Преминете към съдържанието

Добре дошли в Хакинг.БГ! 

Всеки един от нас стои на раменете на гигантите, споделили знанията и опита си с нас.

Този форум е нашият начин да върнем жеста за бъдещите и текущите кадри в киберсигурността.

Стремим се да предоставим платформа, където членовете могат да развиват своите умения, като се дава приоритет на етиката, сигурността и поверителността!

Търсене в общността

Showing results for tags 'penetration testing'.

  • Търти по таг

    Напиши таг и в края сложи запетая
  • Търси по автор

Тип на съдържание


Форум

  • ЗА ФОРУМА / ABOUT THE FORUM
    • Условия за ползване, препоръки и работа с форумите
  • ИНФОРМАЦИОННА СИГУРНОСТ / INFORMATION SECURITY
    • Пенетрейшън тестове
    • Тестове за социално инженерство
    • Експлойти
    • Инструменти
    • Вируси
    • Програмиране
    • Криптография
    • Сертифициране
    • След дъжд-качулка :)
    • Безжични мрежи, мобилни устройства и друг хардуер
    • Роботика и Дронове
    • Физическа сигурност
    • Поверителност | Privacy
  • Ресурси / Resources
    • Новини: По света и у нас
    • Уроци
    • Състезания за хакери
    • Книги, филми, списания
    • Интересни събития
  • ДРУГИ / OTHERS
    • Кариерно развитие
    • Продавалник (Купува/Продава, Търси/Предлага)
    • Съответствие, наредби и стандарти
    • Уеб дизайн
    • Оф-Топик
  • Булхак Академи на Кали Линукс
  • Bodyguard and Security Association на Общи условия

Блогове

  • Булхак Академи на Видеа - YouTube
  • Булхак Академи на HTB - WriteUps
  • Bodyguard and Security Association на Блог

Намери резултати в...

Намери резултати които съдържат...


дата на създаване

  • Start

    Край


Последно обновено

  • Start

    Край


Filter by number of...

