從基礎學習道德駭客技術

本課程帶你成為一名道德駭客,可以像黑帽駭客那樣攻擊資訊系統,也能像安全專家一樣保護資訊系統。 

從這 15.5 小時的課程,你會學到

  • 145+個關於道德駭客和資訊安全的細節影片
  • 使用 30 多種駭客工具,如 Metasploit、Aircrack-ng、SQLmap …..等
  • 超過 85 個真實的駭客實踐範例。
  • 無需先驗知識
  • 破解並保護 WiFi 和有線網路。
  • 破解雲端伺服器。
  • 建立後門和破解 Windows。
  • 從0開始一直到高中級。
  • 發現並利用 Web 應用程式漏洞來攻擊網站。
  • 學習網路黑客/滲透測試。
  • 了解不同的駭客領域和駭客。
  • 安裝駭客實驗室和所需的軟體(在 Windows、OS X 和 Linux 上)。
  • 發現漏洞並利用它們侵入伺服器。
  • 使用客戶端和社會工程破解安全系統。
  • 保護系統免受所示的所有攻擊。
  • 安裝和使用 Kali Linux – 一個駭客作業系統。
  • Linux 基礎知識。
  • Linux指令
  • 如何使用 Linux 終端機。
  • 網路基礎知識以及設備如何在網路中互動。
  • 在不知道密鑰的情況下對網路進行攻擊。
  • 無需知道密碼即可控制 Wi-Fi 連線。
  • 建立一個具有網路連線的虛假 Wi-Fi 網路並監視用戶端。
  • 收集有關網路和連接的客戶端的詳細資訊,例如作業系統、連接埠等。
  • 破解 WEP/WPA/WPA2 加密。
  • ARP 欺騙/ARP 中毒。
  • 發動各種中間人攻擊。
  • 存取網路上任何用戶端存取的任何帳戶。
  • 嗅探網路流量並進行分析以提取重要資訊,例如:密碼、cookie、url、影片、圖像等。
  • 攔截網路流量並動態修改它。
  • 發現連接到同一網路的設備。
  • 在連接到相同網路的客戶端載入的頁面中註入 Javascript。
  • 將 DNS 請求重新導向到任何目的地(DNS 欺騙)。
  • 保護網路免受所討論的攻擊。
  • 編輯路由器設定以獲得最大的安全性。
  • 發現網路中的可疑活動。
  • 如何防止 MITM 攻擊。
  • 發現電腦系統上的開放埠、已安裝的服務和漏洞。
  • 利用流緩衝區和程式碼執行漏洞來獲得對系統的控制。
  • 使用客戶端攻擊入侵系統。
  • 使用虛假更新破解 Windows。
  • 後門正常程序。
  • 任何文件類型的後門,例如圖片、pdf…等。
  • 收集有關人員的信息,例如電子郵件、社交媒體帳戶、電子郵件和朋友。
  • 使用社會工程學破解安全系統。
  • 從任何電子郵件帳戶發送電子郵件,而無需知道該帳戶的密碼。
  • 分析惡意軟體。
  • 手動偵測無法偵測的惡意軟體。
  • 在受感染的系統上讀取、寫入、下載、上傳和執行檔案。
  • 捕捉受感染系統上的按鍵。
  • 使用受感染的電腦作為攻擊其他系統的樞紐。
  • 了解網站和網路應用程式的工作原理。
  • 了解瀏覽器如何與網站通訊。
  • 收集有關網站的敏感資訊。
  • 發現目標網站上使用的伺服器、技術和服務。
  • 發現與特定網站相關的電子郵件和敏感資料。
  • 發現與網站關聯的子網域。
  • 發現與目標網站關聯的未發布的目錄和檔案。
  • 發現與目標網站託管在同一伺服器上的網站。
  • 利用檔案上傳漏洞取得目標網站的控制權。
  • 發現、利用和修復程式碼執行漏洞。
  • 發現、利用和修復本地文件包含漏洞。
  • 發現、利用和修復 SQL 注入漏洞。
  • 使用 SQL 注入繞過登入表單並以管理員身分登入。
  • 利用 SQL 注入尋找資料庫、表格和敏感數據,例如使用者名稱、密碼等
  • 使用 SQL 注入將檔案讀取/寫入到伺服器。
  • 了解編寫 SQL 查詢的正確方法以防止 SQL 注入。
  • 發現反映的 XSS 漏洞。
  • 發現儲存型 XSS 漏洞。
  • 使用 XSS 漏洞將受害者掛鉤到 BeEF。
  • 修復 XSS 漏洞並保護自己作為使用者免受這些漏洞的侵害。
  • 發現 MITM 和 ARP 欺騙攻擊。

