نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
شناسایی یکی از مهمترین مراحل درگیر تست نفوذ است. این دوره به شما نحوه جمعآوری اطلاعات و اسکن آسیبپذیری مورد نیاز برای گواهینامه CompTIA Pentest+ را آموزش میدهد. با تعریف پنtest طرح و محدوده، مرحله بعدی شما جمعآوری اطلاعات در مورد هدف و همچنین انجام اسکن آسیبپذیری برای درک بردارهای حمله بالقوه است. که می توان از آن بهره برداری کرد. در این دوره، جمعآوری اطلاعات و اسکن آسیبپذیری برای CompTIA Pentest+، یاد میگیرید که چگونه اطلاعات شخصی و فنی در مورد هدف خود را جمعآوری کنید که بعداً در مرحله بهرهبرداری مورد استفاده قرار خواهند گرفت. ابتدا، نحوه جمع آوری اطلاعات فنی در مورد هدف خود را بررسی خواهید کرد. در مرحله بعد، نحوه جمع آوری اطلاعات در مورد کارکنان یک شرکت را خواهید دید. در نهایت، نحوه انجام اسکن آسیبپذیری برای شناسایی آسیبپذیریهای احتمالی را خواهید آموخت. پس از اتمام این دوره، مهارت ها و دانش مربوط به جمع آوری اطلاعات و اسکن آسیب پذیری مورد نیاز برای گواهی CompTIA Pentest+ (PT0-002) را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
جمع آوری اطلاعات فنی
Technical Information Gathering
-
درک جمع آوری اطلاعات و اسکن آسیب پذیری
Understanding Information Gathering and Vulnerability Scanning
-
درک جمع آوری اطلاعات غیرفعال و فعال
Understanding Passive and Active Information Gathering
-
جمع آوری اطلاعات فنی غیرفعال
Passive Technical Information Gathering
-
جستجوی منابع اطلاعات شخص ثالث
Searching Third-Party Sources of Information
-
جمع آوری فعال دامنه ها/آدرس های IP
Actively Gathering Domains/IP Addresses
-
جمع آوری اطلاعات فنی با OWASP Amass
Gathering Technical Information with OWASP Amass
-
جستجوی اطلاعات با Shodan و Recon-ng
Searching Information with Shodan and Recon-ng
-
جمع آوری فعال اطلاعات بندر و خدمات
Actively Gathering Port and Service Information
-
تعامل با یک سرویس با استفاده از NetCat
Interacting with a Service Using NetCat
-
اسکن پورت NMap
NMap Port Scanning
-
اسکن سرورها با NMap
Scanning Servers with NMap
-
خراش دادن وب سایت و خزیدن
Website Scrapping and Crawling
جمع آوری اطلاعات مردم
People Information Gathering
-
درک جمع آوری اطلاعات افراد
Understanding People Information Gathering
-
جمع آوری اطلاعات افراد منفعل
Passive People Information Gathering
-
جمع آوری اطلاعات افراد با هاروستر
Gathering People Information with theHarverster
-
گردآوری اطلاعات افراد فعال
Active People Information Gathering
-
جستجوی اطلاعات OSINT و نقض داده ها با Maltego
Searching OSINT Information and Data Breaches with Maltego
-
جمع آوری اطلاعات فنی و افراد با Sn1per
Gathering Technical and People Information with Sn1per
-
چارچوب OSINT
The OSINT framework
انجام اسکن آسیب پذیری ها
Performing Vulnerability Scans
-
آشنایی با اسکن آسیب پذیری
Understanding Vulnerability Scanning
-
اصول اسکن آسیب پذیری
Vulnerability Scanning Basics
-
ملاحظات قبل از اسکن
Pre-scanning Considerations
-
اسکن میزبان با OpenVas
Scanning a Host with OpenVAS
-
شناسایی آسیب پذیری های وب سایت با DIRB و Nikto
Identifying Website Vulnerabilities with Dirb and Nikto
-
اسکن وب سایت با WPScan
Scanning a Website with WPScan
خلاصه دامنه
Domain Summary
-
خلاصه دامنه
Domain Summary
نمایش نظرات