Добро пожаловать на этот всеобъемлющий курс этического взлома! Этот курс предполагает, что у вас НЕТ предварительных знаний, и к концу его вы сможете взламывать системы, как хакеры в черных шляпах, и защищать их, как эксперты по безопасности!
Этот курс очень практичен, но он не будет пренебрегать теорией; мы начнем с основ этического взлома, разберем различные области тестирования на проникновение и установим необходимое программное обеспечение (на Windows, Linux и Mac OS X), затем мы погрузимся и сразу начнем взламывать. Вы узнаете все на собственном примере, анализируя и используя различные системы, такие как сети, серверы, клиенты, веб-сайты ….. и т.д. У нас никогда не будет скучных сухих теоретических лекций.
Курс разделен на несколько разделов, каждый раздел охватывает область тестирования на проникновение / взлома, в каждом из этих разделов вы сначала узнаете, как работает целевая система, слабые стороны этой системы и как практически использовать эти слабые стороны для взлома этой системы.
К концу курса у вас будет прочная основа в большинстве областей взлома или тестирования на проникновение, а также вы узнаете, как обнаруживать, предотвращать и защищать системы и себя от обсуждаемых атак.
Что вы узнаете
Начните с 0 до уровня high-intermediate.
Изучите этический взлом, его области и различные типы хакеров.
Установите хакерскую лабораторию и необходимое программное обеспечение (на Windows, OS X и Linux).
Взламывайте и защищайте как Wi-Fi, так и проводные сети.
Поймёте, как работают веб-сайты, как обнаруживать и использовать уязвимости веб-приложений для взлома веб-сайтов.
Используйте более 30 инструментов для взлома, таких как Metasploit, Aircrack-ng, SQLmap ….. и т.д.
Обнаруживайте уязвимости и используйте их для взлома серверов.
Взламывайте защищенные системы с помощью клиентской и социальной инженерии.
Защитите системы от всех показанных атак.
Установите и используйте Kali Linux – операционную систему для тестирования на проникновение.
Изучите основы linux.
Изучите команды linux и как взаимодействовать с терминалом.
Изучите Сетевой Взлом / Тестирование на Проникновение.
Основы сети и то, как устройства взаимодействуют внутри сети.
Запускайте атаки на сети, не зная их ключа.
Управляйте подключениями Wi-Fi, не зная пароля.
Создайте поддельную сеть Wi-Fi с подключением к Интернету и шпионите за клиентами.
Соберите подробную информацию о сетях и подключенных клиентах, таких как их ОС, порты … и т.д.
Взламывайте шифрование WEP / WPA / WPA2 с помощью нескольких методов.
Подмена ARP / Отравление ARP.
Запускайте различные атаки “Человек Посередине”.
Доступ к любой учетной записи, к которой имеет доступ любой клиент в сети.
Отслеживайте сетевой трафик и анализируйте его, чтобы извлечь важную информацию, такую как: пароли, файлы cookie, URL-адреса, видео, изображения и т.д.
Перехватывайте сетевой трафик и изменяйте его на лету.
Обнаруживайте устройства, подключенные к одной и той же сети.
Вводите Javascript на страницы, загружаемые клиентами, подключенными к той же сети.
Перенаправление DNS-запросов в любое место назначения (подмена DNS).
Защитите сети от обсуждаемых атак.
Измените настройки маршрутизатора для обеспечения максимальной безопасности.
Обнаруживайте подозрительные действия в сетях.
Шифрование трафика для предотвращения MITM-атак.
Обнаруживайте открытые порты, установленные службы и уязвимости в компьютерных системах.
Взламывать серверы с помощью атак на стороне сервера.
Используйте уязвимости буферизации потоков и выполнения кода, чтобы получить контроль над системами.
Взламывать системы с помощью атак на стороне клиента.
Взламывайте системы, используя поддельные обновления.
Взламывайте системы, выполняя фоновые загрузки на лету.
Создавайте необнаруживаемые бэкдоры.
Бэкдор обычных программ.
Бэкдор любого типа файлов, таких как картинки, PDF-файлы … и т.д.
