Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

Εισαγωγή

  • Επισκόπηση του Kali Linux
  • Εγκατάσταση και διαμόρφωση του Kali Linux
  • Χρήση και ενημέρωση του Kali Linux

Πρότυπα και Ταξινόμηση Δοκιμών Διείσδυσης

  • Open Web Application Security Project (OWASP)
  • Licensee Penetration Testing (LPT)
  • Δοκιμές λευκού και μαύρου κουτιού
  • Δοκιμές διείσδυσης έναντι αξιολόγησης ευπαθειών

Προηγμένη Μεθοδολογία Δοκιμών Διείσδυσης

  • Πλαίσιο στόχου και εύρος
  • Συλλογή απαιτήσεων πελάτη
  • Λίστα ελέγχου για το σχέδιο δοκιμών
  • Προφίλ ορίων δοκιμών
  • Προηγμένη δοκιμή διείσδυσης με χρήση του Kali Linux

Ανακάλυψη Πληροφοριών

  • Hacking Google
  • Συλλογή πληροφοριών DNS και who
  • Συλλογή πληροφοριών δρομολόγησης και δικτύου
  • Συλλογή πληροφοριών all-in-one

Σάρωση και Απαρίθμηση Στόχου

  • Προηγμένη σάρωση δικτύου
  • Σάρωση θυρών και σάρωση θυρών Udp
  • Τεχνικές σάρωσης θυρών με απόκρυψη (stealth)
  • Δημιουργία πακέτων με το Hping
  • Σάρωση Nmap και πρόσθετα
  • Ενεργητική και παθητική απαρίθμηση banner και λειτουργικού συστήματος
  • Απαρίθμηση χρηστών, ομάδων και κοινόχρηστων πόρων
  • Απαρίθμηση εγγραφών πόρων DNS και συσκευών δικτύου

Εργαλεία Αξιολόγησης Ευπαθειών

  • Nessus
  • Open Vas

Εκμετάλλευση Στόχου

  • Εγκατάσταση του Metaslpoit
  • Εκμετάλλευση με το Metaslpoit
  • Συνεδρία Meterpreter
  • Εκμετάλλευση VNC
  • Υποκλοπή hash κωδικού πρόσβασης
  • Προσθήκη προσαρμοσμένων module στο Metaslpoit
  • Χρήση του Immunity Debugger
  • Συγγραφή exploit

Κλιμάκωση Προνομίων και Διατήρηση Πρόσβασης

  • Σπάσιμο hash κωδικού πρόσβασης
  • Σπάσιμο κωδικών telnet, SSH και FTP
  • Χρήση των module post-exploitation του Metasploit
  • Διοχέτευση πρωτοκόλλων (tunneling)
  • Proxy
  • Εγκατάσταση μόνιμου backdoor

Προηγμένη Ανίχνευση (Sniffing)

  • Δηλητηρίαση ARP
  • Εξάντληση DHCP
  • Κατακλυσμός MAC
  • Δηλητηρίαση DNS
  • Ανίχνευση διαπιστευτηρίων από ασφαλή ιστότοπο

Επίθεση DOS

  • Επίθεση SYN
  • Επίθεση πλημμύρας αιτημάτων εφαρμογών
  • Πλημμύρα αιτημάτων υπηρεσίας
  • Επίθεση υπηρεσίας με μόνιμη άρνηση (permanent denial)

Δοκιμές Διείσδυσης

  • Δοκιμές διείσδυσης σε εφαρμογές ιστού
  • Δοκιμές διείσδυσης σε ασύρματα δίκτυα

Εκμετάλλευση και Επιθέσεις από την Πλευρά του Πελάτη (Client-Side)

  • Εκμετάλλευση ευπάθειας φυλλομετρητή
  • Υπερχείλιση buffer
  • Fuzzing
  • Fast-track hacking
  • Phishing κωδικών πρόσβασης
  • Δημιουργία backdoors
  • Επίθεση μέσω Java applet

Δοκιμές Τείχους Προστασίας (Firewall)

  • Επισκόπηση firewall
  • Δοκιμές firewall και θυρών
  • Κανόνες δοκιμών firewall

Διαχείριση και Αναφορές

  • Τεκμηρίωση και επαλήθευση αποτελεσμάτων
  • Dradis framework
  • Magic Tree και Maltego
  • Συλλογή δεδομένων και διαχείριση τεκμηρίων
  • Τύποι αναφορών και παρουσίαση
  • Διαδικασία μετά τις δοκιμές

Σύνοψη και Επόμενα Βήματα

Απαιτήσεις

  • Βασικές γνώσεις χρήσης του Kali Linux για δοκιμές διείσδυσης
  • Βασική κατανόηση εννοιών Linux/Unix και δικτύωσης
  • Κατανόηση ευπαθειών δικτύου

Ακροατήριο

  • Ηθικοί χάκερ
  • Δοκιμαστές διείσδυσης
  • Μηχανικοί ασφαλείας
  • Επαγγελματίες πληροφορικής
 21 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Εφεξής Μαθήματα

Σχετικές Κατηγορίες