Syllabus-Ul Pachetului TechHacker
Syllabus-Ul Pachetului TechHacker
Curs Pre-Hacking
Modulul 1: Introducere
Biscuiți sărați
2. pălărie albă, pălărie neagră, pălărie gri
3. Hacktivist
4. Copil cu scripturi
5. Neofit
1. Footprinting
2. Scanare
3. Obținerea accesului
4. Menținerea accesului
5. Ștergerea jurnalelor
5. Testarea Penetrării
1. Acțiuni de pre-angajare
2. Recunoaștere
3. Modelarea amenințărilor și identificarea vulnerabilităților
Exploatare
5. Post-exploatare
6. Raportare
7. Rezolvare și Re-Testare
Legea IT 2000
2. Sisteme de Fișiere
3. Ierarhia utilizatorilor
1. Modelul OSI/TCP-IP
1. Funcționarea DLL
2. Introducere în adresele MAC
3. Structura adresei MAC
3. Stratul de rețea
1. Funcționarea NL
2. Bazele adreselor IP
3. Tipuri de adrese IP
4. Adresare cu clase și fără clase
4. Strat de transport
1. Funcționarea TL
2. Funcționarea TCP și UDP
3. Diferențele și similitudinile dintre TCP și UDP
4. Elementele de bază ale adresării porturilor
5. Tipuri de Porturi
1. Introducere în Proximi
2. Cum funcționează proxi
3. Aplicații ale proxy-urilor
4. Tipuri de Proxii
5. Tipuri de servere proxy
6. TOR
7. VPN
1. Bazele Footprinting-ului
1. Terminologie
2. De ce Footprinting?
3. Obiectivele footprinting-ului
2. Tipuri de Footprinting
3. Conturarea site-ului
4. cine este
1. Introducere
2. Lucrând cu baza de date whois
5. DNS
6. Conturarea rețelei
7. Instrumente de footprinting
Maltego
1. Introducere în Maltego
2. Colectarea informațiilor cu numele de domeniu
3. Colectarea informațiilor cu adresa IP
4. Folosind eficient instrumentul
5. Hub de Transformare
6. Integrarea cu API-ul Shodan
2. Cadru OSINT
3. Traceroute
4. Recoltor
5. Shodan
1. Introducere și Lucru
2. Lucrând cu Shodan Dorks
{"text":"6. WhatWeb,"}
7. Wappalyzer
8. Căutător de subdomenii
sublist3r
2. Site-uri web: Pentest-tools și Virustotal
9. netdiscover
10. Blocaj major IP
Hacking-ul Google
Ascultare clandestină
2. Observarea umerilor
3. Căutarea în containere
Modulul 6: Scanare
1. Overview
2. Metodologia de scanare
2. Scanare ICMP
3. Flagi TCP
4. Strângerea de mână TCP în 3 pași
5. Verificarea porturilor deschise/Scanarea porturilor
6. Scanare Nmap
3. Captarea bannerului
1. Activ și pasiv
2. Identificarea sistemului de operare
3. Instrumente de captare a banner-elor
1. ID Serve
2. NetCraft
3. NetCat
5. Scanarea vulnerabilităților
Instrumentul Nessus
2. Motorul de scriptare Nmap
3. Scanare Nikto
OpenVAS
5. wpscan
6. Cartografierea rețelelor
1. Scanarea porturilor
2. Capturarea banner-ului
3. Ascunderea extensiilor de fișiere de pe paginile web
Modulul 7: Enumerare
2. Tehnici de enumerare
3. Enumerarea NetBIOS
Enum SNMP
1. Funcționarea SNMP
2. Arhitectura SNMP
5. Enum LDAP
1. Introducere în LDAP
2. Structura directorului LDAP
6. Enumerare SMTP
7. Enumerarea DNS
8. Enum SMB
Funcționarea SMB
2. scripturi nmap smb
3. smbclient
9. Enum NTP
1. Introducere în NTP
2. Arhitectura serverelor NTP
1. Introducere
2. Spargere a parolelor
1. Password Complexity
2. Tehnici
3. Passive Online Attack: Eavesdropping
