نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
استفاده از Metasploit برای تأیید اعتبار محیط SharePoint. به عنوان یک مدیر IT ، نقش شما این است که اطمینان حاصل کنید که شرکت SharePoint Environment نه تنها به درستی ساخته شده بلکه به طور ایمن نیز ساخته شده است. شیرپوینت مکانیزمی ندارد که شما را از میزان ایمن یا ناامن بودن سیستم مطلع سازد. با استفاده از Metasploit و برخی از ابزارهای مرتبط ، قادر خواهید بود حملات را از داخل یا خارج از شبکه شبیه سازی کنید. به شما این امکان را می دهد که تا زمانی که کاربران دسترسی پیدا نکنند ، بدانید که محیط شیرپوینت شما تا چه اندازه امن است.
سرفصل ها و درس ها
تنظیم و پیکربندی Metasploit
Metasploit Setup and Configuration
-
دستور جلسه
Agenda
-
نصب Metasploit در ویندوز و لینوکس
Installation of Metasploit on Windows and Linux
-
اصطلاحات Metasploit
Metasploit Terminology
-
دستور اساسی Metasploit
Basic Metasploit Command
-
خلاصه
Summary
چارچوب و ساختار Metasploit
Metasploit Framework and Structure
-
دستور جلسه
Agenda
-
دستورالعمل ها ، اسناد و دستورات جستجو.
Directories, Documentation, and Search Commands.
-
خلاصه
Summary
یافتن اهداف از طریق اسکن
Finding Targets Through Scanning
-
دستور جلسه
Agenda
-
اسکن/گرفتن با Nmap ، Metasploit و Wireshark.
Scanning/Capturing with Nmap, Metasploit, and Wireshark.
-
خلاصه
Summary
تکنیک های بهره برداری و حمل بار
Exploitation and Payload Techniques
-
تکنیک های دستور کار و محموله
Agenda and Payload Techniques
-
ایجاد محموله با msfvenom
Creating a payload with msfvenom
-
تحت فشار قرار دادن محموله با Metasploit
Pushing a Payload with Metasaploit
-
خلاصه
Summary
محوری ، حمل و نقل بندر ، سرقت نشانه و جعل هویت
Pivoting, Port Forwarding, Token Stealing, and Impersonation
-
دستور جلسه
Agenda
-
Pivoting و Port Forwarding را بفهمید
Understand Pivoting and Port Forwarding
-
سرقت و جعل هویت Token را درک کنید
Understand Token Stealing and Impersonation
-
برای یافتن اهداف بیشتر از اسکنر Metasploit استفاده کنید.
Utilize Metasploit Scanner to find further targets.
-
انتقال بنادر محلی با استفاده از Metasploit ، سپس RDP برای هدف گذاری
Forward Local Ports Using Metasploit, Then RDP to Target
-
برای جعل هویت حساب ها از steal_token و حالت ناشناس استفاده کنید.
Use steal_token and Incognito to Impersonate Accounts.
-
خلاصه
Summary
Metasploit و SharePoint
Metasploit and SharePoint
-
دستور جلسه
Agenda
-
حمله به شیرپوینت و دایرکتوری فعال
Attacking SharePoint and Active Directory
-
حمله به SQL Server
Attacking SQL Server
-
خلاصه
Summary
محافظت از شیرپوینت از Metasploit
Protecting SharePoint from Metasploit
-
دستور جلسه
Agenda
-
توقف حمله Active Directory
Stopping the Active Directory Attack
-
متوقف کردن حمله SQL Server
Stopping the SQL Server Attack
-
متوقف کردن حملات بر روی شیرپوینت و خلاصه
Stopping Attacks on SharePoint and Summary
نمایش نظرات