نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
PowerShell به سرعت در شبکه های سازمانی به استاندارد تبدیل شده است. در این دوره شما خواهید آموخت که چگونه از Empire برای انجام تکنیک های کنترل و کنترل در هنگام تعامل با تیم قرمز استفاده کنید. آیا می خواهید از Empire در تعامل تیم قرمز استفاده کنید؟ در این دوره ، Command and Control with Empire ، شما می آموزید که چگونه از Empire برای فرماندهی و کنترل در یک محیط تیم قرمز استفاده کنید. ابتدا خواهید دید که چگونه از پروکسی های چند هاپ برای C2 استفاده کنید. در مرحله بعدی ، یاد خواهید گرفت که برای ایجاد دسترسی از راه دور از قابلیت های بارگذاری پرونده و دستورات رجیستری استفاده کنید. سرانجام ، شما برای شبیه سازی ایجاد C2 در یک پورت غیر استاندارد کشف خواهید کرد. پس از اتمام این دوره ، مهارت و دانش لازم برای اجرای انتقال ابزار ورود (T1105) ، نرم افزار دسترسی از راه دور (T1219) ، پورت غیر استاندارد (T1571) و پروکسی چند هاپ (T1090.003) را خواهید داشت. با استفاده از Empire.
سرفصل ها و درس ها
بررسی اجمالی دوره (معرفی ابزار)
Course Overview (Tool Introduction)
-
بررسی اجمالی دوره
Course Overview
فرماندهی و کنترل با Empire
Command and Control with Empire
-
مقدمه
Introduction
-
Empire and the MITER ATT CK Framework
Empire and the MITRE ATT&CK Framework
-
درک گردش کار امپراتوری
Understanding the Empire Workflow
-
نمودار هدف
Target Diagram
-
نسخه ی نمایشی: دستورالعمل و کنترل با استفاده از HTTP Hop
Demo: Command and Control Using HTTP Hop
-
نسخه ی نمایشی: استفاده از Empire برای فعال کردن RDP برای C2
Demo: Using Empire to Enable RDP for C2
-
نسخه ی نمایشی: استفاده از Empire برای ایجاد C2 بر روی پورت غیر استاندارد
Demo: Using Empire to Establish a C2 over a Non-standard Port
منابع
Resources
نمایش نظرات