|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/boot2root-easy/
课程评论:没有评论
课程名称:【サイバーセキュリティ 実践】Boot2Root CTFチャレンジで学ぶハッキングの手口とローカル特権昇格 课程概述: 本课程聚焦于渗透测试和Boot2Root类型的CTF挑战,主要涵盖信息收集和凭证访问的战术、具体技术以及基础知识。通过对Hack The Box、TryHackMe、VulnHub提供的练习系统进行实际操作,学习者将能够掌握具体的攻击手法。课程旨在培养能够评估针对已学得攻击的最佳防御措施的人才。 课程适合以下人群: - 刚开始尝试TryHackMe或Hack The Box的学习者,面临获取Easy机器的“user.txt”旗帜困难的人员。 - 希望在自己的组织内部实施安全诊断的基础和开发技术人员。 - 准备OSCP、eCPPT、eJPT等认证考试的学习者。 学习内容: 本课程通过Kali Linux,采用逐步指导的方式,教授如何在TryHackMe、Hack The Box、VulnHub的多个机器上进行攻击及操作。学习者需提前注册TryHackMe、Hack The Box账号,若创建账户有困难,课程内容亦能通过视频观看理解。 课程将涉及以下机器与技术: 1. 目标机器示例:TryHackMe的Kenobi、HackTheBox的October等。 2. 渗透测试技术:包括bash脚本编写、端口扫描、文件共享服务的信息收集、暴力破解攻击及SQL注入等。 3. 实用工具的使用:如Burp Suite、Metasploit Framework等。 课程更新信息: 自2021年6月23日发布以来,课程内容持续新增更新,例如关于TryHackMe的文件共享权限提升技术等。 警告: 本课程仅用于教育目的,介绍的工具和方法需在系统所有者明确许可和同意的情况下使用。课程不支持非法活动。
このコースでは、ペネトレーションテストや、Boot2Rootタイプ(マシンのルートアクセス取得を目的)のCTF(Capture The Flag:キャプチャーザフラグ、課題)における、「Information Gathering(情報収集)」と「認証情報アクセス(Credential Access)」の戦術、具体的なテクニック、共通知識に焦点を当てます。Hack The Box、TryHackMe、VulnHubが提供するマシン(演習用システム)に対し、受講者がサイバー攻撃を行うことで具体的な攻撃手法を習得することが可能です。サイバー攻撃手法を学ぶことで、その攻撃に対する最適な防御策を検討できる人材を育成します。次の項目に興味がある場合、このコースにご満足いただけるはずです。TryHackMe、Hack The Boxをはじめてみたが、Easyマシンの「user.txt」フラグが取得できないキャプチャーザフラグに関するスキルセットを磨くインフラや開発系の技術者でセキュリティ診断を自組織内で内製化していきたいOSCP、eCPPT/eJPTなどの技能試験を伴う認定に対する準備受講における注意事項本コースでは「Kali Linux」を用い、TryHackMe、Hack The Box、VulnHub にて提供されている複数のマシン(演習用システム)に対してステップバイステップ形式により攻撃手順を確認していくことで、「ローカル特権昇格」の方法論について学習することができます。このため、コース受講にあたってHack The Box、TryHackMeアカウントの作成を終えていることを前提としています。なお、アカウント作成が困難な場合、ビデオ閲覧のみでも理解できるような内容となっています。1) このコースが対象とするマシンTryHackMe:3台HackPark - Windows, MediumIgnite - Linux, EasyKenobi - Linux, EasyHackTheBox:3台October - Linux, MediumFrolic - Linux, EasyNode - Linux, MediumVulnHub:1台VulnUni - Linux2) ペネトレーションテストに関する次のテクニックbashスクリプティング(cat, grep, awk)ポートスキャンファイル共有サービス(SMB, NFS, FTP)に対する情報収集フィンガープリンティング隠されたウェブコンテンツの探索ログインフォームに対するブルートフォース攻撃(hydra)ディレクトリトラバーサル攻撃、ドット・ドット・スラッシュ攻撃Exploitコードの書き換え(パラメータ設定、Python 2.7x から 3xへの変換)ファイルアップロードフィルターのバイパスローカルプロキシツール(Burp Suite)を使ったHTTP通信の改変Metasploit FrameworkPHP/WebShellの設置リバースシェルの確立と安定化Meterpreter リバースシェル秘密鍵を使用したSSH接続Web APIファジングSQLインジェクション - Time-based Blind SQL InjectionOWASP ZAP Spider を使ったウェブサイトのクローリングDirtyCow による垂直方向の特権昇格PATH変数の乱用による特権昇格3) ペネトレーションテストに関するトリビア(雑学)「パッシブアタック」と「アクティブアタック」Compilation of Many Breaches (COMB) ListRabbitholeスポイラー難解プログラミング言語(esolang)攻略フォーラムの活用方法「ハッシュテーブル」と「レインボーテーブル」コースリリース後のアップデート情報本コースでは、2021年6月23日のリリース以降も、コンテンツの追加を行っています。