欢迎加入道德黑客课程!本课程假设你没有任何经验的基础上设计的课程,学完之后,你将既能够像黑帽黑客那样攻击系统,又像安全专家一样保护它们!
这门课非常实用,既包含理论,又有实际演示操作;我们将从道德黑客基础开始讲起,分解不同的渗透测试领域,并安装所需的软件(在Windows、Linux和Mac OS X上),然后我们就开始演示黑客是如何攻击的。你要学习的所有内容都有实例演示,通过分析和利用不同的系统,如网络,服务器,客户端,网站.....等来讲解。绝对不会是枯燥无味的理论讲座,全部实例演示。
本课程分为几个部分,每个部分涵盖渗透测试或黑客领域,在每个部分中,你将会了解目标系统是如何工作的,这个系统的弱点是什么,以及如何实际利用这些弱点来攻击这个系统。
在课程结束时,你将在黑客或渗透测试领域打下深厚的基础,从讲过的这些攻击中你也会学习到如何发现,预防和保护系统。
课程主要分为四个部分:
1. 网络黑客-这一章将教你如何测试有线和无线网络的安全性。首先,你会学习网络基础知识,它们如何工作,以及设备之间如何通信。然后它将分为三个子部分:
· 连接前攻击:在本章中,你将学习一些可以在不连接到目标网络和不需要知道网络密码的情况下执行的攻击;您将了解如何收集有关你周围网络的信息,发现连接的设备,并控制连接(拒绝/允许设备连接到网络)。
· 获取访问权:现在你已经收集了关于你周围的网络的信息,在这个章中,你将学习如何破解密钥并获得密码连到你的目标网络,无论它是使用WEP, WPA或甚至WPA2都可以。
· 连接后攻击:现在你有密钥,你可以连接到目标网络,在本章,你将学习一些强大的技术,允许您收集关于连接的设备的全面的信息,看他们在互联网上做的所有东西(如登录信息,密码,访问网址,图片,视频等),将请求重定向,在加载页面注入邪恶代码等等更多!所有这些攻击在无线和有线网络中都工作。你还将学习如何创建一个假的WiFi网络,吸引用户连接到它上,并针对连接的客户端使用所有上述技术。
2. 获取访问权-在本章中,你将学习两种主要的方法来获得完全控制或攻击计算机系统:
· 服务器端攻击:在本章中,你将学习如何在没有用户交互的情况下获得对计算机系统的完全访问权。你将学习如何收集有关目标计算机系统的有用信息,比如操作系统、开放的端口、已安装的服务,然后使用这些信息来发现弱点和漏洞,并利用它们来获得对目标的完全控制。最后,你将学习如何自动扫描服务器的漏洞,并根据发现生成不同类型的报告。
· 客户端攻击——如果目标系统不包含任何弱点,那么攻击的唯一方法就是通过与用户的交互了,在本章,你将学习如何让目标用户做到甚至没有意识到在他们的系统上安装一个后门,这是通过劫持软件更新或后门下载来做到的。本章还教你如何使用社会工程来黑安全系统,因此你将学习如何收集系统用户的综合信息,如他们的社会帐户,朋友,他们的邮件.....等等,你将学习如何通过后门正常文件(如一个图像或一个pdf)创建木马和使用收集的信息进行邮件欺骗,所以他们看起来就像是从目标朋友,老板或任何他们可能有联系的关系人的电子邮件帐户发送的,然后来运行你的木马。
3. 实施漏洞利用—在本章中,你将学习如何与你破坏过的系统进行交互。你将学习如何访问文件系统(读/写/上传/执行),维护你的访问权,监视目标(捕获键击,打开网络摄像头,截屏....等),甚至使用目标计算机作为跳板来黑其他系统。
4. 网站/ Web应用程序黑客行为-在本章中,你将了解网站如何工作,如何收集目标网站的信息(如网站所有者、服务器位置、使用的技术....等),以及如何发现和利用以下危险漏洞来黑网站:
· File Upload - 文件上传.
· Code Execution - 代码执行.
· Local File Inclusion - 本地文件包含.
· Remote File Inclusion - 远程文件包含.
· SQL Injection - SQL注入.
· Cross Site Scripting - (XSS)跨站脚本.
在每一章的最后,你将学习如何从这些我们演示的攻击中发现、预防和保护系统。
这门课里所有的技术都有实际操作演示,并在真实系统中工作,首先你会理解每个技术的整个工作原理,然后你将学习如何使用它来黑进目标系统。在课程结束时,你将能够修改并自己运用这些技术来发起更强大的攻击,并用它们来适应不同的情况和不同的场景。并知道如何对这些攻击进行预防和保护。
加入课程后如果你有任何问题,都可以去问答区提问,我们会在15小时内回复你。
Notes:
本课程仅为教育目的而创建,所有攻击都是在我自己的测试环境或在我有权限操作的测试系统发起的。