0% au considerat acest document util (0 voturi)
4 vizualizări21 pagini

Syllabus-Ul Pachetului TechHacker

Documentul prezintă modulele și subiectele acoperite într-un curs de hacking etic și securitate cibernetică. Cursul acoperă fundamentele pre-hacking, cum ar fi introducerea în securitatea cibernetică, tipurile de hackeri și carierele în hackingul etic. Apoi, se abordează noțiuni de bază precum Linux, rețelistică, footprinting, scanare, enumerare și laboratoare practice folosind instrumente precum Kali Linux, Nmap, Maltego și Wapalyzer. Scopul este de a învăța studenții metodologiile utilizate de hackeri și cum să efectueze teste de penetrare în mod legal și etic.

Tradus de

ScribdTranslations
Drepturi de autor
© All Rights Reserved
Respectăm cu strictețe drepturile privind conținutul. Dacă suspectați că acesta este conținutul dumneavoastră, reclamați-l aici.
Formate disponibile
Descărcați ca PDF, TXT sau citiți online pe Scribd
0% au considerat acest document util (0 voturi)
4 vizualizări21 pagini

Syllabus-Ul Pachetului TechHacker

Documentul prezintă modulele și subiectele acoperite într-un curs de hacking etic și securitate cibernetică. Cursul acoperă fundamentele pre-hacking, cum ar fi introducerea în securitatea cibernetică, tipurile de hackeri și carierele în hackingul etic. Apoi, se abordează noțiuni de bază precum Linux, rețelistică, footprinting, scanare, enumerare și laboratoare practice folosind instrumente precum Kali Linux, Nmap, Maltego și Wapalyzer. Scopul este de a învăța studenții metodologiile utilizate de hackeri și cum să efectueze teste de penetrare în mod legal și etic.

Tradus de

ScribdTranslations
Drepturi de autor
© All Rights Reserved
Respectăm cu strictețe drepturile privind conținutul. Dacă suspectați că acesta este conținutul dumneavoastră, reclamați-l aici.
Formate disponibile
Descărcați ca PDF, TXT sau citiți online pe Scribd

Pachetul Mega de Hacking Etic și Securitate Cibernetică TechHacker Partea 1

Curs Pre-Hacking

Modulul 1: Introducere

1. Introducere în Securitatea Informațiilor


2. Amenințări la adresa securității informațiilor
3. Introducere în Securitatea Cibernetică
4. Triada CIA
5. Introduction to Hacking and Hackers
6. Tipuri de hackeri
7. Introducere în Hacking-ul Etic
8. Războiul Informațional
9. Nevoia de Hackeri Etici
10. Cariere în Hacking Etic
11. Course Overview
12. Terminologii Generale
13. Cum să devii un hacker etic

Modulul 2: Noțiuni de bază și Configurarea mediului

Bazele Securității Cibernetice

1. Avantajele și Limitările Securității Cibernetice


2. Apărarea cibernetică
3. Abilitățile unui Hacker Etic
4. Politici de Securitate a Informațiilor
5. Cercetare a vulnerabilităților

2. Sisteme de Operare: Linux

1. Introducere și Evoluția Linux


2. Distribuții majore de Linux
3. Avantajele Linux
4. Linux pentru Testarea Penetrării

3. Tipuri de hackeri continuare.

Biscuiți sărați
2. pălărie albă, pălărie neagră, pălărie gri
3. Hacktivist
4. Copil cu scripturi
5. Neofit

4. Faze ale Hacking-ului

1. Footprinting
2. Scanare
3. Obținerea accesului
4. Menținerea accesului
5. Ștergerea jurnalelor

5. Testarea Penetrării

6. Faze ale testării de penetrare

1. Acțiuni de pre-angajare
2. Recunoaștere
3. Modelarea amenințărilor și identificarea vulnerabilităților
Exploatare
5. Post-exploatare
6. Raportare
7. Rezolvare și Re-Testare

7. Securitate cibernetică vs. Hacking etic

8. Legi și Politici de Hacking Etic

Legea IT 2000

10. Managementul Riscurilor și Metodologia

11. Cerințe software/hardware pentru laboratorul de hacking

12. Instalarea și Configurarea VMWare

13. Dual Boot vs Mașină Virtuală

13. Instalarea Kali în Mașină Virtuală

1. Selectarea unei distribuuții adecvate


2. Descărcarea mașinii
3. Descărcarea VMWare
4. Instalarea pe gazda Windows 10
5. Configurarea Kali 2019.4 în VMWare
6. Instalare

