آنچه یاد خواهید گرفت:
هک اخلاقی یعنی هکری با یک سازمان یا فرد به توافق میرسد که به او اجازه میدهد حملات سایبری را علیه یک سیستم یا شبکه انجام دهد.
علاوه بر تسلط به مهارتهای اولیه کار با کامپیوتر و استفاده از خط فرمان، هکرهای اخلاقی باید مهارتهای فنی مرتبط با برنامهنویسی را نیز توسعه دهند.
هک اخلاقی یک مسیر شغلی خوب است، چون یکی از بهترین روشها برای تست یک شبکه به شمار میرود. یک هکر اخلاقی تلاش میکند آسیبپذیریهای شبکه را شناسایی کند.
بسیاری از هکرها از سیستم عامل Linux استفاده میکنند، چون Linux یک سیستم عامل رایگان و متنباز است که هر کسی میتواند آن را تغییر دهد. دسترسی به آن و شخصیسازیاش آسان است.
هک اخلاقی قانونی است، چون هکر برای تست آسیبپذیریهای یک سیستم، اجازه کامل و صریح دارد. یک هکر اخلاقی در چارچوب مجوز عمل میکند.
چه بخواهید اولین شغل خود را در امنیت IT به دست آورید، چه بخواهید به یک هکر کلاه سفید تبدیل شوید، یا بخواهید امنیت شبکه خانگی خود را بررسی کنید.
آزمون گواهینامه Certified Ethical Hacker (CEH) دانش حسابرسان، مسئولان امنیت، مدیران سایت و غیره را پشتیبانی و ارزیابی میکند.
قبولی در آزمون گواهینامه Certified Information Security Manager (CISM) نشان میدهد فرد دارای گواهینامه، در حاکمیت امنیت اطلاعات متخصص است.
مهارتهای تست نفوذ، شما را به یک نیروی IT قابلعرضهتر در بازار کار تبدیل میکند. درک نحوه بهرهبرداری از سرورها، شبکهها و اپلیکیشنها
تست نفوذ، یا pen testing، فرایند حمله به شبکه یک سازمان برای یافتن هرگونه آسیبپذیری احتمالی است تا برطرف شود.
تستهای نفوذ پنج مرحله مختلف دارند. مرحله اول اهداف و دامنه تست و روشهای تست مورد استفاده را مشخص میکند.
انواع مختلفی از تست نفوذ وجود دارد. تست نفوذ داخلی، شبکه داخلی یک سازمان را تست میکند. این تست میتواند مشخص کند.
یادگیری هک اخلاقی با تست نفوذ
راهاندازی آزمایشگاه
نصب Kali Linux - یک سیستم عامل برای تست نفوذ
نصب Windows و سیستم عاملهای آسیبپذیر بهصورت ماشین مجازی برای تست
با Nmap یاد میگیرید سیستم عامل و نسخه سرویسهای در حال اجرای سیستم هدف را شناسایی کنید.
کشف اپلیکیشنهای آسیبپذیر
مدل TCP/IP چیست؟
مدل OSI چیست؟
چگونه سرویسهای TCP یا UDP را اسکن کنیم؟
اکسپلویت کردن از آسیبپذیریها برای کنترل سیستمها
اسکن آسیبپذیری، اکسپلویت کردن آنها، Post Exploit و Payload
آشنایی با اسکریپت اسکن
به دست آوردن کنترل سیستمهای کامپیوتری با استفاده از حملات سمت سرور
جمعآوری هشهای رمز عبور، کرک کردن رمز عبورها، گرفتن اسکرینشات، لاگ کردن کلیدهای فشرده شده و غیره
استفاده از بکدورها برای ماندگاری روی دستگاه قربانی
ابزارهای جمعآوری اطلاعات از طریق اینترنت
ابزارهای هک وب اپلیکیشنها
جعبه ابزار مهندسی اجتماعی (SET) برای Phishing
جدیدترین و بروزترین اطلاعات و روشها
پورت چیست؟ پورتهای TCP/UDP چیست؟
هک اخلاقی
هک کردن
تست نفوذ
هک اخلاقی کامل
متاسپلویت
هک اخلاقی و تست نفوذ
دوره کامل هک اخلاقی