Регистриран

  • Start

    Край


Група


За мен


Telegram


Уебсайт


Фейсбук


Интереси


Локация

  1. SEC660 е замислен като логично продължение за учениците, които са завършили SEC560 или за тези, които вече имат опит в тестването за проникване в мрежата. Курсът предоставя задълбочени познания за най-значимите и мощни вектори на атаки и осигурява среда за извършване на тези атаки в множество практически сценарии. Курсът отива далеч отвъд простото сканиране за ниско висящи плодове и ви учи как да моделирате способностите на напреднал нападател да открие значителни недостатъци в целевата среда и да демонстрира бизнес риска, свързан с тези недостатъци. Полезни изводи : Извършвайте безопасно тестове за проникване в мрежови устройства като маршрутизатори, комутатори и NAC реализации. Тествайте криптографски реализации. Използвайте непривилегирована опорна точка за последваща експлоатация и ескалация. Разбиване на мрежови и самостоятелни приложения. Пишете експлойти срещу приложения, работещи в системи Linux и Windows. Заобикаляне на облекченията за експлоатиране, като ASLR, DEP и канарчета на стека. Ще можете да: Да извършвате fuzz тестване, за да подобрите процеса на SDL във вашата компания. Да експлоатирате мрежови устройства и да оценявате протоколите на мрежовите приложения. Да избягате от ограничени среди в Linux и Windows. Да тествате криптографски имплементации. Да моделирате техниките, използвани от атакуващите, за извършване на откриването на 0-дневни уязвимости и разработване на експлойти. Разработвайте по-точни количествени и качествени оценки на риска чрез валидиране. Демонстрирайте нуждите и ефектите от използването на съвременни контроли за ограничаване на експлойти. Извършвайте обратен инженеринг на уязвим код, за да пишете персонализирани експлойти. Практическо обучение: Експлоатирайте реализации на протоколи за маршрутизация, като например OSPF. Заобикаляне на различни видове реализации на NAC. Експлоатиране на актуализации на пачове. Извършване на атаки тип "човек по средата" за премахване на SSL. Извършване на IPv6 атаки. Използвайте лоши криптографски реализации, като използвате атаки за обръщане на битове CBC и атаки за удължаване на дължината на хеша. Превземайте среди за мрежово зареждане. Използване на реализациите на виртуализацията. Напишете скриптове на Python за автоматизиране на тестването. Напишете фъзъри, за да задействате грешки в софтуера. Извършвайте обратен инженеринг на приложения, за да откриете пътищата на кода и да идентифицирате потенциални грешки, които могат да бъдат използвани. Отстраняване на грешки в Linux приложения. Отстраняване на грешки в приложения за Windows. Пишете експлойти срещу уязвимости, свързани с препълване на буфера. Заобикаляне на мерки за ограничаване на експлойти, като ASLR, DEP, stack canaries, SafeSEH и др. Използване на ROP за заобикаляне или деактивиране на контролите за сигурност. Предварителни условия Това е бърз курс за напреднали, който изисква силно желание за усвояване на усъвършенствани техники за тестване за проникване и персонализирана експлоатация. Следните курсове на SANS се препоръчват преди или като допълнение към този курс: SEC504: Hacker Tools, Techniques, Exploits, and Incident Handling (Хакерски инструменти, техники, експлойти и обработка на инциденти) SEC560: Тестване за проникване в мрежата и етично хакерство Препоръчително е да имате опит в програмирането на какъвто и да е език. Препоръчва се студентите да се запознаят поне с основните концепции за програмиране. Python е основният език, използван по време на упражненията в клас, докато програмите, написани на C и C++ код, са основните езици, които се обръщат и експлоатират. Основите на програмирането няма да бъдат разглеждани в този курс, въпреки че има въвеждащ модул за Python. Също така трябва да сте добре запознати с основите на тестовете за проникване, преди да посещавате този курс. Задължително е да се запознаете с Linux и Windows. Изисква се добро разбиране на TCP/IP и мрежовите концепции Създайте резервно копие на системата си преди урока. Още по-добре е да използвате система без чувствителни/критични данни. Всеки сам си носи отговорност за системата или данните на нея. ЗАДЪЛЖИТЕЛНИ ХАРДУЕРНИ ИЗИСКВАНИЯ ЗА СИСТЕМАТА SEC660: ПРОЦЕСОР: 64-битов Intel i5/i7 (8-мо поколение или по-нов) или еквивалент на AMD. . Настройките на BIOS трябва да са настроени така, че да позволяват технологията за виртуализация, например разширенията "Intel-VTx" или "AMD-V". Бъдете абсолютно сигурни, че можете да получите достъп до BIOS, ако е защитен с парола, в случай че са необходими промени. Необходими са 8 GB оперативна памет или повече. Необходими са 100 GB или повече свободно пространство за съхранение. Поне един свободен порт USB 3.0 Type-A. За по-новите лаптопи може да е необходим адаптер от Type-C към Type-A. Големина: 22.6 GB Внимание: това е бъндел съдържащ всичко (видео, аудио, лабораторни файлове (всички тулове нужни за лабораторните упражнения) и документи) ! Свали Големина: 3.6 GB Съдържа само документи и видео Свали ПП:специално по заявка на той си знае 🙂
