احترف تصعيد الصلاحيات على نظام الويندوز (Windows)

所在平台: Udemy

课程主页: https://www.udemy.com/course/rootforce-privesc-windows/

课程评论:没有评论

第一个写评论        关注课程

课程简介

Coursera 课程:精通 Windows 权限提升 这门课程是为希望全面控制目标系统和深入了解企业网络的渗透测试人员设计的。课程内容涵盖: * **基础入门:** 介绍课程背景,准备虚拟工作环境。 * **Linux 命令:** 系统性学习在后续实践中将使用的重要 Linux 命令,并辅以练习巩固。 * **Windows 基础:** 学习 Windows 环境中的关键工具和命令,以及 SMB、WinRM、RDP、SNMP 等后开发阶段常用协议的利用方法。 * **权限提升技术:** 深入探讨 Windows 权限提升的各种技术,包括不安全的 Other Services、不安全的 DLL 搜寻、Token 窃取、敏感文件泄露,以及 IIS 服务器利用、Backup Privilege 滥用等高级技巧。 * **实战演练:** 包含超过 12 个完整的 Windows 权限提升实战场景,从初始阶段到获得最高权限。 * **方法论培养:** 强调构建专业的思维模式,培养分析能力和实际攻击中的决策能力,模拟真实攻击者的思维方式。 本课程适合准备 OSCP 和 CPTS 等认证考试、从事 Bug Bounty 或希望提升实际技能的专业人士,以及希望了解系统安全威胁的开发者。课程注重实操和方法论,而非死记硬背,旨在提供坚实的知识和实践基础,让学员自信地进行渗透测试。

课程评论(0条)

课程详情

يُعد تصعيد الصلاحيات داخل أنظمة ويندوز من الركائز الأساسية التي يجب أن يتقنها أي مختبر اختراق يسعى للسيطرة الكاملة على الأنظمة المستهدفة، والوصول إلى أعماق الشبكات المؤسسية. في هذه الدورة المتقدمة، تنطلق في مسار تدريبي مدروس بعناية، يبدأ بمقدمة تمهيدية تساعدك على الدخول في سياق الدورة، ثم تجهيز بيئة العمل الافتراضية، يتبعها استعراض منهجي لأهم أوامر نظام لينكس، التي ستُستخدم لاحقًا في التطبيقات العملية، مدعومة بتحديات مركّزة لترسيخ الفهم وتعزيز المهارة.عقب ذلك، تنتقل بسلاسة إلى بيئة ويندوز، حيث تتعرف على أهم الأدوات والأوامر الأساسية، مع تغطية لأبرز البروتوكولات التي تُستخدم في مراحل ما بعد الاستغلال، مثل SMB، وWinRM، وRDP، وSNMP. كل ذلك يُقدَّم بطريقة تطبيقية توضح كيف يمكن استغلال هذه البروتوكولات لتحقيق تقدم فعّال في بيئات حقيقية.ثم تبدأ المرحلة المحورية في الدورة، حيث تتعمّق في تقنيات تصعيد الصلاحيات داخل أنظمة ويندوز، عبر استغلال ثغرات شائعة مثل صلاحيات الخدمات غير الآمنة، المسارات غير المقتبسة، سرقة التوكنز، واستغلال الملفات الحساسة. كما يتم شرح أساليب أكثر تقدمًا كاستغلال خادم IIS، وسوء استخدام صلاحية Backup Privilege، ضمن سيناريوهات تحاكي البيئات الواقعية.تتضمن الدورة أكثر من 12 سيناريو عملي متكامل لاختراق أنظمة ويندوز وتصعيد الصلاحيات فيها من البداية حتى الوصول إلى أعلى الامتيازات، ما يجعلها تجربة مثالية للراغبين في اجتياز شهادات مثل OSCP وCPTS، ولمن يعمل في مجال Bug Bounty أو يسعى لتطوير كفاءته العملية، وحتى للمطورين الراغبين بفهم التهديدات الأمنية التي قد تواجه أنظمتهم.بعيدًا عن الاكتفاء بالأدوات أو النقل الحرفي للخطوات، تركز هذه الدورة على بناء منهجية تفكير احترافية، وتطوير مهارات التحليل واتخاذ القرار أثناء تنفيذ الهجوم، بأسلوب يحاكي طريقة تفكير المهاجم الحقيقي داخل بيئة مؤسسية.هذه ليست دورة نظرية أو مبنية على وعود زائفة؛ بل تجربة تعليمية واقعية، صقلتها سنوات من الخبرة، وتهدف إلى تزويدك بأدوات معرفية وعملية متينة تؤهلك لخوض اختبارات الاختراق بثقة واحتراف.

课程标签

0人关注该课程

主题相关的课程