課程簡介

介紹

  • 卡利概述 Linux
  • 安裝和設定 Kali Linux
  • 使用和更新 Kali Linux

滲透測試標準和分類

  • 開啟 Web 應用程式安全專案 (OWASP)
  • 被許可人滲透測試 (LPT)
  • 白盒和黑盒
  • 滲透測試與漏洞評估

先進的滲透方法

  • 目標框架和範圍
  • 收集客戶需求
  • 測試計劃清單
  • 分析測試邊界
  • 使用 Kali 進行進階滲透測試 Linux

信息發現

  • 駭客攻擊 Google
  • 收集 DNS 和世衛組織資訊
  • 收集路線和網路資訊
  • 收集多合一資訊

掃描和枚舉目標

  • 高級網路掃描
  • 埠和 Udp 連接埠掃描
  • 隱形埠掃描技術
  • 使用 Hping 製作數據包
  • Nmap 掃描和外掛程式
  • 主動和被動橫幅以及系統操作系統枚舉
  • 枚舉使用者、組和共用
  • 枚舉 DNS 資源記錄和網路設備

漏洞評估工具

  • Nessus
  • 開放式 Vas

目標利用

  • 設置 Metaslpoit
  • Metaslpoit的利用
  • Meterpreter 會話
  • VNC 利用
  • 竊取密碼哈希
  • 向 Metaslpoit 添加自訂模組
  • 使用抗擾度調試器
  • 寫入漏洞

許可權升級和 Access 維護

  • 破解密碼哈希
  • 破解telnet,ssh和FTP密碼
  • 使用 Metasploit 開發後模組
  • 協定隧道
  • 代理
  • 安裝持久性後門程式

高級嗅探

  • ARP中毒
  • DHCP 匱乏
  • Mac 泛洪
  • DNS中毒
  • 從安全網站嗅探憑據

DOS攻擊

  • Syn 攻擊
  • 應用程式請求泛洪攻擊
  • 服務請求泛洪
  • 服務攻擊永久拒絕

滲透測試

  • Web 滲透測試
  • 無線滲透測試

漏洞利用和客戶端攻擊

  • 利用瀏覽器漏洞
  • 緩衝區溢出
  • 模糊
  • 快速駭客攻擊
  • 網路釣魚密碼
  • 生成後門
  • Java 小程序攻擊

防火牆測試

  • 防火牆概述
  • 測試防火牆和埠
  • 測試防火牆的規則

Management 和報告

  • Documentation 和結果驗證
  • Dradis 框架
  • 魔法樹和Maltego
  • 數據收集和證據管理
  • 報告類型和表示方式
  • 測試後程式

摘要和後續步驟

最低要求

  • 使用 Kali Linux 進行滲透測試的基本知識
  • 基本瞭解 Linux/Unix 和網路概念
  • 了解網路漏洞

觀眾

  • 道德駭客
  • 滲透測試儀
  • 安全工程師
  • IT 專業人員
 21 時間:

人數



每位參與者的報價

客戶評論 (4)

相關課程

課程分類