  2. SEC504 ви помага да развиете умения за провеждане на разследвания на инциденти. Ще научите как да прилагате динамичен процес за реагиране на инциденти при променящи се киберзаплахи и как да разработвате разузнавателни данни за заплахите, за да създавате ефективни стратегии за защита за облачни и локални платформи. Ще разгледаме най-новите заплахи за организациите - от атаки с "watering hole" до заобикаляне на MFA услугите за облачни приложения, което ще ви позволи да вникнете в мисленето на нападателите и да предвидите техните ходове. SEC504 ви дава информацията, от която се нуждаете, за да разберете как нападателите сканират, използват, променят и установяват устойчивост в облачни и конвенционални системи. За да ви помогнем да развиете задържане и дългосрочно запомняне на материала от курса, 50 процента от времето в клас се отделя за практически упражнения, като се използват инструменти за визуални асоциации за разбиване на сложни теми. Този курс ви подготвя за провеждане на кибер-разследвания и ще даде тласък на кариерата ви, като ви помогне да развиете тези търсени умения. В курса SEC504 ще научите как да прилагате динамичен подход към реагирането на инциденти. Използвайки индикатори за компрометиране, ще упражните стъпките за ефективно реагиране на пробиви, засягащи Windows, Linux и облачни платформи. Ще можете да пренесете уменията и практическия опит, придобити в курса, обратно в офиса и да ги приложите незабавно. Голям акцент в SEC504 е прилагането на наученото с практически упражнения: 50 % от курса са практически упражнения, в които ще атакувате, ще се защитавате и ще оценявате щетите, нанесени от участниците в заплахите. Ще работите със сложни мрежови среди, реални хост платформи и приложения, както и със сложни набори от данни, които отразяват работата, която може да ви бъде възложена. Никога не губите достъп до лабораторните упражнения и те могат да се повтарят толкова често, колкото желаете. Всички лабораторни упражнения са придружени от подробно видео съдържание с проследяване, което помага за затвърждаване на учебните концепции в курса. Разбирането на стъпките за ефективно провеждане на реакция при инциденти е само една част от уравнението. За да разберете напълно действията, които нападателите предприемат срещу дадена организация, от първоначалното компрометиране до завъртането на вътрешната мрежа, трябва да разберете и техните инструменти и техники. В практическата среда, осигурена от SEC504, ще използвате инструментите на самите нападатели, за да разберете как се прилагат те и артефактите, които нападателите оставят след себе си. Като навлезете в начина на мислене на нападателите, ще научите как те прилагат своята търговия срещу вашата организация и ще можете да използвате това разбиране, за да предвидите техните ходове и да изградите по-добра защита. Изводи: Прилагане на динамичен подход към реагирането на инциденти Идентифициране на заплахите чрез анализ на хостове, мрежи и логове Най-добри практики за ефективно реагиране на инциденти в облака Използване на PowerShell за събиране на данни и анализ на киберзаплахите Процеси на киберразследване с използване на анализ на живо, вглеждане в мрежата и криминалистика на паметта Стратегии за прожектиране на защитата за защита на критични активи Как нападателите използват облачните системи срещу организациите Техники на нападателите за избягване на инструменти за откриване на крайни точки Как нападателите използват сложни уязвимости в облака Стъпки на нападателите за вътрешно откриване и странично придвижване след първоначален компрометиращ удар Как нападателите използват публично достъпни системи, включително Microsoft 365 Какво ще получите: Неограничен достъп до всички практически упражнения, който никога не изтича Печатни и електронни учебници и практическа работна тетрадка MP3 аудиофайлове на целия курс Безсрочен достъп до всички практически лабораторни упражнения Подробни видео прегледи за всички лабораторни упражнения Визуални карти на асоциациите за разбиване на сложния материал Цифров указател за бърза справка с всички материали Бонус съдържание и практически упражнения за развиване на уменията ви извън курса Основни информационни листове за инструменти и сложни задачи за анализ Свали
