آموزش افزایش امتیازات پیشرفته ویندوز با هک جعبه

Advanced Windows Privilege Escalation with Hack The Box

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: نحوه یافتن و بهره‌برداری از آسیب‌پذیری‌های جدید Windows Privilege Escalation بدون اتکا به Metasploit. نحوه استفاده از روش های متعدد برای افزایش امتیازات در نسخه های مدرن ویندوز 10 نحوه افزایش امتیازات در CTF ها مانند HackTheBox، TryHackMe و موارد دیگر چگونه در آزمون های سبک CTF مانند OSCP، eCPPT و CEH موفق شویم چگونه هک اخلاقی خود را ارتقا دهیم؟ تست نفوذ و مهارت های تیمی قرمز برای کسب درآمد بیشتر در حرفه خود

راه اندازی جدید برای بهار 2021!

این یک دوره 100% دستی است زیرا شما از همان مهارت‌ها و تکنیک‌هایی استفاده می‌کنید که Red Teamer و دشمنان پیشرفته استفاده می‌کنند تا امتیازات را در نقاط پایانی ویندوز پس از دستیابی به دسترسی اولیه و ایجاد جای پایی افزایش دهند. این دوره "مرگ با پاورپوینت" نیست، در واقع حتی یک اسلاید پاورپوینت در دوره وجود ندارد. این دوره برای کاربران متوسط ​​تا پیشرفته که تشنه دانستن نحوه کشف و بهره برداری از مسیرهای جدید تشدید در نقاط پایانی ویندوز 10 وصله شده کاملاً وصله شده هستند، در نظر گرفته شده است. همه چیز به دقت توضیح داده شده است - گام به گام.

علاوه بر این، اگرچه از Metasploit در برخی حملات استفاده می‌شود، اما ما از Metasploit کمتر و بیشتر از راه‌حل‌های دستی استفاده خواهیم کرد، زیرا می‌خواستم وقت بگذارم و به دقت توضیح دهم که چرا هر روش کار می‌کند و نحوه انجام تنظیمات اشتباه رایج در محیط‌های سازمانی را توضیح دهم.

در جایی که از Metasploit استفاده می شود، همه چیز به دقت توضیح داده شده و ساختارشکنی می شود تا بتوانید دلیل و نحوه کار آن را درک کنید. اکسپلویت‌ها آسان شروع می‌شوند و با پیشرفت در دوره، به سختی تشدید می‌شوند.

تکنیک ها

شما به سرعت تکنیک‌های امتیاز زیر را در ۵ ماشین آسیب‌پذیر یاد خواهید گرفت و اجرا می‌کنید

  • Exploits کرنل ویندوز

  • مجوزهای ضعیف رجیستری

  • دستکاری نشانه

  • CVE Exploits

  • سوءاستفاده DPAPI

  • برشت AS-REP (چهار سخنرانی جدید که در نوامبر 2021 اضافه شد! )

ابزارها

شما از msfvenom، BC Security PowerShell Empire، CrackMapExec، PSExec، WMIExec، Bloodhound، netcat، smbserver، ldapsearch، smbclient، rpcclient، hashcat، GetNPUsers، evil-winrm، wfuzzqdirimi، gobusterep. ، Burp Suite (ویژگی های پیشرفته)، Python 3، Powershell 7 در لینوکس و موارد دیگر. مدیریت سرور IIS 10، نحوه جستجوی تهدید برای حملات SQLi در گزارش‌های وب و خیلی چیزهای دیگر را خواهید آموخت.

رویای من برای تو

در پایان این دوره شما باید بتوانید از این تکنیک ها در موارد زیر استفاده کنید:

  1. کار روزانه شما

  2. آماده سازی OSCP

  3. هک کردن CTF

درباره آزمایشگاه

10 دستگاه آسیب پذیر وجود دارد.

هیچ تنظیمات آزمایشگاهی لازم نیست زیرا کل محیط از قبل در آزمایشگاه‌های VIP HackTheBox ایجاد شده است

من می‌خواستم این دوره را تا حد امکان واقعی کنم و در عین حال موانع ورود تا حد امکان را از بین ببرم، بنابراین با آزمایشگاه‌های VIP HackTheBox همکاری کرده‌ام تا شروع به کار را تا حد امکان آسان کنم.

