آموزش اکتیو دایرکتوری برای متخصصان امنیت تهاجمی - آخرین آپدیت

دانلود Active Directory for Offensive Security Professionals

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: تست نفوذ حوزه‌های بسیاری را در بر می‌گیرد، اما درک اکتیو دایرکتوری (Active Directory) ضروری است؛ زیرا پرکاربردترین سرویس دایرکتوری محلی در جهان است و همین امر آن را به هدفی اصلی در محیط‌های سازمانی تبدیل می‌کند. در این دوره آموزشی، «اکتیو دایرکتوری برای متخصصان امنیت تهاجمی»، شما یاد می‌گیرید که چگونه آسیب‌پذیری‌ها و پیکربندی‌های نادرست در زیرساخت‌های اکتیو دایرکتوری را شناسایی (Enumerate) و استخراج (Exploit) کنید. در ابتدا، به بررسی شناسایی اکتیو دایرکتوری می‌پردازید و ابزارها و تکنیک‌های رایج برای یافتن نقاط ضعف و خطاهای پیکربندی را خواهید آموخت. سپس، با پروتکل Kerberos آشنا می‌شوید. نحوه عملکرد آن در محیط اکتیو دایرکتوری و روش‌های بهره‌برداری از نقاط ضعف و پیکربندی‌های اشتباه Kerberos را بررسی خواهید کرد. در نهایت، نحوه استفاده از ابزارهای پس‌از-نفوذ (Post-Exploitation) مانند Mimikatz را برای ارتقاء سطح دسترسی و جابجایی جانبی (Lateral Movement) در زیرساخت اکتیو دایرکتوری یاد می‌گیرید. در پایان این دوره، مهارت‌های لازم برای شناسایی و اکسپلویت موثر آسیب‌پذیری‌های AD را کسب خواهید کرد که شما را برای سناریوهای دنیای واقعی و موفقیت در آزمون OSCP آماده می‌کند.

سرفصل ها و درس ها

مقدمه‌ای بر اکتیو دایرکتوری Introduction to Active Directory

  • معماری اکتیو دایرکتوری Active Directory Architecture

  • اجزای اکتیو دایرکتوری Active Directory Components

شناسایی اکتیو دایرکتوری Active Directory Reconnaissance

  • دمو: شناسایی پایه AD Demo: Basic AD Reconnaissance

  • دمو: شناسایی AD با PowerView Demo: AD Recon with PowerView

  • دمو: شناسایی AD با BloodHound Demo: AD Recon with BloodHound

عملیات در اکتیو دایرکتوری Operating in Active Directory

  • زنجیره حمله مایکروسافت Microsoft Attack Kill Chain

  • ارتقاء سطح دسترسی محلی Local Privilege Escalation

  • دمو: تکنیک‌های جابجایی جانبی Demo: Lateral Movement Techniques

پیکربندی‌های نادرست و آسیب‌پذیری‌ها Misconfigurations and Vulnerabilities

  • آسیب‌پذیری‌های رایج در AD Common Vulnerabilities in AD

  • دمو: PetitPotam Demo: PetitPotam

  • سطوح دسترسی نادرست در AD Misconfigured AD Privileges

  • دمو: بهره‌برداری از دسترسی‌های AD Demo: Exploiting AD Privileges

  • گروه‌های دارای دسترسی ویژه Privileged Groups

  • دمو: کاربران مدیریت از راه دور Demo: Remote Management Users

  • دمو: اکسپلویت CVE 2025 21293 Demo: Exploiting CVE-2025-21293

پروتکل کربروس (Kerberos) Kerberos

  • معرفی پروتکل کربروس Introducing the Three Headed Dog

  • دمو: Roasting Kerberos Demo: Roasting Kerberos

  • دمو: Kerberos Delegation Demo: Kerberos Delegation

  • دمو: Constrained Delegation Demo: Constrained Delegation

پس‌از-نفوذ با Mimikatz Post Exploitation with Mimikatz

  • معرفی Mimikatz Introducing Mimikatz

  • دمو: کار با Mimikatz Demo: Mimikatz

  • دمو: اکسپلویت آفلاین Demo: Offline Exploitation

نمایش نظرات

آموزش اکتیو دایرکتوری برای متخصصان امنیت تهاجمی
جزییات دوره
1h 41m
22
(آخرین آپدیت)
3
از 5
دارد
دارد
دارد
John Tear
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar