آنچه یاد خواهید گرفت:
اصول لینوکس
لینوکس در مقابل ویندوز
سیستم عامل تست نفوذ
Virtual Box
VMware
فرآیند بوت
مدیریت رمز عبور
Package Manager
اطلاعات سیستم لینوکس
اطلاعات سختافزاری لینوکس
نظارت بر عملکرد
اطلاعات و مدیریت کاربر
فایل، دایرکتوری و حذف
مدیریت دایرکتوری
تغییر نام، جابجایی و حساسیت به حروف بزرگ و کوچک
لینکهای نمادین
خواندن فایل
پردازش و Kill
مجوزهای لینوکس و Umask
مدیریت شبکه لینوکس
سرور DHCP لینوکس
سیستم فایل لینوکس
مدیریت SAMBA در لینوکس
پیکربندی سرور DNS
چالش هکر
Bash برای تست نفوذ
Enumeration غیرفعال دامنه فرعی
Enumeration فعال دامنه فرعی
شناسایی دامنههای فرعی لایو با Bash
Enumeration دامنه فرعی با wayback
شناسایی جاوا اسکریپت با Bash
پیشنیازهای دوره
مهارتهای اولیه فناوری اطلاعات
نیازی به دانش قبلی در لینوکس، برنامهنویسی یا هک نیست.
کامپیوتری با حداقل 4GB رم یا حافظه و اتصال به اینترنت
سیستم عامل: ویندوز، لینوکس یا OS X
توضیحات دوره
به دوره لینوکس برای تست نفوذ و باگ باونتی خوش آمدید. این دوره اصول لینوکس و اسکریپتنویسی Bash را پوشش میدهد تا ابزارهای خود را بسازید که برای تست نفوذ و باگ باونتی مفید هستند. هیچ دانش قبلی از لینوکس نیاز نیست و شما قادر خواهید بود لینوکس را نصب کنید، اصول آن را درک کنید و اسکریپتهای Bash را برای حملات وب و اتوماسیون انبوه بنویسید.
این دوره به هر فرد در سطح مبتدی تا متوسط کمک میکند اصول لینوکس را بفهمد و در کار با لینوکس و نوشتن ابزارهای Bash احساس راحتی کند.
این دوره از اصول اولیه لینوکس مانند فرمانها، ساختار دایرکتوری، مدیریت شبکه، مدیریت بایگانی، مجوزهای فایل لینوکس، نظارت بر عملکرد، مدیریت اطلاعات کاربر، ریدایرکشن ورودی و خروجی، ip tables لینوکس، میزبانی مجازی و غیره آغاز میشود.
علاوه بر اصول لینوکس، یاد میگیرید چگونه ابزارهای خود را با Bash برای Enumeration دامنه فرعی، فعال و غیرفعال، Directory Fuzzerها، اتوماسیون CORS، اتوماسیون XSS، اتوماسیون Wayback ،Open Redirect با Bash و غیره بنویسید.
این دوره بسیار کاربردی است و به شما کمک میکند در همان محیط واقعی که تست نفوذ یا شکار باگ خود را شروع میکنید، یاد بگیرید.
این دوره همچنین شامل سوالات مصاحبه مهم و پاسخهای مرتبط با لینوکس است که به شما در مصاحبههای کاری کمک میکنند.
جزئیات بیشتر درباره محتوای دوره:
در همه بخشها ما از اصول لینوکس و نوشتن اسکریپتهای Bash برای ساخت ابزارهای مفید شروع میکنیم.
در "آشنایی با لینوکس"، توضیح میدهیم لینوکس چیست و به تفاوت آن با ویندوز، انواع مختلف لینوکس و بررسی سیستمعامل تست نفوذ مانند کالی لینوکس و Parrot OS میپردازیم.
تمام انواع حملات XSS را در وبسایتهای لایو بررسی میکنیم تا درک بهتری از محیط واقعی، هنگام شروع سفر شکار باگ خود داشته باشید.
همچنین راهاندازی لابراتوار و نصب لینوکس در Virtual Box و VMware را پوشش میدهیم. چگونگی راهاندازی فایلهای آماده OVA ماشین مجازی را نیز بررسی میکنیم تا در زمان نصب صرفهجویی کنید.
فرآیند بوت - فرآیند بوت ویندوز و لینوکس
مدیریت رمز عبور - شکستن رمز عبور root و تعیین رمز عبور برای GRUB
Package Managerها - yum ،apt ،brew ،dpkg ،rpm ،chocolaty، جستجوی پکیج، نصب پکیجها، حذف پکیجها، اضافه کردن مخازن، GUI Package managerها و چگونگی استفاده از git
اصول لینوکس - فرمانهای اطلاعات سیستم لینوکس، فرمانهای اطلاعات سختافزاری لینوکس، فرمانهای نظارت بر عملکرد، فرمانهای مدیریت و اطلاعات کاربران، فرمانهای فایل، دایرکتوری و حذف، فرمانهای مدیریت دایرکتوری، فرمانهای تغییر نام، جابجایی و حساسیت به حروف، فرمانهای لینکهای نمادین، فرمانهای خواندن فایل، فرمانهای پردازش و Kill، فرمانهای پسزمینه و پیشزمینه، اصول مجوزهای لینوکس، مدیریت شبکه لینوکس، سرور DHCP لینوکس، اینکه DNS چیست، فرمانهای مدیریت بایگانی لینوکس، فرمانهای جستجو و الگو در لینوکس، مدیریت SSH لینوکس، مدیریت SAMBA لینوکس، معماری سیستم فایل لینوکس، ip tables لینوکس، وبسرورها، میزبانهای مجازی، مبانی اسکریپتنویسی Bash، ورودیهای کاربر، حلقههای Bash، سفارشیسازی شل و استفاده از لینوکس برای شناسایی
اسکریپتنویسی شل - اسکریپتها و ابزارهایی را برای بروت فورس دامنه فرعی، اتوماسیون CORS، تبدیل URLها به دامنه، Waybackurls با HTTPX ،Bash و ابزار HTTProbe با Open Redirect ،Bash و SSRF و غیره را میسازیم.
شما جلسات اضافی جایزه نیز دریافت میکنید که در آنها اسکریپتهای شخصی مدرس را برای شکار باگها به اشتراک گذاشتهایم. همچنین سوالات و پاسخهای مصاحبه لینوکس را اضافه کردهایم که به منظور آمادگی برای مصاحبههای شغلی و کارآموزی مفید هستند.
نکات:
این دوره صرفاً برای اهداف آموزشی تهیه شده است.
تست هر وبسایتی که سیاست افشای مسئولانه ندارد، غیرقانونی و غیر اخلاقی است. نویسنده هیچ مسئولیتی ندارد.
این دوره برای چه کسانی مناسب است؟
هر کسی که به یادگیری لینوکس، هک وب اپلیکیشن و تست نفوذ وب علاقهمند است.
هر فرد مبتدی که میخواهد استفاده از لینوکس برای تست نفوذ را شروع کنند.
هر فرد مبتدی که میخواهد اسکریپتنویسی Bash را برای اتوماسیون باگ باونتی شروع کنند.
مدرسانی که میخواهند آموزش لینوکس برای تست نفوذ را آغاز کنند.
هر متخصصی که در حوزه امنیت سایبری و تست نفوذ فعالیت دارد.
هکرهای اخلاقی که میخواهند اصول لینوکس را یاد بگیرند.
مبتدیان در صنعت امنیت سایبری برای نقش تحلیلگر
افراد SOC که در محیطهای شرکتی فعالیت میکنند.
توسعهدهندگانی که میخواهند آسیبپذیریها را فیکس کرده و اپلیکیشنهای ایمن بسازند.