聯繫我們

課程簡介

引言

  • Kali Linux概覽。
  • 安裝與配置Kali Linux。
  • Kali Linux的應用與更新。

滲透測試標準與分類

  • 開放網頁應用程式安全專案(OWASP)。
  • 授權方滲透測試(LPT)。
  • 白箱與黑箱測試。
  • 滲透測試與弱點評估的區別。

進階滲透方法

  • 目標框架與範圍。
  • 蒐集客戶需求。
  • 測試計畫檢核表。
  • 界定測試邊界。
  • 使用Kali Linux進行進階滲透測試。

資訊發現

  • Goolge洩密資料搜尋。
  • 蒐集DNS與whois資訊。
  • 蒐集路由與網路資訊。
  • 蒐集綜合資訊。

目標掃描與列舉

  • 進階網路掃描。
  • 連接埠與UDP連接埠掃描。
  • 隱密連接埠掃描技術。
  • 使用Hping封包構建。
  • Nmap掃描與插件應用。
  • 主動與被動Banner、系統及作業系統列舉。
  • 使用者、群組與共享資源的列舉。
  • DNS資源記錄與網路設備列舉。

弱點評估工具

  • Nessus。
  • OpenVAS。

目標漏洞利用

  • 設定Metasploit。
  • 使用Metasploit進行漏洞利用。
  • Meterpreter會話。
  • VNC漏洞利用。
  • 竊取密碼雜湊值。
  • 向Metasploit新增自訂模組。
  • 使用Immunity Debugger。
  • 編寫漏洞利用程式。

權限提升與存取維護

  • 破解密碼雜湊值。
  • 破解Telnet、SSH及FTP密碼。
  • 使用Metasploit後期漏洞利用模組。
  • 協定隧道技術。
  • 代理伺服器設定。
  • 安裝持久化後門程序。

進階嗅探

  • ARP欺騙攻擊。
  • DHCP飽和攻擊。
  • MAC位址泛濫。
  • DNS緩存投毒攻擊。
  • 從受保護網站嗅探憑證。

阻斷服務(DoS)攻擊

  • Syn泛洪攻擊。
  • 應用程式請求泛洪攻擊。
  • 服務請求泛洪。
  • 永久性服務拒絕攻擊。

滲透測試

  • 網頁滲透測試。
  • 無線網路滲透測試。

漏洞利用與客戶端攻擊

  • 瀏覽器漏洞利用。
  • 緩衝區溢位攻擊。
  • Fuzzing(模糊測試)。
  • Fast-track駭客技術。
  • 釣魚密碼收集。
  • 生成後門程序。
  • Java Applet攻擊。

防火牆測試

  • 防火牆概覽。
  • 測試防火牆與連接埠。
  • 防火牆測試原則。

管理與報告撰寫

  • 文件記錄與結果驗證。
  • Dradis框架應用。
  • Magic Tree與Maltego工具。
  • 數據收集與證據管理。
  • 報告類型與呈現方式。
  • 測試後續程序。

總結與下一步計劃

最低要求

  • 基本掌握Kali Linux在滲透測試中的使用。
  • 具備Linux/Unix系統及網路概念的基本理解。
  • 了解網路弱點。

適用對象

  • 倫理駭客。
  • 滲透測試員。
  • 安全工程師。
  • IT從業人員。
 21 小時

課程分類