15. Gestionarea Interfețelor de Rețea

1. NAT vs. Bridged vs. Host only

16. Descărcarea și instalarea DVWA și BWAPP

17. Instalarea Metasploitable

18. Instalarea OWASP Broken Web Application

Modulul 3: Revizuire Linux

1. Introducere în Linia de Comandă

1. Noțiuni de bază despre Shell-ul de comandă


2. Linie de comandă Windows
3. Linia de comandă Linux

2. Sisteme de Fișiere

Sistemul de fișiere Unix


2. NTFS vs. FAT vs. EXT

3. Ierarhia utilizatorilor

Administrarea utilizatorilor Linux

4. Comenzi terminal și shell

1. Comenzi majore DOS


2. Comenzi majore ale terminalului Linux
3. Lucrând cu Administrarea Utilizatorilor Linux
4. Lucrul cu permisiunile fișierelor în Linux
5. Lucrul cu fișiere și directoare Linux
6. Lucrul cu grupurile Linux
7. Manager de Pachete Linux: apt
8. Fișiere utile Linux

Modulul 4: Reîmprospătare a rețelisticii

1. Modelul OSI/TCP-IP

1. Introducere în Arhitectura de Rețea în Straturi


2. Semnificația fiecărei straturi
3. Unitate de date a protocolului (PDU)
4. Funcționarea fiecărei straturi

2. Strat de legătură de date

1. Funcționarea DLL
2. Introducere în adresele MAC
3. Structura adresei MAC

3. Stratul de rețea

1. Funcționarea NL
2. Bazele adreselor IP
3. Tipuri de adrese IP
4. Adresare cu clase și fără clase

4. Strat de transport

1. Funcționarea TL
2. Funcționarea TCP și UDP
3. Diferențele și similitudinile dintre TCP și UDP
4. Elementele de bază ale adresării porturilor
5. Tipuri de Porturi

5. Proxy și Servere Proxy

1. Introducere în Proximi
2. Cum funcționează proxi
3. Aplicații ale proxy-urilor
4. Tipuri de Proxii
5. Tipuri de servere proxy

6. TOR

1. Introducere în Routing-ul cu Ceapă


2. Rețeaua TOR
3. Avantajele și dezavantajele TOR

7. VPN

1. Introducere în rețele virtuale


2. Introducere în Tunelare
3. Încapsulare și Criptare
4. Funcționarea VPN-ului
5. Protocoale pentru implementarea VPN-urilor
6. Avantaje și Dezavantaje ale VPN-ului
7. Tipuri de VPN

8. Conectare la distanță: SSH și telnet

1. Funcționarea autentificării de la distanță


2. Introducere în telnet
3. Introducere în Secure Shell (SSH)

9. Introducere în NAT și Redirecționarea Porturilor

Modulul 5: Identificarea și Recunoașterea

1. Bazele Footprinting-ului

1. Terminologie
2. De ce Footprinting?
3. Obiectivele footprinting-ului

2. Tipuri de Footprinting

1. House de căutare prin motoare de căutare


2. OSINT
3. Identificarea prin email
4. Crearea unei imagini a site-ului web
5. Cartografiere folosind Google
6. Inteligența Competitivă

3. Conturarea site-ului

1. Extrage informații de pe site-ul [Link] (Wayback Machine)


2. Reflectarea site-ului
1. wget -m
HTTrack Copiator de Site-uri

4. cine este

1. Introducere
2. Lucrând cu baza de date whois

5. DNS

1. Introducere în footprinting-ul DNS


2. Înregistrări de resurse DNS
3. Urmărirea DNS cu dnsdumpster
4. Conturarea DNS cu [Link]

6. Conturarea rețelei

1. Localizați intervalul de rețea


2. Determinați sistemul de operare
3. Traceroute
4. Analiza Traceroute

7. Instrumente de footprinting

Maltego

1. Introducere în Maltego
2. Colectarea informațiilor cu numele de domeniu
3. Colectarea informațiilor cu adresa IP
4. Folosind eficient instrumentul
5. Hub de Transformare
6. Integrarea cu API-ul Shodan

2. Cadru OSINT
3. Traceroute
4. Recoltor
5. Shodan

1. Introducere și Lucru
2. Lucrând cu Shodan Dorks

{"text":"6. WhatWeb,"}
7. Wappalyzer
8. Căutător de subdomenii
sublist3r
2. Site-uri web: Pentest-tools și Virustotal

