آموزش حملات و اکسپلویت‌ها: حملات شبکه و اپلیکیشن برای CompTIA PenTest+ - آخرین آپدیت

دانلود Attacks and Exploits: Network and Application Attacks for CompTIA Pentest+

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: آسیب‌پذیری‌های شبکه و اپلیکیشن ریسک‌های قابل توجهی برای سازمان‌ها ایجاد می‌کنند و توانایی شناسایی و بهره‌برداری از آن‌ها را به مهارتی حیاتی برای متخصصان تست نفوذ تبدیل می‌کند. در این دوره آموزشی با عنوان «حملات و اکسپلویت‌ها: حملات شبکه و اپلیکیشن برای CompTIA PenTest+»، دانش لازم برای موفقیت در این زمینه‌ها را کسب خواهید کرد. ابتدا یاد می‌گیرید که چگونه خروجی‌ها را برای اولویت‌بندی اهداف با ارزش بالا تحلیل کرده و ابزارها و تکنیک‌های حمله مناسب را انتخاب کنید. سپس انواع مختلف حملات شبکه، از جمله VLAN hopping، ساخت بسته (Packet Crafting) و حملات on-path را با استفاده از ابزارهایی مانند Metasploit، Nmap و Responder بررسی خواهید کرد. در نهایت، به روش‌های حمله به احراز هویت و حملات مبتنی بر میزبان مانند Credential Dumping، افزایش سطح دسترسی (Privilege Escalation) و MFA fatigue خواهید پرداخت و ابزارهایی نظیر Mimikatz، Hydra و BloodHound را به کار خواهید گرفت. در پایان این دوره، شما مهارت‌ها و دانش لازم برای اجرای موثر حملات شبکه و اپلیکیشن را کسب کرده و برای دریافت گواهینامه CompTIA PenTest+ آماده خواهید بود.

سرفصل ها و درس ها

تحلیل خروجی برای اولویت‌بندی و آماده‌سازی حملات Analyze Output to Prioritize and Prepare Attacks

  • تحلیل خروجی برای اولویت‌بندی و آماده‌سازی حملات Analyze Output to Prioritize and Prepare Attacks

  • اولویت‌بندی اهداف Target Prioritization

  • منابع آسیب‌پذیری Vulnerability Sources

  • انتخاب قابلیت‌ها Capability Selection

  • بهره‌برداری از آسیب‌پذیری‌ها Leaveraging Vulnerabilities

  • مستندسازی Documentation

اجرای حملات مبتنی بر شبکه Execute Network-based Attacks

  • آماده‌سازی برای حملات مبتنی بر شبکه Preparing for Network-based Attacks

  • سرویس‌های دارای پیکربندی اشتباه (شبکه) Misconfigured Services (Network-based)

  • حمله VLAN Hopping VLAN Hopping

  • میزبان‌های Multihomed Multihomed Hosts

  • حملات Relay Relay Attacks

  • ساخت بسته (Packet Crafting) Packet Crafting

اجرای حملات احراز هویت Performing Authentication Attacks

  • حمله MFA Fatigue MFA Fatigue

  • حملات Pass the Whatever (Hash, Ticket, Token) Pass-the-Whatever (Hash, Ticket, Token)

  • حمله Pass the Ticket Pass-the-Ticket Attack

  • حمله Pass the Token Pass-the-Token Attack

  • سایر حملات Kerberos More Kerberos Attacks

  • حملات LDAP LDAP Attacks

  • حملات Brute force، دیکشنری، ماسک و Password Spraying Brute-force, Dictionary, Mask, and Password Spraying Attacks

  • حمله Credential Stuffing Credential Stuffing

  • حملات OIDC و SAML OIDC and SAML Attacks

اجرای حملات مبتنی بر میزبان Performing Host-based Attacks

  • درک حملات مبتنی بر میزبان Understanding Host-based Attacks

  • استخراج اطلاعات حساس (Credential Dumping) Credential Dumping

  • نقاط انتهایی با پیکربندی اشتباه Misconfigured Endpoints

  • مبهم‌سازی پیلود (Payload Obfuscation) Payload Obfuscation

  • دور زدن دسترسی‌های کنترل‌شده توسط کاربر User-controlled Access Bypass

  • فرار از Shell و Kiosk Shell and Kiosk Escape

  • تزریق کتابخانه (Library Injection) Library Injection

  • تزریق و توخالی کردن پروسس (Process Hollowing and Injection) Process Hollowing and Injection

نمایش نظرات

آموزش حملات و اکسپلویت‌ها: حملات شبکه و اپلیکیشن برای CompTIA PenTest+
جزییات دوره
1h 28m
29
(آخرین آپدیت)
8
از 5
دارد
دارد
دارد
Dale Meredith
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Dale Meredith Dale Meredith

دیل مردیت در 15 سال گذشته دارای مجوز اخلاقی/مربی اخلاقی مجاز و بیش از 20 سال مربی گواهینامه مایکروسافت بوده است. دیل همچنین 7 سال تجربه مدیریت ارشد فناوری اطلاعات اضافی دارد و به عنوان CTO برای یک ارائه دهنده محبوب ISP کار می کند. تخصص دیل در توضیح مفاهیم دشوار و اطمینان از دانش آموزان وی از دانش عملی از مطالب دوره است. با خط شادی و سرگرمی ، دستورالعمل های دیل به یاد ماندنی و سرگرم کننده است. دانش و درک دیل از روند فعلی فن آوری و برنامه ها فرصت های زیادی را فراهم کرده است ، از جمله: آموزش شرکت های مختلف Inc 500 ، دانشگاه ها و بخش های وزارت امنیت داخلی برای دولت ایالات متحده. همراه با نویسندگی برای Pluralsight ، مشاوره و آموزش کلاس IT ، می توانید Dale را در صحنه سخنرانی کنید و در کنفرانس های IT صحبت کنید ، به تیم های IT کمک کنید تا شرکت های خود را ایمن ، مرتبط و "تخلف" آگاه کنند. خارج از حوزه حرفه ای ، دیل با صحبت کردن در اجتماعات غیرانتفاعی بزرگسالان و جوانان و ارسال مطالب در سایت های رسانه های اجتماعی خود "Dale Dumbs IT Down" ، مقدار زیادی از وقت خود را صرف بازپرداخت می کند. دیل از این مشارکت های گفتاری و سایت های رسانه های اجتماعی برای استفاده از مفاهیم "Dumb Down IT" استفاده می کند تا به همه کمک کند تا با استفاده از فناوری و وسایل شخصی خود ایمن و هوشمند باشند. دیل همچنین در زمینه Active Directory ، Exchange Server ، IIS ، PowerShell ، SharePoint ، System Center/Desktop Deployment و Private Cloud تخصص دارد.