  3. В този курс ще научите абсолютно всичко за хакването на приложения за Android. Този курс ви учи на етичните принципи и ви дава възможност да станете най-добрият експерт на вашата компания по отношение на сигурността на приложенията. Научаваме наистина сложни атаки по най-забавния възможен начин - чрез хакване на мобилна игра. Правна забележка: Играта, която ще хакнем, е лицензирана под GNU GPL, което означава, че имаме право да извършваме такива модификации. Хакването на приложения, без да имате разрешението на автора, е строго забранено! Нещата, които ще научите, са свързани с изследване на сигурността. Научавам ви на всичко това по законен и етичен начин. Курс - структура: В главата за инсталиране ще анализираме различните настройки на смартфоните, техните силни и слаби страни. Ще отключим устройството си и ще използваме определени функции, за да започнем вече да хакваме първите си приложения. Ще се научим как да анализираме bluetooth low energy връзки и ще се запознаем с Android Debug Bridge (ADB). преминаваме към структурата на Android приложенията. Тук придобиваме солидно разбиране за ключовите компоненти на едно приложение за Android. Ще анализираме AndroidManifest.xml и ще научим как да използваме дейности, приемник за излъчване и доставчик на съдържание. Ще напишем свои собствени малки приложения, за да използваме SQL инжекции и обхождане на пътища.След това ще се потопим в обратното инженерство. Ще се научим как да декомпилираме приложение за Android и да реконструираме кода на Java. Ще разгледаме различни декомпилатори и ще създадем графики на потоците и повикванията, за да се справим със силно обфускулирани приложения. Накрая ни очаква едно хубаво приложение, за да упражним всички неща, които сме научили досега. след това ни очаква съкровището на този курс - главата SMALI. SMALI е като език за асемблиране на андроид приложения и ни дава неограничена власт при хакването им. Упражняваме уменията си, като модифицираме мобилна игра, за да имаме безкраен живот, да станем невидими или непобедими. Добавяме изстрели за няколко играчи, манипулираме скоростта на стрелба и много други. В главата "Човек в средата" ще научим как да анализираме мрежовия трафик на мобилно приложение. Ще придобием представа за HTTPS и как да анализираме тези връзки. Ще научим как работи прихващането на сертификати и ще заобиколим няколко различни вида от него. Последното нещо, което липсва, е FRIDA, която е невероятна рамка за извършване на манипулации по време на изпълнение в приложението. Ще се закачим за генератора на псевдослучайни числа (PRNG), за да модифицираме приложение за зарчета. Ще се научим как да сканираме паметта за определени екземпляри и как да взаимодействаме с нишката на потребителския интерфейс на приложението. Ще създаваме нови обекти и ще упражняваме всичко това, като напишем свой собствен треньор за приложение за игри. Черешката на тортата ще бъде анализът на native c функция с Ghidra и манипулирането и модифицирането с FRIDA. след като преминете през всички тези глави, ще бъдете най-добрият експерт по сигурността на android приложенията на вашата компания. Затова какво чакате? ================= ДАТА-2023 Тип: Видеоурок Език: Английски Формат видео: MP4 Видео: MPEG4 Video (H264) 1280x720 30fps 866kbps Аудио: AAC 44100Hz stereo 128kbps ================= Свали
  4. Този курс е създаден, за да ви даде прост достъп до света на процеса на обръщане на Android. Курсът ще ви даде основните методи, които атакуващите и изследователите използват, за да постигнат целите си. Когато нападател или изследовател по сигурността трябва да проникне в приложение, това обикновено се прави, за да: - да разбере вътрешния процес на приложението, - да разбере/проучи кода на приложението, - прехващане на комуникацията и мрежата на приложението, - а понякога просто да извлече някои тайни данни от приложението. Целта на този курс е да покрие основите на хакерството/пробиването на Android. Хакването на Android може да бъде разделено на 3 основни части - Операционна система Android, приложение за Android, мрежа. В този курс ще се съсредоточим върху обработката на това как да обърнем приложението, модифициране на кода на приложението, заобикаляне на основния механизъм за защита на приложението и др. Курсът е разделен на малки части, за да се опростят сложните теми. Курсът предоставя практически опит и упражнения, които ще ви доведат стъпка по стъпка до разбирането как да изследвате и хаквате приложението, така че да се отрази на приложението при изпълнението му по време на изпълнение. ================= ДАТА-04/2023 Тип: Видеоурок Език: Английски Формат видео: MP4 Видео: MPEG4 Video (H264) 1280x720 30fps 866kbps Аудио: AAC 44100Hz stereo 128kbps ================= Свали
