آموزش ارتقای سطح دسترسی برای متخصصین امنیت تهاجمی - آخرین آپدیت

دانلود Privilege Escalation for Offensive Security Professionals

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: آیا به دنبال پیشرفت در مهارت‌های ارتقای سطح دسترسی (Privilege Escalation) هستید؟ در این دوره جامع، تکنیک‌های مختلف ارتقای سطح دسترسی را خواهید آموخت. ابتدا به بررسی روش‌های ارتقای سطح دسترسی در ویندوز می‌پردازیم، سپس متدهای مربوط به لینوکس را کشف خواهیم کرد و در نهایت، نحوه بهره‌برداری از آسیب‌پذیری‌های کرنل را یاد می‌گیرید. پس از اتمام این دوره، دانش و مهارت‌های لازم برای شناسایی و ارتقای دسترسی‌ها را جهت تقویت رزومه تخصصی خود کسب خواهید کرد.

سرفصل ها و درس ها

ارتقای سطح دسترسی در ویندوز Windows Privilege Escalation

  • مقدمه Introduction

  • تکنیک‌های ارتقای سطح دسترسی: پیکربندی‌های اشتباه رایج Privilege Escalation Techniques: Common Misconfigurations

  • دمو: سوءاستفاده از AlwaysInstallElevated Demo: Abusing AlwaysInstallElevated

  • دمو: سوءاستفاده از مسیرهای سرویس بدون کوتیشن (Unquoted Service Paths) Demo: Abusing Unquoted Service Paths

  • تکنیک‌های ارتقای سطح دسترسی: اعتبارنامه‌ها و سرویس‌ها Privilege Escalation Techniques: Credentials and Services

  • تکنیک‌های ارتقای سطح دسترسی: امتیازات توکن (Token Privileges) Privilege Escalation Techniques: Token Privileges

  • دمو: سوءاستفاده از SeBackupPrivilege Demo: Abusing the SeBackupPrivilege

  • دمو: سوءاستفاده از SeImpersonatePrivilege Demo: Abusing the SeImpersonatePrivilege

  • بررسی کلی winPEAS winPEAS Overview

  • دمو: استفاده از winPEAS Demo: Using winPEAS

  • دمو: استفاده از Exploit Suggester در متااسپلویت Demo: Using Metasploit's Exploit Suggester

  • باینری‌های Living off the Land (LotL) Living off the Land Binaries

  • بونوس: شناسایی و Enumeration در ویندوز Bonus: Enumerating Windows

ارتقای سطح دسترسی در لینوکس Linux Privilege Escalation

  • درک مفهوم GTFObins Understanding GTFObins

  • بررسی SUID، SGID و Sticky Bits SUID, SGID. and Sticky Bits

  • قابلیت‌های لینوکس (Capabilities) برای ارتقای سطح دسترسی Linux Capabilities for Privilege Escalation

  • دمو: سوءاستفاده از CAP_DAC_OVERRIDE Demo: Abusing CAP_DAC_OVERRIDE

  • جایگزینی اشیاء مشترک (Shared Object Hijacking) Shared Object Hijacking

  • دمو: Shared Object Hijacking Demo: Shared Object Hijacking

  • دمو: سوءاستفاده از Wildcard Demo: Wildcard Abuse

  • دمو: ابزار LinEnum Demo: LinEnum

  • دمو: ابزار LinPeas Demo: LinPeas

  • بونوس: شناسایی و Enumeration در لینوکس Bonus: Enumerating Linux

آسیب‌پذیری‌های کرنل Kernel Vulnerabilities

  • درک آسیب‌پذیری‌های کرنل Understanding Kernel Vulnerabilities

  • شناسایی و اکسپلویت آسیب‌پذیری‌های کرنل Identifying and Exploiting Kernel Vulnerabilities

  • دمو: اکسپلویت کرنل لینوکس Demo: Linux Kernel Exploitation

  • دمو: اکسپلویت کرنل ویندوز Demo: Windows Kernel Exploitation

  • جمع‌بندی دوره Course Summary

نمایش نظرات

آموزش ارتقای سطح دسترسی برای متخصصین امنیت تهاجمی
جزییات دوره
1h 38m
28
(آخرین آپدیت)
3
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Rishalin Pillay Rishalin Pillay

ریشالین پیلای بیش از 12 سال تجربه امنیت سایبری دارد و ضمن مشارکت در پروژه های انجام وظایف مربوط به طراحی امنیت شبکه ، پیاده سازی و تجزیه و تحلیل آسیب پذیری ، مقدار زیادی مهارت مشاوره برای شرکتهای Fortune 500 کسب کرده است. وی دارای گواهینامه های بسیاری است که دانش و تخصص او را در زمینه امنیت سایبری از فروشندگانی مانند ISC2 ، Cisco ، Juniper ، Checkpoint ، Microsoft ، CompTIA و غیره نشان می دهد. وی به عنوان یک همیار فنی و بازبینی در تعدادی از کتاب ها مشارکت داشته است. وی همچنین تالیف کتاب "یادگیری تست نفوذ" ریشالین در حال حاضر در یک شرکت بزرگ نرم افزاری به عنوان مهندس ارشد امنیت سایبری کار می کند.