نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
این دوره 15+ تکنیک را در زمینه شناسایی اهداف ، شناسایی غیرفعال و فعال ، شکار برنامه های وب ضعیف و اولویت بندی تلاش های شما به شما می آموزد. درک جامع از تکنیک های ردپای خارجی برای داشتن یک تستر نفوذ موثر بسیار مهم است. این می تواند تفاوت بین نفوذ به یک سازمان و کم بودن نشان دادن تلاش شما باشد. این دوره ، External Footprinting: Reconnaissance and Mapping ، با شروع یک شرکت در دنیای واقعی و برشمردن بیش از 10،000 آدرس IPv4/IPv6 و نام دامنه های مورد استفاده شرکت ، شما را به چالش می کشد. همچنین می توانید از 15+ تکنیک برای شناسایی اهداف ، جمع آوری اطلاعات میزبان ، شکار برنامه های وب ضعیف و اولویت بندی تلاش های خود استفاده کنید. هنگامی که این دوره را به پایان رساندید ، باید درک کاملی از ردپای خارجی ، شناسایی غیرفعال/فعال و تکنیک های بحث شده در استاندارد اجرای تست نفوذ (PTES) داشته باشید. نرم افزار مورد نیاز: کالی لینوکس.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
به ردپای خارجی خوش آمدید
Welcome to External Footprinting
-
بارگیری مجدد
README
-
زنجیرهای حمله
Attack Chains
-
تعاملات مشتری
Client Interactions
-
گرفتن طلا
Getting the Gold
-
خلاصه
Summary
شناسایی غیرفعال
Passive Reconnaissance
-
مقدمه
Introduction
-
که است
WHOIS
-
BGP
BGP
-
پروژه های اسکن اینترنتی
Internet Scanning Projects
-
DNS Bruteforcing
DNS Bruteforcing
-
حفاری عمیق بر روی سرورهای شخص ثالث
Digging Deep on Third Party Servers
-
خدمات کد منبع
Source Code Services
-
افکار نهایی
Final Thoughts
شناسایی فعال
Active Reconnaissance
-
مقدمه
Introduction
-
اسکن بندر
Port Scanning
-
NMAP Scripting Engine (NSE)
NMAP Scripting Engine (NSE)
-
عکسبرداری از صفحه
Screenshooting
-
DNS Bruteforcing
DNS Bruteforcing
-
NTP
NTP
-
SNMP
SNMP
-
افکار نهایی
Final Thoughts
اولویت بندی لیست اهداف خارجی
Prioritizing External Target List
-
مقدمه
Introduction
-
چسباندن بنر
Banner Grabbing
-
شکار برنامه های وب ضعیف
Hunting Weak Web Applications
-
برگشت برگشت SMTP
SMTP Bounceback
-
شمارش SMTP
SMTP Enumeration
-
نامگذاری نام کاربری - پیام خطا
Username Enumeration - Error Messaging
-
نام کاربری ثبت - حملات زمان بندی
Username Enumeration - Timing Attacks
-
افکار نهایی
Final Thoughts
اقدامات متقابل و گزارش دهی
Countermeasures and Reporting
-
مقدمه
Introduction
-
اقدامات متقابل
Countermeasures
-
دفاع فعال
Active Defense
-
OPSec
OPSec
-
گزارش نویسی
Reporting
-
خلاصه
Summary
نمایش نظرات