نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
در طول تمرین تیم قرمز ، دسترسی به شبکه داخلی از اولین وظایف شماست. در این دوره ، ما ابزار WiFi-Pumpkin را پوشش می دهیم ، که به شما امکان می دهد نقاط دسترسی سرکش را با پورتال های جعلی اسیر ایجاد کنید. داشتن اعتبارنامه معتبر یکی از موثرترین راه ها برای دسترسی به شبکه داخلی یک شرکت است. همان سطح دسترسی یک کارمند هدف را به شما می دهد که اغلب شامل دسترسی VPN به شبکه داخلی و همچنین چندین سیستم خارجی است. در این دوره ، دسترسی اولیه با WiFi-Pumpkin ، شما ابزار WiFi-Pumpkin را کشف خواهید کرد ، که یک چارچوب نقطه دسترسی سرکش است که توسط Marcos Bomfim از P0cL4bs ساخته شده است. ابتدا یاد خواهید گرفت که چگونه نقاط دسترسی سرکشی درست شبیه شبکه WiFi شرکت هدف خود ایجاد کنید. سپس ، نحوه تنظیم پورتال های اسیر را مشاهده خواهید کرد ، بنابراین وقتی کاربران سعی می کنند به نقطه دسترسی سرکش شما وارد شوند ، از آنها خواسته می شود که اعتبار دامنه خود را تایپ کنند و شما می توانید آنها را برای استفاده در حملات دیگر جمع آوری کنید. سرانجام ، شما نحوه راه اندازی یک نقطه دسترسی سرکش ، نحوه راه اندازی پورتال جعلی اسیر ، نحوه شخصی سازی صفحه ورود به سیستم و نحوه برداشتن اعتبارنامه های ارسالی را خواهید یافت. با پایان این دوره ، شما دو تاکتیک مهم از چارچوب MITER ATT & CK خواهید شناخت: Rogue WiFi Access Points (T1465) و Valid Accounts (T1078).
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
برداشت اعتبار نامه با درگاه های اسیر جعلی
Credential Harvesting with Fake Captive Portals
-
درک مکان WiFi-Pumpkin در دسترسی اولیه
Understanding WiFi-Pumpkin's Place in Initial Access
-
نصب WiFi-Pumpkin
Installing WiFi-Pumpkin
-
ایجاد نقاط دسترسی Rogue و درگاه های جعلی اسیر
Creating Rogue Access Points and Fake Captive Portals
-
شنود ترافیک
Eavesdropping Traffic
منابع
Resources
-
افزایش احتمال موفقیت شما
Increasing Your Chances of Success
نمایش نظرات