آموزش دوره کامل Active Directory Pentesting - Red Team Hacking

Active Directory Pentesting Full Course - Red Team Hacking

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: حمله و هک اکتیو دایرکتوری

آنچه یاد خواهید گرفت

  • هک اکتیو دایرکتوری تیم Red Team
  • نحوه یافتن آسیب پذیری ها در Active Directory
  • نحوه بهره برداری از اکتیو دایرکتوری
  • افزایش امتیاز دامنه
  • ماژول PowerView PowerShell
  • Active Directory Enumeration
  • Active Directory Post Exploitation
  • Active Directory Pre Exploitation
  • افزایش امتیاز محلی
  • تداوم و تسلط دامنه

اکثر شبکه‌های سازمانی امروزه با استفاده از Windows Active Directory مدیریت می‌شوند و برای یک متخصص امنیت ضروری است که تهدیدات زیرساخت ویندوز را درک کند.

Active Directory Pretesting طراحی شده است تا متخصصان امنیتی را برای درک، تجزیه و تحلیل و تمرین تهدیدات و حملات در یک محیط Active Directory مدرن ارائه دهد. این دوره برای مبتدیان است و همراه با یک دوره آموزشی ویدیویی و تمام اسناد با تمام دستورات اجرا شده در فیلم ها ارائه می شود. این دوره بر اساس سال ها تجربه ما در شکستن محیط های ویندوز و AD و تحقیق است.

وقتی صحبت از امنیت AD به میان می‌آید، شکاف بزرگی از دانش وجود دارد که متخصصان و مدیران امنیتی برای پر کردن آن تلاش می‌کنند. در طول سال‌ها، من آموزش‌های جهانی متعددی را در مورد امنیت AD گذرانده‌ام و همیشه متوجه شده‌ام که کمبود مواد با کیفیت و به‌ویژه عدم توضیح و توضیح خوب وجود دارد.

این دوره، سناریوهای حمله و دفاع در دنیای واقعی را شبیه‌سازی می‌کند و ما با یک حساب کاربری غیر ادمین در دامنه شروع می‌کنیم و به سمت مدیر سازمانی می‌رسیم. تمرکز بر بهره برداری از انواع ویژگی های دامنه نادیده گرفته شده است و نه فقط آسیب پذیری های نرم افزار.

ما موضوعاتی مانند شمارش AD، ابزارهای مورد استفاده، افزایش امتیاز دامنه، تداوم دامنه، حملات مبتنی بر Kerberos (بلیت طلایی، بلیط نقره‌ای و موارد دیگر)، مسائل ACL، اعتماد سرور SQL، و دور زدن موارد دفاعی را پوشش می‌دهیم.

این دوره برای چه کسانی است:

  • دانش آموزانی که دوست دارند به یک متخصص پنتستینگ Active Directory تبدیل شوند
  • دانش آموزانی که دوست دارند یاد بگیرند که چگونه به Active Directory حمله کنند
  • دانش آموزانی که دوست دارند شغلی به عنوان تیم قرمز داشته باشند

سرفصل ها و درس ها

معرفی Introduction

  • معرفی Introduction

تشدید و شمارش محلی Local Escalation and Enumeration

  • شمارش کاربر و گروه محلی Local User & Group Enumeration

  • شمارش شبکه Network Enumeration

  • آنتی ویروس و تشخیص Antivirus & Detections

  • شکار رمزهای عبور Hunting Passwords

  • ابزارها Tools

  • نسخه و پیکربندی ویندوز Windows Version and Configuration

  • شرلوک/واتسون Sherlock/Watson

  • CVE-2019-1388 CVE-2019-1388

  • افزایش امتیاز وظیفه را برنامه ریزی کنید Schedule Task Privilege Escalation

  • مسیر خدمات نقل قول نشده Unquoted Service Path

  • جعل هویت SEImpersonate

  • ویندوز - برگه تقلب افزایش امتیاز و شمارش محلی Windows - Privilege Escalation and Local Enumeartion Cheat Sheet

  • دستگاه های Windows Hack The Box توصیه شده Recommended Windows Hack The Box machines

