آموزش جامع افزایش سطح دسترسی در ویندوز (Windows Privilege Escalation) - آخرین آپدیت

دانلود Windows Privilege Escalation Walkthrough

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: بیاموزید چگونه مشکلات رایج در تست‌های نفوذ و آزمایشگاه‌های سبک OSCP را حل کنید؛ زمانی که دسترسی با سطح پایین دارید اما مسیر مشخصی برای تسخیر کامل سیستم نمی‌بینید. در این دوره جامع، شما یاد خواهید گرفت که چگونه نقاط ضعف رایج برای افزایش سطح دسترسی در ویندوز را در سناریوی نفوذ فرض‌شده شناسایی و اکسپلویت کنید. ابتدا، روش‌های شناسایی (Enumeration) یک میزبان ویندوزی برای یافتن فرصت‌های افزایش سطح دسترسی، شناسایی سرویس‌ها، تسک‌های زمان‌بندی شده، مسیرهای استارتاپ، مجوزهای فایل و رجیستری و آرتیفکت‌های کاربر را بررسی خواهید کرد. سپس، خواهید دید که چگونه پیکربندی‌های اشتباه رایج منجر به ایجاد آسیب‌پذیری‌های افزایش سطح دسترسی می‌شوند. در نهایت، نحوه اکسپلویت ایمن این مشکلات را در یک محیط آزمایشگاهی کنترل‌شده و با رعایت یک متدولوژی دقیق و تکرارپذیر خواهید آموخت. در پایان این دوره، شما مهارت‌ها و دانش لازم برای افزایش سطح دسترسی در سیستم‌های ویندوز را به‌طور قابل اعتمادی کسب کرده و متوجه خواهید شد که چگونه می‌توان این نقاط ضعف رایج را در محیط‌های واقعی برطرف کرد.

سرفصل ها و درس ها

آسیب‌پذیری‌های ۱ تا ۵ Vulnerabilities 1 - 5

  • مقدمه Introduction

  • دمو: پسوردهای متن ساده (Cleartext) Demo: Passwords in Cleartext

  • دمو: میانبرهای ناامن دسکتاپ Demo: Insecure Desktop Shortcuts

  • دمو: مسیرهای سرویس بدون کوتیشن (Unquoted Service Paths) Demo: Unquoted Service Paths

  • دمو: قابلیت نوشتن در رجیستری باینری سرویس Demo: Service Binary Writable Registry

  • دمو: مجوزهای ناامن فایل Demo: Insecure File Permission

آسیب‌پذیری‌های ۶ تا ۱۰ Vulnerabilities 6 - 10

  • دمو: سوءاستفاده از گزینه‌های اجرای فایل تصویری (IFEO) Demo: Image File Execution Options Abuse

  • دمو: پیکربندی‌های اشتباه مجوزها Demo: Misconfigured Privileges

  • دمو: قابلیت AlwaysInstallElevated Demo: AlwaysInstallElevated

  • دمو: هایجک کردن DLL در سرویس‌ها Demo: DLL Hijacking Service

  • دمو: جعل توکن (Token Impersonation) Demo: Token Impersonation

نمایش نظرات

آموزش جامع افزایش سطح دسترسی در ویندوز (Windows Privilege Escalation)
جزییات دوره
36m
11
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
1
از 5
دارد
دارد
دارد
John Tear
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar