آموزش حملات و بهره برداری: حملات تخصصی برای Comptia pentest+ - آخرین آپدیت

دانلود Attacks and Exploits: Specialized Attacks for CompTIA Pentest+

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: تکنیک های تخصصی حمله بخش مهمی از ابزار تست کننده نفوذ است و شما را قادر می سازد تا از آسیب پذیری های امنیتی متنوع ارزیابی و بهره برداری کنید. در این دوره ، حملات و سوءاستفاده ها: حملات تخصصی برای Comptia Pentest+، تخصص لازم برای رسیدگی به سناریوهای حمله پیشرفته را به دست می آورید. ابتدا حملات برنامه وب ، از جمله تزریق SQL ، XSS و ربودن جلسه را کشف می کنید و یاد می گیرید که چگونه از ابزارهایی مانند Burp Suite و SQLMAP استفاده کنید. در مرحله بعد ، شما به حملات مبتنی بر ابر ، با تمرکز بر سوء استفاده از IAM ، سطل های ذخیره سازی در معرض و آسیب پذیری های زنجیره تأمین ، شیرجه می شوید. سرانجام ، شما یاد خواهید گرفت که حملات مهندسی بی سیم و اجتماعی را انجام دهید ، ابزارهایی مانند AirCrack-NG و ابزار مهندسی اجتماعی. در پایان این دوره ، شما مهارت و دانش لازم را برای اجرای موثری روشهای تخصصی خواهید داشت و شما را برای موفقیت در امتحان Comptia Pentest+ آماده می کنید.

سرفصل ها و درس ها

بهره برداری از آسیب پذیری های برنامه وب Exploiting Web Application Vulnerabilities

  • حملات بی رحمانه Brute-force Attacks

  • حملات برخورد Collision Attacks

  • حملات قابل حمل دایرکتوری Directory Traversal Attacks

  • جعل درخواست سرور (SSRF) A Server-side Request Forgery (SSRF)

  • جعل درخواست سایت متقابل (CSRF) Cross-site Request Forgery (CSRF)

  • حملات deserialization Deserialization Attacks

  • حملات تزریقی Injection Attacks

  • برنامه نویسی متقابل سایت (XSS) Cross-site Scripting (XSS)

  • تزریق الگوی سمت سرور (SSTI) Server-side Template Injection (SSTI)

  • انواع دیگر حمله Other Attack Types

Cracking the Cloud: حملات به زیرساخت های مدرن Cracking the Cloud: Attacks on Modern Infrastructure

  • این منظره چقدر مهم است How Important This Landscape Is

  • حملات مدیریت هویت و دسترسی (IAM) Identity and Access Management (IAM) Attacks

  • رقم های غلط Misconfigurations

  • ادغام های شخص ثالث و مشکلات شبکه Third-party Integrations and Network Issues

  • بیش از حد در معرض Over Exposed

  • برخی از حملات پایان بالاتر Some Higher End Attacks

شکستن موانع: بهره برداری از شبکه بی سیم Breaking Barriers: Wireless Network Exploitation

  • بند WarDriving

  • حمله دوقلوی شیطانی Evil Twin Attack

  • جماعت سیگنال ، کاردستی بسته و فازی Signal Jamming, Packet Crafting, and Fuzzing

  • حملات deauthentication و درگاه های اسیر Deauthentication Attacks and Captive Portals

  • WiFi از تنظیمات محافظت شده (WPS) و حملات PIN WiFi Protected Setup (WPS) and PIN Attacks

اعتماد مهندسی: تاکتیک های مهندسی اجتماعی Engineering Trust: Social Engineering Tactics

  • اعتماد مهندسی Engineering Trust

  • فیشینگ ، ویلینگ ، نهنگ ، نیزه فیشینگ و بوسیدن Phishing, Vishing, Whaling, Spear Phishing, and Smishing

  • غواصی دامپستر ، نظارت ، گشت و گذار در شانه ، خیاطی و استراق سمع Dumpster Diving, Surveillance, Shoulder Surfing, Tailgating, and Eavesdropping

  • حملات آب در آب و برداشت اعتبار Water Hole Attacks and Credential Harvesting

هک کردن لبه: بهره برداری از سیستم های تخصصی Hacking the Edge: Exploiting Specialized Systems

  • دستگاه های همراه Mobile Devices

  • افشای اطلاعات و حملات متن ساده Information Disclosure and Plaintext Attacks

  • پخش مجدد ، مودبوس و حملات منظم Replay, Modbus, and Regular Attacks

  • آیا حملات اتوبوس ، NFC و حملات NFC می تواند CAN Bus Attacks, NFC, and NFC Attacks

  • هرزنامه بلوتوث و آبی جیب Bluetooth Spamming and Bluejacking

  • حملات هوش مصنوعی ، تزریق سریع و دستکاری مدل AI Attacks, Prompt Injection, and Model Manipulation

حملات خودکار Automating Attacks

  • سرعت بخشیدن به چیزها Speeding Things Up

  • حملات خودکار با باش و پایتون Automating Attacks with Bash and Python

  • حملات خودکار با ابزارهای شبیه سازی نقض و حمله (BAS) Automating Attacks with Breach and Attack Simulation (BAS) Tools

نمایش نظرات

آموزش حملات و بهره برداری: حملات تخصصی برای Comptia pentest+
جزییات دوره
2h 26m
34
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
2
از 5
دارد
دارد
دارد
Dale Meredith
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Dale Meredith Dale Meredith

دیل مردیت در 15 سال گذشته دارای مجوز اخلاقی/مربی اخلاقی مجاز و بیش از 20 سال مربی گواهینامه مایکروسافت بوده است. دیل همچنین 7 سال تجربه مدیریت ارشد فناوری اطلاعات اضافی دارد و به عنوان CTO برای یک ارائه دهنده محبوب ISP کار می کند. تخصص دیل در توضیح مفاهیم دشوار و اطمینان از دانش آموزان وی از دانش عملی از مطالب دوره است. با خط شادی و سرگرمی ، دستورالعمل های دیل به یاد ماندنی و سرگرم کننده است. دانش و درک دیل از روند فعلی فن آوری و برنامه ها فرصت های زیادی را فراهم کرده است ، از جمله: آموزش شرکت های مختلف Inc 500 ، دانشگاه ها و بخش های وزارت امنیت داخلی برای دولت ایالات متحده. همراه با نویسندگی برای Pluralsight ، مشاوره و آموزش کلاس IT ، می توانید Dale را در صحنه سخنرانی کنید و در کنفرانس های IT صحبت کنید ، به تیم های IT کمک کنید تا شرکت های خود را ایمن ، مرتبط و "تخلف" آگاه کنند. خارج از حوزه حرفه ای ، دیل با صحبت کردن در اجتماعات غیرانتفاعی بزرگسالان و جوانان و ارسال مطالب در سایت های رسانه های اجتماعی خود "Dale Dumbs IT Down" ، مقدار زیادی از وقت خود را صرف بازپرداخت می کند. دیل از این مشارکت های گفتاری و سایت های رسانه های اجتماعی برای استفاده از مفاهیم "Dumb Down IT" استفاده می کند تا به همه کمک کند تا با استفاده از فناوری و وسایل شخصی خود ایمن و هوشمند باشند. دیل همچنین در زمینه Active Directory ، Exchange Server ، IIS ، PowerShell ، SharePoint ، System Center/Desktop Deployment و Private Cloud تخصص دارد.