حمله و دفاع از اکتیو دایرکتوری: AD Pentesting

Attacking And Defending Active Directory: AD Pentesting

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: Active Directory Pentesting: Attack، Defend و Secure را کاوش کنید. Master Active Directory Pentesting Concepts Of Active Directory Pentesting Basics Powershell File Transfer Basics Actives Post-Exploitation Activities Mitigation and Defense Hands-on Labs Breaching In Active Directory Enumeration in Active Directory Lateral Movement in Active Directory Pivoting Exploitation in Active Directory Persist پیشها: شما همه چیز را در مورد Active Directory Pentesting یاد خواهید گرفت که نیازی به دانش قبلی نیست. یک کامپیوتر یا لپ تاپ مورد نیاز است

با دوره ما، "حمله و دفاع از اکتیو دایرکتوری"، سفر امنیت سایبری را آغاز کنید. این برنامه جامع هم برای علاقه مندان به امنیت سایبری و هم برای حرفه ای هایی که به دنبال تسلط بر پیچیدگی های امنیت Active Directory و Active Directory Pentesting هستند، طراحی شده است.

این دوره با موضوعات اساسی مانند مبانی Active Directory، فرآیندهای احراز هویت، و مهارت های ضروری PowerShell و انتقال فایل شروع می شود.


  • درکی عمیق از ساختار و اجزای Active Directory به دست آورید.

  • پیچیدگی‌های دامنه‌ها، جنگل‌ها، روابط اعتماد، و واحدهای سازمانی را کاوش کنید.

  • با شناسایی و ارزیابی آسیب‌پذیری‌ها در پیکربندی‌های Active Directory آشنا شوید.

  • تنظیمات Group Policy و سایر پارامترهای امنیتی را برای نقاط ضعف تجزیه و تحلیل کنید.

  • پیکربندی‌های نادرست و ضعف‌های امنیتی رایج در Active Directory را بررسی کنید.

  • در بهره‌برداری از آسیب‌پذیری‌ها برای دستیابی به دسترسی غیرمجاز، مهارت ایجاد کنید.

  • استراتژی هایی برای ایمن سازی و سخت کردن محیط های Active Directory ایجاد کنید.

  • بهترین شیوه‌های دفاع در برابر تکنیک‌های رایج حمله را بدانید.


در مراحل اولیه، شرکت‌کنندگان پایه‌ای محکم در درک ساختار اکتیو دایرکتوری، کاوش در اجزای آن، واحدهای سازمانی و روابط اعتماد ایجاد خواهند کرد. سپس تمرکز روی مکانیسم‌های احراز هویت تغییر می‌کند و محیطی امن برای هویت کاربر و کنترل‌های دسترسی تضمین می‌کند. این دوره مهارت‌ها را در PowerShell و تکنیک‌های انتقال فایل تقویت می‌کند و ابزارهای ضروری برای تست نفوذ مؤثر در محیط ویندوز برای Pentesting Active Directory ارائه می‌کند.

همانطور که سفر پیش می‌رود، شرکت‌کنندگان در قلب امنیت تهاجمی جستجو می‌کنند و یاد می‌گیرند که آسیب‌پذیری‌ها را در محیط‌های Active Directory نقض کنند، شمارش کنند و از آن‌ها سوء استفاده کنند. سخنرانی های جذاب، آزمایشگاه های عملی و شبیه سازی های دنیای واقعی یک تجربه یادگیری پویا را ارائه می دهند. این دوره با درک جامع از حرکت جانبی، چرخش، استراتژی های پایداری و تکنیک های بهره برداری پیشرفته به اوج خود می رسد. در سرتاسر این برنامه، بر اصول هک اخلاقی و شیوه‌های افشای مسئولانه تاکید شده است، و اطمینان حاصل می‌شود که شرکت‌کنندگان به خوبی برای پیمایش، ارزیابی و تقویت محیط‌های Active Directory با اطمینان، مجهز هستند.


در تسلط بر هنر حمله و دفاع از اکتیو دایرکتوری به ما بپیوندید—هم اکنون ثبت نام کنید تا تخصص امنیت سایبری خود را در Active Directory Pentesting ارتقا دهید!

برنامه درسی دوره:

  1. مقدمه

    1. مقدمه

  2. مبانی اکتیو دایرکتوری

    1. مبانی اکتیو دایرکتوری

    2. وظیفه

    3. آزمایش

  3. احراز هویت اکتیو دایرکتوری

    1. نمایش کلی احراز هویت اکتیو دایرکتوری

    2. هش کردن الگوریتم‌ها در ویندوز

    3. اصول Kerberos

    4. اجزای کربرو

    5. توضیح کربروس با نمودار

    6. توضیح کربروس با نمودار

    7. خط مشی گروه در فهرست فعال

    8. وظیفه

    9. آزمایش

  4. راه اندازی Active Directory Pentesting Lab

    1. نمای کلی راه اندازی آزمایشگاه

    2. فایل های لازم برای راه اندازی آزمایشگاه

    3. نصب و راه اندازی کنترل کننده دامنه

    4. نصب کلاینت ویندوز

    5. پیکربندی کنترل‌کننده دامنه

    6. پیوستن به رایانه‌ها با کنترل‌کننده دامنه

    7. پیکربندی ماشین های مشتری

    8. پیکربندی‌های ماشین‌های مشتری -2

  5. مبانی Powershell و مبانی انتقال فایل

    1. نمای کلی Powershell

    2. دستورات Powerhsell عملی

    3. نمای کلی روش های انتقال فایل

    4. انتقال فایل عملی

    5. آزمایش

  6. نقض در Active Directory Pentesting

    1. نقض نمای کلی

    2. OSINT و فیشینگ

    3. دسترسی اولیه با استفاده از حملات وب

    4. نمای کلی مسمومیت LLMNR و اقدامات کاهش

    5. حمله عملی مسمومیت LLMNR با استفاده از SMB

    6. حمله عملی مسمومیت LLMNR با استفاده از WPAD

    7. نمای کلی و اقدامات کاهشی حمله رله SMB

    8. حمله رله SMB عملی

    9. نمایش کلی برشته کردن AS-REP

    10. حمله عملی سرخ کردن AS-REP

    11. نمای کلی حمله PasswordSpray

    12. حمله PasswordSpray عملی است

    13. روش های بیشتر دسترسی اولیه در AD

    14. کاهش موارد نقض

    15. آزمایش

  7. Enumeration در Active Directory Pentesting

    1. شمارش در نمای کلی فهرست فعال

    2. شمارش با استفاده از دستورات بومی powershell

    3. نمای کلی PowerView

    4. PowerView - 1

    5. به روز رسانی آزمایشگاه

    6. PowerView - 2

    7. PowerView - 3

    8. نمای کلی BloodHound

    9. BloodHound عملی

    10. عیب‌یابی آزمایشگاه AD

    11. وظیفه

    12. آزمایش

  8. حرکت جانبی در Active Directory Pentesting

    1. نمای کلی حرکت جانبی

    2. نمای کلی و اقدامات کاهشی حمله Pass-the-Hash

    3. حمله Pass-the-Hash عملی است

    4. نمای کلی بلیط ارسال

    5. حمله پاس بلیت عملی

    6. نمای کلی Overpass-the-Hash

    7. حمله Overpass-the-Hash عملی است

    8. نمای کلی ربودن RDP

    9. حمله RDP Hijacking عملی است

    10. وظیفه

    11. آزمایش

  9. Pivoting در Active Directory Pentesting

    1. معرفی چرخشی

    2. نمای کلی راه اندازی آزمایشگاه

    3. معرفی اسکنه

    4. پیوتینگ عملی

    5. آزمایش

  10. بهره برداری در Active Directory Pentesting

    1. نمای کلی بهره برداری

    2. نمای کلی Kerberosting

    3. kerberosting عملی

    4. استفاده از نمای کلی تفویض مجوز شماره 1

    5. استفاده از اعطای مجوز عملی شماره 1

    6. استفاده از نمای کلی تفویض مجوز شماره 2

    7. استفاده از تفویض مجوز عملی شماره 2

    8. مرور اجمالی سوء استفاده از عضویت در گروه شماره 1

    9. سوء استفاده از عضویت در گروه عملی شماره 1

    10. نمای اجمالی سوء استفاده از عضویت گروه شماره 2

    11. سوء استفاده از عضویت در گروه عملی شماره 2

    12. اطلاعات بیشتر در مورد سوء استفاده از عضویت گروه

    13. نمای کلی سوء استفاده از GPO

    14. سوء استفاده از GPO عملی

    15. استخراج هش‌های وارد شده روی مدیران

    16. نمای کلی حمله کابوس چاپی

    17. حمله کابوس چاپی عملی

    18. نمای کلی حمله Zerologgon

    19. حمله Zerologgon عملی است

    20. نمای کلی نمایندگی Keberos

    21. وظیفه

    22. آزمایش

  11. تداوم در اکتیو دایرکتوری آزمایش پنالتی

    1. نمای کلی پایداری

    2. نمای کلی و اقدامات کاهشی حمله بلیط طلایی و نقره ای

    3. حمله بلیط طلایی و نقره ای عملی است

    4. نمای کلی حمله بلیط الماس

    5. حمله بلیط الماس عملی

    6. نمای کلی DCSync

    7. حمله DCSync عملی

    8. نمای کلی سوء استفاده DSRM

    9. سوءاستفاده DSRM عملی

    10. GPO برای ماندگاری

    11. وظیفه

    12. آزمایش

  12. سخنرانی پاداش

    1. سخنرانی پاداش

متشکرم،

Vivek Pandit



سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

اصول اکتیو دایرکتوری Active Directory Basics

  • اصول اکتیو دایرکتوری Active Directory Basics

  • وظیفه Task

  • امتحان Quiz

احراز هویت اکتیو دایرکتوری Active Directory Authentication

  • نمای کلی احراز هویت Active Directory Active Directory authentication overview

  • الگوریتم های هش در ویندوز Hashing algorithms in windows

  • اصول Kerberos Kerberos basics

  • اجزای کربروس Components of kerberos

  • توضیح کربروس با نمودار Kerberos explanation with diagram

  • تفاوت بین احراز هویت NTLM و Kerberos Difference between NTLM and kerberos authentication

  • خط مشی گروه در دایرکتوری فعال Group policy in active directory

  • وظیفه Task

  • امتحان Quiz

راه اندازی آزمایشگاه Pentesting Active Directory Active Directrory Pentesting Lab Setup

  • مروری بر راه اندازی آزمایشگاه Overview of lab setup

  • فایل های لازم برای راه اندازی آزمایشگاه Necessary files for lab setup

  • نصب و راه اندازی کنترل کننده دامنه Domain controller installation and setup

  • نصب کلاینت ویندوز Windows client installation

  • پیکربندی کنترل کننده دامنه Domain Controller configuration

  • اتصال کامپیوترها با کنترل کننده دامنه Joining computers with domain controller

  • پیکربندی ماشین های مشتری Client machines configuration

  • پیکربندی ماشین های مشتری -2 Client machines configurations -2

مبانی پاورشل و مبانی انتقال فایل Powershell Basics and File Transfer Basics

  • مروری بر پاورشل Powershell overview

  • دستورات Powerhsell عملی است Powerhsell commands practical

  • مروری بر روش های انتقال فایل File transfer methods overview

  • انتقال فایل کاربردی File transfer practical

  • امتحان Quiz

نفوذ به اکتیو دایرکتوری Breaching In Active Directory

  • نقض نمای کلی Breaching overview

  • OSINT و فیشینگ OSINT and phishing

  • دسترسی اولیه با استفاده از حملات وب Initial access using web attacks

  • بررسی اجمالی مسمومیت LLMNR و اقدامات کاهشی LLMNR poisoning overview and mitigations

  • حمله عملی مسمومیت LLMNR با استفاده از SMB LLMNR poisoning practical attack using SMB

  • حمله عملی مسمومیت LLMNR با استفاده از WPAD LLMNR poisoning practical attack using WPAD

  • مروری بر حمله رله SMB و اقدامات کاهشی SMB relay attack overview and mitigations

  • حمله رله SMB عملی است SMB relay attack practical

  • بررسی اجمالی سرخ کردن AS-REP AS-REP Roasting overview

  • حمله عملی AS-REP Roasting AS-REP Roasting practical attack

  • نمای کلی حمله PasswordSpray PasswordSpray attack overview

  • حمله PasswordSpray عملی است PasswordSpray attack practical

  • روش های بیشتر دسترسی اولیه در AD More methods of initial access on AD

  • نقض اقدامات کاهشی Breaching mitigations

  • امتحان Quiz

شمارش در اکتیو دایرکتوری Enumeration In Active Directory

  • شمارش در نمای کلی دایرکتوری فعال Enumeration in active directory overview

  • شمارش با استفاده از دستورات بومی powershell Enumeration using powershell native commands

