آموزش پایداری و جابجایی جانبی (Lateral Movement) برای متخصصان امنیت تهاجمی - آخرین آپدیت

دانلود Persistence and Lateral Movement for Offensive Security Professionals

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: تکنیک‌های پایداری (Persistence) و جابجایی جانبی برای دسترسی به سیستم‌های اضافی و حفظ دسترسی در هنگام انجام تست نفوذ ضروری هستند. در این دوره آموزشی، شما یاد می‌گیرید که چگونه دسترسی خود را به سیستم‌های مورد حمله حفظ کنید و از آن‌ها به عنوان نقطه اتکا (Pivot Point) برای نفوذ به سیستم‌های دیگر استفاده نمایید. در ابتدا، تکنیک‌های پایداری برای حفظ دسترسی از طریق تغییرات حساب کاربری و ری‌بوت سیستم‌ها را بررسی می‌کنید. سپس، با تکنیک‌های تونل‌زنی برای مخفی‌سازی ترافیک آشنا می‌شوید. در نهایت، نحوه استفاده از جابجایی جانبی برای دسترسی به سیستم‌های داخلی پشت دیوار آتش (Firewall) را خواهید آموخت. پس از اتمام این دوره، مهارت‌ها و دانش لازم در زمینه پایداری و جابجایی جانبی مورد نیاز برای آزمون OSCP را به دست خواهید آورد.

سرفصل ها و درس ها

بررسی کلی پایداری و جابجایی جانبی Overview of Persistence and Lateral Movement

  • بررسی کلی Overview

  • متدهای پوشش داده شده در این دوره Methods Covered in This Course

  • دمو: محیط آزمایشگاهی Demo: Lab Environment

استفاده از اسکریپت‌های استارت‌آپ، تسک‌های زمان‌بندی شده و رجیستری ویندوز Using Startup Scripts, Scheduled Tasks, and the Windows Registry

  • بررسی کلی Overview

  • دمو: اسکریپت‌های استارت‌آپ ویندوز برای پایداری Demo: Windows Startup Scripts for Persistence

  • دمو: کلیدهای Run در رجیستری ویندوز Demo: Windows Registry Run Keys

  • تسک‌های زمان‌بندی شده (Scheduled Tasks) Scheduled Tasks

  • دمو: تسک زمان‌بندی شده مخرب Demo: Malicious Scheduled Task

  • دمو: اکسپلویت کردن یک تسک زمان‌بندی شده موجود Demo: Exploiting an Existing Scheduled Task

  • دمو: پایداری با استفاده از Cronjobs Demo: Persistence with Cronjobs

  • دمو: اکسپلویت کردن یک Cronjob موجود Demo: Exploiting an Existing Cronjob

ربایش DLL و دستکاری سرویس‌ها برای پایداری DLL Hijacking and Service Manipulation for Persistence

  • بررسی کلی Overview

  • دمو: ربایش باینری سرویس Demo: Service Binary Hijacking

  • ربایش DLL (DLL Hijacking) DLL Hijacking

  • دمو: بررسی آسیب‌پذیری ربایش DLL Demo: Exploring a DLL Hijacking Vulnerability

  • دمو: اجرای ربایش DLL Demo: DLL Hijacking

  • دمو: ربایش DLL با استفاده از پوشه جاری Demo: DLL Hijacking Using Current Folder

تونل‌زنی پروکسی و دور زدن سیستم‌های شناسایی Proxy Tunneling and Detection Evasion

  • بررسی کلی Overview

  • دمو: تونل‌زنی روی HTTP با ابزار Chisel Demo: Tunneling over HTTP with Chisel

  • دمو: تونل‌زنی SSH Demo: SSH Tunneling

  • دمو: تونل‌زنی DNS با Dnscat Demo: DNS Tunneling with Dnscat

  • دمو: دسترسی به سیستم‌های داخلی با Proxychains Demo: Accessing Internal Systems with Proxychains

جابجایی جانبی از طریق یک سیستم مورد حمله Lateral Movement through a Compromised System

  • بررسی کلی Overview

  • دمو: راه‌اندازی دسترسی داخلی برای جابجایی جانبی Demo: Setting up Internal Access for Lateral Movement

  • دمو: جابجایی جانبی با WMI WinRS و WinRM Demo: Lateral Movement with WMI WinRS and WinRM

  • دمو: جابجایی جانبی با Evil WinRM Demo: Lateral Movement with Evil-WinRM

  • دمو: جابجایی جانبی با PsExec Demo: Lateral Movement with PsExec

  • دمو: جابجایی جانبی با ابزارهای Impacket Demo: Lateral Movement with Impacket Tools

نمایش نظرات

آموزش پایداری و جابجایی جانبی (Lateral Movement) برای متخصصان امنیت تهاجمی
جزییات دوره
1h 17m
28
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Matt Glass
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Matt Glass Matt Glass

مت گلس مدیر پروژه IT در اشتوتگارت آلمان است و به عنوان پیمانکار دولتی کار می کند. مت بیش از 12 سال تجربه فناوری اطلاعات در نقش های مختلف دارد. وی پس از 8 سال خدمت سربازی به Pluralsight پیوست تا دروس آموخته خود را ادامه دهد و به دیگران در توسعه شغل IT خود کمک کند. مت متاهل و پدر چهار فرزند است.