آموزش دسترسی اولیه با WiFi-Pumpkin

Initial Access with WiFi-Pumpkin

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: در طول تمرین تیم قرمز ، دسترسی به شبکه داخلی از اولین وظایف شماست. در این دوره ، ما ابزار WiFi-Pumpkin را پوشش می دهیم ، که به شما امکان می دهد نقاط دسترسی سرکش را با پورتال های جعلی اسیر ایجاد کنید. داشتن اعتبارنامه معتبر یکی از موثرترین راه ها برای دسترسی به شبکه داخلی یک شرکت است. همان سطح دسترسی یک کارمند هدف را به شما می دهد که اغلب شامل دسترسی VPN به شبکه داخلی و همچنین چندین سیستم خارجی است. در این دوره ، دسترسی اولیه با WiFi-Pumpkin ، شما ابزار WiFi-Pumpkin را کشف خواهید کرد ، که یک چارچوب نقطه دسترسی سرکش است که توسط Marcos Bomfim از P0cL4bs ساخته شده است. ابتدا یاد خواهید گرفت که چگونه نقاط دسترسی سرکشی درست شبیه شبکه WiFi شرکت هدف خود ایجاد کنید. سپس ، نحوه تنظیم پورتال های اسیر را مشاهده خواهید کرد ، بنابراین وقتی کاربران سعی می کنند به نقطه دسترسی سرکش شما وارد شوند ، از آنها خواسته می شود که اعتبار دامنه خود را تایپ کنند و شما می توانید آنها را برای استفاده در حملات دیگر جمع آوری کنید. سرانجام ، شما نحوه راه اندازی یک نقطه دسترسی سرکش ، نحوه راه اندازی پورتال جعلی اسیر ، نحوه شخصی سازی صفحه ورود به سیستم و نحوه برداشتن اعتبارنامه های ارسالی را خواهید یافت. با پایان این دوره ، شما دو تاکتیک مهم از چارچوب MITER ATT & CK خواهید شناخت: Rogue WiFi Access Points (T1465) و Valid Accounts (T1078).

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

برداشت اعتبار نامه با درگاه های اسیر جعلی Credential Harvesting with Fake Captive Portals

  • درک مکان WiFi-Pumpkin در دسترسی اولیه Understanding WiFi-Pumpkin's Place in Initial Access

  • نصب WiFi-Pumpkin Installing WiFi-Pumpkin

  • ایجاد نقاط دسترسی Rogue و درگاه های جعلی اسیر Creating Rogue Access Points and Fake Captive Portals

  • شنود ترافیک Eavesdropping Traffic

منابع Resources

  • افزایش احتمال موفقیت شما Increasing Your Chances of Success

نمایش نظرات

نظری ارسال نشده است.

آموزش دسترسی اولیه با WiFi-Pumpkin
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
0h 22m
6
Pluralsight (پلورال سایت) pluralsight-small
01 فروردین 1399 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
-
از 5
دارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.