لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش اکتیو دایرکتوری برای متخصصان امنیت تهاجمی
- آخرین آپدیت
دانلود Active Directory for Offensive Security Professionals
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
تست نفوذ حوزههای بسیاری را در بر میگیرد، اما درک اکتیو دایرکتوری (Active Directory) ضروری است؛ زیرا پرکاربردترین سرویس دایرکتوری محلی در جهان است و همین امر آن را به هدفی اصلی در محیطهای سازمانی تبدیل میکند.
در این دوره آموزشی، «اکتیو دایرکتوری برای متخصصان امنیت تهاجمی»، شما یاد میگیرید که چگونه آسیبپذیریها و پیکربندیهای نادرست در زیرساختهای اکتیو دایرکتوری را شناسایی (Enumerate) و استخراج (Exploit) کنید.
در ابتدا، به بررسی شناسایی اکتیو دایرکتوری میپردازید و ابزارها و تکنیکهای رایج برای یافتن نقاط ضعف و خطاهای پیکربندی را خواهید آموخت.
سپس، با پروتکل Kerberos آشنا میشوید. نحوه عملکرد آن در محیط اکتیو دایرکتوری و روشهای بهرهبرداری از نقاط ضعف و پیکربندیهای اشتباه Kerberos را بررسی خواهید کرد.
در نهایت، نحوه استفاده از ابزارهای پساز-نفوذ (Post-Exploitation) مانند Mimikatz را برای ارتقاء سطح دسترسی و جابجایی جانبی (Lateral Movement) در زیرساخت اکتیو دایرکتوری یاد میگیرید.
در پایان این دوره، مهارتهای لازم برای شناسایی و اکسپلویت موثر آسیبپذیریهای AD را کسب خواهید کرد که شما را برای سناریوهای دنیای واقعی و موفقیت در آزمون OSCP آماده میکند.
سرفصل ها و درس ها
مقدمهای بر اکتیو دایرکتوری
Introduction to Active Directory
معماری اکتیو دایرکتوری
Active Directory Architecture
اجزای اکتیو دایرکتوری
Active Directory Components
شناسایی اکتیو دایرکتوری
Active Directory Reconnaissance
دمو: شناسایی پایه AD
Demo: Basic AD Reconnaissance
دمو: شناسایی AD با PowerView
Demo: AD Recon with PowerView
دمو: شناسایی AD با BloodHound
Demo: AD Recon with BloodHound
عملیات در اکتیو دایرکتوری
Operating in Active Directory
زنجیره حمله مایکروسافت
Microsoft Attack Kill Chain
ارتقاء سطح دسترسی محلی
Local Privilege Escalation
دمو: تکنیکهای جابجایی جانبی
Demo: Lateral Movement Techniques
پیکربندیهای نادرست و آسیبپذیریها
Misconfigurations and Vulnerabilities
آسیبپذیریهای رایج در AD
Common Vulnerabilities in AD
دمو: PetitPotam
Demo: PetitPotam
سطوح دسترسی نادرست در AD
Misconfigured AD Privileges
دمو: بهرهبرداری از دسترسیهای AD
Demo: Exploiting AD Privileges
گروههای دارای دسترسی ویژه
Privileged Groups
دمو: کاربران مدیریت از راه دور
Demo: Remote Management Users
نمایش نظرات