سلام،
به دوره من خوش آمدید. این دوره با اصول اولیه شروع می شود. ابتدا نحوه نصب ابزارها، برخی اصطلاحات و نحوه ارتباط دستگاه ها با یکدیگر را یاد خواهید گرفت. سپس یاد خواهید گرفت که چگونه آسیبپذیریها را با Nessus اسکن کنید و از طریق کشف نقاط ضعف و آسیبپذیری، به سیستمهای رایانهای دسترسی کامل داشته باشید.
اکسپلویت کدی است که از یک آسیب پذیری نرم افزاری یا نقص امنیتی بهره می برد. این یا توسط محققان امنیتی به عنوان یک تهدید اثبات مفهوم یا توسط عوامل مخرب برای استفاده در عملیات خود نوشته شده است. هنگام استفاده، اکسپلویت ها به نفوذگر اجازه می دهند از راه دور به یک شبکه دسترسی پیدا کند و امتیازات بالاتری به دست آورد یا به عمق شبکه حرکت کند.
در برخی موارد، یک اکسپلویت می تواند به عنوان بخشی از یک حمله چند جزئی استفاده شود. این اکسپلویت به جای استفاده از یک فایل مخرب، ممکن است بدافزار دیگری را حذف کند، که میتواند شامل تروجانهای درپشتی و نرمافزارهای جاسوسی باشد که میتوانند اطلاعات کاربر را از سیستمهای آلوده سرقت کنند. بر اساس استفاده رایج از اصطلاحات اکسپلویت، زمانی که از یک اکسپلویت برای حمله به آسیبپذیری شناسایی شده اما هنوز وصله نشده است استفاده میشود که به عنوان آسیبپذیری روز صفر نیز شناخته میشود، به عنوان یک سوء استفاده روز صفر شناخته میشود.
Exploitها اغلب در بدافزار گنجانده میشوند و به آنها اجازه میدهند تا روالهای پیچیده را روی رایانههای آسیبپذیر منتشر کنند و اجرا کنند. کیتهای اکسپلویت در زیرزمینی مجرمان سایبری محبوب هستند زیرا کنسولهای مدیریتی، مجموعهای از اکسپلویتها را که برنامههای مختلف را هدف قرار میدهند، و چندین توابع الحاقی که راهاندازی یک حمله را آسانتر میکنند، ارائه میکنند. آنها اولین بار در سال 2006 در زیرزمینی روسیه ارائه شدند.
شما در این دوره با کارهای هیجان انگیز بیشتری برای انجام اکسپلویت آشنا خواهید شد. می بینمت داخل!
خانواده ای از یادگیری
نمایش نظرات