دوره کامل هک اخلاقی و تست نفوذ
هک کامل، دوره هک، امنیت سایبری nessus kismet armitage، تست نفوذ وب
تست نفوذ وب اپلیکیشن، هک اخلاقی کامل و نفوذ، دوره کامل هک اخلاقی و تست نفوذ، هک اخلاقی کامل
هک اخلاقی، متااسپلویت، کرک کردن رمز عبور، تست نفوذ، کرک هک اخلاقی و تست نفوذ
فیشینگ، oak academy، کرک کامل هک اخلاقی، هک وب nessus، دوره هک اخلاقی
هکر کلاه سفید، تست نفوذ وب، هک اخلاقی کامل، دوره کامل هک اخلاقی، آنتی ویروس، فرار از هک رمز عبور
پیشنیازهای دوره
حداقل 8 گیگابایت RAM برای هک اخلاقی و تست نفوذ
پردازنده 64 بیتی برای دوره کامل هک اخلاقی و تست نفوذ
20 گیگابایت یا بیشتر فضای دیسک برای دوره هک اخلاقی
فعالسازی فناوری مجازیسازی در تنظیمات BIOS، مانند Intel-VTx
مرورگرهای مدرن مانند Google Chrome (آخرین نسخه)، Mozilla Firefox (آخرین نسخه)، Microsoft Edge (آخرین نسخه)
تمام مواردی که در این دوره هک اخلاقی به آنها اشاره شده، رایگان هستند.
یک کامپیوتر برای نصب همه نرمافزارها و ابزارهای رایگان مورد نیاز برای تمرین
اشتیاق زیاد برای درک ابزارها و تکنیکهای هکرها در هک اخلاقی
توانایی دانلود و نصب همه نرمافزارها و ابزارهای رایگان موردنیاز برای تمرین در هک
اخلاق کاری قوی، تمایل به یادگیری و هیجان زیاد برای ورود به بکدور دنیای دیجیتال
فقط شما، کامپیوترتان و انگیزهتان برای شروع امروز در تست نفوذ
اشتیاق زیاد برای درک ابزارها و تکنیکهای هکرها
توضیحات دوره
به دوره «هک اخلاقی و تست نفوذ با Metasploit» خوش آمدید!
دوره هک اخلاقی و تست نفوذ شامل Metasploit، کرک کردن رمز عبور، هک وب، Phishing و NMAP و Nessus
دوره کامل هک اخلاقی و تست نفوذ ما برای همه مناسب است. اگر هیچ تجربه قبلی در هک اخلاقی ندارید، اشکالی ندارد!
این دوره به صورت حرفهای طراحی شده تا همه را، از مبتدی کامل تا هکرهای حرفهای، آموزش دهد. شما از سطح مبتدی به سطحی بسیار پیشرفته میرسید و ما با مثالهای عملی، مرحلهبهمرحله همراهتان خواهیم بود.
چه بخواهید اولین شغل خود را در امنیت IT به دست آورید، چه بخواهید به یک هکر کلاه سفید تبدیل شوید، یا بخواهید امنیت شبکه خانگی خود را بررسی کنید، Oak Academy دورههای عملی و قابل دسترسی هک اخلاقی را ارائه میدهد تا به شما کمک کند شبکههایتان را در برابر مجرمان سایبری ایمن نگه دارید
مهارتهای تست نفوذ شما را به یک نیروی IT قابلعرضهتر در بازار کار تبدیل میکند. درک نحوه اکسپلویت کردن از سرورها، شبکهها و اپلیکیشنها یعنی میتوانید بهتر هم از اکسپلویت شدن مخرب جلوگیری کنید. از هک وبسایت و شبکه تا تست نفوذ با Python و Metasploit و Oak Academy برای شما دورهای دارد
و اگر یک هکر اخلاقی حرفهای هستید، این دوره را بگذرانید تا بهسرعت مهارتهای جدید را یاد بگیرید و در عین حال مهارتهای قبلی خود را مرور کنید.
خبر خوب این است:
تمام اپلیکیشنها و ابزارهای پیشنهادی رایگان هستند، بنابراین نیازی نیست هیچ ابزار یا اپلیکیشنی بخرید.
پیش از شرکت در دوره، لطفاً الزامات دوره را در پایین بخوانید.
این دوره بر جنبه عملی تست نفوذ و هک اخلاقی تمرکز دارد، اما ما جنبه نظری هر حمله را نیز با شما به اشتراک میگذاریم. پیش از ورود به تست نفوذ یا سایر تمرینها با ابزارهای هک اخلاقی، ابتدا یاد میگیرید چگونه یک آزمایشگاه راهاندازی کنید و نرمافزارهای موردنیاز را روی سیستم خود نصب کنید. در این دوره، فرصت خواهید داشت که بروز بمانید و خود را به مجموعهای از مهارتهای هک اخلاقی مجهز کنید.
وقتی این دوره را تمام کنید، مؤثرترین گامها برای جلوگیری از حملات و شناسایی مهاجمان را با تکنیکهای عملی یاد میگیرید که میتوانید مستقیماً هنگام بازگشت به کار از آنها استفاده کنید. ما از دل این حوزه میآییم و 20 سال تجربه خود را با همه شما به اشتراک میگذاریم. بنابراین از ما نکتهها و ترفندهایی هم یاد میگیرید تا بتوانید در برابر طیف گسترده دشمنان سایبری که میخواهند به محیط شما آسیب بزنند، پیروز شوید.
سؤالات متداول درباره هک اخلاقی در Udemy:
هک اخلاقی چیست و برای چه استفاده میشود؟
هک اخلاقی یعنی هکری با یک سازمان یا فرد به توافق میرسد که به او اجازه میدهد حملات سایبری را علیه یک سیستم یا شبکه انجام دهد تا آسیبپذیریهای احتمالی آشکار شوند. به هکر اخلاقی گاهی هکر کلاه سفید هم گفته میشود. بسیاری برای شناسایی ضعفهای شبکهها، اندپوینتها، دستگاهها یا اپلیکیشنهای خود به هکرهای اخلاقی متکی هستند. هکر به مشتری خود اطلاع میدهد که چه زمانی به سیستم حمله خواهد کرد و دامنه حمله چیست. یک هکر اخلاقی در چارچوب توافق خود با مشتری عمل میکند. او نمیتواند برای کشف آسیبپذیریها کار کند و سپس برای رفع آنها درخواست پول کند. این کاری است که هکرهای کلاه خاکستری انجام میدهند. هکرهای اخلاقی همچنین با هکرهای کلاه سیاه متفاوتاند؛ کسانی که بدون اجازه برای آسیب زدن به دیگران یا منفعت شخصی هک میکنند.
آیا هک اخلاقی شغل خوبی است؟
بله، هک اخلاقی شغل خوبی است، چون یکی از بهترین روشها برای تست یک شبکه به شمار میرود. یک هکر اخلاقی تلاش میکند با آزمودن تکنیکهای مختلف هک، آسیبپذیریهای شبکه را پیدا کند. در بسیاری از موقعیتها، یک شبکه فقط به این دلیل نفوذناپذیر به نظر میرسد که سالهاست حملهای را تجربه نکرده است. اما این ممکن است به این دلیل باشد که هکرهای کلاه سیاه از روشهای نادرست استفاده میکنند. یک هکر اخلاقی میتواند با اجرای نوع جدیدی از حمله که هیچکس قبلاً امتحان نکرده، نشان دهد یک شرکت چگونه ممکن است آسیبپذیر باشد. وقتی آنها با موفقیت به سیستم نفوذ میکنند، سازمان میتواند دفاعهایی برای مقابله با این نوع نفوذ ایجاد کند. این فرصت امنیتی منحصربهفرد، مهارتهای یک هکر اخلاقی را برای سازمانهایی که میخواهند مطمئن شوند سیستمهایشان در برابر مجرمان سایبری به خوبی محافظت میشود، ارزشمند میکند.
