Ευχαριστούμε που στάλθηκε η αποσαφήνισή σας! Ένα μέλος της ομάδου μας θα επικοινωνήσει μαζί σας σύντομα.
Ευχαριστούμε για την εκδήλωση κράτησης! Ένας από τους συνεργάτες μας θα επικοινωνήσει μαζί σας σύντομα.
Εξέλιξη Κομματιού
Εισαγωγή
- Επισκόπηση του Kali Linux
- Εγκατάσταση και διαμόρφωση του Kali Linux
- Χρήση και ενημέρωση του Kali Linux
Πρότυπα και Ταξινόμηση Δοκιμών Διείσδυσης
- Open Web Application Security Project (OWASP)
- Licensee Penetration Testing (LPT)
- Δοκιμές λευκού και μαύρου κουτιού
- Δοκιμές διείσδυσης έναντι αξιολόγησης ευπαθειών
Προηγμένη Μεθοδολογία Δοκιμών Διείσδυσης
- Πλαίσιο στόχου και εύρος
- Συλλογή απαιτήσεων πελάτη
- Λίστα ελέγχου για το σχέδιο δοκιμών
- Προφίλ ορίων δοκιμών
- Προηγμένη δοκιμή διείσδυσης με χρήση του Kali Linux
Ανακάλυψη Πληροφοριών
- Hacking Google
- Συλλογή πληροφοριών DNS και who
- Συλλογή πληροφοριών δρομολόγησης και δικτύου
- Συλλογή πληροφοριών all-in-one
Σάρωση και Απαρίθμηση Στόχου
- Προηγμένη σάρωση δικτύου
- Σάρωση θυρών και σάρωση θυρών Udp
- Τεχνικές σάρωσης θυρών με απόκρυψη (stealth)
- Δημιουργία πακέτων με το Hping
- Σάρωση Nmap και πρόσθετα
- Ενεργητική και παθητική απαρίθμηση banner και λειτουργικού συστήματος
- Απαρίθμηση χρηστών, ομάδων και κοινόχρηστων πόρων
- Απαρίθμηση εγγραφών πόρων DNS και συσκευών δικτύου
Εργαλεία Αξιολόγησης Ευπαθειών
- Nessus
- Open Vas
Εκμετάλλευση Στόχου
- Εγκατάσταση του Metaslpoit
- Εκμετάλλευση με το Metaslpoit
- Συνεδρία Meterpreter
- Εκμετάλλευση VNC
- Υποκλοπή hash κωδικού πρόσβασης
- Προσθήκη προσαρμοσμένων module στο Metaslpoit
- Χρήση του Immunity Debugger
- Συγγραφή exploit
Κλιμάκωση Προνομίων και Διατήρηση Πρόσβασης
- Σπάσιμο hash κωδικού πρόσβασης
- Σπάσιμο κωδικών telnet, SSH και FTP
- Χρήση των module post-exploitation του Metasploit
- Διοχέτευση πρωτοκόλλων (tunneling)
- Proxy
- Εγκατάσταση μόνιμου backdoor
Προηγμένη Ανίχνευση (Sniffing)
- Δηλητηρίαση ARP
- Εξάντληση DHCP
- Κατακλυσμός MAC
- Δηλητηρίαση DNS
- Ανίχνευση διαπιστευτηρίων από ασφαλή ιστότοπο
Επίθεση DOS
- Επίθεση SYN
- Επίθεση πλημμύρας αιτημάτων εφαρμογών
- Πλημμύρα αιτημάτων υπηρεσίας
- Επίθεση υπηρεσίας με μόνιμη άρνηση (permanent denial)
Δοκιμές Διείσδυσης
- Δοκιμές διείσδυσης σε εφαρμογές ιστού
- Δοκιμές διείσδυσης σε ασύρματα δίκτυα
Εκμετάλλευση και Επιθέσεις από την Πλευρά του Πελάτη (Client-Side)
- Εκμετάλλευση ευπάθειας φυλλομετρητή
- Υπερχείλιση buffer
- Fuzzing
- Fast-track hacking
- Phishing κωδικών πρόσβασης
- Δημιουργία backdoors
- Επίθεση μέσω Java applet
Δοκιμές Τείχους Προστασίας (Firewall)
- Επισκόπηση firewall
- Δοκιμές firewall και θυρών
- Κανόνες δοκιμών firewall
Διαχείριση και Αναφορές
- Τεκμηρίωση και επαλήθευση αποτελεσμάτων
- Dradis framework
- Magic Tree και Maltego
- Συλλογή δεδομένων και διαχείριση τεκμηρίων
- Τύποι αναφορών και παρουσίαση
- Διαδικασία μετά τις δοκιμές
Σύνοψη και Επόμενα Βήματα
Απαιτήσεις
- Βασικές γνώσεις χρήσης του Kali Linux για δοκιμές διείσδυσης
- Βασική κατανόηση εννοιών Linux/Unix και δικτύωσης
- Κατανόηση ευπαθειών δικτύου
Ακροατήριο
- Ηθικοί χάκερ
- Δοκιμαστές διείσδυσης
- Μηχανικοί ασφαλείας
- Επαγγελματίες πληροφορικής
21 Ώρες