要求

  • 基本的IT技能
  • 無需 Linux、程式設計或駭客知識。
  • 電腦至少有 4GB  RAM/記憶體
  • 操作系統:Windows / Mac OS X / Linux
  • 用於 WiFi 破解(僅 10 個講座)- 支持監控模式的無線轉接器/網卡(課程中提供了更多資訊)。

說明

歡迎來到此道德駭客的完整課程!本課程假設你對駭客沒有任何先前的知識,但在完成本課程時,你將能夠像黑帽駭客那樣破解系統並像安全專家那樣保護系統!

課程非常實用,但不會忽視理論,因此我們將從道德駭客基礎知識和滲透測試的不同領域開始,安裝所需的軟體(適用於 Windows、Linux 和 Mac OS X)然後我們將深入並立即啟動駭客入侵系統。從這裡開始,你將通過分析和利用網路、伺服器、客戶端、網站等電腦系統來學習一切,所以我們永遠不會有任何枯燥乏味的理論講座。

課程分為若干部分,每個部分涵蓋一個滲透測試/駭客領域,在每個部分中,你將首先了解目標系統的工作原理,該系統的弱點,以及如何實際利用這些弱點和入侵它,不僅如此,你還將學習如何從討論的攻擊中保護這個系統。本課程將提供你從初學者到更高級的課程,你將了解大多數滲透測試領域。

課程分為四個主要部分:

1. 網絡滲透測試 – 本節將教你如何測試有線和無線網路的安全性。首先,你將了解網路如何工作、基本網絡術語以及設備間如何互相溝通。 這將分為以下三個子部分:

  • 連接前:在本節中,我們仍然不太了解滲透測試 – 我們所有的是具有無線網卡的電腦。你將學習如何收集有關你周圍的網絡和電腦的訊息,並啟動一些沒有密碼的攻擊,例如控制你周圍的連接(即:拒絕/允許任何設備連接到任何網絡)。你還將學習如何建立假接入點,吸引用戶連接到它並獲取他們輸入的任何重要信息。
  • 獲取訪問權限:你已經收集了有關你周圍的網路的信息,並找到了你的目標,你將學習如何破解密鑰並訪問目標網路。在本節中,你將學習一些破解 WEP / WPA / WPA2 加密的方法。
  • 連接後:現在你有目標網絡的密鑰,你可以連入。在本節中,你將學習一些可以針對網路和連接的客戶端啟動強大攻擊。這些攻擊將允許你訪問連入任何正在訪問你同網路的任何帳戶,並讀取這些設備上所有傳輸的訊息(圖像、視訊、音頻、密碼等)。

2. 獲得訪問權限 – 在本節中,你將學習兩種主要方法來獲得對任何資訊系統的完全控制:

  • 伺服器端攻擊:在這種方法中,你將學習不用使用者互動即可完全進入目標的資訊系統。你將學習如何收集有關目標資訊系統的資料,例如其操作系統、開放端口、已安裝的服務,並發現弱點和漏洞。你還將學習如何利用這些弱點來完全控制目標。最後,你將學習如何為你的發現產生不同類型的報告。
  • 客戶端攻擊 – 如果目標系統沒有任何弱點,那麼獲得訪問權限的唯一方法是通過與用戶進行交流。在這種方法中,你將學習如何啟動一些強大的攻擊來愚弄目標用戶,並讓他們在設備上安裝一個後門。這是通過建立假更新並將其提供給用戶或通過後門下載的檔案來實現的。你還將學習如何收集有關目標人員的資訊,並使用社交工程以圖像或任何其他檔案類型向他們傳遞後門。

