تیم قرمز فیزیکی: آموزش Bash Bunny - آخرین آپدیت

دانلود Physical Red Team: Bash Bunny

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: حملات امنیت فیزیکی به‌طور فزاینده‌ای پیچیده می‌شوند و دستگاه‌هایی مانند Bash Bunny نفوذ به سیستم‌ها از طریق پورت‌های USB را برای مهاجمان آسان‌تر کرده‌اند. در دوره «تیم قرمز فیزیکی: Bash Bunny»، شما توانایی درک، پیکربندی و دفاع در برابر حملات Bash Bunny را در طول ارزیابی‌های امنیتی مجاز کسب خواهید کرد. ابتدا، ملاحظات قانونی و اخلاقی استفاده از دستگاه‌های کاشت فیزیکی (Physical Implant) را بررسی می‌کنید. سپس، نحوه پیکربندی پی‌لودهای چندمرحله‌ای و اجرای حملات استخراج داده (Data Exfiltration) را خواهید آموخت. در نهایت، پیاده‌سازی حملات کیبورد HID و سیستم‌های تحویل خودکار پی‌لود را یاد می‌گیرید. پس از اتمام این دوره، شما مهارت‌ها و دانش لازم برای تست امنیت فیزیکی را خواهید داشت تا بتوانید نقاط ضعف را شناسایی کرده و وضعیت امنیت فیزیکی سازمان خود را تقویت کنید.

سرفصل ها و درس ها

مقدمه‌ای بر Bash Bunny Introduction to Bash Bunny

  • این دستگاه باید شما را بترساند! This device should scare you!

  • توانایی انجام یک کار، به معنای مجاز بودن آن نیست! Just because you can, doesn't mean you should!

  • استودیوی طراحی پی‌لود The payload studio

مبانی Bash Bunny: نصب و پیکربندی Bash Bunny fundamentals: setup and configuration

  • بررسی سخت‌افزار The hardware

  • اجرای اولین پی‌لود Deploy your first payload

حملات HID و DuckyScript: BadUSB در عمل HID attacks and DuckyScript: BadUSB in action

  • آشنایی با HID و DuckyScript HID and DuckyScript

  • پی‌لود شناسایی پیشرفته (ADV recon) ADV-recon payload

  • پی‌لود WIFISNATCH WIFISNATCH payload

جمع‌آوری اطلاعات حساس و استخراج داده‌ها Credential harvesting and data exfiltration

  • پی‌لودهای چندحالته Multi-mode payloads

  • پی‌لود SamDumpBunny SamDumpBunny payload

  • پی‌لود DumpCreds DumpCreds payload

  • انتخاب پی‌لود مناسب برای هر عملیات Which payload for which engagement?

نمایش نظرات

تیم قرمز فیزیکی: آموزش Bash Bunny
جزییات دوره
44m
12
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
2
از 5
دارد
دارد
دارد
Dale Meredith
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Dale Meredith Dale Meredith

دیل مردیت در 15 سال گذشته دارای مجوز اخلاقی/مربی اخلاقی مجاز و بیش از 20 سال مربی گواهینامه مایکروسافت بوده است. دیل همچنین 7 سال تجربه مدیریت ارشد فناوری اطلاعات اضافی دارد و به عنوان CTO برای یک ارائه دهنده محبوب ISP کار می کند. تخصص دیل در توضیح مفاهیم دشوار و اطمینان از دانش آموزان وی از دانش عملی از مطالب دوره است. با خط شادی و سرگرمی ، دستورالعمل های دیل به یاد ماندنی و سرگرم کننده است. دانش و درک دیل از روند فعلی فن آوری و برنامه ها فرصت های زیادی را فراهم کرده است ، از جمله: آموزش شرکت های مختلف Inc 500 ، دانشگاه ها و بخش های وزارت امنیت داخلی برای دولت ایالات متحده. همراه با نویسندگی برای Pluralsight ، مشاوره و آموزش کلاس IT ، می توانید Dale را در صحنه سخنرانی کنید و در کنفرانس های IT صحبت کنید ، به تیم های IT کمک کنید تا شرکت های خود را ایمن ، مرتبط و "تخلف" آگاه کنند. خارج از حوزه حرفه ای ، دیل با صحبت کردن در اجتماعات غیرانتفاعی بزرگسالان و جوانان و ارسال مطالب در سایت های رسانه های اجتماعی خود "Dale Dumbs IT Down" ، مقدار زیادی از وقت خود را صرف بازپرداخت می کند. دیل از این مشارکت های گفتاری و سایت های رسانه های اجتماعی برای استفاده از مفاهیم "Dumb Down IT" استفاده می کند تا به همه کمک کند تا با استفاده از فناوری و وسایل شخصی خود ایمن و هوشمند باشند. دیل همچنین در زمینه Active Directory ، Exchange Server ، IIS ، PowerShell ، SharePoint ، System Center/Desktop Deployment و Private Cloud تخصص دارد.