آموزش Post Exploitation با Meterpreter

Post Exploitation with Meterpreter

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: در آزمون نفوذ، افزایش امتیازات و استخراج داده ها از مهمترین وظایف ارزیابی است. این دوره به شما می آموزد که چگونه از ابزار Meterpreter برای کارهای پس از بهره برداری استفاده کنید. در طول آزمون نفوذ، وظیفه شما بهره برداری از سیستم های هدف، افزایش امتیازات، ایجاد پایداری و استخراج داده ها است. در این دوره، Post Exploitation with Meterpreter، یاد می گیرید که تمام وظایف پس از بهره برداری را با ابزار Meterpreter که بخشی از Metasploit Framework است، انجام دهید. ابتدا نحوه راه‌اندازی جلسه Meterpreter و دستورات پوسته Meterpreter را بررسی خواهید کرد. در مرحله بعد، خواهید فهمید که چگونه می توانید امتیازات خود را برای دسترسی در سطح مدیریت افزایش دهید. سپس، نحوه ایجاد پایداری در سیستم هدف را خواهید آموخت. در نهایت، نحوه استفاده از ابزار Meterpreter برای جستجو و استخراج داده های حساس را خواهید آموخت. وقتی این دوره را به پایان رساندید، مهارت ها و دانش مربوط به بهره برداری پس از Meterpreter را خواهید داشت که برای انجام یک تست نفوذ کامل لازم است.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

از جلسه بهره برداری تا مترپرت From Exploitation to Meterpreter Session

  • درک مترپرتر Understanding Meterpreter

  • گرفتن یک جلسه مترفتر Getting a Meterpreter Session

  • دستورات اولیه Meterpreter Shell Basic Meterpreter Shell Commands

افزایش امتیاز Privilege Escalation

  • درک افزایش امتیاز با مترپریتر Understanding Privilege Escalation with Meterpreter

  • افزایش امتیاز از طریق آسیب پذیری ها Privilege Escalation via Vulnerabilities

  • افزایش امتیاز از طریق تنظیمات نادرست Privilege Escalation via Misconfigurations

  • ریختن هش اعتبار Dumping Credential Hashes

ایجاد پایداری Creating Persistence

  • درک پایداری Understanding Persistence

  • ایجاد خدمات و وظایف درب پشتی Creating Backdoor Services and Tasks

  • ایجاد درهای پشتی دیگر Creating Other Backdoors

جستجو و استخراج داده های حساس Searching and Exfiltrating Sensitive Data

  • درک استخراج داده های مخفیانه Understanding Stealthy Data Exfiltration

  • جمع آوری فایل های حساس، صدا و وب کم Gathering Sensitive Files, Audio, and Webcam

  • کی لاگرها Keyloggers

  • بررسی و بسته شدن دوره Review and Course Closure

نمایش نظرات

آموزش Post Exploitation با Meterpreter
جزییات دوره
1h 41m
15
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.