4. Atac Online Activ: Ghicitul Parolelor
5. Atac Online Activ: Trojan/Spyware/Keylogger
6. Atacuri cu curcubeu
7. Furând parole folosind keyloggere
8. Autentificare Microsoft
9. Cum sunt stocate parolele hash în Windows SAM?
10. Ce este hash-ul LAN Manager?
11. LM, NTLMv1 și NTLMv2
12. Procesul de autentificare NTLM
13. Autentificarea Kerberos
14. Sărarea
15. Unelte
1. Mestecare
2. Cain și Abel
RainbowCrack
4. HashCat
John The Ripper
4. MetaSploit
1. Introduction
2. Componente
3. Exploatarea sistemului cu metasploit
4. Post exploatare
6. Creșterea privilegiilor
1. Introducere
2. Escalarea privilegiilor Windows (Ocolirea UAC)
3. Escalarea privilegiilor în Linux (Metasploitable)
7. Executarea aplicațiilor
Keyloggers
2. Spywares
3. Antispyware
8. Ascunderea Fișierelor
Rootkit-uri
2. Anti Rootkits
1. Pește înghețat
UnHackMe
3. GMER
3. Steganografie
1. Stego imagine
2. Document
3. Steganografie video
4. Steganografie audio
5. Steganaliza
9. Acoperirea Urmelor
10. Contramăsuri
9. Modulul 9: Malware
1. Conceptul de malware
1. Introducere
2. Cum intră malware-ul în sisteme
3. Cum răspândesc atacatorii programele malware
2. Virusuri
1. Introducere
2. Etapele vieții unui virus
3. Faze ale unui atac viral
4. Funcționarea virusurilor
5. Indicații ale unui atac viral
6. Tipuri de Viruși
7. Generarea virusurilor
1. JPS Virus Maker
Bătaia Sonic
3. Ransomware
1. Tipuri de ransomware
2. Studiu de caz: WannaCry
Studiu de caz: Cryptolocker
4. Familii de ransomware
5. Cum să eliminați ransomware-ul
3. Viermi
4. Troieni
1. Introducere
2. Cum folosesc hackerii troienii?
3. Porturi comune utilizate de troiani
4. Cum să infectezi sistemele folosind un troian
5. Kituri de exploit
6. Evitarea Antiviruselor
7. Tipuri de troieni
6. Detectarea malware-ului
7. Analiza malware-ului
8. Măsuri de contracarare
Conceptul de sniffing
1. Introducere
2. Tipuri de Sniffing
3. Analizatoare de protocoale hardware
4. Ascultare
2. Atacuri MAC
1. Inundarea MAC
2. Instrument de inundație MAC: macof
3. Sustragerea portului de comutare
4. Apărarea împotriva atacurilor MAC
3. Atacuri DHCP
4. Întoarcerea IP
5. Poisonarea ARP
6. Atacuri de spoofing
8. Unelte de sniffing
1. Introducere în Wireshark
2. Citirea capturilor Wireshark
3. Utilizarea Wireshark pentru testarea de penetrare
4. Colectarea datelor sensibile din capturi Wireshark
9. Detectarea sniffing-ului
Metoda Ping
2. Metoda ARP
3. Metoda DNS
9. Măsuri de contracarare
1. Concepte SE
3. Furtul de identitate
4. Instrumente SE
1. Toolkit de Inginerie Socială (SEToolkit)
2. Crearea manuală a unei pagini de autentificare false (Facebook)
5. Măsuri de contracarare SE
1. Concepturi DoS/DDoS
3. Botnet
4. Unelte de atac
hping3
slowloris
2. GoldenEye
4. Tunul de Ioni din Orbită Joasă (LOIC)
5. RUDY
5. Măsuri de contracarare
1. Detection Techniques
2. Profilarea activităților
3. Măsuri de contracarare a atacurilor DDoS
4. Măsuri de contracarare a atacurilor DoS/DDoS: Detectarea și neutralizarea handler-ilor
5. Măsuri de counter pentru DoS/DDoS: Atenuarea atacurilor
