🔔 با توجه به بهبود نسبی اینترنت، آمادهسازی دورهها آغاز شده است. به دلیل تداوم برخی اختلالات، بارگذاری دورهها ممکن است با کمی تأخیر انجام شود. مدت اشتراکهای تهیهشده محفوظ است.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تست نفوذ اکتیو دایرکتوری برای تیم قرمز - قسمت اول
- آخرین آپدیت
دانلود Learn Active Directory Pentesting for RedTeaming - Part 1
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
با این دوره جامع، دانش خود را در تست نفوذ اکتیو دایرکتوری از سطح مبتدی به متوسط ارتقا دهید.
آنچه خواهید آموخت:
یادگیری تئوری حملات
راهاندازی آزمایشگاه برای تست نفوذ اکتیو دایرکتوری (AD Pentesting Lab Setup)
آمادگی غیررسمی برای آزمونهایی مانند OSCP، PNPT، CPTS، CRTP، CRTO
شمارش (Enumeration) محلی
افزایش دسترسی محلی (Local Privilege Escalation)
افزایش دسترسی دامنه (Domain Privilege Escalation)
حرکت جانبی (Lateral Movement)
شمارش دامنه (Domain Enumeration)
پس از بهرهبرداری (Post Exploitation)
تکنیکهای پایداری (Persistence Techniques)
کار با ابزارهای پیشرفته: BloodHound، PowerView، Rubeus، Impacket Tools، Mimikatz
تکنیکهای انتقال فایل (File Transfer Techniques)
استفاده از Metasploit
پیشنیازها
این دوره برای مبتدیان مطلق طراحی شده است. افراد در سطح متوسط/متخصص نیز میتوانند از این دوره برای ارتقاء دانش خود استفاده کنند.
هیچ پیشنیاز یا الزامی وجود ندارد.
در صورت تمایل به راهاندازی آزمایشگاه، به 16 گیگابایت رم نیاز دارید.
چرا این دوره را انتخاب کنید؟
این دوره برای مبتدیانی که میخواهند تست نفوذ ویندوز را از پایه یاد بگیرند، ایدهآل است.
تکنیکهای پایداری (Persistence) و حرکت جانبی (Lateral Movement) به صورت عمیق آموزش داده میشوند.
پس از این دوره، درک خوبی از چگونگی برخورد با ماشینهای ویندوزی از دیدگاه تیم قرمز (Red-Team Perspective) خواهید داشت.
این دوره شامل شمارش اکتیو دایرکتوری (AD Enumeration)، افزایش دسترسی (Privilege Escalation)، پایداری (Persistence) و حملات Kerberos مانند حملات Delegation، Silver Ticket، Golden Ticket، Diamond Ticket و غیره میشود.
دوره حملات دنیای واقعی را شبیهسازی میکند و ما از یک حساب کاربری عادی در دامنه شروع کرده و دسترسیها را تا سطح Domain Admin افزایش میدهیم. تمرکز بر بهرهبرداری از انواع مختلف حملاتی است که اکثر هکرهای مخرب در جهان دنبال میکنند.
این دوره برای متخصصان امنیتی طراحی شده است تا در یک ماشین ویندوز 10 تمرین کنند. دوره برای مبتدیان دوستانه است و هم برای دانشجویان و هم برای متخصصان باتجربه مناسب خواهد بود. ما از شمارش پورتها شروع کرده و نحوه شمارش پورتها را درک خواهیم کرد.
در زمینه امنیت اکتیو دایرکتوری، شکاف دانشی بزرگی وجود دارد که متخصصان و مدیران امنیتی برای پر کردن آن تلاش میکنند. در طول سالها، من در دورههای آموزشی متعددی در سراسر جهان در زمینه امنیت اکتیو دایرکتوری شرکت کردهام و همیشه متوجه شدهام که کمبود مواد آموزشی با کیفیت، و به خصوص، کمبود توضیحات و راهنماهای خوب وجود دارد.
سرفصل ها و درس ها
مقدمه
Introduction
مقدمه
Introduction
نحوه استفاده از این دوره؟
How to use this Course ?
درک Active Directory
Understanding Active Directory
Active Directory چیست؟
What is Active Directory ?
چرا Active Directory؟
Why Active Directory ?
Pentesting در مقابل Red Team
Pentesting vs Red Team
نمایش نظرات