بله، HackTheBox یک هزینه اضافی است، اما صدها دستگاه آسیب پذیر از پیش پیکربندی شده را در یک آزمایشگاه ارائه می دهد که از طریق اتصال VPN قابل دسترسی است. این به این معنی است که می توانید بلافاصله شروع به کار کنید و نیازی به هدر دادن زمان با تنظیمات VirtualBox و VMWare در سیستم محلی خود ندارید. بسیاری از سیستم ها نیز دارای مجوز هستند که بهترین محیط را برای بهره برداری واقعی فراهم می کند.

نکته:

من این ویدیوها را ساختم تا همه دستورات بزرگنمایی شوند تا در صورت تمایل بتوانید با تلفن همراه تماشا کنید. من از تماشای ویدیوها در تلفن هوشمندم و چشم دوختن در خط فرمان یا ترمینال متنفرم. دیگر هرگز این اتفاق نخواهد افتاد.


سرفصل ها و درس ها

شروع کنید Start

  • دسترسی به آزمایشگاه HackTheBox Accessing the HackTheBox Labs

  • کاوش حساب VIP HackTheBox خود Exploring your HackTheBox VIP account

  • با pwnbox: Your Attacker VM Hands On with pwnbox: Your Attacker VM

  • کار با pwnbox: نحوه اتصال از طریق SSH Hands On with pwnbox: How to Connect via SSH

  • با Kali آشنا شوید: نحوه اتصال از طریق OpenVPN Hands On with Kali: How To Connect via OpenVPN

تکنیک Techniques

  • کرنل اکسپلویت (سازش) Kernel Exploits (Compromise)

  • کرنل اکسپلویت (فرایند فکری) Kernel Exploits (Thought Process)

  • کرنل اکسپلویت (توسعه نهایی) Kernel Exploits (Final Escalation)

  • مجوزهای ضعیف رجیستری (سازش) Weak Registry Permissions (Compromise)

  • مجوزهای ضعیف رجیستری (تشدید افقی) Weak Registry Permissions (Horizontal Escalation)

  • مجوزهای ضعیف رجیستری (تشدید عمودی) Weak Registry Permissions (Vertical Escalation)

  • مجوزهای ضعیف رجیستری (Hreat Hunting the Attack) Weak Registry Permissions (Threat Hunting the Attack)

  • جایزه! مجوزهای ضعیف رجیستری (نقشه گذاری MITRE ATT&CK) BONUS! Weak Registry Permissions (MITRE ATT&CK Mapping)

  • دستکاری توکن (سازش) Token Manipulation (Compromise)

  • دستکاری توکن (تشدید عمودی) Token Manipulation (Vertical Escalation)

  • دستکاری توکن (Hreat Hunting the Attack) Token Manipulation (Threat Hunting the Attack)

  • جایزه! دستکاری توکن (نقشه برداری MITRE ATT&CK) BONUS! Token Manipulation (MITRE ATT&CK Mapping)

  • CVE (سازش) CVE (Compromise)

  • CVE (تشدید عمودی) CVE (Vertical Escalation)

  • روش جایگزین خطرناک CVE (تشدید عمودی). CVE (Vertical Escalation) Dangerous Alternate Method

  • CVE (Hreat Hunting the Attack) ... کمی! CVE (Threat Hunting the Attack) ... kinda!

  • DPAPI (سازش) DPAPI (Compromise)

  • DPAPI (تشدید عمودی) سوء استفاده DPAPI با Mimikatz DPAPI (Vertical Escalation) DPAPI Abuse with Mimikatz

  • DPAPI (تشدید عمودی) سوء استفاده از اعتبارنامه های ذخیره شده را اجرا می کند DPAPI (Vertical Escalation) runas Cached Credentials Abuse

  • AS-REP (سازش) AS-REP (Compromise)

  • AS-REP (تشدید عمودی) Powerview + DCSync AS-REP (Vertical Escalation) Powerview + DCSync

  • جایزه AS-REP (بلیت طلایی)!! AS-REP (Golden Ticket) BONUS!!

  • AS-REP (Threat Hunting the Attack) با DeepBlueCLI.ps1!!! AS-REP (Threat Hunting the Attack) with DeepBlueCLI.ps1!!!

بخش پاداش: از شما متشکرم! BONUS SECTION: THANK YOU!!!

  • سخنرانی جایزه BONUS LECTURE

نمایش نظرات

نظری ارسال نشده است.

آموزش افزایش امتیازات پیشرفته ویندوز با هک جعبه
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
12 hours
29
Udemy (یودمی) udemy-small
16 آبان 1401 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
1,730
4.8 از 5
ندارد
دارد
دارد
Vonnie Hudson

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Vonnie Hudson Vonnie Hudson

هکر و معلم اخلاقی

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.