نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
پس از دسترسی به چند ماشین در شبکه ، وظیفه بعدی شما در مشارکت تیم قرمز جمع آوری اطلاعات حساس است. در این دوره ، شما ابزار PowerSploit را کشف خواهید کرد ، که یکی از اصلی ترین ابزارهای یک تیم حرفه ای قرمز است. یکی از تفاوت های اصلی بین تست نفوذ و درگیری تیم قرمز ، اجرای همان حملات بازیگران مخرب برای نشان دادن تأثیر آن است. حمله واقعی به مشتریان ما. بنابراین ، پس از دسترسی به چند ماشین در شبکه ، کار شما این است که به دنبال اطلاعات حساس باشید که می تواند برای هکرها جالب باشد. در این دوره ، مجموعه با PowerSploit ، شما یکی از مهمترین ابزارهای متخصص تیم قرمز یعنی چارچوب PowerSploit را پوشش خواهید داد. در اینجا ، شما بر قابلیت های جمع آوری این ابزار متمرکز شده اید ، که شامل جمع آوری کلیدهای حرکتی با استفاده از یک keylogger مخفی ، جمع آوری عکس های صفحه ، جمع آوری صدا از میکروفون قربانی و حتی جستجوی فایل های حساس در رایانه ها و پوشه های مشترک شبکه است. این دوره چهار تاکتیک مهم از چارچوب MITER ATT & CK را شامل می شود: ضبط صدا (T1123) ، ضبط ورودی (T1056) ، ضبط صفحه (T1113) و داده از شبکه مشترک درایو (T1039).
سرفصل ها و درس ها
بررسی اجمالی دوره (معرفی ابزار)
Course Overview (Tool Introduction)
-
بررسی اجمالی دوره
Course Overview
جمع آوری داده های حساس با PowerSploit
Collecting Sensitive Data with PowerSploit
-
درک جمع آوری اطلاعات حساس
Understanding Sensitive Data Collection
-
جمع آوری عکسهای صفحه ، میکروفون صوتی و ضربه زدن به کلید با PowerSploit
Collecting Screenshots, Microphone Audio, and Keystrokes with PowerSploit
-
یافتن فایلهای حساس در شبکه با PowerSploit
Finding Sensitive Files in the Network with PowerSploit
منابع
Resources
-
ویژگی های اضافی PowerSploit
Additional PowerSploit Features
نمایش نظرات