آموزش بهره برداری با PowerShell

Exploitation with PowerShell

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: یادگیری در مورد تکنیک‌ها و ابزارهای بهره‌برداری از PowerShell برای اجرای موفقیت‌آمیز عملیات تیم قرمز یا تست‌های نفوذ در محیط‌های ویندوز اهمیت حیاتی دارد. توانایی استفاده از ابزارهای در دسترس مانند PowerShell هنگام هدف قرار دادن سیستم‌عامل‌های ویندوز در طول تمرین‌های تیم قرمز، برای تضمین نتیجه موفقیت آمیز در این دوره، Exploitation with PowerShell، یاد خواهید گرفت که هنگام هدف قرار دادن سیستم عامل های ویندوز، از PowerShell به نفع خود استفاده کنید. ابتدا، انواع مختلفی از ابزارها را بررسی خواهید کرد که می توانید با آنها کار کنید تا محموله های فراری ایجاد کنید. در مرحله بعد، نحوه جاسازی این بارها در اکسپلویت های سمت مشتری را خواهید یافت. در نهایت، در مورد کاهش های امنیتی مختلفی که ممکن است در طول عملیات امنیتی با آنها مواجه شوید و نحوه فرار از آنها آشنا خواهید شد. پس از اتمام این دوره، مهارت ها و دانش لازم برای انجام موفقیت آمیز پنتست ها و تمرینات تیم قرمز با استفاده از PowerShell را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

ساخت محموله ها Crafting Payloads

  • چرا PowerShell Exploitation را یاد بگیریم؟ Why Learn PowerShell Exploitation?

  • محموله ها چیست و چگونه تحویل می شوند؟ What Are Payloads and How Are They Delivered?

  • مترجم Meterpreter

  • نسخه ی نمایشی: متربرتر Demo: Meterpreter

  • نیشانگ Nishang

  • نسخه ی نمایشی: Nishang Demo: Nishang

  • DNSCat DNSCat

  • حجاب-اوردن Veil-Ordnance

  • ابزارهای سفارشی Custom Tools

بهره برداری از سمت مشتری Client-side Exploitation

  • مقدمه ای بر بهره برداری از سمت مشتری Introduction to Client-side Exploitation

  • ماکروهای مایکروسافت آفیس Microsoft Office Macros

  • اسلحه سازی اسناد اداری Weaponizing Office Documents

  • پاورشل دانلود پایه در ماکروهای آفیس PowerShell Download Cradles in Office Macros

  • Office Macro Shellcode Injection Office Macro Shellcode Injection

  • فیشینگ با هایپرلینک ها و قاچاق HTML Phishing with Hyperlinks and HTML Smuggling

  • داکی لاستیکی The Rubber Ducky

  • خلاصه Summary

دور زدن امنیت Bypassing Security

  • کاهش های امنیتی رایج Common Security Mitigations

  • AppLocker AppLocker

  • حالت زبان محدود Constrained Language Mode

  • کاهش سطح حمله Attack Surface Reduction

  • رابط اسکن ضد بدافزار Anti-malware Scan Interface

  • PowerShell Logging PowerShell Logging

  • مکان های مورد اعتماد دفتر Office Trusted Locations

  • خلاصه Summary

بهره برداری از راه دور Remote Exploitation

  • مقدمه ای بر بهره برداری از راه دور Introduction to Remote Exploitation

  • WinRM WinRM

  • SMB و RPC SMB and RPC

  • RDP RDP

  • WMI WMI

  • SSH SSH

  • دریافت پوسته معکوس در یک هدف از راه دور Getting a Reverse Shell on a Remote Target

نتیجه گیری دوره Course Conclusion

  • نتیجه گیری دوره Course Conclusion

  • خلاصه دوره Course Recap

نمایش نظرات

نظری ارسال نشده است.

آموزش بهره برداری با PowerShell
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
1h 36m
35
Pluralsight (پلورال سایت) pluralsight-small
15 اسفند 1401 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
از 5
دارد
دارد
دارد
William Hardy

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.