感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
簡介
- Kali Linux 概覽
- Kali Linux 的安裝與設定
- Kali Linux 的使用與更新
滲透測試標準與分類
- 開放網路應用程式安全專案 (OWASP)
- 持牌滲透測試 (LPT)
- 白箱與黑箱測試
- 滲透測試 vs. 弱點評估
進階滲透方法論
- 目標框架與範圍
- 蒐集客戶需求
- 測試計畫檢核表
- 設定測試邊界分析
- 使用 Kali Linux 進行進階滲透測試
資訊偵察
- 駭客式 Google 搜尋技巧
- 蒐集 DNS 和 Whois 資訊
- 蒐集路由與網路資訊
- 蒐集綜合資訊
目標掃描與列舉
- 進階網路掃描
- TCP 連接埠與 UDP 連接埠掃描
- 隱蔽端口掃描技術
- 使用 Hping 進行封包製造
- Nmap 掃描與外掛程式
- 主動與被動横幅、系統作業系統列舉
- 列舉使用者、群組與共用資源
- 列舉 DNS 資源記錄與網路裝置
弱點評估工具
- Nessus
- OpenVAS
目標漏洞利用
- 設定 Metasploit
- 使用 Metasploit 進行漏洞利用
- Meterpreter 工作階段
- VNC 漏洞利用
- 竊取密碼雜湊值
- 為 Metasploit 新增自訂模組
- 使用 Immunity Debugger
- 撰寫惡意程式碼
權限提升與存取維護
- 破解密碼雜湊值
- 破解 telnet、ssh 和 FTP 密碼
- 使用 Metasploit 事後漏洞利用模組
- 協定通道傳輸 (Tunneling)
- 代理伺服器 (Proxy)
- 安裝持久性後門程式
進階嗅探
- ARP 欺騙
- DHCP 飽和攻擊
- MAC 位址泛濫
- DNS 污染
- 從安全網站嗅探憑證
阻斷服務 (DoS) 攻擊
- Syn 洪水攻擊
- 應用程式請求洪水攻擊
- 服務請求洪水
- 服務永久性拒絕存取攻擊
滲透測試
- 網路應用滲透測試
- 無線網路滲透測試
漏洞利用與客戶端攻擊
- 利用瀏覽器弱點
- 緩衝區溢位 (Buffer overflow)
- Fuzzing 模糊測試
- Fast-track 駭客技術
- 釣魚密碼竊取
- 生成後門程式
- Java applet 攻擊
防火牆測試
- 防火牆概覽
- 測試防火牆與連接埠
- 防火牆測試規則
管理與報告
- 文件記錄與結果驗證
- Dradis 框架
- Magic tree 和 Maltego
- 資料蒐集與證據管理
- 報告類型與呈現方式
- 測試後程序
總結與後續步驟
最低要求
- 具備使用 Kali Linux 進行滲透測試的基本知識
- 對 Linux/Unix 及網路概念有基本理解
- 了解網路弱點
對象
- 道德駭客 (Ethical hackers)
- 滲透測試人員
- 安全工程師
- IT 專業人士
21 小時