  5. Този обучителен курс включва 3 пълни курса, избрани с грижа, за да Ви дадат най-изчерпателното обучение възможно. Първият курс, Етично хакерство за начинаещи, обхваща проникването в сигурна и безопасна среда, използвайки най-добрите инструменти и техники. Ще започнем, като Ви представим най-добрите инструменти; те са необходими, за да започнете с тестовете за проникване. След това ще Ви запознаем с основна техника за хакерство: разузнаване. Ще получите практически опит, работейки с Metasploit и тествайки ефективността на различни отбранителни механизми. След това ще научите за откриването на данни и колко ефективен може да бъде атаката "Човек по средата". Ще Ви въведем в една сценария в кафене, за да разширите разбирането си. Ще се справите с обхода на различни отбранителни механизми, след което ще научите как хакерите използват мрежите, за да получат достъп до различни системи. Вторият курс, Овладяване на етичното хакерство, покрива използването на Kali Linux за повишаване на системната сигурност на вашата организация. Този курс повишава Вашите умения за етично хакерство и Ви помага да се справите с различни заплахи за сигурността, свързани с информация, мрежи и други проблеми за сигурността. Курсът ще започне, като Ви покаже как да инсталирате Kali Linux на Вашата система и как да работите с него. След това курсът ще Ви покаже как да събирате информация с помощта на различни методи като отпечатъци и отворени портове. Курсът ще Ви помогне да проверите уязвимостта на Вашата система с помощта на Nessus и OpenVAS. След това ще научите как да използвате различни параметри, за да използвате системната уязвимост и да откриете всички слабости във вашата система. След това ще повишите привилегиите в системата си, за да подобрите дизайна и програмата си и да предотвратите атаки с пароли, използвайки различни методи. Накрая, ще научите как да предотвратите безжични атаки върху вашата система. В края на курса, ще сте Майстор на етичното хакерство и ще научите как да предотвратите нежелани хакерски атаки върху вашата система. Третият курс, Етично хакерство - майсторски клас, е Вашият пътеводител към сертификация в етичното хакерство. Сигурността е от съществено значение за всички организации, независимо дали са големи или малки. Хакерството не винаги означава вреда, нарушаване на поверителност или кражба на поверителни данни. То може да има и етична цел! За всички, които се интересуват от използването на хакерството, за да намерят слабости в своите системи и да ги засилят, етичното хакерство е отговорът. Преминаването към облака и виртуализацията е довело до повишаване на нивото на заплахи и съответно до повишеното търсене на етични хакери. Този активен курс предоставя информация за всички най-нови инструменти за хакерство на едно място. Ще научите всички последни инструменти и функции като пентестинг на мрежи, пентестинг на уебсайтове и пентестинг на Android. В края на курса ще сте овладели етичното хакерство и ще можете лесно да използвате изпита за сертифициран етичен хакер. В края на този курс, ще проникнете в сигурна и безопасна среда, използвайки най-добрите инструменти и техники с Kali Linux! Език: Английски Тип: Видео Формат: iso (как да го отворя?!) Свали
  6. В този курс, "Тестване на приложения за CompTIA PenTest+", ще научите как да експлоатирате уязвимостите в уеб базирани приложения по време на ангажимент. Първо ще научите общите характеристики на уеб-приложенията. След като разберете това, ще можете да използвате това знание във ваша полза. След това ще изследвате различните видове аутентикация, инжекционни и атаки с уеб-обвивка, които можете да използвате за експлоатация на тези приложения. Накрая, ще използвате специфични техники за анализ на компилиран софтуер, за да видите дали можете да компрометирате този тип приложения. Когато завършите този курс, ще разполагате с умения и знания на пентестер, необходими за експлоатация на почти всяко приложение по време на ангажимент. Език: Английски Тип: Видео Формат: iso (как да го отворя?!) Свали
