لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش هک اخلاقی: هواپیماربایی جلسه ای
Ethical Hacking: Session Hijacking
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
یکی از پیچیده ترین انواع حملات سایبری ، هواپیماربایی در جلسه است. هکرها جلسات شبکه ، وب یا سرویس ها - تعاملات معتبر کاربران بی خبر - را به دست می گیرند تا دسترسی غیرمجاز به داده ها و سیستم ها را بدست آورند و از داخل به سازمانی حمله کنند. شکست ریشه نقاط ضعف پروتکل های رایج است. برای جلوگیری از این حملات ، متخصصین امنیت IT باید بدانند که کدام پروتکل ها آسیب پذیر هستند و چگونه سیستم های خود را برای مواجهه آزمایش کنند.
این دوره به شما می آموزد هواپیماربایی جلسه ای چیست و چگونه هکرهای کلاه سیاه از آن برای حمله به یک سازمان استفاده می کنند. با نحوه کار پروتکل های TCP ، وب و بی سیم و نحوه بهره برداری هکرها از آنها آشنا شوید. نحوه استفاده از ابزارهای داخلی ویندوز و لینوکس و همچنین راه حل های تخصصی شخص ثالث مانند Zed Attack Proxy (ZAP) و Cain را برای شناسایی و حمایت از آسیب پذیری ها بیابید. مالکوم شور ، نویسنده و کارشناس امنیت سایبری ، همچنین در مورد هواپیماربایی از راه دور بحث می کند ، که به هکرها اجازه می دهد هواپیماهای بدون سرنشین یا حتی وسایل نقلیه را کنترل کنند.
توجه: این دوره به دامنه Session Hijacking در امتحان Certified Ethical Hacking نگاشته می شود. اهداف آزمون را در وب سایت شورای EC مرور کنید.
موضوعات شامل:
هواپیماربایی یک جلسه شبکه li>
جلسات وب را بفهمید li>
جلسات رهگیری li>
پایین آوردن سطح جلسه با حذف SSL
استفاده از مسمومیت با ARP از طریق Subterfuge
ربودن جلسه HTTP از طریق کوکی ها li>
استفاده از ابزارهای دفاعی هواپیماربایی li>
هواپیماربایی خدمات (DNS و SSH)
هواپیماربایی در دنیای فیزیکی: اتومبیل و هواپیماهای بدون سرنشین li>
سرفصل ها و درس ها
مقدمه
Introduction
درک ربودن جلسه
Understanding session hijacking
آنچه باید قبل از تماشای این دوره بدانید
What you should know before watching this course
مالکوم شور یک متخصص امنیت سایبری است که ده سال به عنوان مدیر در GCSB نیوزیلند گذرانده است.
Dr. شور افسر امنیتی اصلی در شرکت شبکه ملی پهنای باند استرالیا و مدیر آموزش و روابط اجتماعی انجمن امنیت اطلاعات استرالیا بود. او در حال حاضر یک مدیر فنی در BAE Systems Applied Intelligence و یک مدرس در زمینه های پزشکی قانونی، جنگ اطلاعات، مدیریت امنیت و رمزنگاری کاربردی است. وی دارای مدرک دکترای امنیت اطلاعات است.
نمایش نظرات