Hacking Ético Profesional - Enumeración de Objetivos

所在平台: Udemy

课程主页: https://www.udemy.com/course/hacking-etico-profesional-enumeracion-de-objetivos/

课程评论:没有评论

第一个写评论        关注课程

课程简介

**【课程名称】** 专业道德黑客 - 目标枚举 **【课程概述】** 本课程是专业道德黑客系列课程的第五部分,侧重于实践操作,教授道德黑客如何进行各种类型的目标枚举。课程内容涵盖了空会话(null sessions)的操作、如何解决系统错误号5(Error 5)、在GNU/Linux、Android和Windows上使用自动化工具进行详细枚举。 **【课程亮点】** * **多种枚举技术:** 学习超过16种枚举技术,包括对用户、组、服务(角色)、共享资源、NetBIOS信息表、内部域检测以及密码安全策略(如年龄、权限、全名、注释等)的枚举。 * **SNMP与LDAP枚举:** 学习SNMP枚举及其MIB表,并从手机或Windows设备上利用Active Directory的LDAP枚举器。 * **协议枚举:** 掌握SMTP(邮件)、NTP(时间)、HTTP(网页)协议的枚举,理解ASN的用途,并发现目标网页中的隐藏链接。 * **移动端实战:** 可以在Android手机上进行空会话操作,从Android、Windows和GNU/Linux设备上进行评估其危险性,并学习相应的防范措施。 * **虚拟化与移动作业:** 学习如何在Android手机上部署虚拟机,运行Windows和Kali Linux系统,实现完全移动化的操作。 * **枚举在黑客周期中的定位:** 研究和定义枚举在道德黑客周期中的位置,并了解典型的使用场景。 * **高级场景分析:** 分析默认密码,快速扫描NetBIOS,并在特定条件下远程列表和关闭进程(包括远程关机或重启)、枚举硬件特性、执行和关闭应用程序、查看服务器上由其他用户打开的文件、查看当前登录用户等。 * **规避安全加固:** 学习枚举隐藏在非标准端口的服务,以绕过IT安全审计人员可能配置的安全加固(隐藏)技术。 * **学生需求更新:** 课程包含一个“根据学生要求新增的课程”部分,会根据学生反馈更新课程内容,展示在不同设备或操作系统上进行实验的方法,并增加新的方法论和知识。 **【学员评价】** 学员普遍给予高度评价,称赞课程内容丰富、教授方式引人入胜、能激发学习兴趣,并对教授的教学能力和个人素质表示认可。许多学员表示愿意持续学习该系列课程。

课程评论(0条)

课程详情

Que opinan mis Estudiantes:✓ Cristian Pesse [5 estrellas] "Buen curso, muchas cosas para aprender y poder repasar, me gusta seguir tomando los cursos, ahora a seguir por el proximo curso, un grande el profesor, como enseña y como persona, un abrazo!!!".✓ Jose Useda [5 estrellas] "Muy bueno. Es un profe que enciende la chispa de la curiosidad por el aprendizaje".✓ Manuel Molina [5 estrellas] "Muy bueno, siguiendo toda la serie del instructor, te engancha".✓ Juan José Millán Bañuelos [5 estrellas] "Un muy buen curso, mantiene el buen nivel al igual que en los otros cursos de la serie. Me parece muy bien narrado, clarifica las explicaciones con los ejercicios presentados, es de resaltar como todo el curso está dado desde un dispositivo móvil. Voy a regresar a las lecciones del curso ya que necesito repetir los ejercicios intentando también con otras herramientas alternativas. Excelente Diego, estoy enganchado a esta serie de cursos, pienso terminarlos todos".Descripción:En esta quinta parte de mi curso de Hacking Ético, de carácter Profesional y práctico, aprenderás sobre los diferentes tipos de Enumeración que realiza un Hacker Ético, como operan las sesiones nulas, como solventar el error de sistema número 5, en las mismas y el uso pormenorizado de herramientas automáticas bajo GNU/Linux, Android y Windows.Verás también las diferentes técnicas de Enumeración (más de 16 maneras), incluso la Enumeración de Grupos, Usuarios, Servicios (Roles) de los Servidores, recursos compartidos, tablas de información NetBIOS, detección de dominios internos y políticas de Seguridad de sus contraseñas (edad, privilegios, nombres completos, comentarios, etc.).Definiremos la Enumeración SNMP y sus tablas MiB's, utilizaremos Enumeradores LDAP de Active Directoy, desde el teléfono celular o cajas Microsoft (Windows).Instrumentarás Enumeración de los protocolos SMTP (correo), NTP (fecha y hora remotas), HTTP (páginas Web), verás la utilidad de los ASN's y descubrirás enlaces ocultos en las páginas Web objetivo.Harás "sesiones nulas" contra máquinas en la red, desde tu móvil con Android, Windows y GNU/Linux, valorarás su peligrosidad y estudiarás las contramedidas a las mismas.Prepararás máquinas Virtuales que ejecutaremos desde nuestros teléfonos celulares o tablets con Android, para poder correr sistemas Microsoft (Windows) y GNU/Linux (Kali Linux) y así ocultar nuestras operatorias al ser totalmente móviles.Estudiarás y definirás a la Enumeración dentro del ciclo del Hacking Ético y verás un típico escenario de uso.Analizarás las contraseñas predeterminadas y los escaneadores rápidos de NetBIOS y verás como, "bajo ciertas circunstancias", te será posible remotamente, listar y cerrar procesos (incluso apagar o reiniciar al objetivo), enumerar las características de hardware, ejecutar y cerrar aplicaciones, ver los archivos abiertos por otros en el Servidor comprometido (nombre del file), que usuarios estan logeados en el mismo en esos momentos y mucho mas.Para finalizar, descubrirás los servicios que se estén ejecutando en puertos cambiados o no estándar, para poder derrotar a las técnicas de "Hardening" o endurecimiento de la Seguridad por ofuscación, que les puedan haber configurado a los objetivos, los auditores de Seguridad de IT.¡ATENCION!: Sumamos una nueva sección al final del Curso denominada "NUEVAS CLASES AGREGADAS A PEDIDO DE MIS ESTUDIANTES" en donde actualizamos las Clases si corresponde, mostramos como realizar los laboratorios desde diferentes dispositivos o sistemas operativos y además sumamos nuevas metodologías y Conocimientos a pedido de todos vosotros.

课程标签

0人关注该课程

主题相关的课程