آموزش فرمان و کنترل با مرلین

دانلود Command and Control with Merlin

در حال بارگزاری نمونه ویدیو، لطفا صبر کنید...
Video Player is loading.
Current Time 0:00
Duration 0:00
Loaded: 0%
Stream Type LIVE
Remaining Time 0:00
 
1x
    • Chapters
    • descriptions off, selected
    • subtitles off, selected
      نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
      نمونه ویدیوها:
      • در حال بارگزاری، لطفا صبر کنید...
      توضیحات دوره: آیا می خواهید یاد بگیرید که چگونه یک سرور C2 می تواند برای سرقت پشتیبان پایگاه داده استفاده شود؟ اگر چنین است ، شما در جای مناسب هستید! در این دوره ، فرماندهی و کنترل با مرلین ، ما نحوه استفاده از مرلین را برای اجرای اگزیلتراسیون داده ها در یک محیط تیم قرمز پوشش خواهیم داد. اول ، شما شاهد این خواهید بود که چگونه مرلین از تشخیص بسته شبکه از طریق پروتکل HTTP/3 فرار می کند. دوم ، از عملکرد HTTP/3 مرلین برای بارگذاری یک اسکریپت Recon استفاده خواهید کرد. سرانجام ، شما از نتایج اسکریپت Recon استفاده خواهید کرد تا از پشتیبان گیری از پایگاه داده به سرور Merlin C2 استفاده کنید. در طی هر مرحله از فرآیند ، خواهیم دید که حملات مرلین توسط Wazuh (یک سیستم تشخیص نفوذ مبتنی بر میزبان) و Suricata (یک سیستم تشخیص نفوذ مبتنی بر شبکه) کشف شده است. هیچ تجربه قبلی Wazuh یا Suricata لازم نیست. پس از اتمام این دوره ، مهارت و دانش لازم برای اجرای این تکنیک ها را خواهید داشت: اگزیلتراسیون از طریق کانال C2 (T1041) ، انتقال ابزار Ingress (T1105) ، پروتکل لایه برنامه (T1071) با استفاده از مرلین.

      سرفصل ها و درس ها

      بررسی اجمالی دوره Course Overview

      • بررسی اجمالی دوره Course Overview

      فرماندهی و کنترل با مرلین Command and Control with Merlin

      • مرلین چیست؟ What Is Merlin?

      • بررسی نسخه Version Check

      • مرلین چیست؟ What Is Merlin?

      • مروری بر محیط شبیه سازی Simulation Environment Overview

      • نمای کلی محیط شبیه سازی Simulation Environment Overview

      • شبیه سازی نصب محیط Simulation Environment Installation

      • پیکربندی سرور Merlin Configuring the Merlin Server

      • نصب محیط شبیه سازی Simulation Environment Installation

      • پیکربندی سرور مرلین Configuring the Merlin Server

      • هشدار Wazuh: اتصال مرلین Wazuh Alert: Merlin Connection

      • اجرای کد از راه دور Remote Code Execution

      • Wazuh Alert: Merlin Connection Wazuh Alert: Merlin Connection

      • اجرای کد از راه دور Remote Code Execution

      • کاوش داده ها Data Exfiltration

      • داده های بدی Data Exfiltration

      منابع Resources

      • مراحل بعدی Next Steps

      نمایش نظرات

      آموزش فرمان و کنترل با مرلین
      جزییات دوره
      27m
      17
      Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
      (آخرین آپدیت)
      9
      از 5
      دارد
      دارد
      دارد
      Zach Roof
      جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

      Google Chrome Browser

      Internet Download Manager

      Pot Player

      Winrar

      Zach Roof Zach Roof

      زاک خود را به عنوان "یک پسر معمولی که فوق العاده در مورد فناوری کنجکاو است" توصیف می کند. این کنجکاوی منجر به نقش هایی در توسعه نرم افزار ، امنیت برنامه ، DevOps و مهندسی امنیت شده است. در حال حاضر ، زاک مهندس امنیت برتر در Credible است که در آنجا به هدایت دید امنیتی یک محصول بسیار حساس Fintech کمک می کند. خارج از شغل روزانه خود ، زاک در SyntaxCon صحبت کرده است ، آموزش های امنیت سایبری را از طریق Securing The Stack ایجاد کرده ، یک گروه AWS Meetup را هدایت کرده و خدمات مشاوره امنیت سایبری را ارائه داده است. هنگام برخورد نکردن به صفحه کلید ، Zach در حال برخورد به مسیرها است! او یک کوهنورد مشتاق است و از سادگی طبیعت لذت می برد. در واقع ، نقل قول مورد علاقه زاك "سادگی نهایت پیچیدگی است" توسط لئوناردو داوینچی است. علاقه زاک به سادگی در آموزش های وی نمایان شده است ، جایی که او قصد دارد موضوعات پیچیده را در زمینه های توسعه نرم افزار ، DevOps و امنیت ساده کند.