به همه خوش آمدید، و از اینکه برای شرکت در دوره آزمایشی نفوذ عملی Kali Linux Labs 4.0 من انتخاب کردید، سپاسگزاریم. اگر دوره های قبلی من را با نام های مشابه گذرانده اید، از قبل می دانید چه چیزی در انتظار شماست. من مجموعهای از ماشینهای مجازی آسیبپذیر را ارائه خواهم کرد که با کالی لینوکس و با استفاده از VirutalBox آنها را هک خواهیم کرد. در زمان این ضبط، همه فناوریها پیشرفته هستند و به دنیای واقعی مربوط میشوند. فقط برای اینکه به شما ایده بدهیم که چه چیزی باید انتظار داشته باشید، تمرکز بسیار کمی بر تئوری خواهیم داشت و تاکید زیادی بر کاربرد عملی مهارتهای امنیتی تهاجمی خواهیم داشت.
به عنوان مثال، ما از برخی از ابزارهای تست نفوذ استاندارد صنعتی مانند nmap، Metasploit، dirb، netcat، مجموعه Burp و تعدادی اکسپلویت سفارشی استفاده خواهیم کرد. ما بر شمارش و بهره برداری خودکار و دستی تمرکز خواهیم کرد، که در هنگام آموزش برای متخصص موضوعی در زمینه خود، ضروری است. برخی از تکنیکهای حمله که پوشش خواهیم داد عبارتند از: بهرهبرداری از برنامههای وب و سرویس از راه دور، افزایش امتیازات، پیمایش دایرکتوری، تزریق SQL، گنجاندن فایل محلی، و موارد دیگر. اگر کاملاً مطمئن نیستید که برخی یا هر یک از این کلمات به چه معنا هستند، نگران نباشید، به زودی اثربخشی آنها را در عمل خواهید دید.
هر سخنرانی دارای مجموعه ای از منابع است که به عنوان یک فایل متنی گنجانده شده است. برای دسترسی به آن، کافی است روی کادر کشویی منابع برای سخنرانی خاص کلیک کنید و فایل متنی را دانلود کنید. این شامل تمام دستوراتی است که در آن سخنرانی خاص استفاده می شود و همچنین URL هایی که به نظر من مفید هستند.
من واقعاً امیدوارم که از دوره من لذت ببرید، و شما را تشویق میکنم که اگر سؤال فنی خاصی دارید یا صرفاً میخواهید مشاوره شغلی داشته باشید، از طریق سیستم پیامرسانی Udemy یا در بخش Q A یا پیام مستقیم با من تماس بگیرید.
Jesse Kurrus, MS, OSCP, CEH, Security+, Linux+, Network+, CISSP
تستر نفوذ ارشد و مربی فنی
نمایش نظرات