لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش SDF: Weblog Forensics
SDF: Weblog Forensics
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
آموزش پزشکی قانونی وبلاگ درک اصول وبلاگ از دیدگاه DFIR درک اجزای وبلاگ برای ارزش تحقیقی آنها قادر به ایجاد جابجایی های سفارشی IOC قادر به ایجاد جابجایی های تجزیه و تحلیل فرکانس قادر به ایجاد جابجایی های الگوی حمله قادر به خودکار کردن جابجایی ها در یک اسکریپت تک و ساده پیش نیازها: سیستم ویندوز، مک یا لینوکس SIFT Workstation (ماشین مجازی) - توصیه می شود همه برنامه های پزشکی قانونی در کلاس به صورت رایگان در دسترس هستند. مواد تست و اعتبارسنجی دانشجو ارائه می شود
به سری Surviving Digital Forensics خوش آمدید. این کلاس آموزش عملی ارائه می دهد که تکنیک های تریاژ قانونی وبلاگ را آموزش می دهد.
اصول وبلاگ را از دیدگاه DFIR بیاموزید
جزئیات وبلاگ را برای ارزش تحقیقی آنها درک کنید
با نحوه ایجاد جاروهای IOC سفارشی
آشنا شوید
بیاموزید که چگونه با استفاده از آدرسهای IP، کدهای وضعیت، روشهای درخواست، و غیره، جابجاییهای تحلیل فرکانس ایجاد کنید.
با نحوه ایجاد الگوهای حمله برای تزریق SQL، پوسته های وب، XSS و موارد دیگر آشنا شوید
با نحوه خودکار کردن جاروها در یک اسکریپت واحد و ساده آشنا شوید
سرفصل ها و درس ها
معرفی
Introduction
به سری SDF خوش آمدید
Welcome to the SDF series
طرح کلی کلاس
Class Outline
ابزارهای کلاس و دانلودها
Class Tools & Downloads
ایستگاه کاری SIFT
SIFT Workstation
جزئیات SIFT
SIFT Details
آشنایی با وبلاگ ها
Understanding Weblogs
مقدمه ای بر درک وبلاگ ها
Intro to Understanding Weblogs
نمای کلی مصنوع
Artifact Overview
مکان مصنوع و انواع سیاهه
Artifact location & log types
روش های درخواست HTTP
HTTP Request Methods
کدهای وضعیت HTTP
HTTP status codes
فایل پیکربندی
Configuration file
خرابی پزشکی قانونی
Forensic Breakdown
بررسی دانش
Knowledge Check
تریاژ وبلاگ
Weblog Triage
مقدمه ای بر تریاژ وبلاگ
Intro to Weblog triage
رویکردهای تحقیقی
Investigative approaches
تایید ورود به سیستم
Validate logging
جستجوهای اطلاعاتی موردی
Case Intelligence Searches
مقدمه ای بر جستجوهای اطلاعاتی موردی
Intro to case intelligence searches
جستجوی IOC قسمت 1
IOC search part 1
جستجوی IOC قسمت 2
IOC search part 2
جستجوهای تحلیل فرکانس
Frequency analysis searches
مقدمه ای بر جستجوهای تحلیل فرکانس
Intro to frequency analysis searches
روش درخواست HTTP
HTTP request method
آدرس آی پی
IP address
کدهای وضعیت HTTP
HTTP status codes
عامل کاربر
User agent
اندازه بایت
Byte size
جستجوهای الگوی حمله
Attack pattern searches
مقدمه ای برای حمله به جستجوهای الگو
Intro to attack pattern searches
تزریق SQL 1
SQL injection 1
تزریق SQL 2
SQL injection 2
پوسته های وب 1
Web shells 1
پوسته های وب 2
Web shells 2
اسکریپت بین سایتی 1
Cross-site scripting 1
اسکریپت بین سایتی 2
Cross-site scripting 2
کدگذاری Base64
Base64 encoding
URL طولانی
Long URL
پیمایش دایرکتوری
Directory traversal
رمزگذاری هگز
Hex encoding
جستجوهای خودکار
Automating searches
مقدمه ای برای جستجوهای خودکار
Intro to automating searches
نمایش نظرات