آموزش دسترسی اولیه با WiFi-Pumpkin

Initial Access with WiFi-Pumpkin

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: در طول تمرین تیم قرمز ، دسترسی به شبکه داخلی از اولین وظایف شماست. در این دوره ، ما ابزار WiFi-Pumpkin را پوشش می دهیم ، که به شما امکان می دهد نقاط دسترسی سرکش را با پورتال های جعلی اسیر ایجاد کنید. داشتن اعتبارنامه معتبر یکی از موثرترین راه ها برای دسترسی به شبکه داخلی یک شرکت است. همان سطح دسترسی یک کارمند هدف را به شما می دهد که اغلب شامل دسترسی VPN به شبکه داخلی و همچنین چندین سیستم خارجی است. در این دوره ، دسترسی اولیه با WiFi-Pumpkin ، شما ابزار WiFi-Pumpkin را کشف خواهید کرد ، که یک چارچوب نقطه دسترسی سرکش است که توسط Marcos Bomfim از P0cL4bs ساخته شده است. ابتدا یاد خواهید گرفت که چگونه نقاط دسترسی سرکشی درست شبیه شبکه WiFi شرکت هدف خود ایجاد کنید. سپس ، نحوه تنظیم پورتال های اسیر را مشاهده خواهید کرد ، بنابراین وقتی کاربران سعی می کنند به نقطه دسترسی سرکش شما وارد شوند ، از آنها خواسته می شود که اعتبار دامنه خود را تایپ کنند و شما می توانید آنها را برای استفاده در حملات دیگر جمع آوری کنید. سرانجام ، شما نحوه راه اندازی یک نقطه دسترسی سرکش ، نحوه راه اندازی پورتال جعلی اسیر ، نحوه شخصی سازی صفحه ورود به سیستم و نحوه برداشتن اعتبارنامه های ارسالی را خواهید یافت. با پایان این دوره ، شما دو تاکتیک مهم از چارچوب MITER ATT & CK خواهید شناخت: Rogue WiFi Access Points (T1465) و Valid Accounts (T1078).

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

برداشت اعتبار نامه با درگاه های اسیر جعلی Credential Harvesting with Fake Captive Portals

  • درک مکان WiFi-Pumpkin در دسترسی اولیه Understanding WiFi-Pumpkin's Place in Initial Access

  • نصب WiFi-Pumpkin Installing WiFi-Pumpkin

  • ایجاد نقاط دسترسی Rogue و درگاه های جعلی اسیر Creating Rogue Access Points and Fake Captive Portals

  • شنود ترافیک Eavesdropping Traffic

منابع Resources

  • افزایش احتمال موفقیت شما Increasing Your Chances of Success

نمایش نظرات

آموزش دسترسی اولیه با WiFi-Pumpkin
جزییات دوره
0h 22m
6
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
-
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.