پس از دستیابی اولیه به یک شبکه ، وظیفه بعدی شما حرکت جانبی و تشدید امتیازات است. در این دوره ، ابزار Responder را مشاهده خواهید کرد که به شما امکان می دهد از آسیب پذیری های پروتکل های LLMNR و NBT-NS برای دریافت اعتبار استفاده کنید.
یک رویکرد گام به گام برای ایجاد اصول اولیه مدیریت دسترسی[غیر رسمی]
این یک دوره مقدماتی برای احراز هویت و مجوز با AWS Identity and Access Management (IAM) است.
مهارت های کلیدی را در حوزه مدیریت هویت و دسترسی در آزمون Microsoft Azure Security Technologies (AZ-500) بیاموزید.
"آیا تازه وارد اینستاگرام شده اید و می خواهید در مورد هشتگ ها بیاموزید؟ آیا هشتگ هایی که در حال حاضر استفاده می کنید دسترسی ندارند؟ یا فقط می خواهید یک متخصص هشتگ شوید؟ ...."
THC Hydra یک فیلترشکن سریع و قدرتمند برای ورود به شبکه با پشتیبانی از طیف گسترده ای از پروتکل های شبکه است. با استفاده از THC Hydra برای شناسایی رمزهای عبور ضعیف ، از تکنیک های اجبار بی رحمانه خود استفاده کنید.
علاوه بر قابلیت های دیگر ، Mimikatz هش گذرواژه و مدارک معتبر را از حافظه سیستم استخراج می کند. Mimikatz همچنین می تواند رمزهای عبور حساب دامنه را دستکاری کند یا اطلاعات محافظت شده ذخیره شده در پرونده ها را نمایش دهد.
هنگامی که برای مقابله با نسخه SY0-601 از آزمون + امنیت CompTIA آماده می شوید ، نحوه ایجاد و پیاده سازی سیستم مدیریت دسترسی قدرتمند را بیابید.
Gophish یک ابزار فیشینگ منبع باز است که به زبان برنامه نویسی Go برای استفاده توسط مشاغل و آزمایش کنندگان نفوذ برای آزمایش آگاهی از فیشینگ در سازمان خود نوشته شده است. در این دوره ، دسترسی اولیه را با استفاده از Gophish یاد خواهید گرفت.
"این مقدمه برای مایکروسافت اکسس پایه ای عالی برای توسعه تخصص فراهم می کند. حتی اگر یک دوره مبتدی باشد، نمایندگان دو نفر را می سازند. ..."
اسناد مخرب اداری راهی م effectiveثر برای دستیابی به جایگاه اولیه در شبکه است. در این دوره ، شما یاد خواهید گرفت که چگونه از Luckystrike برای ایجاد اسناد سفارشی مخرب دفتر ، مدیریت بارهای مختلف و استفاده از الگوهای سفارشی استفاده کنید.
از دستکاری ترافیک شبکه گرفته تا شکستن اعتبار کاربر ، این دوره به شما مهارت و درک بیشتری می دهد تا اهداف تیم قرمز خود را به سمت بهره برداری ، دسترسی به اعتبار نامه و حرکت جانبی پیش ببرید.