9. netdiscover
10. Blocaj major IP

Hacking-ul Google

1. Introducere în Google Hacking


2. Dork-uri și operatori avansați de căutare
3. Lucrând cu Google Dorks

9. Footprinting prin inginerie socială

1. Colectați informații folosind

Ascultare clandestină
2. Observarea umerilor
3. Căutarea în containere

10. Măsuri de contracarare a footprinting-ului

Modulul 6: Scanare

1. Overview

2. Metodologia de scanare

1. Verificați sistemele Live

1. Lucrând cu comanda ping


2. Scanner IP Furios

2. Scanare ICMP
3. Flagi TCP
4. Strângerea de mână TCP în 3 pași
5. Verificarea porturilor deschise/Scanarea porturilor

1. Tipuri de scanare a porturilor


2. Scanare TCP Connect
3. Scanare TCP Stealth
4. FIN, scanare NULL
5. scanare XMAS
6. Scanare ACK Probe
7. scanare UDP

6. Scanare Nmap

1. Introducere și Prima Privire


2. Scansarea porturilor
3. Scanare porturi avansată
4. Ocolirea firewalls-urilor și IDS-urilor
5. Tipuri de scanări

7. scanarea porturilor cu hping3


8. [Link]
9. Colasoft Packet Builder

3. Captarea bannerului

1. Activ și pasiv
2. Identificarea sistemului de operare
3. Instrumente de captare a banner-elor
1. ID Serve
2. NetCraft
3. NetCat

4. Evitarea IDS-urilor și a firewall-urilor

Tehnici de evitare a IDS


2. Scanare SYN/FIN folosind fragmente IP

5. Scanarea vulnerabilităților

Instrumentul Nessus
2. Motorul de scriptare Nmap
3. Scanare Nikto
OpenVAS
5. wpscan

6. Cartografierea rețelelor

1. Mapper de topologie a rețelei


2. Spiceworks
3. LANState Pro

7. Măsuri de contracarare a scanării

1. Scanarea porturilor
2. Capturarea banner-ului
3. Ascunderea extensiilor de fișiere de pe paginile web

Modulul 7: Enumerare

1. Noțiuni de bază și prezentare generală

2. Tehnici de enumerare

3. Enumerarea NetBIOS

1. Instrument de Enumerare NetBIOS: nbtstat


2. Enumerarea tabelelor de nume NetBios
3. Enumerarea conturilor de utilizator

Enum SNMP

1. Funcționarea SNMP
2. Arhitectura SNMP

5. Enum LDAP
1. Introducere în LDAP
2. Structura directorului LDAP

6. Enumerare SMTP

1. Instrument de enumerare SMTP: telnet


2. Metoda MetaSploit pentru exploatarea enumerării SMTP

7. Enumerarea DNS

1. Introducere în zonele DNS


2. Introducere în Transferul de Zonă DNS
3. Enumerarea transferului de zonă DNS utilizând NSLookup
4. Enumerarea transferului de zona DNS folosind comanda host
5. Comanda dig
6. Enumerarea transferului zonei DNS folosind comanda dig

8. Enum SMB

Funcționarea SMB
2. scripturi nmap smb
3. smbclient

9. Enum NTP
1. Introducere în NTP
2. Arhitectura serverelor NTP

10. Măsuri de contracarare a enumerării

8. Modulul 8: Hackuirea sistemului

1. Introducere

1. Ce este hacking-ul de sistem


2. Obiectivele hacking-ului sistemului

2. Spargere a parolelor

1. Password Complexity
2. Tehnici
3. Passive Online Attack: Eavesdropping
4. Atac Online Activ: Ghicitul Parolelor
5. Atac Online Activ: Trojan/Spyware/Keylogger
6. Atacuri cu curcubeu
7. Furând parole folosind keyloggere
8. Autentificare Microsoft
9. Cum sunt stocate parolele hash în Windows SAM?
10. Ce este hash-ul LAN Manager?
11. LM, NTLMv1 și NTLMv2
12. Procesul de autentificare NTLM
13. Autentificarea Kerberos
14. Sărarea
15. Unelte
1. Mestecare
2. Cain și Abel
RainbowCrack
4. HashCat
John The Ripper

4. MetaSploit

1. Introduction
2. Componente
3. Exploatarea sistemului cu metasploit
4. Post exploatare

5. Testarea de penetrare Windows

1. Active Directory: Introduction


2. Active Directory: Componente
3. Active Directory: Cerințe pentru laborator
4. Active Directory: Descărcarea fișierelor necesare
5. Active Directory: Instalarea și configurarea Controlerului de Domeniu
(Server)
6. Active Directory: Crearea utilizatorilor, grupurilor și serviciilor
7. Active Directory: Configurarea mașinilor de utilizator Windows 10
8. Active Directory: Alăturarea utilizatorilor la domeniu
9. Atacuri Active Directory
1. Întoxicare LLMNR/MBT-NS
2. Kerberoasting
10. Pwnind cu Hijacking de DLL
11. Furarea parolelor cu Mimikatz

