آموزش هک اخلاقی: ربودن Session

یکی از پیچیده‌ترین شکل‌های حملات سایبری Session Hijacking است. هکرها کنترل شبکه، وب یا Service Session (تعاملات معتبر بین کاربران بی خبر) را به دست می‌گیرند تا به داده و سیستم‌ها دسترسی پیدا کنند و ...

به‌روزرسانی: ۱۴۰۳/۰۹/۱۲

محتوای دوره
پیش‌نیاز‌ها
درباره دوره
درباره استاد

آنچه در این دوره می‌آموزید

آشنایی با ربودن سشن

ربودن سشن شبکه و سشن وب

ربودن سرویس

آشنایی با ابزارهای ربودن سشن

محتوای دوره

7 فصل 20 جلسه 1:14 ساعت ویدیو
مقدمه
ربودن سشن شبکه
ربودن سشن وب
ابزارهای دیگر
ربودن سرویس
ربودن در دنیای فیزیکی
نتیجه گیری

پیش‌نیاز‌ها

برای گذراندن دوره نیاز است با موارد زیر آشنایی داشته باشید.

- دانش ابتدایی درباره کامپیوتر، شبکه و مفاهیم امنیتی
- آشنایی با اصطلاحات رایج شبکه و امنیت شبکه
- آشنایی با مبانی هک اخلاقی
- آشنایی با کالی لینوکس
- تجربه کار با VirtualBox یا ماشین های مجازی

درباره دوره

یکی از پیچیده‌ترین شکل‌های حملات سایبری Session Hijacking است. هکرها کنترل شبکه، وب یا Service Session (تعاملات معتبر بین کاربران بی خبر) را به دست می‌گیرند تا به داده و سیستم‌ها دسترسی پیدا کنند و از داخل به یک سازمان حمله کنند. ریشه اصلی آسیب‌ها، ضعف در پروتکل‌های رایج است. برای جلوگیری از این حملات، متخصصان امنیت IT باید بدانند کدام پروتکل‌ها آسیب‌پذیر هستند و چگونه سیستم‌شان را برای یافتن آسیب‌پذیری‌ها تست کنند.

در این دوره به شما آموزش می‌دهیم که Session Hijacking چیست و هکرهای کلاه سیاه چگونه از آن برای حمله به یک سازمان استفاده می کنند. با طرز کار پروتکل های TCP، Web و Wireless آشنا می‌شوید و یاد می‌گیرید که هکرها چگونه از آنها سو استفاده می‌کنند. با طریقه استفاده از ابزارهای Windows و Linux و همچنین ابزارهای ثالث مانند Zed Attack Proxy (ZAP) و Cain آشنا می‌شوید تا آسیب‌پذیری‌ها را شناسایی و اصلاح کنید. همچنین در مورد Remote Hijacking یا ربودن از راه دور صحبت می‌کنیم که به هکرها اجازه می‌دهد کنترل پهبادها یا حتی وسایل نقلیه را به دست بگیرند.

اطلاعات بیشتر

درباره استاد

Malcolm Shore
Malcolm Shore
7 دوره
17 دانشجو

دکتر مالکوم شور در حال حاضر مسئول امنیت سایبری هواوی استرالیا است. دکتر شور همچنین قبلاً به عنوان دستیار مدیر سیستم‌های اطلاعاتی نیوزلند در ستاد دفاعی و اداره امنیت ارتباطات دولتی که بر امنیت اطلاعات نیوزیلند نظارت می‌کرد، فعالیت می‌کرد. دکتر شور در حالی که برای دولت کار می‌کرد، به توسعه استراتژی‌های امنیت سایبری نیوزلند، استرالیا و آسه‌آن کمک کرد. دکتر شور همچنین به عنوان مدیر فنی برای CES Communications و BAE Systems Applied Intelligence استرالیا خدمت کرد و به او تجربه‌ای در زمینه رمزگذاری ارتباطات، هوش تهدید و تست امنیت سایبری داد.

اطلاعات بیشتر

دیگر دوره‌های Malcolm Shore

سوالات پرتکرار

پس از سپری شدن زمان دوره، به محتوای دوره دسترسی خواهم داشت؟

بله؛ پس از سپری شدن مدت زمان دوره شما به محتوای دوره دسترسی خواهید داشت و می توانید از ویدئوها، تمارین، پروژه و دیگر محتوای دوره در صورت وجود استفاده کنید ولی امکان تصحیح تمارین توسط پشتیبان و دریافت گواهی نامه برای شما وجود نخواهد داشت.