6. Criminalistică Post-Attac
7. Tehnici de apărare împotriva botnet-urilor
1. Concepte
5. Măsuri de contracarare
3. Metodologia de atac
1. Colectarea informațiilor
2. Identificarea serverului web
3. Reflectarea unui site web
4. Scanare de vulnerabilitate
5. Preluarea sesiunii
6. Hack-uirea parolelor web
Metasploit
2. Brutus
3. THCHydra
5. Măsuri de contracarare
1. Introducere
2. Componentele aplicației web
3. Arhitectura aplicațiilor web
4. Aplicații Web 2.0
5. Vulnerability Stack
1. Input nevalidat
2. Manipularea parametrilor
3. Defecte de Injectare
4. Injecție SQL
5. Traversarea directorului
6. Poisonarea cookie-urilor/sesiunilor
7. Injectare de comenzi
8. Redirecționări și trimitere nevalidată
9. Controlul accesului deteriorat
10. Divulgarea Informațiilor
11. Gestionarea incorectă a erorilor
12. Atacuri CAPTCHA
13. Jurnalizare și monitorizare insuficientă
14. Autentificare și gestionare a sesiunii compromise
15. Configurare de Securitate Incorectă
16. Scripting între site-uri
17. Forgerea Cererilor între Site-uri
18. Manipularea câmpurilor ascunse
19. Referințe Insecure Direct Object
20. Injecție/încărcare de fișiere (locală și de la distanță)
21. Configurare CORS incorectă
22. Atacuri asupra Serviciilor Web
23. Protecție insuficientă a nivelului de transport
24. Nereușita de a Restricționa Accesul la URL
25. Forgerea cererii de pe partea serverului
26. Suprapunerea tamponului
27. Clickjacking
28. Injecția de șablon pe partea serverului
29. Serviciu de interzicere a aplicațiilor web
30. Stocare criptografică nesigură
31. Entitate externă XML
32. Deserializare nesecurizată
33. Componente Vulnerabile Cunoscute
34. Fixarea sesiunii
Burp Suite
2. WebScarab
5. Măsuri de contracarare
1. Scheme de Codare
2. Cum să te aperi împotriva:
1. Firewall-uri
1. Introduction
2. Arhitectura Firewall
3. Zonă Demilitarizată (ZD)
4. Gazdă Bastion
5. Tipuri de firewall-uri
6. Capcane și tipuri
7. Unelte Honeypot
1. Conceptul
2. Modalități de a Detecta o Intruziune
3. Indicații generale privind intruziunile
4. IDS vs Firewall vs IPS
5. Instrument de Detecție a Intruzunilor: Snort
6. Cum funcționează Snort
7. Reguli Snort
1. Introducere
2. Tipuri de Honeypots
Strategii honeypot
4. Pozitive false
5. Amplasarea honeypot-urilor
3. Evitarea IDS
1. Obfuscarea Payload-ului
2. Atacuri de inserare
3. Refuz de serviciu
4. Îmbinarea sesiunii
Tunelare SSH
2. Spoofing al adresei IP
3. Rutează prin sursă
4. Ocolirea site-urilor blocate folosind adresa IP în loc de URL
5. Ocolirea unui Firewall folosind un Server Proxy
6. Ocolirea firewall-ului prin metoda de tunelare ICMP
7. Ocolirea firewall-ului prin metoda de tunelare HTTP
Concepts wireless
Rețele wireless
2. Terminologie Wireless
3. Rețele Wi-Fi acasă și în locuri publice
4. Statistici despre tehnologia wireless
5. Tipuri de Rețele Fără Fir
6. Standarde wireless
7. Identificatorul setului de servicii (SSID)
8. Moduri de autentificare Wi-Fi
9. Criptarea WiFi
10. Configurare protejată WiFi (WPS)
2. Criptare wireless
3. Amenințări wireless
1. Atacuri de Control al Accesului