6. Creșterea privilegiilor

1. Introducere
2. Escalarea privilegiilor Windows (Ocolirea UAC)
3. Escalarea privilegiilor în Linux (Metasploitable)

7. Executarea aplicațiilor

Keyloggers

1. Tipuri de înregistratoare de apăsări de taste


2. Metodologia atacatorului în utilizarea unui keylogger de la distanță
3. Keyloggere hardware
4. Anti-keyloggeri

2. Spywares
3. Antispyware

8. Ascunderea Fișierelor

Rootkit-uri
2. Anti Rootkits

1. Pește înghețat
UnHackMe
3. GMER
3. Steganografie

1. Stego imagine
2. Document
3. Steganografie video
4. Steganografie audio
5. Steganaliza

9. Acoperirea Urmelor
10. Contramăsuri

9. Modulul 9: Malware

1. Conceptul de malware

1. Introducere
2. Cum intră malware-ul în sisteme
3. Cum răspândesc atacatorii programele malware

2. Virusuri

1. Introducere
2. Etapele vieții unui virus
3. Faze ale unui atac viral
4. Funcționarea virusurilor
5. Indicații ale unui atac viral
6. Tipuri de Viruși
7. Generarea virusurilor
1. JPS Virus Maker
Bătaia Sonic

3. Ransomware

1. Tipuri de ransomware
2. Studiu de caz: WannaCry
Studiu de caz: Cryptolocker
4. Familii de ransomware
5. Cum să eliminați ransomware-ul

3. Viermi

1. Vermi vs. Virus


2. Creator de viermi pentru internet

4. Troieni

1. Introducere
2. Cum folosesc hackerii troienii?
3. Porturi comune utilizate de troiani
4. Cum să infectezi sistemele folosind un troian
5. Kituri de exploit
6. Evitarea Antiviruselor
7. Tipuri de troieni

6. Detectarea malware-ului

Metode de detectare a malware-ului


2. Unelte
3. WinMD5

7. Analiza malware-ului

1. Ce este un computer Sheep Dip?


2. Instrument de analiză a virusurilor: VirusTotal
3. Testare online a software-ului malițios: VirusTotal, AntiScan
4. Analiza statică: Analizând șiruri
5. Analiza statică: Analizând antetul PE
6. Analiză statică: Identificarea tipului de fișier
7. Analiză statică: Calculul hash-ului

8. Măsuri de contracarare

1. Cum să prevenim malware-urile


2. Cum să preveniți ransomware-ul

10. Modulul 10: Mirosire și înșelare

Conceptul de sniffing

1. Introducere
2. Tipuri de Sniffing
3. Analizatoare de protocoale hardware
4. Ascultare

2. Atacuri MAC

1. Inundarea MAC
2. Instrument de inundație MAC: macof
3. Sustragerea portului de comutare
4. Apărarea împotriva atacurilor MAC

3. Atacuri DHCP

1. Cum funcționează DHCP


2. Atac de epuizare DHCP
3. Atacul serverului DHCP rău intenționat
4. Cum să te aperi împotriva atacului de epuizare DHCP și al serverului nepermis

4. Întoarcerea IP

5. Poisonarea ARP

Ce este Protocolul de Rezolvare a Adreselor (ARP)?


2. Atac de spoofing ARP cu arpspoof
3. Cum funcționează înșelătoria ARP
4. Instrument de otrăvire ARP: Ettercap
5. Cum să te protejezi împotriva otrăvirii ARP
6. Monitorizarea DHCP

6. Atacuri de spoofing

1. Spoofing/Duplicarea MAC cu macchanger


2. Cum să te aperi împotriva falsificării MAC
3. Spoofing IRDP
7. Otrăvirea DNS

1. Falsificarea DNS pe Intranet


2. Spoofing DNS Internet
3. Poisonarea DNS-ului Proxy
4. Contaminarea cache-ului DNS
5. Măsuri de apărare

8. Unelte de sniffing

1. Introducere în Wireshark
2. Citirea capturilor Wireshark
3. Utilizarea Wireshark pentru testarea de penetrare
4. Colectarea datelor sensibile din capturi Wireshark