  • مروری بر PowerView PowerView overview

  • PowerView - 1 PowerView - 1

  • به روز رسانی آزمایشگاه Lab Update

  • PowerView - 2 PowerView - 2

  • پاور ویو - 3 PowerView - 3

  • نمای کلی BloodHound BloodHound overview

  • BloodHound عملی BloodHound Practical

  • عیب یابی آزمایشگاه AD AD lab troubleshooting

  • وظیفه Task

  • امتحان Quiz

حرکت جانبی در اکتیو دایرکتوری Lateral Movement In Active Directory

  • نمای کلی حرکت جانبی Lateral movement overview

  • بررسی اجمالی و کاهش حملات Pass-the-Hash Pass-the-hash attack overview and mitigations

  • حمله Pass-the-Hash عملی است Pass-the-hash attack practical

  • نمای کلی بلیط Pass-the-ticket overview

  • حمله به بلیت عملی است Pass-the-ticket attack practical

  • نمای کلی Overpass-the-Hash Overpass-the-hash overview

  • حمله Overpass-the-Hash عملی است Overpass-the-hash attack practical

  • نمای کلی RDP Hijacking RDP Hijacking overview

  • حمله RDP Hijacking عملی است RDP Hijacking attack practical

  • وظیفه Task

  • امتحان Quiz

چرخش Pivoting

  • معرفی محوری Pivoting intro

  • نمای کلی راه اندازی آزمایشگاه Lab setup overview

  • معرفی اسکنه Chisel intro

  • چرخش عملی Pivoting practical

  • امتحان Quiz

بهره برداری در اکتیو دایرکتوری Exploitation In Active Directory

  • بررسی اجمالی بهره برداری Exploitation overview

  • مرور کلی Kerberosting Kerberosting overview

  • kerberosting عملی kerberosting Practical

  • استفاده از نمای کلی تفویض مجوز شماره 1 Exploiting permission delegation overview #1

  • استفاده از تفویض مجوز عملی شماره 1 Exploiting permission delegation practical #1

  • استفاده از نمای کلی تفویض مجوز شماره 2 Exploiting permission delegation overview #2

  • استفاده از تفویض مجوز عملی شماره 2 Exploiting permission delegation practical #2

  • نمای کلی سوء استفاده از عضویت گروهی شماره 1 Group memebership abuse overview #1

  • سوء استفاده از عضویت گروهی عملی شماره 1 Group memebership abuse practical #1

  • نمای کلی سو استفاده از عضویت گروهی شماره 2 Group memebership abuse overview #2

  • سوء استفاده از عضویت گروهی عملی شماره 2 Group memebership abuse practical #2

  • اطلاعات بیشتر در مورد سوء استفاده از عضویت در گروه More on group membership abuse

  • نمای کلی سوء استفاده از GPO GPO abuse overview

  • سوء استفاده از GPO عملی است GPO abuse practical

  • استخراج هش های وارد شده روی ادمین ها Extracting logged on admins hashes

  • نمای کلی حمله کابوس چاپی Printnightmare attack overview

  • حمله پرینت کابوس عملی است Printnightmare attack practical

  • مروری بر حمله Zerologgon Zerologgon attack overview

  • حمله Zerologgon عملی است Zerologgon attack practical

  • نمای کلی هیئت کبروس Keberos delegation overview

  • وظیفه Task

  • امتحان Quiz

ماندگاری در اکتیو دایرکتوری Persistance In Active Directory

  • مروری بر پایداری Persistance overview

  • مروری بر حمله بلیط طلایی و نقره ای و اقدامات کاهشی Golden and silver ticket attack overview and mitigations

  • حمله بلیط طلایی و نقره ای عملی است Golden and silver ticket attack practical

  • بررسی اجمالی حمله بلیط الماس Diamond ticket attack overview

  • حمله بلیط الماس عملی است Diamond ticket attack practical

  • نمای کلی DCSync DCSync overview

  • حمله DCSync عملی است DCSync attack practical

  • مروری بر سوء استفاده از DSRM DSRM abuse overview

  • سوء استفاده از DSRM عملی است DSRM Abuse practical

  • GPO برای ماندگاری GPO for persistance

  • وظیفه Task

  • امتحان Quiz

سخنرانی پاداش Bonus Lecture

  • سخنرانی پاداش Bonus lecture

نمایش نظرات

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.

حمله و دفاع از اکتیو دایرکتوری: AD Pentesting
جزییات دوره
8.5 hours
95
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
3,742
4.2 از 5
دارد
دارد
دارد
Vivek Pandit
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Vivek Pandit Vivek Pandit

مدیر سیستم لینوکس، شکارچی باگ، هکر اخلاقی