Собирайте информацию о людях, такую как электронные письма, учетные записи в социальных сетях, электронные письма и друзей.
Взламывайте защищенные системы с помощью социальной инженерии.
Отправляйте электронные письма с ЛЮБОЙ учетной записи электронной почты, не зная пароля для этой учетной записи.
Анализируйте вредоносные программы.
Обнаружение вручную необнаруживаемых вредоносных программ.
Чтение, запись, загрузка, загрузка и выполнение файлов в скомпрометированных системах.
Захват нажатий клавиш в скомпрометированной системе.
Используйте скомпрометированный компьютер в качестве основы для взлома других систем.
Понять, как работают веб-сайты и веб-приложения.
Понять, как браузеры взаимодействуют с веб-сайтами.
Сбор конфиденциальной информации о веб-сайтах.
Откройте для себя серверы, технологии и сервисы, используемые на целевом веб-сайте.
Обнаруживайте электронные письма и конфиденциальные данные, связанные с определенным веб-сайтом.
Найдите поддомены, связанные с веб-сайтом.
Обнаруживайте неопубликованные каталоги и файлы, связанные с целевым веб-сайтом.
Обнаруживайте веб-сайты, размещенные на том же сервере, что и целевой веб-сайт.
Используйте уязвимости при загрузке файлов, чтобы получить контроль над целевым веб-сайтом.
Обнаруживайте, используйте и устраняйте уязвимости при выполнении кода.
Обнаруживайте, используйте и устраняйте уязвимости при включении локальных файлов.
Обнаруживайте, эксплуатируйте и устраняйте уязвимости SQL-инъекций.
Обходите формы входа и входите в систему как администратор с помощью SQL-инъекций.
Используйте SQL-инъекции для поиска баз данных, таблиц и конфиденциальных данных, таких как имена пользователей, пароли … и т.Д
Чтение / запись файлов на сервер с помощью SQL-инъекций.
Узнайте, как правильно писать SQL-запросы, чтобы предотвратить SQL-инъекции.
Обнаружьте отраженные уязвимости XSS.
Обнаруживайте сохраненные уязвимости XSS.
Подключайте жертв к говядине, используя уязвимости XSS.
Исправьте уязвимости XSS и защитите себя от них как пользователя.
Требования
Базовые ИТ-Навыки
Никаких знаний в области Linux, программирования или взлома не требуется.
Компьютер с минимум 4 ГБ оперативной/оперативной памяти.
Операционная система: Windows / OS X / Linux.
Для взлома Wi-Fi (ТОЛЬКО 10 лекций) – Беспроводной адаптер, поддерживающий режим монитора (более подробная информация предоставлена в курсе).
Курс разделен на четыре основных раздела:
1. Взлом сети – В этом разделе вы узнаете, как проверить безопасность как проводных, так и беспроводных сетей. Во-первых, вы изучите основы сети, как они работают и как устройства взаимодействуют друг с другом. Затем он разделится на три подраздела:
Атаки перед подключением: в этом подразделе вы узнаете о ряде атак, которые могут быть выполнены без подключения к целевой сети и без необходимости знать сетевой пароль; вы узнаете, как собирать информацию об окружающих вас сетях, обнаруживать подключенные устройства и управлять подключениями (запрещать / разрешать устройства от подключения к сетям).
Получение доступа: Теперь, когда вы собрали информацию об окружающих вас сетях, в этом подразделе вы узнаете, как взломать ключ и получить пароль к вашей целевой сети, независимо от того, использует ли она WEP, WPA или даже WPA2.
Атаки после подключения: Теперь, когда у вас есть ключ, вы можете подключиться к целевой сети, в этом подразделе вы узнаете ряд мощных методов, которые позволят вам собирать исчерпывающую информацию о подключенных устройствах, видеть все, что они делают в Интернете (например, данные для входа, пароли, посещенные URL-адреса, изображения, видео …. и т.д.), перенаправлять запросы, вводить вредоносный код на загруженные страницы и многое другое! Все эти атаки работают как против беспроводных, так и против проводных сетей. Вы также узнаете, как создать поддельную сеть Wi-Fi, привлечь пользователей для подключения к ней и использовать все вышеперечисленные методы против подключенных клиентов.
