Cảm ơn bạn đã gửi yêu cầu! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Cảm ơn bạn đã gửi đặt chỗ! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Đề cương khóa học
Giới thiệu về Kali Linux
- Tổng quan về Kali Linux
- Cài đặt và cấu hình Kali Linux
- Sử dụng và cập nhật Kali Linux
Tệp, Thư mục và Quyền truy cập trong Kali Linux
- Tùy chỉnh không gian làm việc và bảng điều khiển
- Tạo thư mục và tệp
- Tìm kiếm và xác định vị trí tệp và thư mục
- Các lệnh và trang hướng dẫn (man page)
- Quyền truy cập tệp Linux và tệp ẩn
- Quản lý và kết thúc tiến trình Linux
Các lệnh nâng cao
- Các lệnh mở rộng HTOP và ATOP
- Tìm kiếm dòng, đầu-cuối-wc-history
- Biến giả (aliases) vĩnh viễn và các trường hợp thực tế
- Tải xuống web từ dòng lệnh
- Viết script trong bash shell
- Sắp xếp kết quả bằng grep và cut
Chuẩn bị trước khi thực hiện và Thu thập thông tin
- Quy tắc thực hiện thử thách (Rules of engagement)
- Chuẩn thực hiện kiểm thử thâm nhập
- Phân tích DNS và tuyến đường
- Quét mạng và cổng
- Phân tích SMB và OSINT
Quét và phân tích lỗ hổng
- Quét lỗ hổng ứng dụng web
- Xác định CMS và framework
- Duyệt mạnh (force browsing) các thư mục DIR và tệp bằng ZAP
- Trình bò mạng web (web crawling) và liệt kê thư mục
- Phân tích lỗ hổng bằng Nmap NSE và Nikto
- Phân tích lỗ hổng bằng legion và Unix-privesc-check
- Tránh tường lửa và IDS bằng Nmap
Exploitation (Khai thác lỗ hổng)
- Khai thác lỗ hổng SQL injection
- Tấn công SQL injection mù (Blind) thực tế
- Chuyển từ ứng dụng web lỗi thời sang chiếm quyền điều khiển máy chủ
Báo cáo
- Báo cáo kiểm thử thâm nhập
- Chi tiết thử thách
Yêu cầu
- Hiểu biết cơ bản về hack đạo đức
- Thức hiểu biết cơ bản về kiểm thử thâm nhập Kali Linux
Đối tượng tham gia
- Hacker đạo đức
- Chuyên gia kiểm thử thâm nhập
- Kỹ sư bảo mật
- Chuyên gia CNTT
14 Giờ