هکرهای اخلاقی باید چه مهارتهایی را بدانند؟
علاوه بر تسلط به مهارتهای اولیه کار با کامپیوتر و استفاده از خط فرمان، هکرهای اخلاقی باید مهارتهای فنی مرتبط با برنامهنویسی، سیستمهای مدیریت پایگاه داده (DBMS)، استفاده از سیستم عامل Linux، رمزنگاری، و ایجاد و مدیریت وب اپلیکیشنهای و شبکههای کامپیوتری مانند DHCP و NAT و Subnetting را نیز توسعه دهند. تبدیل شدن به یک هکر اخلاقی مستلزم یادگیری دستکم یک زبان برنامهنویسی و داشتن دانش کاربردی از زبانهای رایج دیگر مانند Python و SQL و ++C و C است. هکرهای اخلاقی باید مهارت حل مسئله قوی و توانایی تفکر انتقادی داشته باشند تا بتوانند راهحلهای جدید برای ایمنسازی سیستمها پیدا و تست کنند. هکرهای اخلاقی همچنین باید بدانند چگونه از مهندسی معکوس برای کشف مشخصات و بررسی یک سیستم از نظر آسیبپذیری، با تحلیل کد آن، استفاده کنند
چرا هکرها از Linux استفاده میکنند؟
بسیاری از هکرها از سیستم عامل Linux استفاده میکنند، چون Linux یک سیستم عامل رایگان و متنباز است؛ یعنی هر کسی میتواند آن را تغییر دهد. دسترسی به همه بخشهای Linux و شخصیسازی آن آسان است و این موضوع به هکر کنترل بیشتری برای دستکاری سیستم عامل میدهد. Linux همچنین یک رابط خط فرمان یکپارچه و خوب دارد که به کاربران سطح کنترل دقیقتری نسبت به بسیاری از سیستمهای دیگر میدهد. با اینکه Linux از بسیاری از سیستمهای دیگر امنتر در نظر گرفته میشود، برخی هکرها میتوانند توزیعهای امنیتی موجود Linux را تغییر دهند و از آنها بهعنوان نرمافزار هک استفاده کنند. بیشتر هکرهای اخلاقی Linux را ترجیح میدهند، چون امنتر از سایر سیستم عاملها در نظر گرفته میشود و معمولاً نیازی به استفاده از آنتیویروسهای شخص ثالث ندارد. هکرهای اخلاقی باید در Linux مهارت کافی داشته باشند تا بتوانند رخنهها را شناسایی کرده و با هکرهای مخرب مقابله کنند، زیرا این سیستم یکی از محبوبترین سیستمها برای وب سرورهاست
آیا هک اخلاقی قانونی است؟
بله، هک اخلاقی قانونی است، چون هکر برای تست آسیبپذیریهای یک سیستم، اجازه کامل و صریح دارد. یک هکر اخلاقی در چارچوب محدودیتهایی عمل میکند که توسط فرد یا سازمانی که برای آن کار میکند تعیین شدهاند، و همین توافق، آن را به یک رابطه قانونی تبدیل میکند. یک هکر اخلاقی شبیه کسی است که کنترل کیفیت را برای یک خودروساز انجام میدهد. او ممکن است مجبور باشد برخی اجزای خودرو مانند شیشه جلو، سیستم تعلیق، گیربکس یا موتور را امتحان کند تا ببیند کجا ضعیف هستند یا چگونه میتوان آنها را بهبود داد. در هک اخلاقی، هکر تلاش میکند سیستم را «بشکند» تا مشخص کند چگونه میتوان آن را در برابر حملات سایبری کم آسیبپذیرتر کرد. با این حال، اگر یک هکر اخلاقی بدون گرفتن اجازه صریح از مالک، به بخشی از شبکه یا رایانه حمله کند، ممکن است هکر کلاه خاکستری محسوب شود و اصول هک اخلاقی را نقض کرده باشد.
آزمون گواهینامه Certified Ethical Hacker (CEH) چیست؟
آزمون گواهینامه Certified Ethical Hacker (CEH) دانش حسابرسان، مسئولان امنیت، مدیران سایت، متخصصان امنیت و هر فرد دیگری را که میخواهد مطمئن شود یک شبکه در برابر مجرمان سایبری ایمن است، پشتیبانی و ارزیابی میکند. با گواهینامه CEH، میتوانید استانداردهای حداقلی لازم برای اعتبارسنجی اطلاعاتی را که متخصصان امنیت برای انجام هک اخلاقی نیاز دارند، طراحی و مدیریت کنید. همچنین میتوانید به عموم اعلام کنید که فردی که گواهینامه CEH را دریافت کرده، استانداردهای حداقلی را برآورده کرده یا از آن فراتر رفته است. شما همچنین توانمند میشوید تا مفید بودن و ماهیت خودتنظیمگر هک اخلاقی را تقویت کنید. آزمون CEH به فروشندگان خاص سختافزار یا نرمافزار امنیتی مانند Fortinet و Avira و Kaspersky و Cisco یا دیگران وابسته نیست و همین موضوع آن را به یک اپلیکیشن vendor-neutral تبدیل میکند.
