感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
引言
- Kali Linux概覽。
- 安裝與配置Kali Linux。
- Kali Linux的應用與更新。
滲透測試標準與分類
- 開放網頁應用程式安全專案(OWASP)。
- 授權方滲透測試(LPT)。
- 白箱與黑箱測試。
- 滲透測試與弱點評估的區別。
進階滲透方法
- 目標框架與範圍。
- 蒐集客戶需求。
- 測試計畫檢核表。
- 界定測試邊界。
- 使用Kali Linux進行進階滲透測試。
資訊發現
- Goolge洩密資料搜尋。
- 蒐集DNS與whois資訊。
- 蒐集路由與網路資訊。
- 蒐集綜合資訊。
目標掃描與列舉
- 進階網路掃描。
- 連接埠與UDP連接埠掃描。
- 隱密連接埠掃描技術。
- 使用Hping封包構建。
- Nmap掃描與插件應用。
- 主動與被動Banner、系統及作業系統列舉。
- 使用者、群組與共享資源的列舉。
- DNS資源記錄與網路設備列舉。
弱點評估工具
- Nessus。
- OpenVAS。
目標漏洞利用
- 設定Metasploit。
- 使用Metasploit進行漏洞利用。
- Meterpreter會話。
- VNC漏洞利用。
- 竊取密碼雜湊值。
- 向Metasploit新增自訂模組。
- 使用Immunity Debugger。
- 編寫漏洞利用程式。
權限提升與存取維護
- 破解密碼雜湊值。
- 破解Telnet、SSH及FTP密碼。
- 使用Metasploit後期漏洞利用模組。
- 協定隧道技術。
- 代理伺服器設定。
- 安裝持久化後門程序。
進階嗅探
- ARP欺騙攻擊。
- DHCP飽和攻擊。
- MAC位址泛濫。
- DNS緩存投毒攻擊。
- 從受保護網站嗅探憑證。
阻斷服務(DoS)攻擊
- Syn泛洪攻擊。
- 應用程式請求泛洪攻擊。
- 服務請求泛洪。
- 永久性服務拒絕攻擊。
滲透測試
- 網頁滲透測試。
- 無線網路滲透測試。
漏洞利用與客戶端攻擊
- 瀏覽器漏洞利用。
- 緩衝區溢位攻擊。
- Fuzzing(模糊測試)。
- Fast-track駭客技術。
- 釣魚密碼收集。
- 生成後門程序。
- Java Applet攻擊。
防火牆測試
- 防火牆概覽。
- 測試防火牆與連接埠。
- 防火牆測試原則。
管理與報告撰寫
- 文件記錄與結果驗證。
- Dradis框架應用。
- Magic Tree與Maltego工具。
- 數據收集與證據管理。
- 報告類型與呈現方式。
- 測試後續程序。
總結與下一步計劃
最低要求
- 基本掌握Kali Linux在滲透測試中的使用。
- 具備Linux/Unix系統及網路概念的基本理解。
- 了解網路弱點。
適用對象
- 倫理駭客。
- 滲透測試員。
- 安全工程師。
- IT從業人員。
21 小時