نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
شناسایی ، فرآیند کشف اطلاعات در مورد هدف قبل از این است که درگیر شوید. Passive Reconnaissance این کار را در موضوعی انجام می دهد که هیچ اثری باقی نماند ، که به شما در حفظ هویت خود در زیر کلاه هکری که می پوشید کمک می کند. مهاجمان 70-80 درصد از وقت خود را صرف جمع آوری اطلاعات در مورد هدف خود می کنند. با انجام این کار به تعداد زیادی س questionsال پاسخ داده می شود که هنگام فعال شدن در آنها صرفه جویی می کند این منطقی است که شما به عنوان یک متخصص امنیت نیز همین کار را انجام دهید. در این دوره ، با انجام شناسایی غیرفعال برای CompTIA PenTest + ، در مورد جمع آوری م effectiveثر اطلاعات غیرقابل ردیابی ، که تحت عنوان شناسایی شناخته می شود ، خواهید آموخت. ابتدا خواهید دید که با استفاده از اطلاعات عمومی و منبع باز چه اطلاعاتی در مورد هدف شما می توان کشف کرد. در مرحله بعدی ، خواهید فهمید که WHOIS ، nslookup و حتی Google می تواند در مورد هدف شما افشا کند. سرانجام ، برخی از برنامه هایی را که برای کمک به خودکار کردن این مرحله از شناسایی طراحی شده اند ، کشف خواهید کرد. پس از پایان این دوره ، مهارت و دانش شناسایی غیرفعال مورد نیاز برای انجام آزمایش نفوذ را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
جمع آوری اطلاعات
Gathering Information
-
آنچه خواهید آموخت
What You'll Learn
-
چرا ما دوباره احیا می کنیم؟
Why Do We Recon?
-
انواع Recon
Types of Recon
-
اهداف Recon: اطلاعات شبکه
Goals of Recon: Network Info
-
اهداف Recon: اطلاعات سیستم عامل
Goals of Recon: OS Info
-
اهداف Recon: اطلاعات سازمان
Goals of Recon: Organization Info
شناسایی خود را از کجا شروع کنیم
Where to Start Your Reconnaissance
-
آنچه خواهید آموخت
What You'll Learn
-
با استفاده از Whois
Using Whois
-
نسخه ی نمایشی: Whois
Demo: Whois
-
وب سایت هدف
The Target's Website
-
نسخه ی نمایشی: به وب سایت Pluralsight نگاه می کنید
Demo: Looking at Pluralsight's Website
-
نسخه ی نمایشی: ماشین Wayback
Demo: The Wayback Machine
-
استفاده از رسانه های اجتماعی
Using Social Media
-
نسخه ی نمایشی: به دنبال رسانه های اجتماعی هستید
Demo: Looking Social Media
-
تابلوهای شغلی
Job Boards
-
نسخه ی نمایشی: به دنبال کار می گردید
Demo: Looking for Jobs
-
اطلاعیه ها و اخبار مطبوعات
Press Releases and News
-
آنچه یاد گرفتیم
What We Learned
شروع هک کردن Google ما
Getting Our Google Hacking On
-
آنچه خواهید آموخت
What You'll Learn
-
نحوه کار Google را بفهمید
Understand How Google Works
-
اپراتورهای Google
The Google Operators
-
اپراتورهای پیشرفته Google
Advanced Google Operators
-
نسخه ی نمایشی: Google Hacking
Demo: Google Hacking
-
یادداشت فرعی: بیرون از جعبه فکر کنید
Side-note: Think Outside the Box
-
بیایید کارها را راحت تر کنیم
Let's Make Things Easier
-
نسخه ی نمایشی: GHDB و Metagoofil
Demo: GHDB and Metagoofil
-
آنچه یاد گرفتیم
What We Learned
DNS و گواهینامه ها به عنوان منبع
DNS and Certificates as a Resource
-
آنچه خواهید آموخت
What You'll Learn
-
DNS ... ترسناک است
DNS...Is Scary
-
نسخه ی نمایشی: با استفاده از DNS
Demo: Using DNS
-
یادداشت جانبی: DNS و ایمیل
Side-note: DNS and Email
-
گواهینامه ها
Certificates
-
نسخه ی نمایشی: نگاهی به گواهینامه ها
Demo: Looking at Certificates
-
آنچه یاد گرفتیم
What We Learned
برنامه های آسان تر برای Recon (پسران بزرگ بد)
Apps to Make Recon Easier (The Big Bad Boys)
-
آنچه خواهید آموخت
What You'll Learn
-
نسخه ی نمایشی: Shodan
Demo: Shodan
-
نسخه ی نمایشی: The Harster
Demo: theHarvester
-
نسخه ی نمایشی: recon-ng
Demo: Recon-ng
-
نسخه ی نمایشی: Maltego
Demo: Maltego
-
نسخه ی نمایشی: FOCA
Demo: FOCA
-
آنچه یاد گرفتیم
What We Learned
سلاح سازی داده ها
Weaponizing the Data
-
آنچه خواهید آموخت
What You'll Learn
-
همه پایه های شما را پوشش می دهد
Covering All Your Bases
-
مستند کردن یافته های خود
Documenting Your Findings
-
نسخه ی نمایشی: مستند سازی با روند خیابان
Demo: Documenting with Process Street
-
آنچه یاد گرفتیم
What We Learned
نمایش نظرات