آزمون گواهینامه Certified Information Security Manager (CISM) چیست؟
قبولی در آزمون گواهینامه Certified Information Security Manager (CISM) نشان میدهد فرد دارای گواهینامه، در حاکمیت امنیت اطلاعات، توسعه و مدیریت برنامههای امنیتی و همچنین مدیریت حوادث و ریسک، متخصص است. برای اینکه کسی «دارای گواهینامه» محسوب شود، باید در پنج سال گذشته این آزمون را گذرانده باشد و بهصورت تماموقت در یک شغل مرتبط، مانند امنیت اطلاعات و مدیریت IT، کار کرده باشد. این آزمون دانش افراد را درباره ریسکهای پیشروی سیستمهای مختلف، نحوه توسعهی برنامههایی برای ارزیابی و کاهش این ریسکها، و نحوه اطمینان از انطباق سیستمهای اطلاعاتی یک سازمان با سیاستهای داخلی و مقرراتی میسنجد. این آزمون همچنین بررسی میکند که یک فرد چگونه میتواند از ابزارها برای کمک به سازمان در بازیابی پس از یک حمله موفق استفاده کند.
انواع مختلف هکرها کدامند؟
انواع مختلف هکرها شامل هکرهای کلاه سفید هستند که هکرهای اخلاقی بوده و مجاز به هک سیستمها هستند، هکرهای کلاه سیاه که مجرمان سایبری هستند، و هکرهای کلاه خاکستری که بین این دو قرار میگیرند و ممکن است به سیستم شما آسیب نزنند اما برای منفعت شخصی هک میکنند. همچنین هکرهای کلاه قرمز وجود دارند که مستقیماً به هکرهای کلاه سیاه حمله میکنند. برخی به هکرهای تازهکار هکرهای کلاه سبز میگویند. این افراد آرزو دارند به هکرهایی کامل و مورداحترام تبدیل شوند. هکرهای تحت حمایت دولت برای کشورها کار میکنند و هکتیویستها از هک برای حمایت یا ترویج یک فلسفه استفاده میکنند. گاهی یک هکر میتواند نقش افشاگر را داشته باشد و با هک کردن سازمان خود، شیوههای پنهان را آشکار کند. همچنین script kiddies و هکرهای کلاه آبی هم وجود دارند. یک script kiddie تلاش میکند با اجرای اسکریپتها و دانلود ابزارها، دوستانش را تحتتأثیر قرار دهد تا وبسایتها و شبکهها را از کار بیندازد.
سؤالات متداول درباره تست نفوذ در Udemy:
تست نفوذ چیست؟
تست نفوذ، یا pen testing، فرایند حمله به شبکه یک سازمان برای یافتن هرگونه آسیبپذیری احتمالی است تا برطرف شود. هکرهای اخلاقی و متخصصان امنیت این تستها را انجام میدهند تا پیش از آنکه هکرهای مخرب آنها را پیدا و اکسپلویت کنند، نقاط ضعف امنیتی یک سیستم را شناسایی کنند. معمولاً فردی که هیچ دانش قبلی از امنیت سیستم ندارد این تستها را انجام میدهد، و همین باعث میشود آسیبپذیریهایی که تیم توسعه ممکن است از آنها غافل شده باشد، راحتتر پیدا شوند. شما میتوانید تست نفوذ را با استفاده از فناوریهای دستی یا خودکار برای نفوذ به سرورها، وب اپلیکیشنها، شبکههای وایرلس، دستگاههای شبکه، دستگاههای موبایل و سایر نقاط در معرض خطر انجام دهید.
انواع مختلف تست نفوذ کدامند؟
انواع زیادی از تست نفوذ وجود دارد. تست نفوذ داخلی، شبکه داخلی یک سازمان را تست میکند. این تست میتواند مشخص کند یک کارمند تا چه اندازه میتواند آسیب وارد کند. تست نفوذ خارجی، فناوریهای بیرونی در معرض دید شرکت، مانند وبسایت یا شبکه آن را هدف قرار میدهد. شرکتها از این تستها استفاده میکنند تا بفهمند یک هکر ناشناس چگونه میتواند به سیستم حمله کند. در یک تست نفوذ مخفی، که به آن تست نفوذ double-blind هم گفته میشود، افراد کمی در شرکت از انجام تست نفوذ باخبر خواهند بود، حتی هیچ متخصص امنیتی آن را نمیداند. این نوع تست نه تنها سیستمها، بلکه واکنش یک شرکت به یک حمله فعال را نیز میسنجد. در یک تست closed-box، ممکن است هکر هیچ چیز درباره سازمان تحت حمله نداند، جز نام آن. در یک تست open-box، هکر برای کمک به حمله، مقداری اطلاعات درباره امنیت شرکت دریافت میکند.
