آموزش گام‌به‌گام افزایش سطح دسترسی در ویندوز (Windows Privilege Escalation) - آخرین آپدیت

دانلود Windows Privilege Escalation Walkthrough

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: یاد بگیرید چگونه مشکلات رایجی که در تست‌های نفوذ و آزمایشگاه‌های سبک OSCP با آن‌ها مواجه می‌شوید را حل کنید: زمانی که دسترسی با سطح پایین دارید اما مسیر روشنی برای تسلط کامل بر سیستم وجود ندارد. در این دوره آموزشی، شما خواهید آموخت که چگونه نقاط ضعف رایج افزایش سطح دسترسی در ویندوز را در یک سناریوی نفوذ فرض‌شده شناسایی و اکسپلویت کنید. ابتدا، نحوه شمارش (Enumerate) یک میزبان ویندوز برای یافتن فرصت‌های رایج افزایش سطح دسترسی، شناسایی سرویس‌ها، تسک‌های زمان‌بندی شده (Scheduled Tasks)، مکان‌های استارت‌آپ، مجوزهای فایل و رجیستری و آثار کاربر را که ممکن است باعث ایجاد نقاط ضعف امنیتی شوند، بررسی خواهید کرد. سپس، متوجه خواهید شد که چگونه پیکربندی‌های اشتباه رایج می‌توانند منجر به آسیب‌پذیری‌های افزایش سطح دسترسی شوند. در نهایت، یاد می‌گیرید که چگونه این مشکلات را به‌صورت ایمن در یک محیط آزمایشگاهی کنترل شده و با رعایت یک متدولوژی واضح و تکرارپذیر اکسپلویت کنید. در پایان این دوره، شما مهارت‌ها و دانش لازم برای افزایش سطح دسترسی در سیستم‌های ویندوز را به‌طور قابل اعتماد کسب کرده و خواهید دانست که چگونه این نقاط ضعف رایج را در محیط‌های واقعی کاهش دهید.

سرفصل ها و درس ها

آسیب‌پذیری‌های بخش اول 1-5 Vulnerabilities 1 - 5

  • مقدمه Introduction

  • دمو: رمزهای عبور به صورت متن ساده Demo: Passwords in Cleartext

  • دمو: میان‌برهای ناامن دسکتاپ Demo: Insecure Desktop Shortcuts

  • دمو: مسیرهای سرویس بدون کوتیشن (Unquoted Service Paths) Demo: Unquoted Service Paths

  • دمو: قابلیت نوشتن باینری سرویس در رجیستری Demo: Service Binary Writable Registry

  • دمو: مجوزهای ناامن فایل Demo: Insecure File Permission

آسیب‌پذیری‌های بخش دوم 6-10 Vulnerabilities 6 - 10

  • دمو: سوءاستفاده از Image File Execution Options Demo: Image File Execution Options Abuse

  • دمو: پیکربندی‌های اشتباه مجوزها Demo: Misconfigured Privileges

  • دمو: بررسی AlwaysInstallElevated Demo: AlwaysInstallElevated

  • دمو: هایجکینگ DLL در سرویس‌ها Demo: DLL Hijacking Service

  • دمو: جعل توکن (Token Impersonation) Demo: Token Impersonation

نمایش نظرات

آموزش گام‌به‌گام افزایش سطح دسترسی در ویندوز (Windows Privilege Escalation)
جزییات دوره
36m
11
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
1
از 5
دارد
دارد
دارد
John Tear
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar