|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/tecnicas-de-invasao-com-kali-linux/
课程评论:没有评论
课程名称:Kali Linux 渗透技巧 课程概述: 欢迎参加《Kali Linux 渗透技巧》课程!在本课程中,我们将探索多种 Kali Linux 工具,帮助您理解渗透测试(Pentest)的实际挑战。渗透测试的首要任务是信息收集,我们将这一阶段分为两个部分:商业信息和基础设施信息,并在不同的章节中详细讲解。 在商业信息部分,我们将学习 Google Hacking、Wayback Machine、TheHarvester、Metagoofil 等工具;而在基础设施信息部分,我们将介绍 Whois、Host、Shodan、Recon-Ng、Whatweb 等内容。完成这些部分后,您将能够实践信息收集并应用于目标系统。 接下来,我们将深入网络扫描,首先讨论 Traceroute 工具,它用于展示请求到达目的地的路径。我们将详细探讨 Nmap,从主机和域名发现到端口扫描,甚至在主机受到防火墙保护的情况下也能有效进行扫描。此外,我们将介绍一种高效的替代工具 NetDiscover,它可以很好地补充 Nmap。 在后续部分,我们将利用 OWASP 提供的虚拟机,探索其在 web 应用中的漏洞,并运用 Burp Suite 工具进行多种技术的尝试。此外,我们还将学习嗅探(Sniffing)技术,及如何使用 Metasploit 框架进行漏洞利用。 我非常期待与您一起开始这段学习旅程。完成本课程后,您将掌握渗透测试的挑战和责任。期待在课堂上见到您!
Bem vindo ao curso Técnicas de Invasão com Kali LinuxPara ver o que iremos fazer nesse curso, veja um pouco mais acima o conteúdo do curso e também os vídeos de apresentações.Nesse curso eu pretendo apresenter a você, diversas ferramentas do Kali Linux, de modo que você compreenda os desafios de um Pentest na prática. O trabalho de um Pentest consiste inicialmente na coleta de informações. Nesse curso, dividiremos essa etapa em duas: Informações de Negócio e Informações de Infraestrutura. Abordaremos cada uma em uma seção diferente. Em informações de negócio, aprenderemos sobre Google Hacking, Wayback Machine, TheHarvester, Metagoofil, etc. Já em informações de infraestrutura, aprenderemos sobre Whois, Host, Shodan, Recon-Ng, Whatweb, etc. Ao final destas seções, você terá adquirido muito conhecimento e poderá aplicar na prática para coletar informações do seu sistema alvo.Posteriormente, vamos abordar sobre Escaneamento de Redes. Começaremos falando do Traceroute, uma boa ferramenta, que nos informa sobre as rotas que uma requisição terá até chegar ao destino. Vamos abordar em detalhes sobre o Nmap, desde a descoberta de hosts e domínio, até o escaneamento de portas, inclusive quando um host estiver protegido por um firewall. Vamos apresentar uma ferramenta alternativa muito eficiente, a NetDiscover, que complementa ao Nmap muito bem. Nas seções posteriores estaremos utilizando uma máquina virtual disponibilizada pela OWASP, para explorarmos as suas vulnerabilidades em aplicações web, quando estivermos usando diversas técnicas por meio da ferramente Burp Suite. Estaremos abordando também sobre Sniffing e sobre exploração utilizando o framework Metasploit.Estou muito empolgado em começar essa jornada com você. Ao final desse curso, você vai ter aprendido sobre os desafios e responsabilidades de um Pentest. Ficou animado? Espero que sim, aguardo você em nossas aulas.