Browsing tag

ابزار تست نفوذ

SANS SEC660: Advanced Penetration Testing, Exploit Writing, and Ethical Hacking

دوره SANS SEC660 یکی از پیشرفته‌ترین و معتبرترین دوره‌ها در حوزه تست نفوذ، Exploit Development و هک اخلاقی است. این دوره توسط مؤسسه امنیتی SANS Institute ارائه می‌شود و دانشجویان را برای انجام تست نفوذ در سطح سازمانی، پیشرفته و نزدیک به شرایط واقعی تهدیدات سایبری آماده می‌کند. اگر قصد دارید از یک متخصص امنیت […]

Immunity CANVAS 7.27

Immunity CANVAS یکی از ابزارهای حرفه‌ای و پیشرفته در زمینه تست نفوذ (Penetration Testing) است که توسط شرکت Immunity Inc توسعه یافته است. این پلتفرم به متخصصان امنیت سایبری امکان می‌دهد آسیب‌پذیری‌های سیستم‌ها و شبکه‌ها را شناسایی، تحلیل و بهره‌برداری کنند. در این مقاله به معرفی ویژگی‌ها، کاربردها و مزایای Immunity CANVAS می‌پردازیم. Immunity CANVAS […]

CBT Nuggets – Kali Linux Revealed (PEN-103)

دوره PEN-103 با عنوان کامل “Kali Linux Revealed” توسط شرکت Offensive Security ارائه می‌شود؛ همان تیمی که توسعه Kali Linux را بر عهده دارد. این دوره در سطح Associate-Level طراحی شده و به کاربران کمک می‌کند تا مفاهیم پایه و پیشرفته سیستم‌عامل Kali Linux را به‌طور عملی و تئوری بیاموزند. هدف اصلی این دوره، آماده‌سازی […]

آموزش جامع فاز بهره‌برداری (Exploitation Phase) در کالی لینوکس – بخش دوم

بهره‌برداری از خدمات – Services Exploitation در فصل قبلی (آموزش جامع فاز بهره‌برداری (Exploitation Phase) در کالی لینوکس – بخش اول)، رایج‌ترین خدماتی که ممکن است در دوران شغلی خود به عنوان یک تستر نفوذ با آن‌ها مواجه شوید، ذکر شد. در این بخش، بیشتر این خدمات را که قبلاً سعی کرده‌ایم به آن‌ها اشاره […]

آموزش جامع فاز بهره‌برداری (Exploitation Phase) در کالی لینوکس – بخش اول

در این فصل، شما به برخی از حملات واقعی آشنا خواهید شد و به سیستم‌ها دسترسی پیدا می‌کنید. در فصل قبلی فاز شناسایی پیشرفته‌ (Advanced Enumeration Phase)، اطلاعات کاملی درباره هر سرویس داشتید و در این فصل، یک گام جلوتر خواهیم رفت و آسیب‌پذیری‌ها را مورد بهره‌برداری قرار خواهیم داد. علاوه بر این، شما با […]

Altered Security – AD CS Attacks for Red and Blue Teams

هویت نقش حیاتی در امنیت محیط‌های سازمانی ایفا می‌کند. بدون شک، هویت مرز جدید امنیتی است. در یک محیط سازمانی، هویت معمولاً توسط Active Directory یا در صورت وجود هویت هیبریدی، توسط Azure AD مدیریت می‌شود. یکی از بخش‌های کمتر شناخته‌شده در زیرساخت‌های سازمانی، خدمات گواهی‌نامه‌های Active Directory (AD CS) است. AD CS یک نقش […]

INE – Advanced Penetration Testing

مسیر یادگیری تست نفوذ پیشرفته تمام مهارت‌های پیشرفته مورد نیاز برای انجام یک تست نفوذ کامل و حرفه‌ای در برابر شبکه‌ها و زیرساخت‌های مدرن، مانند توانایی اجرای عملیات‌های مشابه با حمایت دولتی و شبیه‌سازی‌های پیشرفته دشمن را فراهم می‌کند. شما باید با اسکریپت نویسی PowerShell، مدیریت اکتیو دایرکتوری و دانش داخلی ویندوز، مهارت های اولیه […]

SANS SEC542: Web App Penetration Testing and Ethical Hacking

در دوره تست نفوذ وب یا  دوره SANS SEC542: Web App Penetration Testing and Ethical Hacking که توسط شرکت SANS ارائه میشود شما با مفاهیم و پروتکل های وب، روش های جمع آوری اطلاعات در مورد وب، روش های بدست آوردن Username و Password یک وب سایت، انواع روش های Injection مانند SQL Injection و […]

Core Impact 21.5

نرم افزار Core Impact با به­ روزترین اکسپلویت‌ها­ قابلیت تست و ارزیابی واقعی را فراهم می‌سازد. نرم افزار Core Impact ماهیانه بیش از 30 اکسپلویت جدید و یکسری به ­روزرسانی‌هایی مربوط به دیگر قابلیت‌های خود را ارائه می­‌دهد. این اکسپلویت­‌ها همگی به‌صورت حرفه‌­ای توسط محققان و برنامه‌نویسان این شرکت، تولید و آزمایش شده­‌اند. یکی از […]

INE – Penetration Testing Professional eCPPT

دوره INE – Penetration Testing Professional (eCPPT) دوره Penetration Testing Professional (eCPPT) از مجموعه گواهینامه‌های معتبر INE / eLearnSecurity یکی از شناخته‌شده‌ترین و کاربردی‌ترین دوره‌ها در مسیر تبدیل شدن به یک متخصص تست نفوذ حرفه‌ای است. این دوره با تمرکز بر سناریوهای واقعی، مهارت‌های عملی و گزارش‌نویسی استاندارد، جایگاه ویژه‌ای در میان دوره‌های امنیت سایبری […]