study-social-engineering-from-scratch

所在平台: Udemy

课程主页: https://www.udemy.com/course/study-social-engineering-from-scratch/

课程评论:没有评论

第一个写评论        关注课程

课程简介

Coursera课程《从零开始学习社会工程》是一门深入的实操课程,旨在帮助学员掌握高级社会工程技术。即便学员没有任何黑客基础,学完后也能像黑帽黑客一样,能够渗透包括Windows、OS X、Linux和Android在内的所有主流操作系统,并能有效防范攻击。 课程内容贯穿理论与实践,从软件安装开始,教学过程包含以下四个主要部分: 1. **信息收集:** 在发起攻击前,详细了解目标是关键。本部分教授如何搜集关于个人、网站或公司的全面信息,包括但不限于网站、链接、用户、电子邮件、电话号码、社交媒体账户等,并学习如何将这些信息构建成关系图,制定智能攻击策略。 2. **生成恶意软件:** 在信息收集和策略制定完成后,课程将指导学员创建定制化的恶意软件。学员将学习如何生成适用于各种操作系统的“邪恶文件”(如后门、键盘记录器、凭证收集器),并能大幅提升其规避防病毒软件的能力,使其伪装成常规文件(如图片、PDF)甚至嵌入到Microsoft Office文档中。 3. **传递方法:** 此阶段教授多种社会工程传播技术。学员将学会创建仿冒信任网站的假冒网站、发送伪装成来自信任来源的电子邮件,以及利用虚假登录页面和更新屏幕来诱导目标。此外,课程还包含高级技术,教导如何在不直接互动的情况下,引导目标访问恶意URL,从而入侵其系统。 4. **后漏洞利用:** 课程的最后部分着重于入侵后的操作,无论目标系统是Windows、Linux、OS X还是Android。学员将学习如何与已攻陷的系统进行交互,包括文件系统的读写、上传、执行,维持和提升权限,监控目标,利用目标机器作为跳板进行进一步攻击,以及针对Android用户的特定操作,如读取信息、定位、访问其他社交账户(如Whatsapp、Facebook)等。 课程强调所有攻击均在真实环境中有效,并深入讲解每种技术背后的理论和工作原理,鼓励学员将所学技术进行修改和组合,以应对更广泛的应用场景和操作系统。最后,课程还会教授如何保护自己和系统免受此类攻击。 本课程所有实验均在学员自有实验室或授权设备上进行,仅供教育目的,并承诺在15小时内回复学员的问答。

课程评论(0条)

课程详情

注意:除了一些基础知识外,本课程的内容不包括在我的其他课程中。虽然我的另一门课程涵盖了社会工程,但那门课程只涵盖了基础知识,而这门课程把这个主题讲的更深入,涵盖了更多的技术,更多的操作系统,高级的漏洞利用,高级的后漏洞利用,以及怎么绕过安全防护等等!欢迎来到这门关于社会工程的综合课程!在本课程中,我将带你从没有黑客知识的初学者开始,学完之后,你将具备高级的社会工程水平,能够入侵所有主要的操作系统(windows, OS X, Linux和Android),就像黑帽黑客一样,并能保护自己免受黑客攻击。本课程侧重于社会工程的实际运用,并涵盖理论知识,理论结合实践的教学方法,首先你将学习如何安装所需的软件(在Windows, Linux和Mac OS X上),然后课程分为几个部分来讲解使用社会工程黑进目标的步骤。1. 信息收集-在做任何操作之前,你需要先了解你的目标,在本章中你将学习如何收集关于你的目标的信息,无论目标是一个公司、网站还是只是一个人。你将学习如何发现与你的目标相关的任何内容,如网站,链接,公司,用户,电子邮件,电话号码,朋友,社交网络帐户……等等,你还将学习如何把所有这些信息形成关系图并使用它来构建智能攻击策略。2. 生成恶意软件 - 在收集了关于目标的足够信息并想出了攻击策略之后,下一步是创建对目标有吸引力的自定义恶意软件。在本节中,您将学习如何生成邪恶文件(在目标计算机上执行你想要的任务的文件),这包括后门,键盘记录器,凭证收集器等,这些文件适用于所有操作系统(Windows, OS X, Linux和Android),你还将学习如何增强这些文件,使它们绕过更多的防病毒程序,并使它们看起来以及功能上就像任何其他文件一样,如图像或pdf,甚至将它们嵌入到合法的Microsoft Office文档中。3.传递方法 - 现在你已经准备好了定制的木马,在本章中,你将学习一些社会工程技术来把木马传递给目标,你将学习如何创建看起来与目标信任的网站相同的假网站,发送看起来像来自目标信任的人的电子邮件,并使用假登录页面和假更新来入侵目标。你还将学习高级的社会工程技术,以引诱目标访问一个恶意的URL,并在不与他们互动的情况下侵入他们的系统。4. 后漏洞利用 - 在本章中,你将学习如何与你所破坏的系统进行交互,无论它们使用的是Windows、Linux、OS X还是Android。你将学习如何访问文件系统(读/写/上传/执行),维护你的访问权限,升级你的权限,监视目标,使用目标计算机作为跳板来黑进其他计算机还有更多!如果你的目标用户使用Android,那么你还可以学习如何读他们的信息,找到他们的位置,访问他们的其他帐户(如Whatsapp, Facebook等)等等!最后,在课程结束时,您将学习如何保护自己和系统免受这些攻击。本课程中的所有攻击都是可以在真实计算机上工作的实际攻击,每种技术都会讲其背后的理论及其工作原理,然后你将学习如何在现实生活场景中使用该技术,因此在课程结束时,你将能够修改这些技术或将它们组合起来做出更强大的攻击,并将其应用于不同的场景和不同的操作系统。如果你有任何问题,你可以在问答区提问,我会在15小时内回复你。注意:本课程仅用于教育目的,所有攻击都是在我自己的实验室或在我有权测试的设备发起的。

课程标签

0人关注该课程

主题相关的课程