آموزش انجام شناسایی غیرفعال برای CompTIA PenTest +

Conducting Passive Reconnaissance for CompTIA PenTest+

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: شناسایی ، فرآیند کشف اطلاعات در مورد هدف قبل از این است که درگیر شوید. Passive Reconnaissance این کار را در موضوعی انجام می دهد که هیچ اثری باقی نماند ، که به شما در حفظ هویت خود در زیر کلاه هکری که می پوشید کمک می کند. مهاجمان 70-80 درصد از وقت خود را صرف جمع آوری اطلاعات در مورد هدف خود می کنند. با انجام این کار به تعداد زیادی س questionsال پاسخ داده می شود که هنگام فعال شدن در آنها صرفه جویی می کند این منطقی است که شما به عنوان یک متخصص امنیت نیز همین کار را انجام دهید. در این دوره ، با انجام شناسایی غیرفعال برای CompTIA PenTest + ، در مورد جمع آوری م effectiveثر اطلاعات غیرقابل ردیابی ، که تحت عنوان شناسایی شناخته می شود ، خواهید آموخت. ابتدا خواهید دید که با استفاده از اطلاعات عمومی و منبع باز چه اطلاعاتی در مورد هدف شما می توان کشف کرد. در مرحله بعدی ، خواهید فهمید که WHOIS ، nslookup و حتی Google می تواند در مورد هدف شما افشا کند. سرانجام ، برخی از برنامه هایی را که برای کمک به خودکار کردن این مرحله از شناسایی طراحی شده اند ، کشف خواهید کرد. پس از پایان این دوره ، مهارت و دانش شناسایی غیرفعال مورد نیاز برای انجام آزمایش نفوذ را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

جمع آوری اطلاعات Gathering Information

  • آنچه خواهید آموخت What You'll Learn

  • چرا ما دوباره احیا می کنیم؟ Why Do We Recon?

  • انواع Recon Types of Recon

  • اهداف Recon: اطلاعات شبکه Goals of Recon: Network Info

  • اهداف Recon: اطلاعات سیستم عامل Goals of Recon: OS Info

  • اهداف Recon: اطلاعات سازمان Goals of Recon: Organization Info

شناسایی خود را از کجا شروع کنیم Where to Start Your Reconnaissance

  • آنچه خواهید آموخت What You'll Learn

  • با استفاده از Whois Using Whois

  • نسخه ی نمایشی: Whois Demo: Whois

  • وب سایت هدف The Target's Website

  • نسخه ی نمایشی: به وب سایت Pluralsight نگاه می کنید Demo: Looking at Pluralsight's Website

  • نسخه ی نمایشی: ماشین Wayback Demo: The Wayback Machine

  • استفاده از رسانه های اجتماعی Using Social Media

  • نسخه ی نمایشی: به دنبال رسانه های اجتماعی هستید Demo: Looking Social Media

  • تابلوهای شغلی Job Boards

  • نسخه ی نمایشی: به دنبال کار می گردید Demo: Looking for Jobs

  • اطلاعیه ها و اخبار مطبوعات Press Releases and News

  • آنچه یاد گرفتیم What We Learned

شروع هک کردن Google ما Getting Our Google Hacking On

  • آنچه خواهید آموخت What You'll Learn

  • نحوه کار Google را بفهمید Understand How Google Works

  • اپراتورهای Google The Google Operators

  • اپراتورهای پیشرفته Google Advanced Google Operators

  • نسخه ی نمایشی: Google Hacking Demo: Google Hacking

  • یادداشت فرعی: بیرون از جعبه فکر کنید Side-note: Think Outside the Box

  • بیایید کارها را راحت تر کنیم Let's Make Things Easier

  • نسخه ی نمایشی: GHDB و Metagoofil Demo: GHDB and Metagoofil

  • آنچه یاد گرفتیم What We Learned

DNS و گواهینامه ها به عنوان منبع DNS and Certificates as a Resource

  • آنچه خواهید آموخت What You'll Learn

  • DNS ... ترسناک است DNS...Is Scary

  • نسخه ی نمایشی: با استفاده از DNS Demo: Using DNS

  • یادداشت جانبی: DNS و ایمیل Side-note: DNS and Email

  • گواهینامه ها Certificates

  • نسخه ی نمایشی: نگاهی به گواهینامه ها Demo: Looking at Certificates

  • آنچه یاد گرفتیم What We Learned

برنامه های آسان تر برای Recon (پسران بزرگ بد) Apps to Make Recon Easier (The Big Bad Boys)

  • آنچه خواهید آموخت What You'll Learn

  • نسخه ی نمایشی: Shodan Demo: Shodan

  • نسخه ی نمایشی: The Harster Demo: theHarvester

  • نسخه ی نمایشی: recon-ng Demo: Recon-ng

  • نسخه ی نمایشی: Maltego Demo: Maltego

  • نسخه ی نمایشی: FOCA Demo: FOCA

  • آنچه یاد گرفتیم What We Learned

سلاح سازی داده ها Weaponizing the Data

  • آنچه خواهید آموخت What You'll Learn

  • همه پایه های شما را پوشش می دهد Covering All Your Bases

  • مستند کردن یافته های خود Documenting Your Findings

  • نسخه ی نمایشی: مستند سازی با روند خیابان Demo: Documenting with Process Street

  • آنچه یاد گرفتیم What We Learned

نمایش نظرات

آموزش انجام شناسایی غیرفعال برای CompTIA PenTest +
جزییات دوره
3h 1m
47
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
21
5 از 5
دارد
دارد
دارد
Dale Meredith
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Dale Meredith Dale Meredith

دیل مردیت در 15 سال گذشته دارای مجوز اخلاقی/مربی اخلاقی مجاز و بیش از 20 سال مربی گواهینامه مایکروسافت بوده است. دیل همچنین 7 سال تجربه مدیریت ارشد فناوری اطلاعات اضافی دارد و به عنوان CTO برای یک ارائه دهنده محبوب ISP کار می کند. تخصص دیل در توضیح مفاهیم دشوار و اطمینان از دانش آموزان وی از دانش عملی از مطالب دوره است. با خط شادی و سرگرمی ، دستورالعمل های دیل به یاد ماندنی و سرگرم کننده است. دانش و درک دیل از روند فعلی فن آوری و برنامه ها فرصت های زیادی را فراهم کرده است ، از جمله: آموزش شرکت های مختلف Inc 500 ، دانشگاه ها و بخش های وزارت امنیت داخلی برای دولت ایالات متحده. همراه با نویسندگی برای Pluralsight ، مشاوره و آموزش کلاس IT ، می توانید Dale را در صحنه سخنرانی کنید و در کنفرانس های IT صحبت کنید ، به تیم های IT کمک کنید تا شرکت های خود را ایمن ، مرتبط و "تخلف" آگاه کنند. خارج از حوزه حرفه ای ، دیل با صحبت کردن در اجتماعات غیرانتفاعی بزرگسالان و جوانان و ارسال مطالب در سایت های رسانه های اجتماعی خود "Dale Dumbs IT Down" ، مقدار زیادی از وقت خود را صرف بازپرداخت می کند. دیل از این مشارکت های گفتاری و سایت های رسانه های اجتماعی برای استفاده از مفاهیم "Dumb Down IT" استفاده می کند تا به همه کمک کند تا با استفاده از فناوری و وسایل شخصی خود ایمن و هوشمند باشند. دیل همچنین در زمینه Active Directory ، Exchange Server ، IIS ، PowerShell ، SharePoint ، System Center/Desktop Deployment و Private Cloud تخصص دارد.