|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/hacking-wordpress-easy-to-medium-difficulty/
课程评论:没有评论
课程名称:黑客系列 - WordPress - 容易到中等难度 课程概述:渗透测试(Pentest)是通过模拟网络攻击来发现计算机系统漏洞的一种安全测试。渗透测试员是掌握道德黑客艺术的安全专业人士,他们使用黑客工具和技术来修复安全漏洞,而不是造成损害。企业雇佣渗透测试员对应用程序、网络和其他资产进行模拟攻击,以帮助安全团队揭示关键的安全漏洞并提升整体安全态势。因此,渗透测试在识别和修复漏洞方面至关重要,以防止实际攻击者的利用。 本课程将教您渗透测试的步骤,特别是针对WordPress平台的漏洞检测。WordPress是一个开源网站建设平台,技术上是一个使用PHP编写并采用MySQL数据库的内容管理系统(CMS)。虽然WordPress是目前最简单和最好的博客及网站构建工具之一,但我们常常看到许多使用WordPress的重要网站被黑客攻击,例如网站篡改或植入广告页面。那么,为什么使用WordPress的网站会被攻击,尽管它是全球应用广泛的平台呢? 本课程将详细讨论信息收集、目录枚举、漏洞利用、Webshell植入、特权升级、获取root权限以及后门植入等一系列内容。课程将以逐步方式呈现,确保学员了解每个过程的细节。在此过程中,您将学习多种工具,以进行扫描和寻找漏洞,并学习如何找到适合检测到的漏洞的利用方式。 此外,课程还将涵盖一些额外的过程,以应对在扫描中未找到任何漏洞的情况下,如何找到下一个漏洞的情况。我们提供了丰富的附加材料和小贴士,这些内容在其他学习中心可能不会教授。 我们希望本课程能为学员奠定基础,使其能够进行其他实验室的学习,帮助参加CTF(Capture The Flag)比赛,以及为获得国际认证提供初步的技能基础。我们还将提供一些不同难度的渗透测试课程实验室,帮助学员更深入地理解该过程。
Penetration Test, atau yang sering disebut sebagai "Pentest," adalah uji keamanan yang dilakukan dengan meluncurkan serangan siber simulasi untuk menemukan kerentanan dalam sistem komputer. Para penetration tester adalah profesional keamanan yang terampil dalam seni peretasan etis, yaitu penggunaan alat dan teknik peretasan untuk memperbaiki kelemahan keamanan daripada menyebabkan kerusakan. Perusahaan mempekerjakan pen tester untuk meluncurkan serangan simulasi terhadap aplikasi, jaringan, dan aset lainnya. Dengan melakukan serangan palsu ini, pen tester membantu tim keamanan mengungkap kerentanan keamanan kritis dan meningkatkan postur keamanan secara keseluruhan. Jadi, Pentest ini merupakan kegiatan yang sangat penting untuk mengidentifikasi dan memperbaiki kerentanan sebelum penyerang yang sebenarnya memanfaatkannya.Course ini akan mengajarkan langkah-langkah proses Penetration Test, dan untuk lebih spesifiknya kita akan mencari kelemahan pada platform Wordpress. WordPress adalah platform pembuatan situs web yang bersifat open-source. Secara teknis, WordPress adalah sistem manajemen konten (CMS) yang ditulis dalam bahasa PHP dan menggunakan basis data MySQL. Dalam bahasa yang lebih sederhana, WordPress adalah alat pembuat blog dan situs web yang paling mudah dan bagus saat ini.Namun seringkali kita melihat situs-situs penting yang menggunakan Wordpress dirusak oleh Hacker. Misalnya dilakukan defacing maupun ditanamkan sebuah halaman sebagai iklan slot gacor. Nah, kenapa situs Wordpress ini bisa dihack padahal Wordpress ini merupakan platform yang sangat banyak digunakan didunia?Course ini akan melakukan pembahasan mulai dari Information Gathering, Directory Enumeration, Eksploitasi, menanam Webshell, proses privilege escalation, mendapatkan hak akses root hingga bagaimana menanam backdoor.Tentunya course ini dibawahkan secara step-by-step agar teman-teman bisa melihat proses detil terkait proses ini. Dalam course ini tentunya teman-teman akan mempelajari berbagai jenis tools untuk melakukan scanning, mencari vulnerability, bagaimana mencari eksploit yang sesuai untuk vulnerability yang terdeteksi.Kita juga akan mengenal proses tambahan dimana terdapat case apabila dalam melakukan scanning tidak menemukan vulnerability apapun. Bagaimana kita dapat menemukan vulnerability berikutnya.Dalam course ini juga telah diberikan banyak materi tambahan yang berupa tips-tips lain yang mungkin tidak diajarkan di learning center lain.Besar harapan kami agar course ini dapat memberikan pijakan awal untuk teman-teman dapat mengerjakan lab lain yang dapat membantu dalam belajar untuk event CTF tournament, maupun memberikan skill basic awal untuk mengawali Langkah teman-teman untuk mengambil sertifikasi Internasional.Kami juga akan menyediakan beberapa course lab lain yang akan menjelaskan proses-proses Penetration Test dengan tingkat kesulitan yang berbeda.