2023/07/31 セクション:TryHackMe:Kenobi - ファイル共有(SMB, NFS, FTP) - レクチャー: Kenobi:権限昇格 - PATH変数の乱用による特権昇格2023/07/31 セクション:TryHackMe:Kenobi - ファイル共有(SMB, NFS, FTP) - レクチャー: Kenobi:権限昇格 - SetUIDファイルの調査2023/07/31 セクション:TryHackMe:Kenobi - ファイル共有(SMB, NFS, FTP) - レクチャー: Kenobi:権限昇格 - Kernel Exploit実行ファイルの実行2023/07/31 セクション:TryHackMe:Kenobi - ファイル共有(SMB, NFS, FTP) - レクチャー: Kenobi:権限昇格 - Kernel Exploit実行ファイルの転送2023/07/31 セクション:TryHackMe:Kenobi - ファイル共有(SMB, NFS, FTP) - レクチャー: Kenobi:権限昇格 - Kernel Exploitコードの選択2023/07/31 セクション:TryHackMe:Kenobi - ファイル共有(SMB, NFS, FTP) - レクチャー: Kenobi:権限昇格 - システムバージョンの列挙2021/11/28 セクション:VulnHub:VulnUni - レクチャー: VulnUni:水平方向の特権昇格2021/11/28 セクション:VulnHub:VulnUni - レクチャー: VulnUni:垂直方向の特権昇格 - DirtyCow2021/11/28 セクション:VulnHub:VulnUni - レクチャー: VulnUni:システムバージョンの列挙2021/11/28 セクション:VulnHub:VulnUni - レクチャー: VulnUni:userフラグファイルの探索2021/11/28 セクション:VulnHub:VulnUni - レクチャー: VulnUni:インタラクティブなシェルの確立2021/11/28 セクション:VulnHub:VulnUni - レクチャー: VulnUni:phpWebShell2021/11/28 セクション:VulnHub:VulnUni - レクチャー: VulnUni:Exploitコードの選択 - month SQLi2021/11/28 セクション:VulnHub:VulnUni - レクチャー: VulnUni:eClassシステムの探索2021/11/28 セクション:VulnHub:VulnUni - レクチャー: VulnUni:sqlmapによるTime Based SQLi2021/11/28 セクション:VulnHub:VulnUni - レクチャー: VulnUni:ハンドクラフトによるTime Based SQLi2021/11/28 セクション:VulnHub:VulnUni - レクチャー: VulnUni:Blind SQLiの準備2021/11/28 セクション:VulnHub:VulnUni - レクチャー: VulnUni:Exploitコードの選択 - uname SQLi2021/11/28 セクション:VulnHub:VulnUni - レクチャー: VulnUni:eClassシステムのバージョン情報2021/11/28 セクション:VulnHub:VulnUni - レクチャー: VulnUni:ブラウザによる列挙2021/11/28 セクション:VulnHub:VulnUni - レクチャー: VulnUni:クローリングの結果確認2021/11/28 セクション:VulnHub:VulnUni - レクチャー: VulnUni:ZAP Spiderによるクローリング2021/11/28 セクション:VulnHub:VulnUni - レクチャー: VulnUni:OWASP ZAPの準備2021/11/28 セクション:VulnHub:VulnUni - レクチャー: VulnUni:スキャニング【警告】本コースは、教育を目的としたものです。コースで紹介しているツールと手法はシステムの所有者によって明示的に許可と同意が得られている場合のみ、その実施が可能です。本コースは違法な活動を肯定するものではありません。