لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش پایداری و جابجایی جانبی (Persistence & Lateral Movement) برای متخصصان امنیت تهاجمی
- آخرین آپدیت
دانلود Persistence and Lateral Movement for Offensive Security Professionals
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
تکنیکهای پایداری (Persistence) و جابجایی جانبی (Lateral Movement) برای دسترسی به سیستمهای بیشتر و حفظ دسترسی در هنگام انجام تست نفوذ ضروری هستند. در این دوره آموزشی، شما یاد میگیرید چگونه دسترسی خود را به سیستمهای نفوذ شده حفظ کنید و از آنها به عنوان یک نقطه محور (Pivot Point) برای نفوذ به سیستمهای دیگر استفاده نمایید. در ابتدا، تکنیکهای پایداری برای حفظ دسترسی در برابر تغییرات حساب کاربری و ریبوت شدن سیستمها را بررسی خواهید کرد. سپس، با تکنیکهای تونلزنی (Tunneling) برای پنهان کردن ترافیک آشنا میشوید. در نهایت، نحوه استفاده از جابجایی جانبی برای دسترسی به سیستمهای پشت دیوار آتش (Firewall) را خواهید آموخت. پس از اتمام این دوره، شما مهارتها و دانش لازم در زمینه پایداری و جابجایی جانبی مورد نیاز برای آزمون OSCP را کسب خواهید کرد.
سرفصل ها و درس ها
مروری بر پایداری و جابجایی جانبی
Overview of Persistence and Lateral Movement
مرور کلی
Overview
متدهای پوشش داده شده در این دوره
Methods Covered in This Course
دمو: محیط آزمایشگاهی
Demo: Lab Environment
استفاده از اسکریپتهای استارتآپ، تسکهای زمانبندی شده و رجیستری ویندوز
Using Startup Scripts, Scheduled Tasks, and the Windows Registry
مرور کلی
Overview
دمو: اسکریپتهای استارتآپ ویندوز برای پایداری
Demo: Windows Startup Scripts for Persistence
دمو: کلیدهای Run در رجیستری ویندوز
Demo: Windows Registry Run Keys
تسکهای زمانبندی شده (Scheduled Tasks)
Scheduled Tasks
دمو: ایجاد تسک زمانبندی شده مخرب
Demo: Malicious Scheduled Task
دمو: اکسپلویت کردن یک تسک زمانبندی شده موجود
Demo: Exploiting an Existing Scheduled Task
دمو: پایداری با استفاده از Cronjobs
Demo: Persistence with Cronjobs
دمو: اکسپلویت کردن یک Cronjob موجود
Demo: Exploiting an Existing Cronjob
جک DLL (DLL Hijacking) و دستکاری سرویسها برای پایداری
DLL Hijacking and Service Manipulation for Persistence
مرور کلی
Overview
دمو: هایجک کردن باینری سرویس
Demo: Service Binary Hijacking
جک DLL (DLL Hijacking)
DLL Hijacking
دمو: بررسی آسیبپذیری DLL Hijacking
Demo: Exploring a DLL Hijacking Vulnerability
مت گلس مدیر پروژه IT در اشتوتگارت آلمان است و به عنوان پیمانکار دولتی کار می کند. مت بیش از 12 سال تجربه فناوری اطلاعات در نقش های مختلف دارد. وی پس از 8 سال خدمت سربازی به Pluralsight پیوست تا دروس آموخته خود را ادامه دهد و به دیگران در توسعه شغل IT خود کمک کند. مت متاهل و پدر چهار فرزند است.
نمایش نظرات