道德黑客-Ethical Hacking

所在平台: Udemy

课程主页: https://www.udemy.com/course/learn-ethical-hacking3/

课程评论:没有评论

第一个写评论        关注课程

课程简介

**道德黑客课程总结** 这门道德黑客课程旨在为零基础学员提供一套全面的渗透测试和安全防护知识体系。课程通过大量实际演示,深入浅出地讲解黑客攻击技术及其防御策略。 **核心内容与结构:** 课程共分为四个主要部分: 1. **网络黑客:** * **网络基础:** 学习网络工作原理及设备通信方式。 * **连接前攻击:** 在无需连接网络或密码的情况下,收集网络信息、发现设备并控制连接。 * **获取访问权:** 学习破解 WEP, WPA, WPA2 等网络密码。 * **连接后攻击:** 深入分析网络流量,窃取登录凭证、密码、访问网址等敏感信息,重定向请求,注入恶意代码,并学习创建钓鱼 WiFi 网络。 2. **获取访问权:** * **服务器端攻击:** 在不干扰用户的情况下,收集目标系统信息(操作系统、端口、服务),发现并利用漏洞获取系统完全控制权,并学习自动化漏洞扫描和报告生成。 * **客户端攻击:** 通过用户交互(如劫持软件更新、伪装的下载)安装后门,并运用社会工程学手段(收集用户信息、创建木马、邮件欺骗)实现攻击。 3. **实施漏洞利用:** * 学习如何与被入侵系统交互,包括访问文件系统(读、写、上传、执行)、维持访问权限、监控目标(键盘记录、摄像头、截图)以及使用目标系统作为跳板。 4. **网站/Web应用程序黑客行为:** * 了解网站工作原理,收集网站信息,并深入研究和利用常见 Web 漏洞,包括文件上传、代码执行、本地/远程文件包含、SQL 注入和跨站脚本(XSS)。 **学习成果:** 完成本课程后,学员将: * 理解黑客攻击的原理和方法。 * 掌握各种渗透测试技术,并在实践中进行操作。 * 学会如何发现、预防和保护系统免受各类攻击。 * 为在网络安全领域进一步发展打下坚实基础。 **重要提示:** 本课程仅为教育目的,所有演示均在安全受控的测试环境中进行。课程提供答疑服务,保证在15小时内回复。

课程评论(0条)

课程详情

欢迎加入道德黑客课程!本课程假设你没有任何经验的基础上设计的课程,学完之后,你将既能够像黑帽黑客那样攻击系统,又像安全专家一样保护它们!这门课非常实用,既包含理论,又有实际演示操作;我们将从道德黑客基础开始讲起,分解不同的渗透测试领域,并安装所需的软件(在Windows、Linux和Mac OS X上),然后我们就开始演示黑客是如何攻击的。你要学习的所有内容都有实例演示,通过分析和利用不同的系统,如网络,服务器,客户端,网站等来讲解。绝对不会是枯燥无味的理论讲座,全部实例演示。本课程分为几个部分,每个部分涵盖渗透测试或黑客领域,在每个部分中,你将会了解目标系统是如何工作的,这个系统的弱点是什么,以及如何实际利用这些弱点来攻击这个系统。在课程结束时,你将在黑客或渗透测试领域打下深厚的基础,从讲过的这些攻击中你也会学习到如何发现,预防和保护系统。课程主要分为四个部分:1. 网络黑客: 这一章将教你如何测试有线和无线网络的安全性。首先,你会学习网络基础知识,它们如何工作,以及设备之间如何通信。然后它将分为三个子部分:连接前攻击:在本章中,你将学习一些可以在不连接到目标网络和不需要知道网络密码的情况下执行的攻击;您将了解如何收集有关你周围网络的信息,发现连接的设备,并控制连接(拒绝/允许设备连接到网络)。获取访问权:现在你已经收集了关于你周围的网络的信息,在这个章中,你将学习如何破解密钥并获得密码连到你的目标网络,无论它是使用WEP, WPA或甚至WPA2都可以。连接后攻击:现在你有密钥,你可以连接到目标网络,在本章,你将学习一些强大的技术,允许您收集关于连接的设备的全面的信息,看他们在互联网上做的所有东西(如登录信息,密码,访问网址,图片,视频等),将请求重定向,在加载页面注入邪恶代码等等更多!所有这些攻击在无线和有线网络中都工作。你还将学习如何创建一个假的WiFi网络,吸引用户连接到它上,并针对连接的客户端使用所有上述技术。2. 获取访问权: 在本章中,你将学习两种主要的方法来获得完全控制或攻击计算机系统:服务器端攻击:在本章中,你将学习如何在没有用户交互的情况下获得对计算机系统的完全访问权。你将学习如何收集有关目标计算机系统的有用信息,比如操作系统、开放的端口、已安装的服务,然后使用这些信息来发现弱点和漏洞,并利用它们来获得对目标的完全控制。最后,你将学习如何自动扫描服务器的漏洞,并根据发现生成不同类型的报告。客户端攻击 - 如果目标系统不包含任何弱点,那么攻击的唯一方法就是通过与用户的交互了,在本章,你将学习如何让目标用户做到甚至没有意识到在他们的系统上安装一个后门,这是通过劫持软件更新或后门下载来做到的。本章还教你如何使用社会工程来黑安全系统,因此你将学习如何收集系统用户的综合信息,如他们的社会帐户,朋友,他们的邮件等等,你将学习如何通过后门正常文件(如一个图像或一个pdf)创建木马和使用收集的信息进行邮件欺骗,所以他们看起来就像是从目标朋友,老板或任何他们可能有联系的关系人的电子邮件帐户发送的,然后来运行你的木马。3. 实施漏洞利用: 在本章中,你将学习如何与你破坏过的系统进行交互。你将学习如何访问文件系统(读、写、上传、执行),维护你的访问权,监视目标(捕获键击,打开网络摄像头,截屏等),甚至使用目标计算机作为跳板来黑其他系统。4. 网站/ Web应用程序黑客行为: 在本章中,你将了解网站如何工作,如何收集目标网站的信息(如网站所有者、服务器位置、使用的技术等),以及如何发现和利用以下危险漏洞来黑网站:File Upload - 文件上传.Code Execution - 代码执行.Local File Inclusion - 本地文件包含.Remote File Inclusion - 远程文件包含.SQL Injection - SQL注入.Cross Site Scripting - (XSS)跨站脚本.在每一章的最后,你将学习如何从这些我们演示的攻击中发现、预防和保护系统。这门课里所有的技术都有实际操作演示,并在真实系统中工作,首先你会理解每个技术的整个工作原理,然后你将学习如何使用它来黑进目标系统。在课程结束时,你将能够修改并自己运用这些技术来发起更强大的攻击,并用它们来适应不同的情况和不同的场景。并知道如何对这些攻击进行预防和保护。加入课程后如果你有任何问题,都可以去问答区提问,我们会在15小时内回复你。Notes:本课程仅为教育目的而创建,所有攻击都是在我自己的测试环境或在我有权限操作的测试系统发起的。

课程标签

0人关注该课程

主题相关的课程