آموزش برنامه‌نویسی امنیت تهاجمی - آخرین آپدیت

دانلود Offensive Security Programming

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: برنامه‌نویسی و توسعه ابزار برای امنیت تهاجمی توسعه ابزارهای سفارشی امنیت تهاجمی توسعه سرورهای فرمان و کنترل (C2) توسعه وب مقدماتی توسعه فول‌استک مقدماتی به‌کارگیری مهارت‌های بنیادی برنامه‌نویسی در محیط امنیت تهاجمی حملات احراز هویت توسعه ابزارهای باینری توسعه پروکسی‌های وب زبان Go (Golang) زبان پایتون (Python) پیش نیازها: داشتن تجربه برنامه‌نویسی مقدماتی در پایتون توصیه می‌شود. تسلط بر مفاهیم بنیادی برنامه‌نویسی.

دوره برنامه‌نویسی امنیت تهاجمی بر مهارت‌های عملی برنامه‌نویسی تمرکز دارد که برای ساخت بنیادی‌ترین ابزارها در جعبه‌ابزار هر Red Teamer ضروری است. شما خواهید آموخت که چگونه وب‌اپلیکیشن‌های سفارشی برای سرقت اطلاعات حساس (Credentials) بسازید. همچنین سرویس‌های PHP ساده‌ای را برای پیاده‌سازی یک اپلیکیشن فیشینگ فول‌استک سفارشی توسعه خواهید داد. در این دوره با حملات احراز هویت مانند Password Spraying آشنا می‌شوید و یاد می‌گیرید که چگونه با استفاده از پایتون، پروکسی‌ها و اسکریپت‌های حمله اختصاصی خود را بنویسید. در نهایت، توسعه ابزارهای باینری سفارشی، از جمله ساخت باج‌افزارهای شخصی و کیت‌های سرور C2 و Implant را با ترکیبی از زبان‌های Golang، Python و C#/.NET خواهید آموخت. هر درس همچنین شامل آموزش‌هایی درباره ابزارهای موجود است که در مسیر شغلی شما ضروری هستند، از جمله استفاده از مدل‌های زبانی بزرگ (LLM) برای کمک به توسعه ابزارها.


مهم‌تر از همه، شما چشم‌گیرترین درس در مورد ابزارهای امنیت تهاجمی (OSTs) را خواهید آموخت: اینکه نرم‌افزار فقط نرم‌افزار است و در واقع چیزی به نام بدافزار وجود ندارد :)


این دوره برای کسانی که در حال حاضر در زمینه‌های IT، برنامه‌نویسی یا امنیت فعالیت می‌کنند و به دنبال گسترش افق دید خود برای درک نحوه عملکرد ابزارهای امنیت تهاجمی هستند، عالی است. چه یک توسعه‌دهنده نرم‌افزار باشید و چه یک تست‌کننده نفوذ تازه‌کار، این دوره برای شماست!


سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

  • سلب مسئولیت Disclaimer

راه‌اندازی محیط Environment Setup

  • راه‌اندازی محیط Env Setup

برنامه‌نویسی وب Web Programming

  • وب بخش اول: صفحه فرود مقدماتی Web Part 1 - Basic Landing Page

  • وب بخش دوم: سرقت اطلاعات با جاوااسکریپت Web Part 2 - Capturing Credentials with JavaScript

  • وب بخش سوم: دریافت داده‌ها در سمت سرور Web Part 3 - Server Side Data Capture

  • وب بخش چهارم: ذخیره داده‌ها در سمت سرور Web Part 4 - Server Side Writing Data

  • وب بخش پنجم: ایجاد پایگاه داده Web Part 5 - Database Creation

  • وب بخش ششم: سایت فیشینگ فول‌استک سفارشی Web Part 6 - Custom Full Stack Phishing Site

  • وب بخش هفتم: راهکار Fetch برای دریافت داده‌ها با جاوااسکریپت Web Part 7 - JavaScript Data Capture Fetch Solution

  • وب بخش هشتم: ابزارهای خودکار برای وب Web Part 8 - Automated Tools for Web

حملات احراز هویت Authentication Attacks

  • حملات احراز هویت بخش اول: احراز هویت وب‌اپلیکیشن Authentication Attacks Part 1 - Web Application Authentication

  • حملات احراز هویت بخش دوم: پروکسی وب‌اپلیکیشن Authentication Attacks Part 2 - Web Application Proxy

  • حملات احراز هویت بخش سوم: حمله Brute Force به وب‌اپلیکیشن Authentication Attacks Part 3 - Web Application Brute Force Attack

  • حملات احراز هویت بخش چهارم: حمله Password Spray به وب‌اپلیکیشن Authentication Attacks Part 4 - Web Application Password Spray Attack

  • حملات احراز هویت بخش پنجم: حمله Brute Force به SMB Authentication Attacks Part 5 - SMB Brute Force Attack

  • حملات احراز هویت بخش ششم: حمله Password Spray به SMB Authentication Attacks Part 6 - SMB Password Spray Attack

  • حملات احراز هویت بخش هفتم: ابزارهای خودکار حمله به احراز هویت Authentication Attacks Part 7 - Automated Authentication Attack Tools

ابزارهای باینری Binary Toolkits

  • ابزارهای باینری بخش اول: خواندن و نوشتن داده‌ها Binary Toolkits Part 1 - Reading and Writing Data

  • ابزارهای باینری بخش دوم: اجرای دستورات Binary Toolkits Part 2 - Command Execution

  • ابزارهای باینری بخش سوم: رمزگذاری و رمزگشایی داده‌ها Binary Toolkits Part 3 - Encrypting and Decrypting Data

  • ابزارهای باینری بخش چهارم: باج‌افزار سفارشی Binary Toolkits Part 4 - Custom Ransomware

  • ابزارهای باینری بخش پنجم: سرور C2 سفارشی Binary Toolkits Part 5 - Custom C2 Server

  • ابزارهای باینری بخش ششم: ایمپلنت C2 سفارشی Binary Toolkits Part 6 - Custom C2 Implant

  • ابزارهای باینری بخش هفتم: ایمپلنت سفارشی C# .NET Binary Toolkits Part 7 - Custom C# .NET Implant

  • ابزارهای باینری بخش هشتم: ایمپلنت‌های تولید شده توسط LLM Binary Toolkits Part 8 - LLM Generated Implants

جمع‌بندی Conclusion

  • جمع‌بندی: یادگیری‌های بیشتر و ابزارهای پیشنهادی Conclusion - More learnings Reccommended Tools

نمایش نظرات

آموزش برنامه‌نویسی امنیت تهاجمی
جزییات دوره
5.5 hours
27
(آخرین آپدیت)
107
5 از 5
ندارد
دارد
دارد
Casey Erdmann
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Casey Erdmann Casey Erdmann

مشاور ارشد امنیت