لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش پایداری و جابجایی جانبی (Lateral Movement) برای متخصصان امنیت تهاجمی
- آخرین آپدیت
دانلود Persistence and Lateral Movement for Offensive Security Professionals
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
تکنیکهای پایداری (Persistence) و جابجایی جانبی برای دسترسی به سیستمهای اضافی و حفظ دسترسی در هنگام انجام تست نفوذ ضروری هستند. در این دوره آموزشی، شما یاد میگیرید که چگونه دسترسی خود را به سیستمهای مورد حمله حفظ کنید و از آنها به عنوان نقطه اتکا (Pivot Point) برای نفوذ به سیستمهای دیگر استفاده نمایید. در ابتدا، تکنیکهای پایداری برای حفظ دسترسی از طریق تغییرات حساب کاربری و ریبوت سیستمها را بررسی میکنید. سپس، با تکنیکهای تونلزنی برای مخفیسازی ترافیک آشنا میشوید. در نهایت، نحوه استفاده از جابجایی جانبی برای دسترسی به سیستمهای داخلی پشت دیوار آتش (Firewall) را خواهید آموخت. پس از اتمام این دوره، مهارتها و دانش لازم در زمینه پایداری و جابجایی جانبی مورد نیاز برای آزمون OSCP را به دست خواهید آورد.
سرفصل ها و درس ها
بررسی کلی پایداری و جابجایی جانبی
Overview of Persistence and Lateral Movement
بررسی کلی
Overview
متدهای پوشش داده شده در این دوره
Methods Covered in This Course
دمو: محیط آزمایشگاهی
Demo: Lab Environment
استفاده از اسکریپتهای استارتآپ، تسکهای زمانبندی شده و رجیستری ویندوز
Using Startup Scripts, Scheduled Tasks, and the Windows Registry
بررسی کلی
Overview
دمو: اسکریپتهای استارتآپ ویندوز برای پایداری
Demo: Windows Startup Scripts for Persistence
دمو: کلیدهای Run در رجیستری ویندوز
Demo: Windows Registry Run Keys
تسکهای زمانبندی شده (Scheduled Tasks)
Scheduled Tasks
دمو: تسک زمانبندی شده مخرب
Demo: Malicious Scheduled Task
دمو: اکسپلویت کردن یک تسک زمانبندی شده موجود
Demo: Exploiting an Existing Scheduled Task
دمو: پایداری با استفاده از Cronjobs
Demo: Persistence with Cronjobs
دمو: اکسپلویت کردن یک Cronjob موجود
Demo: Exploiting an Existing Cronjob
ربایش DLL و دستکاری سرویسها برای پایداری
DLL Hijacking and Service Manipulation for Persistence
بررسی کلی
Overview
دمو: ربایش باینری سرویس
Demo: Service Binary Hijacking
ربایش DLL (DLL Hijacking)
DLL Hijacking
دمو: بررسی آسیبپذیری ربایش DLL
Demo: Exploring a DLL Hijacking Vulnerability
دمو: اجرای ربایش DLL
Demo: DLL Hijacking
دمو: ربایش DLL با استفاده از پوشه جاری
Demo: DLL Hijacking Using Current Folder
تونلزنی پروکسی و دور زدن سیستمهای شناسایی
Proxy Tunneling and Detection Evasion
بررسی کلی
Overview
دمو: تونلزنی روی HTTP با ابزار Chisel
Demo: Tunneling over HTTP with Chisel
دمو: تونلزنی SSH
Demo: SSH Tunneling
دمو: تونلزنی DNS با Dnscat
Demo: DNS Tunneling with Dnscat
دمو: دسترسی به سیستمهای داخلی با Proxychains
Demo: Accessing Internal Systems with Proxychains
جابجایی جانبی از طریق یک سیستم مورد حمله
Lateral Movement through a Compromised System
بررسی کلی
Overview
دمو: راهاندازی دسترسی داخلی برای جابجایی جانبی
Demo: Setting up Internal Access for Lateral Movement
دمو: جابجایی جانبی با WMI WinRS و WinRM
Demo: Lateral Movement with WMI WinRS and WinRM
دمو: جابجایی جانبی با Evil WinRM
Demo: Lateral Movement with Evil-WinRM
دمو: جابجایی جانبی با PsExec
Demo: Lateral Movement with PsExec
دمو: جابجایی جانبی با ابزارهای Impacket
Demo: Lateral Movement with Impacket Tools
مت گلس مدیر پروژه IT در اشتوتگارت آلمان است و به عنوان پیمانکار دولتی کار می کند. مت بیش از 12 سال تجربه فناوری اطلاعات در نقش های مختلف دارد. وی پس از 8 سال خدمت سربازی به Pluralsight پیوست تا دروس آموخته خود را ادامه دهد و به دیگران در توسعه شغل IT خود کمک کند. مت متاهل و پدر چهار فرزند است.
نمایش نظرات