2. Atacuri asupra integrității
3. Atacuri împotriva confidențialității
4. Atacuri de disponibilitate
5. Atacuri de autentificare
Atacuri cu Puncte de Acces Rogue
7. Asocierea greșită a clientului
8. Atacul prin punct de acces configurat greșit
1. Aircrack-ng Suite
2. Cum să dezvălui SSID-uri ascunse
3. Atacul de fragmentare
4. Atacuri de refuz al serviciului: Atacuri de deautentificare și de dezociere
5. Atacul Man-in-the-Middle
6. Atac de otrăvire ARP wireless
7. Punct de acces rogue
8. Twin Malefic
6. Contramăsuri
1. Configurare Genymotion
2. Burpsuite pentru Android
3. Configurarea ADB
4. Lucrând cu Proxii Android
5. Testarea cutiei albe și cutiei negre
4. Cele 10 cele mai mari vulnerabilități și exploatarea acestora
Dex2jar
2. Decompilator Java
3. Apktool
4. Analizator Apk
3. Hackerea iOS
1. Cryptography concepts
2. Algoritmi de criptare
Cifre
2. Criptosistem clasic vs Criptosistem modern
3. Cifrul Fiestel
4. Standardul de criptare a datelor (DES)
5. Atacuri asupra DES
6. Standardul Avansat de Criptare (AES)
7. Algoritmi RC4, RC5, RC6
8. Criptografie cu cheie publică, RSA (Rivest Shamir Adleman)
9. Funcții de digestie a mesajelor (Funcții hash unidirecționale)
10. Algoritmul de Hashing Securizat (SHA)
11. Securitatea stratului de transport
12. Confidențialitate destul de bună
3. Instrumente de criptografie
Semnături digitale
2. Autoritățile de certificare
3. Certificatul CA
4. Ierarhia certificării
6. Criptanaliză
1. Concepte CC
Ce este cloudul
2. Ce este computingul în cloud
3. Modele de implementare
4. Modele de servicii
5. Beneficiile calculului în cloud
6. Riscurile calculului în cloud
7. Virtualization
2. Amenințări CC
3. Atacuri CC
4. Securitatea cloud
5. Demonstrație AWS
1. Criminalistică pe Computer
2. Procesul de Investigație
3. Răspuns la incidente
4. Discuri dure și sisteme de fișiere
Discuri dure
2. Sectorul de boot principal
3. Datele Registrului (Monitor de Registru, Verificator de Registru)
4. Boot Sequence
5. Criminalistica Windows
Informații volatile
2. Informații nevolatile
3. Analiza Cache (IECacheView, CacheMonitor2, Pasco)
4. Calculul MD5 (ChaosMD5, Generator de semnături hash securizate, MatMD5,
Verificator de checksum MD5
5. Recycle Bin
6. Fluxuri alternative de date NTFS
7. Analiza fișierelor executabile
6. Analiza forensica Linux
Sleuth Kit
2. Autopsie
4. Criminalistica mobilă
1. Seizură
2. Achiziție
3. Analiză
1. Autopsie
Sleuth Kit
în primul rând
4. extragere în vrac
5. ftkimager
6. guymager
1. Introducere
1. Security Assessments
2. Evaluarea vulnerabilității
3. Introducere în teste de penetrare
4. Testarea penetrației vs Evaluarea vulnerabilității
5. De ce testarea penetrării?
6. Când să efectuezi teste de penetrare?
7. Tipuri de Testare a Penetrării
8. Cerințele unui Tester de Penetrare
9. Testarea de penetrare manuală vs automatizată
10. Unelte de Testare a Penetrației
4. Scrierea raportului
5. Etica și standarde
Divulgare responsabilă
2. Standardele organizaționale
3. Sfera vulnerabilităților
4. Abilități de comunicare