آموزش جامع افزایش سطح دسترسی در لینوکس (Privilege Escalation) - آخرین آپدیت

دانلود Linux Privilege Escalation Walkthrough

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره آموزشی به شما می‌آموزد چگونه پس از نفوذ اولیه، به‌صورت متدیک یک سیستم لینوکس را شناسایی کرده و فرصت‌های رایج برای افزایش سطح دسترسی (Privilege Escalation) را پیدا کنید. در این دوره، شما یاد خواهید گرفت که چگونه نقاط ضعف رایج در سیستم‌های لینوکس را شناسایی و از آن‌ها برای ارتقای دسترسی خود در سناریوهای نفوذ استفاده کنید. در ابتدا، با نحوه شناسایی میزبان لینوکس برای یافتن فرصت‌های افزایش سطح دسترسی، بررسی پیکربندی‌های sudo/suid، فایل‌ها و دایرکتوری‌ها، کرون‌جاب‌ها (cron jobs)، فایل‌های پیکربندی و آثار کاربران (user artifacts) که منجر به ایجاد حفره‌های امنیتی می‌شوند، آشنا خواهید شد. سپس، بررسی خواهید کرد که چگونه پیکربندی‌های نادرست رایج می‌توانند منجر به آسیب‌پذیری‌های افزایش سطح دسترسی شوند. در نهایت، یاد می‌گیرید که چگونه این مسائل را در یک محیط آزمایشگاهی کنترل شده و با استفاده از یک متدولوژی شفاف و تکرارپذیر، به‌صورت ایمن اکسپلویت کنید. در پایان این دوره، شما مهارت‌ها و دانش لازم برای افزایش سطح دسترسی در سیستم‌های لینوکس را کسب کرده و خواهید دانست که چگونه این نقاط ضعف رایج در محیط‌های واقعی برطرف و مدیریت شوند.

سرفصل ها و درس ها

آسیب‌پذیری‌های بخش اول Vulnerabilities 1-5

  • مقدمه Introduction

  • پیکربندی‌های نادرست SUDO SUDO Misconfigurations

  • باینری‌های SUID SUID Binaries

  • فایل‌ها و دایرکتوری‌های قابل نوشتن Writable Files and Directories

  • سوءاستفاده از Cron Job Cron Job Abuse

  • سوءاستفاده از فایل‌های پیکربندی قابل نوشتن Writable Configuration Abuse

آسیب‌پذیری‌های بخش دوم Vulnerabilities 6-10

  • آسیب‌پذیری‌ها و اکسپلویت‌های رایج (CVE) Common Vulnerabilities and Exposures

  • سوءاستفاده از Capabilityها Capability Abuse

  • سوءاستفاده از no_root_squash no_root_squash Abuse

  • تزریق Wildcard Wildcard Injection

  • دسترسی‌های ناامن فایل‌های حساس Insecure File Permissions on Sensitive Files

نمایش نظرات

آموزش جامع افزایش سطح دسترسی در لینوکس (Privilege Escalation)
جزییات دوره
40m
11
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
1
از 5
دارد
دارد
دارد
John Tear
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar