آموزش حملات و اکسپلویت‌ها: حملات تخصصی برای CompTIA PenTest+ - آخرین آپدیت

دانلود Attacks and Exploits: Specialized Attacks for CompTIA Pentest+

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: تکنیک‌های حمله تخصصی بخش حیاتی از ابزارهای یک متخصص تست نفوذ هستند که شما را قادر می‌سازند آسیب‌پذیری‌های امنیتی متنوع را ارزیابی و اکسپلویت کنید. در این دوره آموزشی با عنوان «حملات و اکسپلویت‌ها: حملات تخصصی برای CompTIA PenTest+»، تخصص لازم برای مدیریت سناریوهای پیشرفته حمله را کسب خواهید کرد. در ابتدا، حملات وب‌اپلیکیشن از جمله SQL injection، XSS و Session Hijacking را بررسی کرده و نحوه استفاده از ابزارهایی مانند Burp Suite و sqlmap را خواهید آموخت. سپس به سراغ حملات مبتنی بر فضای ابری (Cloud) می‌رویم و بر پیکربندی‌های اشتباه IAM، باکت‌های ذخیره‌سازی اکسپوز شده و آسیب‌پذیری‌های زنجیره تأمین تمرکز می‌کنیم. در نهایت، نحوه اجرای حملات بی‌سیم (Wireless) و مهندسی اجتماعی را با بهره‌گیری از ابزارهایی مانند Aircrack-ng و Social Engineering Toolkit یاد می‌گیرید. در پایان این دوره، شما مهارت‌ها و دانش لازم برای اجرای مؤثر متدهای حمله تخصصی را به دست خواهید آورد که شما را برای موفقیت در آزمون CompTIA PenTest+ کاملاً آماده می‌کند.

سرفصل ها و درس ها

اکسپلویت کردن آسیب‌پذیری‌های وب‌اپلیکیشن Exploiting Web Application Vulnerabilities

  • حملات Brute force Brute-force Attacks

  • حملات Collision Collision Attacks

  • حملات Directory Traversal Directory Traversal Attacks

  • جعل درخواست سمت سرور (SSRF) A Server-side Request Forgery (SSRF)

  • جعل درخواست بین‌سایتی (CSRF) Cross-site Request Forgery (CSRF)

  • حملات deserialization Deserialization Attacks

  • حملات تزریق (Injection) Injection Attacks

  • اسکریپت‌نویسی بین‌سایتی (XSS) Cross-site Scripting (XSS)

  • تزریق قالب سمت سرور (SSTI) Server-side Template Injection (SSTI)

  • سایر انواع حملات Other Attack Types

شکستن فضای ابری: حملات به زیرساخت‌های مدرن Cracking the Cloud: Attacks on Modern Infrastructure

  • اهمیت چشم‌انداز فضای ابری How Important This Landscape Is

  • حملات مدیریت هویت و دسترسی (IAM) Identity and Access Management (IAM) Attacks

  • پیکربندی‌های اشتباه Misconfigurations

  • یکپارچه‌سازی‌های شخص ثالث و مشکلات شبکه Third-party Integrations and Network Issues

  • دسترسی‌های بیش از حد (Over Exposed) Over Exposed

  • برخی از حملات پیشرفته‌تر Some Higher End Attacks

عبور از موانع: اکسپلویت شبکه‌های بی‌سیم Breaking Barriers: Wireless Network Exploitation

  • تکنیک WarDriving WarDriving

  • حمله Evil Twin Evil Twin Attack

  • اختلال سیگنال، ساخت بسته و Fuzzing Signal Jamming, Packet Crafting, and Fuzzing

  • حملات Deauthentication و کپتیو پورتال‌ها Deauthentication Attacks and Captive Portals

  • سیستم تنظیمات حفاظت شده وای‌فای (WPS) و حملات PIN WiFi Protected Setup (WPS) and PIN Attacks

مهندسی اعتماد: تاکتیک‌های مهندسی اجتماعی Engineering Trust: Social Engineering Tactics

  • مهندسی اعتماد Engineering Trust

  • فیشینگ، ویسینگ، whaling، spear phishing و smishing Phishing, Vishing, Whaling, Spear Phishing, and Smishing

  • تفتيش زباله‌ها، نظارت، Shoulder Surfing، Tailgating و استراق سمع Dumpster Diving, Surveillance, Shoulder Surfing, Tailgating, and Eavesdropping

  • حملات Water Hole و برداشت اطلاعات اعتبار Water Hole Attacks and Credential Harvesting

هک لبه: اکسپلویت سیستم‌های تخصصی Hacking the Edge: Exploiting Specialized Systems

  • دستگاه‌های موبایل Mobile Devices

  • افشای اطلاعات و حملات Plaintext Information Disclosure and Plaintext Attacks

  • حملات Replay، Modbus و حملات معمولی Replay, Modbus, and Regular Attacks

  • حملات CAN Bus، NFC و حملات NFC CAN Bus Attacks, NFC, and NFC Attacks

  • اسپم بلوتوث و Bluejacking Bluetooth Spamming and Bluejacking

  • حملات هوش مصنوعی، Prompt Injection و دستکاری مدل AI Attacks, Prompt Injection, and Model Manipulation

اتوماسیون حملات Automating Attacks

  • افزایش سرعت اجرا Speeding Things Up

  • اتوماسیون حملات با Bash و Python Automating Attacks with Bash and Python

  • اتوماسیون حملات با ابزارهای شبیه‌ساز Breach and Attack Simulation (BAS) Automating Attacks with Breach and Attack Simulation (BAS) Tools

نمایش نظرات

آموزش حملات و اکسپلویت‌ها: حملات تخصصی برای CompTIA PenTest+
جزییات دوره
2h 26m
34
(آخرین آپدیت)
6
از 5
دارد
دارد
دارد
Dale Meredith
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Dale Meredith Dale Meredith

دیل مردیت در 15 سال گذشته دارای مجوز اخلاقی/مربی اخلاقی مجاز و بیش از 20 سال مربی گواهینامه مایکروسافت بوده است. دیل همچنین 7 سال تجربه مدیریت ارشد فناوری اطلاعات اضافی دارد و به عنوان CTO برای یک ارائه دهنده محبوب ISP کار می کند. تخصص دیل در توضیح مفاهیم دشوار و اطمینان از دانش آموزان وی از دانش عملی از مطالب دوره است. با خط شادی و سرگرمی ، دستورالعمل های دیل به یاد ماندنی و سرگرم کننده است. دانش و درک دیل از روند فعلی فن آوری و برنامه ها فرصت های زیادی را فراهم کرده است ، از جمله: آموزش شرکت های مختلف Inc 500 ، دانشگاه ها و بخش های وزارت امنیت داخلی برای دولت ایالات متحده. همراه با نویسندگی برای Pluralsight ، مشاوره و آموزش کلاس IT ، می توانید Dale را در صحنه سخنرانی کنید و در کنفرانس های IT صحبت کنید ، به تیم های IT کمک کنید تا شرکت های خود را ایمن ، مرتبط و "تخلف" آگاه کنند. خارج از حوزه حرفه ای ، دیل با صحبت کردن در اجتماعات غیرانتفاعی بزرگسالان و جوانان و ارسال مطالب در سایت های رسانه های اجتماعی خود "Dale Dumbs IT Down" ، مقدار زیادی از وقت خود را صرف بازپرداخت می کند. دیل از این مشارکت های گفتاری و سایت های رسانه های اجتماعی برای استفاده از مفاهیم "Dumb Down IT" استفاده می کند تا به همه کمک کند تا با استفاده از فناوری و وسایل شخصی خود ایمن و هوشمند باشند. دیل همچنین در زمینه Active Directory ، Exchange Server ، IIS ، PowerShell ، SharePoint ، System Center/Desktop Deployment و Private Cloud تخصص دارد.