آموزش شناسایی با گابستر

Reconnaissance with Gobuster

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: انجام عملیات شناسایی یکی از مهمترین مراحل در تمرین تیم قرمز است. در این دوره، اسکن فعال و شمارش میزبان با استفاده از GoBuster را یاد خواهید گرفت. در طول تمرین تیم قرمز، یافتن تمام اهداف بالقوه برای موفقیت در تعامل ضروری است. هر چه تعداد هاست های بیشتری را برشمارید، شانس بیشتری برای یافتن آسیب پذیری های مرتبط برای سوء استفاده خواهید داشت. در این دوره، Reconnaissance with Gobuster، یاد خواهید گرفت که چگونه از GoBuster برای اجرای شناسایی در یک تیم قرمز استفاده کنید. ابتدا نحوه کشف زیر دامنه های DNS از طریق اسکن فعال را بررسی خواهید کرد. در مرحله بعد، نحوه شمارش VHost ها را از طریق حملات brute force و فرهنگ لغت یاد خواهید گرفت. در نهایت، شما تمام اهداف بالقوه برای تعامل با تیم قرمز خود را جمع آوری خواهید کرد. پس از اتمام این دوره، مهارت و دانش لازم برای اجرای تکنیک‌های «اسکن فعال - اسکن فهرست کلمات» (T1595.003) و «اسکن فعال - اسکن بلوک‌های IP» (T1595.001) را با استفاده از GoBuster خواهید داشت. مهمتر از آن، دانستن اینکه چگونه می توان از این تکنیک ها علیه شما استفاده کرد، در نهایت به توانایی شما به عنوان یک سازمان یا یک فرد برای شناسایی و دفاع در برابر بردارهای حمله خاص کمک می کند.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

شمارش هاست ها با GoBuster Enumerating Hosts with GoBuster

  • درک شناسایی و GoBuster Understanding Reconnaissance and GoBuster

  • Brute Forcing DNS Subdomains Brute Forcing DNS Subdomains

  • شمارش VHost ها Enumerating VHosts

منابع Resources

  • منابع اضافی Additional Resources

نمایش نظرات

آموزش شناسایی با گابستر
جزییات دوره
0h 13m
5
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.