مراحل مختلف تست نفوذ کدامند؟
تستهای نفوذ پنج مرحله مختلف دارند. مرحله اول اهداف و دامنه تست و روشهای تست مورد استفاده را مشخص میکند. متخصصان امنیت همچنین درباره سیستم شرکت اطلاعات جمعآوری میکنند تا هدف را بهتر درک کنند. مرحله دوم تست نفوذ، اسکن کردن اپلیکیشن یا شبکه هدف است تا مشخص شود چگونه به حمله واکنش نشان میدهد. این کار را میتوان از طریق تحلیل ایستای کد اپلیکیشن و اسکنهای پویا روی اپلیکیشنها و شبکههای در حال اجرا انجام داد. مرحله سوم، مرحله حمله است؛ جایی که آسیبپذیریهای احتمالی کشف شده در مرحله قبل با روشهای مختلف هک مورد حمله قرار میگیرند. در مرحله چهارم تست نفوذ، تستکننده تلاش میکند دسترسی خود را به سیستم حفظ کند تا هر داده حساس یا سیستمهای آسیبزننده را سرقت کند. مرحله پنجم و نهایی تست نفوذ، مرحله گزارشدهی است؛ جایی که تستکنندگان نتایج تست را گردآوری میکنند.
پیشنیازهای دوره
CPU: پردازنده 64 بیتی Intel i5/i7 (نسل 4 به بالا) - پردازنده x64 با فرکانس 2.0+ گیگاهرتز یا جدیدتر برای این کلاس الزامی است (مهم - لطفاً بخوانید: پردازنده سیستم 64 بیتی الزامی است.)
فناوری مجازیسازی: فناوری مجازیسازی را در تنظیمات BIOS، مانند Intel-VTx، فعال کنید.
RAM: 8 گیگابایت یا بیشتر (16 گیگابایت توصیه میشود.)
مرورگرهای مدرن:
Google Chrome (آخرین نسخه)
Mozilla Firefox (آخرین نسخه)
Microsoft Edge (آخرین نسخه)
Disk: 20 گیگابایت یا بیشتر فضای دیسک
در ادامه فهرست آنچه را که تا پایان دوره یاد خواهید گرفت میبینید،
راهاندازی آزمایشگاه
راهاندازی Kali Linux از VM
راهاندازی Kali Linux از فایل ISO
راهاندازی یک قربانی: Metasploitable Linux
راهاندازی یک قربانی: وب اپلیکیشنهای شکسته OWASP
راهاندازی یک قربانی: سیستم ویندوز
تست نفوذ
انواع تست نفوذ
حسابرسی امنیت
اسکن آسیبپذیری
رویکردهای تست نفوذ: از Black Box تا White Box
مراحل تست نفوذ: از شناسایی تا گزارشدهی
مسائل حقوقی و استانداردهای تست
اسکن شبکه
انواع اسکن شبکه
اسکن غیرفعال با Wireshark
اسکن غیرفعال با ARP Tables
اسکن فعال با Hping
Hping برای هدفی دیگر: DDoS
Nmap برای اسکن فعال شبکه
اسکن Ping برای Enumerate کردن میزبانهای شبکه
اسکن پورت با Nmap
اسکن SYN، اسکن TCP و اسکن UDP
تشخیص نسخه و سیستم عامل
مدیریت ورودی و خروجی در Nmap
موتور اسکریپتنویسی Nmap
چگونه در اسکنهای Nmap از تدابیر امنیتی عبور کنیم؟
برخی انواع دیگر اسکن: XMAS و ACK و غیره
اسکن Idle (Stealth)
اسکن آسیبپذیری
مقدمهای بر اسکن آسیبپذیری
مقدمهای بر یک اسکنر آسیبپذیری: Nessus
Nessus: دانلود، نصب و راهاندازی
Nessus: ایجاد یک Policy سفارشی
Nessus: اولین اسکن
یک اسکن تهاجمی
Nessus: قابلیت گزارشدهی
اکسپلویت کردن
اصطلاحات اکسپلویت کردن
پایگاههای داده اکسپلویت
اکسپلویت کردن دستی
فریمورکهای اکسپلویت کردن
فریمورک Metasploit (MSF)
مقدمهای بر MSF Console
MSF Console و نحوه اجرای یک اکسپلویت
مقدمهای بر Meterpreter
بهدست آوردن سشن Meterpreter
مبانی Meterpreter
Pass the Hash: هک حتی وقتی هیچ آسیبپذیری وجود ندارد.
Post-Exploitation
پایداری چیست؟
ماژول پایداری در Meterpreter
حذف یک بکدور پایدار
پایداری نسل بعدی
Meterpreter برای Post-Exploitation با افزونهها: Core و Stdapi و Mimikatz
ماژولهای Post در فریمورک Metasploit (MSF)
جمعآوری داده حساس در مرحله Post-Exploitation
کرک کردن رمز عبور
هشهای رمز عبور در سیستمهای Windows
هشهای رمز عبور در سیستمهای Linux
دستهبندی روشهای کرک کردن رمز عبور
ابزارهای کرک کردن رمز عبور در عمل: Hydra و Cain and Abel و John the Ripper
OSINT (هوش متنباز) و جمعآوری اطلاعات از طریق اینترنت
مقدمهای بر جمعآوری اطلاعات
استفاده از موتورهای جستجو برای جمعآوری اطلاعات
ابزارهای موتور جستجو: SiteDigger و SearchDiggity
Shodan
جمعآوری اطلاعات درباره افراد
بایگانیهای وب
FOCA - بررسی Fingerprinting سازمانها با بایگانیهای جمعآوری شده
ابزارهای Fingerprinting - بررسی Harvester و Recon-NG
Maltego - ابزار تحلیل ویژوال لینک
هک وب اپلیکیشنها
اصطلاحات و استانداردها
رهگیری ترافیک HTTP و HTTPS با Burp Suite
یک ابزار خودکار: Zed Attack Proxy (ZAP) بهصورت کامل
جمعآوری اطلاعات و نقصهای پیکربندی
دستکاری ورودی و خروجی
اسکریپتنویسی بین سایتی (XSS)
Reflected XSS و Stored XSS و DOM-Based XSS
BeEF - فریمورک اکسپلویت کردن مرورگر
SQL Injection
نقصهای احراز هویت
کرک کردن رمز عبور آنلاین
نقصهای مجوزدهی
حمله پیمایش مسیر
مدیریت سشن
حمله تثبیت سشن
جعل اسکریپت بین سایتی (CSRF)
حملات مهندسی اجتماعی و Phishing
اصطلاحات مهندسی اجتماعی
ساخت بدافزار - اصطلاحات
MSF Venom
Veil برای ساخت Payloadهای سفارشی
TheFatRat - نصب و ساخت بدافزار سفارشی
تعبیه بدافزار در فایلهای PDF
تعبیه بدافزار در اسناد Word
تعبیه بدافزار در افزونههای Firefox
Empire Project در عمل
اکسپلویت کردن از آسیبپذیریهای Java
جعبه ابزار مهندسی اجتماعی (SET) برای Phishing
ارسال ایمیلهای جعلی برای Phishing
Phishing صوتی: Vishing
اصول شبکه
مدلهای مرجع: OSI در برابر TCP/IP
نمایش لایههای OSI با استفاده از Wireshark
استانداردها و پروتکلهای لایه لینک داده (لایه 2)
لایه 2: Ethernet - اصول، فریمها و هدرها
لایه 2: ARP - پروتکل تفکیک آدرس
لایه 2: VLANها (شبکههای محلی مجازی)
لایه 2: WLANها (شبکههای محلی وایرلس)
مقدمهای بر لایه شبکه (لایه 3)
لایه 3: IP (پروتکل اینترنت)
لایه 3: سیستم آدرسدهی IPv4
لایه 3: Subnetting در IPv4
لایه 3: شبکههای خصوصی
لایه 3: NAT (ترجمه آدرس شبکه)
لایه 3: IPv6
لایه 3: DHCP - سازوکار آن چیست؟
لایه 3: ICMP (پروتکل کنترل پیام های اینترنتی)
لایه 3: Traceroute
مقدمهای بر لایه انتقال (لایه 4)
لایه 4: TCP (پروتکل کنترل انتقال)
لایه 4: UDP (پروتکل دیتاگرام کاربر)
مقدمهای بر لایه اپلیکیشن (لایه 5 تا 7)
لایه 7: DNS (سیستم نام دامنه)