9. Detectarea sniffing-ului

Metoda Ping
2. Metoda ARP
3. Metoda DNS

9. Măsuri de contracarare

1. Cum să detectezi sniffing-ul


2. Tehnica de Detectare a Sniffer-ului: Metoda Ping
3. Tehnica de Detectare a Sniffer-ului: Metoda ARP
4. Tehnica de detectare a sniffer-ului: Metoda DNS

11. Modulul 11: Inginerie Socială

1. Concepte SE

1. Ce este ingineria socială?


2. Comportamente Vulnerabile la Atacuri
3. Factori care fac companiile vulnerabile la atacuri
4. De ce este eficient ingineria socială?
5. Faze ale unui atac de inginerie socială

2. Tehnici de inginerie socială

1. Tipuri de Inginerie Socială


2. Inginerie socială bazată pe oameni: Impersonare, Spionaj și
{"Shoulder Surfing":"Surfing pe umăr","Dumpster Diving":"Căutare în tomberoane","Reverse SE":"SE inversat","Piggybacking":"Urcare pe spate","tailgating":"Urmărirea prea aproape"}
3. Urmăriți aceste filme
4. Inginerie socială bazată pe computer: feronerie, phishing, spear phishing
5. Inginerie socială bazată pe mobil: Publicarea de aplicații malițioase,
Reambalarea aplicațiilor legitime, aplicații false de securitate, folosind SMS
6. Atacul Insider
7. Obiective comune ale ingineriei sociale și strategii de apărare
8. Impersonarea rețelelor sociale

3. Furtul de identitate

1. Statistici despre furtul de identitate


2. Cum să furi o identitate

4. Instrumente SE
1. Toolkit de Inginerie Socială (SEToolkit)
2. Crearea manuală a unei pagini de autentificare false (Facebook)

5. Măsuri de contracarare SE

1. Cum să detectezi emailurile de phishing


2. Bara de instrumente Anti-Phishing: Netcraft
3. Bara de instrumente Anti-Phishing: PhishTank
4. Măsuri de combatere a furtului de identitate

Module 12: Negarea serviciului

1. Concepturi DoS/DDoS

1. Ce este DoS și DDoS?


2. Cum funcționează atacurile de tip Distributed Denial of Service

2. Tehnici de atac DoS

Atacuri de lățime de bandă


2. Cereri de serviciu pentru inundații
3. Inundarea SYN
4. Inundația ICMP
5. Atac permanent de tip Denial-of-Service
6. Inundație la nivel de aplicație

3. Botnet

1. Tehnica de propagare a botnet-ului


2. Ecosistemul Botnet
3. Troieni Botnet

4. Unelte de atac

hping3
slowloris
2. GoldenEye
4. Tunul de Ioni din Orbită Joasă (LOIC)
5. RUDY

5. Măsuri de contracarare

1. Detection Techniques
2. Profilarea activităților
3. Măsuri de contracarare a atacurilor DDoS
4. Măsuri de contracarare a atacurilor DoS/DDoS: Detectarea și neutralizarea handler-ilor
5. Măsuri de counter pentru DoS/DDoS: Atenuarea atacurilor
6. Criminalistică Post-Attac
7. Tehnici de apărare împotriva botnet-urilor

13. Modulul 13: Încălcarea sesiunii

1. Concepte

1. Ce este furtul de sesiune?


2. Pericolele cauzate de răpire
3. De ce este succesul furtului de sesiune?
4. Tehnici cheie de furat sesiuni
5. Atac prin forțare brută
6. Spoofing vs. Hijacking
7. Analiza Pachetelor unei Sesiuni Locale Furt

2. Hijacking-ul sesiunii la nivel aplicație

1. Tehnici de deturnare la nivel de aplicație


2. Cum să prezici un token de sesiune
3. Redare sesiune
4. Man in the middle
5. Om în browser
6. Atacuri pe partea clientului
7. Atacuri de tip replay
8. Încălcarea proxy-ului

3. Sesiunea de prindere la nivel de rețea

1. Predicția numerelor de secvență


2. Sustragerea TCP/IP
3. Jefuirea UDP
4. Spoofing IP: Pachete rute sursă
5. Deturnarea RST
6. Deturnare orb
7. Atac Man-in-the-Middle utilizând un pachet de analiză

4. Unelte de deturnare a sesiunilor

1. Instrument de furt al sesiunii: Zaproxy


2. Instrument de furare a sesiunilor: Burp Suite

5. Măsuri de contracarare

1. Protejarea împotriva Sesiunii Hijacking


2. Metode de prevenire a preluării sesiunii: De urmat de către web
Dezvoltatori
3. Metode de prevenire a furtului de sesiune: de urmat de utilizatorii web
4. IPSec

