نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
در این دوره آموزشی، افزایش امتیازات را با استفاده از LaZagne، یک ابزار پس از بهره برداری که برای بازیابی اعتبار از یک سیستم استفاده می شود، یاد خواهید گرفت. پس از دسترسی اولیه به یک سیستم، هدف بعدی معمولاً افزایش امتیازات و بهره برداری از سیستم های بیشتر است. LaZagne اعتبارنامه ها را از طیف گسترده ای از منابع سیستم عامل و نرم افزار بازیابی می کند که به انجام این کار کمک می کند. در این دوره آموزشی، Credential Access with LaZagne، یاد خواهید گرفت که چگونه از LaZagne برای افزایش امتیازات در یک محیط تیم قرمز استفاده کنید. ابتدا، دریافت اعتبارنامه های ذخیره شده در مرورگرها، یکی از ویژگی های کلیدی LaZagne را بررسی خواهید کرد. در مرحله بعد، نحوه دریافت اعتبار از برخی از برنامه های دیگر که آنها را در یک سیستم ذخیره می کنند، خواهید دید. در نهایت، یاد خواهید گرفت که چگونه LaZagne را وادار کنید تا هر تعداد اعتبار که می تواند از یک سیستم بیابد استخراج کند، و همچنین نحوه ذخیره آنها در یک فایل برای اتوماسیون آسان. پس از اتمام این دوره، مهارت ها و دانش لازم برای اجرای این تکنیک ها را خواهید داشت: اعتبارنامه ها از فروشگاه های رمز عبور: اعتبارنامه های مرورگرهای وب (T1555.003) و اعتبارنامه های ناامن: اعتبارنامه ها در فایل ها (T1552.001) با استفاده از LaZagne . دانستن اینکه چگونه می توان از این تکنیک ها علیه شما استفاده کرد، در نهایت به توانایی شما به عنوان یک سازمان یا یک فرد برای شناسایی و دفاع در برابر بردارهای حمله خاص کمک می کند.
سرفصل ها و درس ها
مرور دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
استخراج اعتبار با LaZagne
Extracting Credentials with LaZagne
-
درک LaZagne
Understanding LaZagne
-
نصب و کامپایل Lazagne
Installing and Compiling LaZagne
-
جمع آوری اعتبار از مرورگرهای وب
Gathering Credentials from Web Browsers
-
جمع آوری اعتبار از فایل ها
Gathering Credentials from Files
-
جمع آوری تمام رمزهای عبور
Gathering All of the Passwords
منابع
Resources
-
منابع اضافی
Additional Resources
نمایش نظرات