آموزش تست نفوذ با متاسپلویت

Penetration Testing with Metasploit

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
Metasploit یکی از رایج ترین ابزارهایی است که برای تست نفوذ و بهره برداری استفاده می شود. در این دوره، تستر نفوذ Prashant Pandey عناصر مختلف Metasploit را به شما نشان می دهد، نحوه اعمال این عناصر در فعالیت های تست نفوذ و کارهایی که می توانید پس از به خطر انداختن یک سیستم انجام دهید. Prashant با تاریخچه مختصری از Metasploit و مروری بر معماری و عملکرد آن شروع می شود. او شما را از طریق تنظیمات آزمایشگاهی مورد نیاز و نحوه نصب Metasploit بر روی سیستم خود راهنمایی می کند. در مرحله بعد، پراشانت به عناصر مهمی مانند اکسپلویت ها، بارگذاری ها، Metasploit DB و Meterpreter می پردازد. او نحوه جمع‌آوری اطلاعات، ارزیابی آسیب‌پذیری‌ها و بهره‌برداری از اهداف با استفاده از Metasploit را پوشش می‌دهد. پس از غواصی عمیق در Meterpreter، پراشانت چگونگی عملکرد حملات سمت مشتری و نحوه استفاده از آنها در تست نفوذ را بررسی می کند. او با توضیح مراحلی که می توانید پس از به خطر انداختن موفقیت آمیز یک سیستم بردارید، پایان می دهد.

سرفصل ها و درس ها

معرفی Introduction

  • با Metasploit شروع کنید Get started with Metasploit

1. درک متاسپلویت 1. Understanding Metasploit

  • تاریخچه مختصری از Metasploit Brief history of Metasploit

  • نمای کلی و معماری Overview and architecture

  • Metasploit چه کاری می تواند انجام دهد؟ What can Metasploit do?

  • برخی از مفاهیم، اصطلاحات و تعاریف Some concepts, terms, and definitions

2. راه اندازی و نصب آزمایشگاه 2. Lab Setup and Installation

  • سیستم مورد نیاز برای Metasploit System requirements for Metasploit

  • راه اندازی محیط متاسپلویت Setting up Metasploit environment

  • راه اندازی محیط Metasploit: اوبونتو Setting up Metasploit environment: Ubuntu

  • راه اندازی محیط Metasploit: Kali Linux Setting up Metasploit environment: Kali Linux

  • راه اندازی ماشین های هدف Setting up target machines

3. ابتدا به Metasploit نگاه کنید 3. First Look at Metasploit

  • رابط های متاسپلویت (msfcli، msfconsole، Armitage) Metasploit interfaces (msfcli, msfconsole, Armitage)

  • دستورات اولیه msfconsole Basic commands of msfconsole

  • اکسپلویت ها و محموله ها Exploits and payloads

  • مبانی پایگاه داده متاسپلویت Metasploit database basics

  • نسخه های تجاری Metasploit Commercial versions of Metasploit

  • امتحان فصل Chapter Quiz

4. جمع آوری اطلاعات با استفاده از Metasploit 4. Information Gathering Using Metasploit

  • جمع آوری اطلاعات غیرفعال Passive information gathering

  • انجام اسکن Nmap از Metasploit Performing Nmap scans from Metasploit

  • اسکن های سرویس محور Service-centric scans

  • استفاده از اسکنرهای پورت دیگر Using other port scanners

  • امتحان فصل Chapter Quiz

5. ارزیابی آسیب پذیری با استفاده از Metasploit 5. Vulnerability Assessment Using Metasploit

  • اسکن برنامه های کاربردی وب با استفاده از WMAP Scanning web applications using WMAP

  • در حال وارد کردن نتایج اسکن Nessus Importing Nessus scan results

  • امتحان فصل Chapter Quiz

6. بهره برداری هدف با استفاده از Metasploit 6. Target Exploitation Using Metasploit

  • مراحل استثمار پایه: FTP نیروی بی رحم Basic exploitation steps: FTP brute force

  • مراحل اصلی بهره برداری: درپشتی FTP Basic exploitation steps: FTP backdoor

  • مراحل اصلی بهره برداری: SSH brute force Basic exploitation steps: SSH brute force

  • امتحان فصل Chapter Quiz

7. Meterpreter Deep Dive 7. Meterpreter Deep Dive

  • درک مترپرتر Understanding Meterpreter

  • موارد استفاده از Meterpreter Use cases of Meterpreter

  • دستورات مترجم Meterpreter commands

  • افزایش امتیاز با استفاده از Meterpreter Privilege escalation using Meterpreter

  • امتحان فصل Chapter Quiz

8. بهره برداری از سمت مشتری 8. Client-Side Exploitation

  • حملات سمت مشتری چیست؟ What are client-side attacks?

  • حملات مبتنی بر ویدئو Video-based attacks

  • فایل های اجرایی مخرب Malicious executables

  • امتحان فصل Chapter Quiz

9. پس از بهره برداری 9. Post-Exploitation

  • استفاده از ماژول های پس از بهره برداری Using post-exploitation modules

  • حذف رمزهای عبور و افزایش امتیازات Dumping passwords and privilege escalation

  • چرخش Pivoting

  • امتحان فصل Chapter Quiz

نتیجه Conclusion

  • بعدش چی؟ What's next?

نمایش نظرات

آموزش تست نفوذ با متاسپلویت
جزییات دوره
2h 26m
42
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
-
- از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Prashant Pandey Prashant Pandey

تستر نفوذ در Birlasoft

Prashant Pandey یک تستر نفوذ در Birlasoft است.

Prashant دارای تجربه جامع در امنیت سایبری، هک اخلاقی، ارزیابی آسیب‌پذیری و تست نفوذ (VAPT) است. و مشاوره امنیتی او همچنین دارای گواهینامه ISO 27001:2013 سربحساب است. پراشانت در طول زندگی حرفه ای خود بیش از 100 اپلیکیشن وب و موبایل را آزمایش کرده و تخصص خود را با استانداردهایی مانند ISO 27001، GDPR و PCI DSS توسعه داده است. قبل از سمت فعلی خود، او به عنوان مدیر ارشد دانش در Kratikal Tech Private Limited کار می کرد.

زمینه های مورد علاقه او شامل تست قلم اپلیکیشن وب و موبایل، هوش تاریک وب، رمزنگاری، امنیت سازمانی و امنیت شبکه است.