14. Modulul 14: Hacking Servere Web

1. Concepte de server web

1. Introducere în servere web


2. Tipuri de servere web
3. Cotele de piață ale serverelor web
4. Problema de securitate a serverului web
5. De ce sunt compromise serverele web?
6. Impactul atacurilor asupra serverelor web
7. Arhitectura serverului web open source

2. Atacuri asupra serverelor web

1. Configurarea greșită a serverului web


2. Atacuri de Traversare a Directorului
3. Atac de divizare a răspunsului HTTP
4. Atac de otrăvire a cache-ului web
5. Atac prin bruteforce SSH

3. Metodologia de atac
1. Colectarea informațiilor
2. Identificarea serverului web
3. Reflectarea unui site web
4. Scanare de vulnerabilitate
5. Preluarea sesiunii
6. Hack-uirea parolelor web

4. Unelte de atac pentru servere web

Metasploit
2. Brutus
3. THCHydra

5. Măsuri de contracarare

1. Managementul patch-urilor (MBSA)


2. Servere web în segment securizat separat
3. Protocoale
4. Conturi
5. Fișiere și directoare
6. Detectarea încercărilor de hacking ale serverelor web
7. Cum să te aperi împotriva atacurilor asupra serverului web
8. Unelte de Securitate pentru Servere Web

15. Modulul 15: Hacking-ul aplicațiilor web

1. Web App Concepts

1. Introducere
2. Componentele aplicației web
3. Arhitectura aplicațiilor web
4. Aplicații Web 2.0
5. Vulnerability Stack

2. Amenințări și atacuri ale aplicațiilor web

1. Input nevalidat
2. Manipularea parametrilor
3. Defecte de Injectare
4. Injecție SQL
5. Traversarea directorului
6. Poisonarea cookie-urilor/sesiunilor
7. Injectare de comenzi
8. Redirecționări și trimitere nevalidată
9. Controlul accesului deteriorat
10. Divulgarea Informațiilor
11. Gestionarea incorectă a erorilor
12. Atacuri CAPTCHA
13. Jurnalizare și monitorizare insuficientă
14. Autentificare și gestionare a sesiunii compromise
15. Configurare de Securitate Incorectă
16. Scripting între site-uri
17. Forgerea Cererilor între Site-uri
18. Manipularea câmpurilor ascunse
19. Referințe Insecure Direct Object
20. Injecție/încărcare de fișiere (locală și de la distanță)
21. Configurare CORS incorectă
22. Atacuri asupra Serviciilor Web
23. Protecție insuficientă a nivelului de transport
24. Nereușita de a Restricționa Accesul la URL
25. Forgerea cererii de pe partea serverului
26. Suprapunerea tamponului
27. Clickjacking
28. Injecția de șablon pe partea serverului
29. Serviciu de interzicere a aplicațiilor web
30. Stocare criptografică nesigură
31. Entitate externă XML
32. Deserializare nesecurizată
33. Componente Vulnerabile Cunoscute
34. Fixarea sesiunii

3. Metodologia atacurilor asupra aplicațiilor web

Infrastructura Web Footprint


2. Atacarea serverelor web (WebInspect)
3. Analiza aplicației web
4. Mecanism de Autentificare a Atacului
5. Scheme de atac prin autorizare
6. Atacul mecanismului de gestionare a sesiunilor
7. Efectuarea diferitelor atacuri
8. Atacă Clientul Aplicației Web
9. Atacuri asupra serviciilor web

4. Unelte de hacking pentru aplicații web

Burp Suite
2. WebScarab

5. Măsuri de contracarare

1. Scheme de Codare
2. Cum să te aperi împotriva:

Atacuri de tip SQL Injection


2. Injectare de comenzi
3. XSS
4. DoS
5. Atacuri asupra serviciilor web

3. Cum să te aperi împotriva atacurilor asupra aplicațiilor web?

16. Modulul 16: IDS, Firewall-uri și Honeypots

1. Firewall-uri

1. Introduction
2. Arhitectura Firewall
3. Zonă Demilitarizată (ZD)
4. Gazdă Bastion
5. Tipuri de firewall-uri
6. Capcane și tipuri
7. Unelte Honeypot

2. Sisteme de Detectare/Prevenire a Intrusiunii

1. Conceptul
2. Modalități de a Detecta o Intruziune
3. Indicații generale privind intruziunile
4. IDS vs Firewall vs IPS
5. Instrument de Detecție a Intruzunilor: Snort
6. Cum funcționează Snort
7. Reguli Snort

