آموزش حملات و بهره برداری: حملات شبکه و کاربردی برای Comptia pentest+ - آخرین آپدیت

دانلود Attacks and Exploits: Network and Application Attacks for CompTIA Pentest+

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: آسیب پذیری های شبکه و کاربردی خطرات قابل توجهی را برای سازمان ها ایجاد می کنند و توانایی شناسایی و بهره برداری از آنها را به یک مهارت مهم برای آزمایش کنندگان نفوذ می دهند. در این دوره ، حملات و سوء استفاده ها: حملات شبکه و کاربردی برای Comptia Pentest+، دانش لازم را برای موفقیت در این مناطق به دست می آورید. اول ، شما می آموزید که چگونه می توانید خروجی را برای اولویت بندی اهداف با ارزش بالا و انتخاب ابزارها و تکنیک های حمله مناسب انتخاب کنید. در مرحله بعد ، انواع مختلف حمله شبکه ، از جمله VLAN Hopping ، Crafting Packet و حملات در مسیر را با استفاده از ابزارهایی مانند Metasploit ، NMAP و پاسخ دهنده کشف خواهید کرد. سرانجام ، ضمن استفاده از ابزارهایی مانند Mimikatz ، Hydra و Bloodhound ، شما به احراز هویت و روش های حمله مبتنی بر میزبان مانند دفع اعتبار ، افزایش امتیاز و خستگی MFA شیرجه می شوید. در پایان این دوره ، شما مهارت و دانش لازم برای انجام حملات شبکه و کاربردی را به طور مؤثر خواهید داشت و شما را برای صدور گواهینامه Comptia Pentest+ آماده می کنید.

سرفصل ها و درس ها

برای اولویت بندی و تهیه حملات ، خروجی را تجزیه و تحلیل کنید Analyze Output to Prioritize and Prepare Attacks

  • برای اولویت بندی و تهیه حملات ، خروجی را تجزیه و تحلیل کنید Analyze Output to Prioritize and Prepare Attacks

  • اولویت بندی هدف Target Prioritization

  • منابع آسیب پذیری Vulnerability Sources

  • انتخاب توانایی Capability Selection

  • آسیب پذیری های شدید Leaveraging Vulnerabilities

  • مستند سازی Documentation

حملات مبتنی بر شبکه را اجرا کنید Execute Network-based Attacks

  • آماده شدن برای حملات مبتنی بر شبکه Preparing for Network-based Attacks

  • خدمات غلط تنظیم شده (مبتنی بر شبکه) Misconfigured Services (Network-based)

  • VLAN HOPPING VLAN Hopping

  • میزبان های چند ساله Multihomed Hosts

  • حملات رله Relay Attacks

  • کاردستی Packet Crafting

انجام حملات احراز هویت Performing Authentication Attacks

  • خستگی MFA MFA Fatigue

  • Pass-the-Where (هش ، بلیط ، توکن) Pass-the-Whatever (Hash, Ticket, Token)

  • حمله به بلیط Pass-the-Ticket Attack

  • عبور از حمله Pass-the-Token Attack

  • بیشتر حملات Kerberos More Kerberos Attacks

  • حملات LDAP LDAP Attacks

  • حملات سمپاش ، فرهنگ لغت ، ماسک و رمز عبور Brute-force, Dictionary, Mask, and Password Spraying Attacks

  • چاشنی اعتبار Credential Stuffing

  • حملات OIDC و SAML OIDC and SAML Attacks

انجام حملات مبتنی بر میزبان Performing Host-based Attacks

  • درک حملات مبتنی بر میزبان Understanding Host-based Attacks

  • دفع اعتبار Credential Dumping

  • نقاط پایانی غلط Misconfigured Endpoints

  • مبهم Payload Obfuscation

  • بای پس از دسترسی کاربر کنترل شده User-controlled Access Bypass

  • فرار از پوسته و کیوسک Shell and Kiosk Escape

  • تزریق کتابخانه Library Injection

  • فرآیند توخالی و تزریق Process Hollowing and Injection

نمایش نظرات

آموزش حملات و بهره برداری: حملات شبکه و کاربردی برای Comptia pentest+
جزییات دوره
1h 28m
29
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
2
از 5
دارد
دارد
دارد
Dale Meredith
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Dale Meredith Dale Meredith

دیل مردیت در 15 سال گذشته دارای مجوز اخلاقی/مربی اخلاقی مجاز و بیش از 20 سال مربی گواهینامه مایکروسافت بوده است. دیل همچنین 7 سال تجربه مدیریت ارشد فناوری اطلاعات اضافی دارد و به عنوان CTO برای یک ارائه دهنده محبوب ISP کار می کند. تخصص دیل در توضیح مفاهیم دشوار و اطمینان از دانش آموزان وی از دانش عملی از مطالب دوره است. با خط شادی و سرگرمی ، دستورالعمل های دیل به یاد ماندنی و سرگرم کننده است. دانش و درک دیل از روند فعلی فن آوری و برنامه ها فرصت های زیادی را فراهم کرده است ، از جمله: آموزش شرکت های مختلف Inc 500 ، دانشگاه ها و بخش های وزارت امنیت داخلی برای دولت ایالات متحده. همراه با نویسندگی برای Pluralsight ، مشاوره و آموزش کلاس IT ، می توانید Dale را در صحنه سخنرانی کنید و در کنفرانس های IT صحبت کنید ، به تیم های IT کمک کنید تا شرکت های خود را ایمن ، مرتبط و "تخلف" آگاه کنند. خارج از حوزه حرفه ای ، دیل با صحبت کردن در اجتماعات غیرانتفاعی بزرگسالان و جوانان و ارسال مطالب در سایت های رسانه های اجتماعی خود "Dale Dumbs IT Down" ، مقدار زیادی از وقت خود را صرف بازپرداخت می کند. دیل از این مشارکت های گفتاری و سایت های رسانه های اجتماعی برای استفاده از مفاهیم "Dumb Down IT" استفاده می کند تا به همه کمک کند تا با استفاده از فناوری و وسایل شخصی خود ایمن و هوشمند باشند. دیل همچنین در زمینه Active Directory ، Exchange Server ، IIS ، PowerShell ، SharePoint ، System Center/Desktop Deployment و Private Cloud تخصص دارد.