  7. В този курс, "Тестване на слаба криптография в уеб приложенията", ще научите как да тествате за слаба криптография в съвременните уеб приложения. Първо ще научите за прилагането на HTTPS и незащитената обработка на бисквитки. Ще видите, че потребителските данни могат да бъдат разкрити по незащитен канал, когато HTTPS не е приложено в уеб приложението. Ще видите и демонстрация, при която бисквитка с чувствителни данни може да бъде разкрита по незащитен канал, дори ако сигурният HTTPS е приложен в уеб приложението. След това ще изследвате защитата на транспортния слой, уязвимостта Heartbleed и уязвимостта на смесени съдържания. Ще видите как да проверите дали защитата на транспортния слой е конфигурирана сигурно във вашето уеб приложение и как нападателят може да прочете чувствителни данни от паметта на уеб сървъра като резултат от уязвимостта Heartbleed (която е една от най-известните уязвимости в крипто библиотеките). Ще видите и какви опасности могат да възникнат, когато има уязвимост на смесени съдържания във вашето уеб приложение. Накрая, ще откриете анализа на случайните сесии, незащитеното съхранение на пароли и защитата на цялостта на субресурсите. Ще видите как можете да анализирате случайните идентификатори на сесии във вашето уеб приложение с помощта на Burp Suite Sequencer. Ще научите защо трябва да съхранявате хеш от паролата (вместо паролата в обикновен текст) и как това може да реши проблемите ви с незащитеното съхранение на пароли. В края на този курс ще разберете какви сериозни последствия могат да възникнат в резултат на слабата криптография, както и как да тествате за слаба криптография в съвременните уеб приложения. Език: Английски Тип: Видео Формат: iso (как да го отворя?!) Свали
  8. В този курс ще научите как да хаквате уебсайтове / уеб приложения! Курсът предполага, че нямате предварителни познания в областта на хакването, а до края на него ще имате високо ниво на умения, за да хаквате и откривате бъгове в уебсайтове като черни шапки и да ги осигурите като експерти по сигурност! Този курс е изключително практичен, но няма да пренебрегне теорията. Първо ще научите как да инсталирате необходимия софтуер (на Windows, Linux и Mac OS X), след което ще започнем с основите на уебсайтовете, различните компоненти, които ги правят, технологиите, използвани в тях, и след това ще се потопим в хакването на уебсайтове направо. От тук нататък ще научавате всичко посредством примери, като откривате уязвимости и ги експлоатирате, за да хакнете уебсайтове, така че никога няма да има сухи теоретични лекции. Преди да се заемете с хакване, ще научите как да събирате подробна информация за целевия уебсайт. Курсът е разделен на няколко секции, като всяка секция покрива как да откривате, експлоатирате и ограничавате общо уеб приложение. За всяка уязвимост първо ще научите основната експлоатация, след което ще научите напреднали техники за обход на сигурността, повишаване на привилегиите, достъп до базата данни и дори използване на хакнати уебсайтове за хакване на други уебсайтове на същия сървър. Всички тези уязвимости, които се разглеждат тук, са много често срещани в програмите за награди за откриване на грешки, и повечето от тях са част от горните 10 уязвимости на OWASP. Ще научите как и защо тези уязвимости могат да бъдат експлоатирани, как да ги оправите и какви са правилните практики, за да се избягва допускането им. В края на курса ще получите сертификат за успешно завършване, който ще покаже, че сте научили не само техническите умения, но и етиката на хакването. Хакването трябва да се използва за подобряване на сигурността на уебсайтове, а не за незаконни цели. Ако сте любопитни за сигурността на уебсайтове и искате да научите как да ги защитите от потенциални атаки, този курс е идеален за вас. Език: Английски Тип: Видео Формат: iso (как да го отворя?!) Свали
  9. SEC560: Network Penetration Testing and Ethical Hacking SEC560 ви подготвя за провеждане на успешни тестове за проникване в модерно корпоративно ниво, включително в локални системи, Azure и Azure AD. Ще научите методологията и техниките, използвани от реални тестери на проникване в големи организации, за да идентифицирате и експлоатирате уязвимости в голям мащаб и да покажете реален бизнес риск за вашата организация. Като професионалист в областта на киберсигурността вие носите уникалната отговорност да идентифицирате и разберете уязвимостите на вашата организация и да работите усърдно за тяхното намаляване, преди лошите актьори да се нахвърлят. Готови ли сте? SEC560, водещият курс на SANS за тестване за проникване, ви подготвя напълно да се заемете с тази задача. В SEC560 ще научите как да планирате, подготвите и изпълните тест за проникване в модерно предприятие. Използвайки най-новите инструменти за тестване за проникване, ще предприемете обширни практически лабораторни упражнения, за да се запознаете с методологията на опитни нападатели и да упражните уменията си. След това ще можете да пренесете наученото в този курс обратно в офиса си и да го приложите незабавно. Този курс има за цел да укрепи тестовете за проникване и да допълни допълнително техния набор от умения. Курсът също така е предназначен за обучение на системни администратори, защитници и други лица в областта на сигурността, за да разберат начина на мислене и методологията на съвременния нападател. Всяка организация се нуждае от