3. 後期利用 – 在本節中,你將學習如何與目前為止作為跳板的系統進行交流。你將學習如何訪問檔案系統 (讀/寫/上傳/執行),維護你的訪問權限、間諜目標,甚至使用目標電腦作為樞紐來劫持其他資訊系統。

4. Web網站和應用程式駭入 – 在本節中,你將了解網站的工作原理。然後,你將學習如何收集有關你的目標網站的資訊,例如網站所有者、伺服器位置 、使用的技術等等。你還將學習如何發現和利用一些危險的漏洞,如

  • 檔案上傳( File Upload )
  • 程式碼執行攻擊( Code Execution )
  • 本地檔案包含漏洞( Local File Inclusion )
  • 遠端檔案包含漏洞 ( Remote File Inclusion )
  • SQL 注入( SQL Injection )
  • 跨網站腳本攻擊 (XSS).

完成本課程,你將學會如何檢測、防止和保護你的系統和免受上述的攻擊。

本課程中的所有攻擊都是針對任何資訊設備的實際攻擊,即:設備包含手機、平板電腦、筆記本電腦等。每次攻擊都以簡單的方式解釋 – 首先你將學習每個攻擊背後的理論,然後你將學習如何使用Kali Linux進行攻擊。

  • 注意:本課程僅用於教育目的,所有的攻擊都是在我自己的實驗室中啟動的,都是我有權進行測試的設備。
  • 注意:本課程完全是Zaid Sabih的產品,沒有其他組織與其相關聯或認證考試。雖然,你將獲得Udemy的課程完成認證,除此之外,還沒有其他組織參與。

目標受眾是誰?

  • 任何有興趣學習道德駭客/滲透測試的人
  • 任何想要了解駭客如何攻擊他們的資訊系統的人
  • 任何誰想要學習如何保護他們的系統不被駭客攻擊的人

講師介紹  

Zaid Sabih 道德駭客,電腦科學家,zSecurity 公司 CEO

我的名字是 Zaid Al-Quraishi,我是一名專業的道德駭客、電腦科學家,也是 zSecurity & Bug-Bounty 的創辦人兼執行長。我熱衷於利用我的技能來識別和解決系統中的漏洞,從而提高組織和個人的安全性。

我在道德駭客和網路安全領域擁有深入的知識和經驗,並在多個教學平台上幫助全球超過 100 萬名學生更好地理解這個主題。

我的公司 zSecurity 和 Bug-Bounty 專門提供道德駭客服務和管理漏洞賞金計劃,以幫助組織識別和修復其係統中的漏洞。

z Security 提供道德駭客及網路安全訓練的領先機構

Zsecurity 是一家領先的道德駭客和網路安全培訓提供商,我們教授駭客和安全技術,幫助人們成為道德駭客,這樣他們就可以測試和保護系統免受黑帽駭客的攻擊。

成為一名道德駭客很簡單但不容易 – 網上有很多資源,但其中很多都是錯誤的和過時的 – 不僅如此,即使你已經有網路安全的背景,也很難跟上時代。

我們的目標是通過揭露真正的駭客所使用的方法來教育人們和提高認識,並展示如何從這些駭客手中保護系統。

字幕:簡中、日本語、英文

  • 想要了解如何將英文字幕自動翻譯成中文? 請參考這篇 How-To

  • Udemy 永久擁有課程 大多課程 NT390點擊看更多)
  • 年訂閱每月 NT350 🌈悠遊 Udemy 的 26000+ 門課,最大化學習 ( 原價 NT635/月🍀 首年每月訂閱 NT444 特價中 )
  • Udemy 現在越來越多課程有中文字幕,請參考 Soft & Share 中文線上課程
  • 手機上點選優惠連結看到的價格比電腦上看到的貴
  • $代表當地貨幣, 如在台灣為 NT
  • 點選”報名參加課程”有可能因瀏覽器 cookies 轉久一點或回報錯誤而無法連上,請稍等刷新或重新點選就會出現

報名參加課程

Sponsored by Udemy


你可能會有興趣

不受 FB 演算法影響,歡迎透過 e-mail 訂閱網站更新

發表迴響

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料

由 WordPress.com 建置.

Up ↑

探索更多來自 Soft & Share 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