آموزش پایداری و جابجایی جانبی (Persistence & Lateral Movement) برای متخصصان امنیت تهاجمی - آخرین آپدیت

دانلود Persistence and Lateral Movement for Offensive Security Professionals

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: تکنیک‌های پایداری (Persistence) و جابجایی جانبی (Lateral Movement) برای دسترسی به سیستم‌های بیشتر و حفظ دسترسی در هنگام انجام تست نفوذ ضروری هستند. در این دوره آموزشی، شما یاد می‌گیرید چگونه دسترسی خود را به سیستم‌های نفوذ شده حفظ کنید و از آن‌ها به عنوان یک نقطه محور (Pivot Point) برای نفوذ به سیستم‌های دیگر استفاده نمایید. در ابتدا، تکنیک‌های پایداری برای حفظ دسترسی در برابر تغییرات حساب کاربری و ریبوت شدن سیستم‌ها را بررسی خواهید کرد. سپس، با تکنیک‌های تونل‌زنی (Tunneling) برای پنهان کردن ترافیک آشنا می‌شوید. در نهایت، نحوه استفاده از جابجایی جانبی برای دسترسی به سیستم‌های پشت دیوار آتش (Firewall) را خواهید آموخت. پس از اتمام این دوره، شما مهارت‌ها و دانش لازم در زمینه پایداری و جابجایی جانبی مورد نیاز برای آزمون OSCP را کسب خواهید کرد.

سرفصل ها و درس ها

مروری بر پایداری و جابجایی جانبی Overview of Persistence and Lateral Movement

  • مرور کلی Overview

  • متدهای پوشش داده شده در این دوره Methods Covered in This Course

  • دمو: محیط آزمایشگاهی Demo: Lab Environment

استفاده از اسکریپت‌های استارت‌آپ، تسک‌های زمان‌بندی شده و رجیستری ویندوز Using Startup Scripts, Scheduled Tasks, and the Windows Registry

  • مرور کلی Overview

  • دمو: اسکریپت‌های استارت‌آپ ویندوز برای پایداری Demo: Windows Startup Scripts for Persistence

  • دمو: کلیدهای Run در رجیستری ویندوز Demo: Windows Registry Run Keys

  • تسک‌های زمان‌بندی شده (Scheduled Tasks) Scheduled Tasks

  • دمو: ایجاد تسک زمان‌بندی شده مخرب Demo: Malicious Scheduled Task

  • دمو: اکسپلویت کردن یک تسک زمان‌بندی شده موجود Demo: Exploiting an Existing Scheduled Task

  • دمو: پایداری با استفاده از Cronjobs Demo: Persistence with Cronjobs

  • دمو: اکسپلویت کردن یک Cronjob موجود Demo: Exploiting an Existing Cronjob

جک DLL (DLL Hijacking) و دستکاری سرویس‌ها برای پایداری DLL Hijacking and Service Manipulation for Persistence

  • مرور کلی Overview

  • دمو: هایجک کردن باینری سرویس Demo: Service Binary Hijacking

  • جک DLL (DLL Hijacking) DLL Hijacking

  • دمو: بررسی آسیب‌پذیری DLL Hijacking Demo: Exploring a DLL Hijacking Vulnerability

  • دمو: اجرای عملیات DLL Hijacking Demo: DLL Hijacking

  • دمو: DLL Hijacking با استفاده از پوشه جاری Demo: DLL Hijacking Using Current Folder

تونل‌زنی پروکسی و دور زدن سیستم‌های شناسایی Proxy Tunneling and Detection Evasion

  • مرور کلی Overview

  • دمو: تونل‌زنی روی HTTP با استفاده از Chisel Demo: Tunneling over HTTP with Chisel

  • دمو: تونل‌زنی SSH Demo: SSH Tunneling

  • دمو: تونل‌زنی DNS با Dnscat Demo: DNS Tunneling with Dnscat

  • دمو: دسترسی به سیستم‌های داخلی با Proxychains Demo: Accessing Internal Systems with Proxychains

جابجایی جانبی از طریق یک سیستم نفوذ شده Lateral Movement through a Compromised System

  • مرور کلی Overview

  • دمو: برقراری دسترسی داخلی برای جابجایی جانبی Demo: Setting up Internal Access for Lateral Movement

  • دمو: جابجایی جانبی با WMI، WinRS و WinRM Demo: Lateral Movement with WMI WinRS and WinRM

  • دمو: جابجایی جانبی با Evil WinRM Demo: Lateral Movement with Evil-WinRM

  • دمو: جابجایی جانبی با PsExec Demo: Lateral Movement with PsExec

  • دمو: جابجایی جانبی با ابزارهای Impacket Demo: Lateral Movement with Impacket Tools

نمایش نظرات

آموزش پایداری و جابجایی جانبی (Persistence & Lateral Movement) برای متخصصان امنیت تهاجمی
جزییات دوره
1h 17m
28
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Matt Glass
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Matt Glass Matt Glass

مت گلس مدیر پروژه IT در اشتوتگارت آلمان است و به عنوان پیمانکار دولتی کار می کند. مت بیش از 12 سال تجربه فناوری اطلاعات در نقش های مختلف دارد. وی پس از 8 سال خدمت سربازی به Pluralsight پیوست تا دروس آموخته خود را ادامه دهد و به دیگران در توسعه شغل IT خود کمک کند. مت متاهل و پدر چهار فرزند است.