لایه 7: HTTP (پروتکل انتقال هایپرتکست)
لایه 7: HTTPS
حملات لایه شبکه و لایه 2
ساخت شبکه با GNS3
شنود شبکه: مرد میانی (MitM)
شنود شبکه: TCPDump
شنود شبکه: Wireshark
دستگاههای فعال شبکه: روتر، Switch و Hub
MAC Flood با استفاده از Macof
ARP Spoof
ARP Cache Poisoning با استفاده از Ettercap
DHCP Starvation و DHCP Spoofing
VLAN Hopping: بررسی Switch Spoofing و Double Tagging
شناسایی روی دستگاههای شبکه
کرک کردن رمز عبور سرویسهای دستگاههای شبکه
به خطر انداختن SNMP: یافتن نامهای Community با استفاده از اسکریپتهای NMAP
به خطر انداختن SNMP: بررسی دسترسی نوشتن با ابزار SNMP-Check
به خطر انداختن SNMP: استخراج پیکربندی SNMP با Metasploit
ضعفهای دستگاههای شبکه
روشهای ساخت رمز عبور در روترهای Cisco
مدیریت هویت در دستگاههای شبکه
ACLها (لیستهای کنترل دسترسی) در سوئیچها و روترهای Cisco
امنیت SNMP (پروتکل مدیریت شبکه ساده)
امنیت شبکه
اخلاقی
هوش اخلاقی
nmap nessus
دوره nmap
nmap metaspolit
nmap کامل
Kali linux nmap
هک اخلاقی
تست نفوذ
باگ باونتی
هک
امنیت سایبری
kali linux
هک اندروید
امنیت شبکه
هک
امنیت
تست امنیت
nmap
metasploit
فریمورک metasploit
تست نفوذ
oscp
هک ویندوز
اکسپلویت
باگ باونتی و شکار باگ باونتی
هک وبسایت
هک وب
pentest+
pentest plus
OSINT (هوش متنباز)
مهندسی اجتماعی
phishing
جعبه ابزار مهندسی اجتماعی
هک اخلاقی، metasploit، کرک رمز عبور، تست نفوذ، هک، کرک، هک اخلاقی و تست نفوذ، phishing و oak academy، هک اخلاقی کامل، هک وب nessus، دوره هک اخلاقی، هکر کلاه سفید، تست نفوذ وب، هک اخلاقی کامل، دوره کامل هک اخلاقی، آنتی ویروس، فرار از هک رمز عبور، هکر کلاه سفید، هک رمز عبور و غیره
همین حالا در دوره شرکت کنید تا به یک هکر اخلاقی حرفهای تبدیل شوید.
مهم: این دوره برای اهداف آموزشی ساخته شده است و تمام اطلاعات آموختهشده باید زمانی استفاده شوند که مهاجم مجاز باشد.
این دوره برای چه کسانی مناسب است؟
افرادی که میخواهند از پایه شروع کنند و به سطح پیشرفتهتر برسند.
کسی که میخواهد تکنیکهای اسکن شبکه را یاد بگیرد.
رهبران تیمهای رسیدگی به حادثه
افرادی که میخواهند مهارتهای هک اخلاقی خود را به سطح بالاتری برسانند.
افرادی که متخصص امنیت سایبری هستند.
افرادی که میخواهند به حوزه امنیت سایبری تغییر شغل دهند.
مدیران سیستم که در خط مقدم دفاع از سیستمهای خود و پاسخ به حملات هستند.
سایر نیروهای امنیتی که هنگام حمله به سیستمها، اولین پاسخدهندگان هستند.
افرادی که مایل هستند در حوزهی امنیت سایبری حرفهای بسازند.
کسی که میخواهد روی شبکههای Wi-Fi تست نفوذ انجام دهد.
کسی که میخواهد در دوره کامل هک اخلاقی و تست نفوذ به یک هکر کلاه سفید تبدیل شود.
افرادی که میخواهند مهارتهای هک خود را در دوره کامل هک اخلاقی و تست نفوذ به سطح بالاتری برسانند.