квалифицирани служители по информационна сигурност, които могат да откриват уязвимости и да намаляват последиците от тях, и целият този курс е специално разработен, за да ви подготви за тази роля. И атакуващите екипи, и защитниците имат една и съща цел: да не допуснат истинските лоши момчета. SEC560 е водещият курс за провеждане на тестове за пробиви, предлаган от Института SANS. От обучаемите се очаква да имат работни познания по TCP/IP и основни познания за командните редове на Windows и Linux, преди да започнат урока. Въпреки че SEC560 е технически задълбочен, важно е да се отбележи, че за курса НЕ се изискват познания по програмиране. В SEC560 ще се научите да: Правилно да планирате и подготвите тест за проникване в предприятието Да извършите подробно разузнаване, за да подпомогнете социалното инженерство, фишинга и вземането на добре информирани решения за атака да сканирате целевите мрежи, като използвате най-добрите инструменти, за да идентифицирате системи и цели, които други инструменти и техники може да са пропуснали Извършвайте безопасно и ефективно отгатване на пароли, за да получите първоначален достъп до целевата среда или да навлезете по-дълбоко в мрежата Експлоатиране на целевите системи по множество начини за получаване на достъп и измерване на реалния бизнес риск Извършване на обширно последващо експлоатиране, за да се придвижите още по-навътре в мрежата Използване на техники за увеличаване на привилегиите за повишаване на достъпа до системи с Windows или Linux, или домейна на Microsoft Windows Извършвайте вътрешно разузнаване и задачи за осъзнаване на ситуацията, за да идентифицирате допълнителни цели и пътища за атака Извършване на странично придвижване и завъртане за по-нататъшно разширяване на достъпа до организацията и идентифициране на рискове, пропуснати от сканирането на повърхността Разбиване на пароли с помощта на съвременни инструменти и техники за разширяване или увеличаване на достъпа Използвайте множество рамки за командване и контрол (C2, C&C), за да управлявате и ограбвате компрометирани хостове Атакувайте домейна на Microsoft Windows, използван от повечето организации Извършване на множество атаки на Kerberos, включително Kerberoasting, Golden Ticket и Silver Ticket Извършване на разузнаване на Azure Извършване на атаки с пръскане на пароли в Azure Active Directory (AD) Изпълнявайте команди в Azure, като използвате компрометирани идентификационни данни Разработване и предоставяне на висококачествени доклади Брошура Език: Английски Тип: Видео +SelfStudy Размер: 12,6 GB Формат: iso (как да го отворя?!) Свали
  10. Social-Engineer Toolkit (SET) е рамка за тестване за проникване с отворен код, предназначена за социално инженерство. Ще разгледате SET, който разполага с редица персонализирани вектори за атака, които ви позволяват да изпълнявате усъвършенствани тактики за социално инженерство. Комплектът Social-Engineer Toolkit (SET) е инструмент с отворен код, базиран на Python, предназначен за тестване за проникване в областта на социалното инженерство. Скенерите за уязвимост ще открият проблемите със сигурността в компютърните системи, но не могат да ги открият в човек. Ако искате добър инструмент, то SET е там, за да ви помогне да оцените кухината на сигурността на вашата компания. В този курс, "Социално инженерство с инструментариума Social-Engineer Toolkit", ще научите атаките на социалното инженерство, които SET поддържа. Първо, ще откриете как работи spear phishing атаката в SET в комбинация с атака по електронна поща. След това ще проучите как да използвате вектора за атака на уебсайт, заедно със създаването на полезен товар и слушател. След това ще навлезете в могъщите PowerShell атаки и как да се възползвате от този инструмент за команден ред, за да заобиколите защитата на операционната система Windows. След това ще изследвате света на електрониката, за да научите как да използвате хардуерно базиран модул в SET. Накрая ще научите за множество начини за справяне с инструментариума на Social-Engineer, като например атаката на безжичната точка за достъп, генератора на QRCode, подправянето на SMS и генератора на заразни медии. В края на този курс ще разполагате с основните знания за ефективно използване на Social-Engineer Toolkit. Език: Английски Тип: Видео Формат: iso (как да го отворя?!) Свали

HACKING.BG Партньори

Asset3.png.df693f7661f6e8a7a3ec208659eda80b.pngtransparent1.png.c15979e1dc997cdd3a9941e342368a9b.png2.png.3e2592eadc660ecc831f1fdd569e8eb4.png600_489534840.png.72981fb02b90f1986dd7ade4d561e6d0.pngcyberclub-logo-text.png.6e9d11752e2eade43d40337d83365e48.png

×
×
  • Създай ново...

Важна информация!

Политика за сигурност и условия на ползване Privacy Policy