3. Capcane pentru hackeri

1. Introducere
2. Tipuri de Honeypots
Strategii honeypot
4. Pozitive false
5. Amplasarea honeypot-urilor

3. Evitarea IDS

1. Obfuscarea Payload-ului
2. Atacuri de inserare
3. Refuz de serviciu
4. Îmbinarea sesiunii

4. Ocolirea Firewall-urilor (Bitvise)

Tunelare SSH
2. Spoofing al adresei IP
3. Rutează prin sursă
4. Ocolirea site-urilor blocate folosind adresa IP în loc de URL
5. Ocolirea unui Firewall folosind un Server Proxy
6. Ocolirea firewall-ului prin metoda de tunelare ICMP
7. Ocolirea firewall-ului prin metoda de tunelare HTTP

17. Modulul 17: Testare penetrare wireless

Concepts wireless

Rețele wireless
2. Terminologie Wireless
3. Rețele Wi-Fi acasă și în locuri publice
4. Statistici despre tehnologia wireless
5. Tipuri de Rețele Fără Fir
6. Standarde wireless
7. Identificatorul setului de servicii (SSID)
8. Moduri de autentificare Wi-Fi
9. Criptarea WiFi
10. Configurare protejată WiFi (WPS)

2. Criptare wireless

1. Tipuri de criptare wireless


2. Criptare WEP
3. Ce este WPA?
4. Ce este WPA2?
5. WEP vs. WPA vs. WPA2
6. Probleme WEP, IV slab
7. Cum să spargi criptarea WEP?
8. Cum să spargi criptarea WPA/WPA2?

3. Amenințări wireless
1. Atacuri de Control al Accesului
2. Atacuri asupra integrității
3. Atacuri împotriva confidențialității
4. Atacuri de disponibilitate
5. Atacuri de autentificare
Atacuri cu Puncte de Acces Rogue
7. Asocierea greșită a clientului
8. Atacul prin punct de acces configurat greșit

4. Metodologia de hackare wireless

1. Descoperire Wi-Fi (Xirrus Wi-Fi Inspector, NetStumbler, airodump)


2. Cartografiere GPS
3. Analiza traficului wireless
4. Lansați atacuri wireless

1. Aircrack-ng Suite
2. Cum să dezvălui SSID-uri ascunse
3. Atacul de fragmentare
4. Atacuri de refuz al serviciului: Atacuri de deautentificare și de dezociere
5. Atacul Man-in-the-Middle
6. Atac de otrăvire ARP wireless
7. Punct de acces rogue
8. Twin Malefic

5. Instrumente de hacking wireless

1. Suita de testare a securității Wi-Fi: Aircrack


2. Instrumente de Wardriving
3. Unelte de analiză a traficului Wi-Fi

6. Contramăsuri

1. Cum să detectezi și să blochezi AP-urile neautorizate?


2. Cum să te aperi împotriva atacurilor wireless?

7. Instrumente de securitate wireless

1. Wireless Intrusion Prevention Systems (Wireless IPS: Snort)


2. AirMagnet WiFi Analyzer
AirDefense
RogueScanner

18. Modulul 18: Testarea de penetrare a platformelor mobile

1. Vectori de atac mobil

1. Raport despre Amenințările Mobile


2. Terminologie
3. Vulnerabilități și Riscuri ale Platformelor Mobile
4. Cele mai bune zece vulnerabilități mobile (owasp)

2. Hackerea sistemul de operare Android

1. Arhitectura sistemului de operare Android


2. Rootarea Android
3. Testarea Penetrării Android

1. Configurare Genymotion
2. Burpsuite pentru Android
3. Configurarea ADB
4. Lucrând cu Proxii Android
5. Testarea cutiei albe și cutiei negre
4. Cele 10 cele mai mari vulnerabilități și exploatarea acestora

5. Inginerie inversă a apk-urilor Android

Dex2jar
2. Decompilator Java
3. Apktool
4. Analizator Apk

6. Hacking Android cu Metasploit

7. Securizarea dispozitivelor Android

3. Hackerea iOS

Dezvoltarea jailbreak-ului iOS


2. Jailbreaking vs. rootarea Android
3. Tipuri de Jailbreaking
4. Unelte pentru jailbreak (Pangu, TaiG, PP 25, Evasi0n, p0sixspwn, Redsn0w)
Absint, PwnageTool, Sn0wBreeze, Seas0nPass, GreenPois0n, LimeRa1n
5. Linii directoare pentru securizarea dispozitivelor iOS

