لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش جامع افزایش سطح دسترسی در لینوکس (Privilege Escalation)
- آخرین آپدیت
دانلود Linux Privilege Escalation Walkthrough
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره آموزشی به شما میآموزد چگونه پس از نفوذ اولیه، بهصورت متدیک یک سیستم لینوکس را شناسایی کرده و فرصتهای رایج برای افزایش سطح دسترسی (Privilege Escalation) را پیدا کنید.
در این دوره، شما یاد خواهید گرفت که چگونه نقاط ضعف رایج در سیستمهای لینوکس را شناسایی و از آنها برای ارتقای دسترسی خود در سناریوهای نفوذ استفاده کنید.
در ابتدا، با نحوه شناسایی میزبان لینوکس برای یافتن فرصتهای افزایش سطح دسترسی، بررسی پیکربندیهای sudo/suid، فایلها و دایرکتوریها، کرونجابها (cron jobs)، فایلهای پیکربندی و آثار کاربران (user artifacts) که منجر به ایجاد حفرههای امنیتی میشوند، آشنا خواهید شد.
سپس، بررسی خواهید کرد که چگونه پیکربندیهای نادرست رایج میتوانند منجر به آسیبپذیریهای افزایش سطح دسترسی شوند. در نهایت، یاد میگیرید که چگونه این مسائل را در یک محیط آزمایشگاهی کنترل شده و با استفاده از یک متدولوژی شفاف و تکرارپذیر، بهصورت ایمن اکسپلویت کنید.
در پایان این دوره، شما مهارتها و دانش لازم برای افزایش سطح دسترسی در سیستمهای لینوکس را کسب کرده و خواهید دانست که چگونه این نقاط ضعف رایج در محیطهای واقعی برطرف و مدیریت شوند.
سرفصل ها و درس ها
آسیبپذیریهای بخش اول
Vulnerabilities 1-5
مقدمه
Introduction
پیکربندیهای نادرست SUDO
SUDO Misconfigurations
باینریهای SUID
SUID Binaries
فایلها و دایرکتوریهای قابل نوشتن
Writable Files and Directories
سوءاستفاده از Cron Job
Cron Job Abuse
سوءاستفاده از فایلهای پیکربندی قابل نوشتن
Writable Configuration Abuse
آسیبپذیریهای بخش دوم
Vulnerabilities 6-10
آسیبپذیریها و اکسپلویتهای رایج (CVE)
Common Vulnerabilities and Exposures
سوءاستفاده از Capabilityها
Capability Abuse
سوءاستفاده از no_root_squash
no_root_squash Abuse
تزریق Wildcard
Wildcard Injection
دسترسیهای ناامن فایلهای حساس
Insecure File Permissions on Sensitive Files
نمایش نظرات