شمارش دامنه Domain Enumeration

  • شمارش کاربر User Enumeration

  • شمارش گروه دامنه Domain Group Enumeration

  • شمارش رایانه/سرورهای دامنه Domain Computer/Servers Enumeration

  • GPO و OU Enumeration GPO and OU Enumeration

  • شمارش سهام دامنه Domain Shares Enumeration

  • شمارش ACL ACL Enumeration

  • Active Directory Recon Active Directory Recon

  • تنظیم BloodHound BloodHound BloodHound SettingUp BloodHound

  • اصول اولیه Bloodhound BloodHound Basics

  • شمارش دامنه شکار کاربر - حرکت جانبی User Hunting Domain Enumeration - Lateral Movement

  • برگه تقلب شمارش دامنه - PowerView Domain Enumeration Cheat Sheet - PowerView

حرکت جانبی Lateral Movement

  • قبل از اینکه تو شروع کنی Before You Start

  • Kerberos چگونه کار می کند How Kerberos Work

  • Dumping SAM و SYSTEM برای کرک کردن آفلاین Dumping SAM and SYSTEM For Offline Cracking

  • SAM و LSA با MimiKatz SAM & LSA with MimiKatz

  • PassTheHash با MimiKatz PassTheHash with MimiKatz

  • پاس دادن بلیط Passing the ticket

  • بلیط را با روبئوس پاس کنید Pass the ticket with Rubeus

  • ربودن جلسه Session Hijack

  • حمله رله SMB SMB Relay Attack

  • دور زدن AMSI با mimidogz Bypass AMSI with mimidogz

  • دور زدن آنتی ویروس mimikatz Bypass Anti Virus Run mimikatz

  • 10 راه برای دریافت فایل های dump 10 ways to get dump files

افزایش امتیاز دامنه Domain Privilege Escalation

  • قبل از شروع این بخش - افزایش امتیاز دامنه Before You start This Section - Domain Privilege Escalation

  • ACL - GenericAll در گروه ACL - GenericAll on Group

  • Priv Esc – DNSadmins Priv Esc – DNSAdmins

  • dcsync dcsync

  • ZeroLogon CVE-2020-1472 ZeroLogon CVE-2020-1472

  • تفویض اختیار بدون محدودیت - کامپیوتر Unconstrained delegation - Computer

  • نمایندگی محدود - کامپیوتر constrained Delegation - Computer

  • ACL - GenericWrite on User ACL - GenericWrite on User

  • SET-SPN - Kerberoast SET-SPN - Kerberoast

  • Kerberoasting هدفمند - AS-REPs - FINDING Targeted Kerberoasting - AS-REPs - FINDING

  • Kerberoasting هدفمند - AS-REPs - SET Targeted Kerberoasting - AS-REPs - SET

تداوم و تسلط دامنه Domain Persistence and Dominance

  • DSRM DSRM

  • DCShadow - تغییر ویژگی DCShadow - Change Attribute

  • DCShadow - SIDHistory DCShadow - SIDHistory

  • DCShadow - هش DCShadow - hash

  • بلیط طلایی Golden Ticket

  • بلیت نقره ای Silver Ticket

  • AdminSDHolder - اضافه کردن مجوز AdminSDHolder - Adding Permission

  • AdminSDHolder - سوء استفاده از مجوز AdminSDHolder - Abusing Permission

نمایش نظرات

آموزش دوره کامل Active Directory Pentesting - Red Team Hacking
جزییات دوره
9h 43m
56
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
29,906
4 از 5
ندارد
ندارد
ندارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Security Gurus Security Gurus

CCNA، CCNA Security، PCNSE، JNCIA، CRTPI سفر من را با CCNA R & S آغاز کرد. پس از گوش دادن به VPN ها، من علاقه مند به امنیت شدم و امنیت CCNA را منتقل کردم. من شروع به حفاری بیشتر در فایروال ها کردم و عاشق فایروال Palo Alto Networks بودم. من دوست دارم بسته ها را رمزگذاری کنم BTC مسیریابی CCNA و CCNP SEC، نکات CCNA SEC، فیلم های Labs و بیشتر! CCNA R & S و CCNA Security گواهی شده و کار بر روی Simos Security CCNP من