4. Ghiduri și instrumente pentru securitatea mobilă

19. Modul 19: Criptografie

1. Cryptography concepts
2. Algoritmi de criptare

Cifre
2. Criptosistem clasic vs Criptosistem modern
3. Cifrul Fiestel
4. Standardul de criptare a datelor (DES)
5. Atacuri asupra DES
6. Standardul Avansat de Criptare (AES)
7. Algoritmi RC4, RC5, RC6
8. Criptografie cu cheie publică, RSA (Rivest Shamir Adleman)
9. Funcții de digestie a mesajelor (Funcții hash unidirecționale)
10. Algoritmul de Hashing Securizat (SHA)
11. Securitatea stratului de transport
12. Confidențialitate destul de bună

3. Instrumente de criptografie

1. Calculatoare MD5 Hash: HashCalc, Calculator MD5 și HashMyFiles


2. Instrument de criptografie: Pachet avansat de criptare
3. Instrument de criptografie: BCTextEncoder

4. Infrastructura Cheii Publice (PKI)

Semnături digitale
2. Autoritățile de certificare
3. Certificatul CA
4. Ierarhia certificării
6. Criptanaliză

1. Types of Cryptanalytic algorithms


2. Atac prin canal lateral
3. Instrument de criptanaliză: CrypTool
4. Instrument de Decriptare MD5 Online

Modulul 20: Cloud Computing

1. Concepte CC

Ce este cloudul
2. Ce este computingul în cloud
3. Modele de implementare
4. Modele de servicii
5. Beneficiile calculului în cloud
6. Riscurile calculului în cloud
7. Virtualization

2. Amenințări CC

Stiva de securitate a norului


2. Atacuri asupra nivelurilor de servicii cloud
3. Cele mai mari atacuri asupra securității cloud

3. Atacuri CC

4. Securitatea cloud

Controale de securitate în cloud


2. Securitate și Confidențialitate
3. Securitatea datelor
4. Criptare

5. Demonstrație AWS

21. Modulul 21: Criminalistică

1. Criminalistică pe Computer
2. Procesul de Investigație
3. Răspuns la incidente
4. Discuri dure și sisteme de fișiere

Discuri dure
2. Sectorul de boot principal
3. Datele Registrului (Monitor de Registru, Verificator de Registru)
4. Boot Sequence

5. Criminalistica Windows

Informații volatile
2. Informații nevolatile
3. Analiza Cache (IECacheView, CacheMonitor2, Pasco)
4. Calculul MD5 (ChaosMD5, Generator de semnături hash securizate, MatMD5,
Verificator de checksum MD5
5. Recycle Bin
6. Fluxuri alternative de date NTFS
7. Analiza fișierelor executabile
6. Analiza forensica Linux

Sleuth Kit
2. Autopsie

4. Criminalistica mobilă

1. Seizură
2. Achiziție
3. Analiză

5. Instrumente de Forensică Digitală

1. Autopsie
Sleuth Kit
în primul rând
4. extragere în vrac
5. ftkimager
6. guymager

6. Criminalistica Digitală cu Autopsy


7. Raportare criminalistică

22: Modulul 22: Căutarea bug-urilor și testarea de penetrare

1. Introducere

1. Security Assessments
2. Evaluarea vulnerabilității
3. Introducere în teste de penetrare
4. Testarea penetrației vs Evaluarea vulnerabilității
5. De ce testarea penetrării?
6. Când să efectuezi teste de penetrare?
7. Tipuri de Testare a Penetrării
8. Cerințele unui Tester de Penetrare
9. Testarea de penetrare manuală vs automatizată
10. Unelte de Testare a Penetrației

2. Metodologia de testare a penetrației

1. Faze ale testării de penetrare


2. Faza Pre-Attac
3. Enumerarea Dispozitivelor
4. Activitate: Executa, Implanteaza si Retrage
5. Faza și activitățile post-atac
6. Scrierea Raportului de Testare a Penetrării

3. Concepte de bug bounty

Ce este bug bounty?


2. Metodologia Bug Bounty
3. Cum să devii un vânător de bug-uri
4. Cum să alegi un țintă
5. Descompunerea listării programului
6. Resurse pentru recompense pentru bug-uri

4. Scrierea raportului

1. Înțelegerea standardelor publicului


2. Componente esențiale ale unui raport
3. Dovada de Concept
4. Predictia Impactului
5. Menționarea măsurilor de atenuare și remediere
6. Sfaturi pentru redactarea unui raport bun

5. Etica și standarde

Divulgare responsabilă
2. Standardele organizaționale
3. Sfera vulnerabilităților
4. Abilități de comunicare

S-ar putea să vă placă și