2. Получение доступа – В этом разделе вы узнаете о двух основных подходах к получению полного контроля или взлому компьютерных систем:
Атаки на стороне сервера: В этом подразделе вы узнаете, как получить полный доступ к компьютерным системам без взаимодействия с пользователем. Вы узнаете, как собирать полезную информацию о целевой компьютерной системе, такую как ее оерационная система, открытые порты, установленные службы, а затем использовать эту информацию для обнаружения слабых мест и уязвимостей и использовать их для получения полного контроля над целью. Наконец, вы узнаете, как автоматически сканировать серверы на наличие уязвимостей и создавать различные типы отчетов с вашими открытиями.
Атаки на стороне клиента – Если целевая система не содержит каких-либо слабых мест, то единственный способ взломать ее – это взаимодействовать с пользователями, в этом подразделе вы узнаете, как заставить целевого пользователя установить бэкдор в свою систему, даже не осознавая этого, это делается путем перехвата обновлений программного обеспечения или несанкционированных загрузок на лету. В этом подразделе также рассказывается о том, как использовать социальную инженерию для взлома защищенных систем, поэтому вы узнаете, как собирать исчерпывающую информацию о пользователях системы, такую как их учетные записи в социальных сетях, друзья, их почта ….. и т.д., Вы узнаете, как создавать трояны, используя обычные файлы (например, изображения или pdf) и используйте собранную информацию для подделки электронных писем, чтобы они выглядели так, как будто они отправлены от друга цели, босса или любой учетной записи электронной почты, с которой они, вероятно, будут взаимодействовать, чтобы заставить их запустить ваш троян.
3. Последующая эксплуатация – В этом разделе вы узнаете, как взаимодействовать с системами, которые вы скомпрометировали до сих пор. Вы узнаете, как получить доступ к файловой системе (чтение / запись / загрузка / выполнение), поддерживать свой доступ, шпионить за целью (захватывать удары клавиш, включать веб-камеру, делать скриншоты …. и т.д.) и даже использовать целевой компьютер в качестве точки опоры для взлома других систем.
4. Взлом веб-сайта / веб-приложения – В этом разделе вы узнаете, как работают веб-сайты, как собирать информацию о целевом веб-сайте (например, о владельце веб-сайта, местоположении сервера, используемых технологиях …. и т.д.) и как обнаруживать и использовать следующие опасные уязвимости для взлома веб-сайтов:
Загрузка файла.
Выполнение кода.
Включение локального файла.
Удаленное Включение Файлов.
SQL-инъекция.
Межсайтовый скриптинг (XSS).
В конце каждого раздела вы узнаете, как обнаруживать, предотвращать и защищать системы и себя от обсуждаемых атак.
Все техники в этом курсе являются практическими и работают против реальных систем, сначала вы поймете весь механизм каждой техники, а затем узнаете, как использовать ее для взлома целевой системы. К концу курса вы сможете модифицировать эти методы для проведения более мощных атак и применять их в соответствии с различными ситуациями и различными сценариями.
С помощью этого курса вы получите поддержку 24/7, поэтому, если у вас есть какие-либо вопросы, вы можете задать их в разделе вопросов и ответов, и мы ответим вам в течение 15 часов.
Этот курс создан исключительно в образовательных целях, все атаки запускаются в собственной лаборатории или против систем, на тестирование которых у есть разрешение. Любые противоправные действия основанные на полученных знаниях, приследуются по закону
Для кого предназначен этот курс:
Для всех кто заинтересован в изучении этического взлома / тестирования на проникновение
Для всех кто заинтересован в том, чтобы узнать, как хакеры взламывают компьютерные системы
Для всех кто заинтересован в том, чтобы узнать, как защитить системы от хакеров
Детали курса
- Лекции 0
- Тесты 0
- Учебное время 10 недель
- Навык Все уровни
- Язык Русский
- Студенты 81
- Сертификат Нет
- Оценки Да


