聯繫我們

課程簡介

簡介

  • Kali Linux 概覽
  • Kali Linux 的安裝與設定
  • Kali Linux 的使用與更新

滲透測試標準與分類

  • 開放網路應用程式安全專案 (OWASP)
  • 持牌滲透測試 (LPT)
  • 白箱與黑箱測試
  • 滲透測試 vs. 弱點評估

進階滲透方法論

  • 目標框架與範圍
  • 蒐集客戶需求
  • 測試計畫檢核表
  • 設定測試邊界分析
  • 使用 Kali Linux 進行進階滲透測試

資訊偵察

  • 駭客式 Google 搜尋技巧
  • 蒐集 DNS 和 Whois 資訊
  • 蒐集路由與網路資訊
  • 蒐集綜合資訊

目標掃描與列舉

  • 進階網路掃描
  • TCP 連接埠與 UDP 連接埠掃描
  • 隱蔽端口掃描技術
  • 使用 Hping 進行封包製造
  • Nmap 掃描與外掛程式
  • 主動與被動横幅、系統作業系統列舉
  • 列舉使用者、群組與共用資源
  • 列舉 DNS 資源記錄與網路裝置

弱點評估工具

  • Nessus
  • OpenVAS

目標漏洞利用

  • 設定 Metasploit
  • 使用 Metasploit 進行漏洞利用
  • Meterpreter 工作階段
  • VNC 漏洞利用
  • 竊取密碼雜湊值
  • 為 Metasploit 新增自訂模組
  • 使用 Immunity Debugger
  • 撰寫惡意程式碼

權限提升與存取維護

  • 破解密碼雜湊值
  • 破解 telnet、ssh 和 FTP 密碼
  • 使用 Metasploit 事後漏洞利用模組
  • 協定通道傳輸 (Tunneling)
  • 代理伺服器 (Proxy)
  • 安裝持久性後門程式

進階嗅探

  • ARP 欺騙
  • DHCP 飽和攻擊
  • MAC 位址泛濫
  • DNS 污染
  • 從安全網站嗅探憑證

阻斷服務 (DoS) 攻擊

  • Syn 洪水攻擊
  • 應用程式請求洪水攻擊
  • 服務請求洪水
  • 服務永久性拒絕存取攻擊

滲透測試

  • 網路應用滲透測試
  • 無線網路滲透測試

漏洞利用與客戶端攻擊

  • 利用瀏覽器弱點
  • 緩衝區溢位 (Buffer overflow)
  • Fuzzing 模糊測試
  • Fast-track 駭客技術
  • 釣魚密碼竊取
  • 生成後門程式
  • Java applet 攻擊

防火牆測試

  • 防火牆概覽
  • 測試防火牆與連接埠
  • 防火牆測試規則

管理與報告

  • 文件記錄與結果驗證
  • Dradis 框架
  • Magic tree 和 Maltego
  • 資料蒐集與證據管理
  • 報告類型與呈現方式
  • 測試後程序

總結與後續步驟

最低要求

  • 具備使用 Kali Linux 進行滲透測試的基本知識
  • 對 Linux/Unix 及網路概念有基本理解
  • 了解網路弱點

對象

  • 道德駭客 (Ethical hackers)
  • 滲透測試人員
  • 安全工程師
  • IT 專業人士
 21 小時

人數


每位參與者的報價

即將到來的課程

課程分類