge برای جلسات ربودن از طریق مسمومیت ARP Using Subterfuge to hijack sessions through ARP poisoning

  • استفاده از Webscarab-NG به عنوان یک پروکسی وب Using Webscarab-NG as a web proxy

3. ابزارهای اضافی 3. Additional Tools

  • استفاده از پروکسی Zed Attack (ZAP) Using Zed Attack Proxy (ZAP)

  • با استفاده از قابیل Using Cain

4- ربودن خدمات 4. Service Hijacking

  • جلسات ربودن SSH Hijacking SSH sessions

  • ربودن DNS DNS hijacking

  • ربودن ابر Cloud hijacking

5- آدم ربایی در دنیای فیزیکی 5. Hijacking in the Physical World

  • بدنی رفتن: آدم ربایی اتومبیل و هواپیماهای بدون سرنشین Going physical: Hijacking cars and drones

  • با هواپیماهای بدون سرنشین بدنی بیشتری پیدا می کنید Getting more physical with drones

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

آموزش هک اخلاقی: هواپیماربایی جلسه ای
جزییات دوره
1h 12m
22
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
62,626
- از 5
ندارد
دارد
دارد
Malcolm Shore
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Malcolm Shore Malcolm Shore

کارشناس امنیت سایبری، مدیر سابق GCSB

مالکوم شور یک متخصص امنیت سایبری است که ده سال به عنوان مدیر در GCSB نیوزیلند گذرانده است.

Dr. شور افسر امنیتی اصلی در شرکت شبکه ملی پهنای باند استرالیا و مدیر آموزش و روابط اجتماعی انجمن امنیت اطلاعات استرالیا بود. او در حال حاضر یک مدیر فنی در BAE Systems Applied Intelligence و یک مدرس در زمینه های پزشکی قانونی، جنگ اطلاعات، مدیریت امنیت و رمزنگاری کاربردی است. وی دارای مدرک دکترای امنیت اطلاعات است.