لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش ماندگاری با Impacket
Persistence with Impacket
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
حفظ جایگاه سرورهای در معرض خطر یک گام کلیدی در طول تعامل تیم قرمز است. در این دوره، پایداری را با استفاده از Impacket یاد خواهید گرفت. در تعامل تیم قرمز، پس از دسترسی به سرورها، مهم است که در اهداف خود پایداری ایجاد کنید. به این ترتیب شما می توانید در هر زمان به سرورها دسترسی داشته باشید، حتی اگر نقطه اصلی ورودی وصله شده باشد. در این دوره، Persistence with Impacket، یاد خواهید گرفت که چگونه از چارچوب Impacket برای حفظ جای پای خود در یک محیط تیم قرمز استفاده کنید. ابتدا، اصول اولیه ماندگاری و نحوه نصب چارچوب Impacket را بررسی خواهید کرد. در مرحله بعد، نحوه استفاده از Impacket برای ایجاد ماندگاری از طریق راهاندازهای رویداد WMI را خواهید یافت. در نهایت، نحوه برداشت هش ها را یاد خواهید گرفت تا بتوانید بعداً از حساب ها برای دسترسی به محیط استفاده کنید. وقتی این دوره را به پایان رساندید، مهارت ها و دانش Impacket مورد نیاز برای اجرای این تکنیک ها را خواهید داشت: Event Triggered Execution (T1546)، حساب های معتبر (T1078) و Windows Management Instrumentation (T1047).
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
بررسی اجمالی دوره
Course Overview
ماندگاری با Impacket
Persistence with Impacket
درک Impacket
Understanding Impacket
اجرای از راه دور از طریق WMI با Impacket
Remote Execution via WMI with Impacket
استقرار یک پوسته معکوس پنهان از طریق WMI و Impacket
Deploying a Hidden Reverse Shell via WMI and Impacket
برداشت اعتبار هش شده با ایمپکت
Harvesting Hashed Credentials with Impacket
ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.
نمایش نظرات