|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/etikhackerlik/
课程评论:没有评论
课程名称:网络安全基础与伦理黑客 概述:本课程旨在教授网络安全领域的伦理黑客所需的基本知识和技能。课程的核心理念是将伦理黑客所需的跨学科知识以简明扼要的形式整合,并在后续阶段应用所学知识。课程内容包括网络安全职业领域、信息安全与网络安全基础、计算机的结构与工作原理、操作系统基础、基于Debian的操作系统、内核、操作系统及相关术语的定义、Linux操作系统命令管理、bash编程语言脚本编写、网络基本概念、OSI和TCP/IP模型、IP地址分配、网络的逻辑与物理拓扑结构设计等。 此外,课程还涵盖了子网划分、VMware的一些问题处理、NAT的定义与类型、网络设备分类、第三层与第二层网络、交换机的种类与比较、无线攻击概念与方法、网络攻击的基础概念(如嗅探、欺骗、中间人攻击(MITM)、恶毒双胞胎攻击等),以及应用层攻击、网络保护工具(如SSL、IDS/IPS、WAF、NGFW、反DDoS等)、加密与解密、编码与解码及其在网络安全中的应用。 课程中还介绍了初步渗透测试概念、主要方法论(如NIST、Mitre ATT&CK、Cyber Kill Chain)、信息收集与枚举、开源情报(OSINT)、网络扫描工具(如Nmap、Nikto)、社会工程学的概念与方法、恶意软件的生成、利用技术(如Shell类型的Bind与Reverse)、后利用操作(如特权升级)等。 学员将学习到OWASP十大漏洞、Web的逻辑设计、不同类型的数据库(MySQL)、SQL注入漏洞、前端设计基础(HTML、CSS、JavaScript)、XSS(跨站脚本)、HTML注入、命令注入、文件上传漏洞、跨站请求伪造漏洞、命令注入、访问控制漏洞、不安全的直接对象引用(IDOR)、敏感数据暴露漏洞、远程文件包含(RFI)、本地文件包含(LFI)及XML外部实体(XXE)漏洞的概念。 此外,课程还将探讨Bug Bounty(漏洞赏金)及著名的Bug Bounty平台(如HackerOne、Bugcrowd)、在Bug Bounty平台上进行测试与报告的准备、漏洞管理软件、漏洞评估与AST工具的扫描,以及真实测试的示例。 通过本课程,学员将能掌握网络安全与伦理黑客的基本技能,为未来的职业发展打下坚实的基础。
Kibertəhlükəsizliyin Etik Hackerlik istiqaməti üzrə lazım olan bilik və bacarıqlara yiyələnmək yaradılmışdır. Əsas konsepsiya Etik Hacker olmaq üçün tələb olunan digər sahələrlə əlaqəli bilikləri minimal formatda bir kontentə yığmaq və hər bir yeni öyrənilən biliyi sonrakı mərhələdə tətbiq etməkdir. İlkin formatda Kiber təhlükəsizliyin karyera sahələri,İnformasiya təhlükəsizliyi və kibertəhlükəsizliyin əsasları, kompüterin quruluşu və işləmə prinsipi, əməliyyat sistemlərinin əsasları, Debian əsaslı əməliyyat sistemləri, Kernel, OS və s. terminlər və mənaları, Linux əməliyyat sistemində əmrlərli idarə etmə ilə tanışlıq, bash proqramlaşdırma dilində scriptlərin yazılması, Şəbəkənin əsas konsepsiyaları, OSİ və TCP İP modeli,İP ünvanlaşdırma, İP lərin növləri Şəbəkənin quruluşu məntiqi və fiziki topologiyalar Şəbəkələrin qurulması, subnettingvmware olan bəzi problemlərin həlli NAT anlayışı, NAT-ın növləri, Şəbəkə cihazlarının təsnifatı Layer 3, Layer 2 şəbəkə, switchlərin növləri və müqayisəsi , Simsiz hücumların konsepti və metodologiyaları Əsas anlayışlar, Sniffing,Spoofing,Poising:Man in The middle (MİTM) hücumu Evil Twin hücumu və ümumi məzmunu,Tətbiq səviyyəsində hücumlar Şəbəkənin qorunma vasitələri (SSL, IDS/IPS, WAF, NGFW, Anti-DDOS etc) Şifrələmə və Deşifrələmə.Kodlaşdırma və dekodlaşdırma. Şifrələmələrin tətbiqi və növləri Şifrələmənin kibertəhlükəsizlikdə tətbiq sahələri Həşinq alqoritmləri və ransomwarelər Başlanğıc pentest anlayışları Əsas metodologiyalar (NIST,Mitre AT&&CK,Cyber Kill Chain) İnformasiya toplama və enumeration,OSINT Şəbəkə skanerləri və iş prinsipləri (Nmap, Nikto) Sosial mühəndisliyin konsepti və metodologiyası Zərərli proqramlar və onların yaradılması Exploitation (Shell tipləri Bind and Reverse) Post Exploitation əməliyyatları(privelege escalation) Keçiriənlərin ümumi təkrarı. Əsas anlayışlar və OWASP top 10. Vebin məntiqi ümumi Verilənlər bazalarının növləri,MySql verilənlər bazası SQL injection boşluğu Saytın dizaynı və front endi, başlanğıc səviyyə html,css,javascript XSS (Cross-site scripting) boşluğu HTML Injection boşluğu Command injection boşluğu File Upload boşluğu Cross-Site Request Forgery boşluğu Command Injection boşluğu Broken Acces Control boşluqları Insecure Direct Object References (IDOR) Sensitive Data Exposure boşluğu RFI - Remote File Inclusion boşluğu LFI - Local File Inclusion boşluğu XXE - XML External Entities boşluğu Bug Bounty nədir ? Məhşur Bug Bounty platformaları (Hackerone, Bugcrowd) Bug bounty platformalarında testlərin aparılması və Reportların hazırlanması Boşluqların idarə olunması proqram təminatları-Vulnerability Assestment AST-lər vasitəsilə skanların aparılması Real testlərin aparılması nümünələri