Penetration Testing für Anfänger

Testen Sie Ihre Fähigkeiten in diesem herausforderungsbasierten Kurs, der wesentliche Penetration-Testing-Techniken abdeckt. Jede Herausforderung erfordert, dass Sie Schwachstellen eigenständig entdecken und ausnutzen, indem Sie branchenübliche Tools wie Nmap, FTP, SMB, Telnet, Rsync, RDP, HTTP und SSH verwenden. Perfektionieren Sie Ihre Aufklärungs- und Enumerationsfähigkeiten durch selbstgesteuerte Erkundung in einer sicheren, kontrollierten Umgebung.

CybersicherheitNmapLinux

💡 Dieser Artikel wurde von AI-Assistenten übersetzt. Um die englische Version anzuzeigen, können Sie hier klicken

Einführung

Penetration Testing für Anfänger ist ein herausforderungsbasierter Kurs für Lernende, die üben möchten, Netzwerkerkundung in einen konkreten Zugriffsnachweis zu überführen. In acht voneinander unabhängigen Szenarien untersuchst du absichtlich verwundbare Ziele und durchläufst einen wiederkehrenden Ablauf: Erreichbarkeit prüfen, einen Dienst enumerieren, eine Schwachstelle oder Fehlkonfiguration ausnutzen und eine Flag abrufen.

Die Übungen gehen über Portscans hinaus. Du interagierst mit Telnet, FTP, SMB, Rsync, RDP, HTTP und SSH, verwendest dazu Nmap sowie protokollspezifische Clients und lernst, anonymen Zugriff, schwache Zugangsdaten, offengelegte Schlüssel und Directory Traversal als unterschiedliche Zugangswege einzuordnen.

Was du lernen wirst

Nach Abschluss dieses Kurses kannst du:

  • Die Erreichbarkeit eines Ziels mit ping prüfen und mit Nmap ausgewählte Ports, Dienstversionen und protokollspezifische Details identifizieren
  • Offengelegte Fernzugriffs-, Dateifreigabe-, Synchronisierungs- und Webdienste als mögliche Einstiegspunkte bewerten
  • Anonymen oder Gastzugriff auf FTP-, SMB- und Rsync-Ressourcen testen und offengelegte Dateien abrufen
  • Kleine Listen mit Benutzernamen und Passwörtern erstellen und mit Hydra schwache Telnet-Zugangsdaten ermitteln
  • Dich mit xfreerdp zu schwach geschützten Remote-Desktops verbinden und das Ziel in einer grafischen Sitzung untersuchen
  • HTTP Directory Traversal mit curl --path-as-is demonstrieren, um eine Datei außerhalb des Web-Stammverzeichnisses zu lesen
  • Einen bereitgestellten privaten SSH-Schlüssel mit geeigneten Berechtigungen vorbereiten und für schlüsselbasierten Shell-Zugriff einsetzen
  • Remote-Shells, Freigaben und heruntergeladene Daten durchsuchen, um einen eindeutigen Nachweis für einen erfolgreichen Zugangsweg zu erfassen

Für wen dieser Kurs geeignet ist

Der Kurs richtet sich an Lernende mit ersten Kenntnissen in Cybersicherheit, IT-Fachleute und CTF-Teilnehmende, die grundlegende Befehle beherrschen und selbstständig mit mehreren verbreiteten Netzwerkdiensten üben möchten. Er ist besonders passend, wenn du anhand eines klaren Ziels arbeiten kannst und weniger schrittweise Erklärungen als in einem angeleiteten Grundlagenkurs suchst.

Voraussetzungen: Empfohlen werden grundlegende Navigation im Linux-Terminal und ein Verständnis von IP-Konnektivität, Ports, Diensten, Benutzernamen, Passwörtern und Dateien. Erfahrung mit Exploitation ist nicht erforderlich; der Kurs besteht jedoch aus Herausforderungen und ist keine erste Einführung in die Kommandozeile.

Lernumgebung: Die meisten Herausforderungen verwenden ein Ubuntu-Terminal und ein isoliertes Ziel mit dem Namen target; für die RDP-Herausforderung kommt zusätzlich eine grafische Desktop-Umgebung zum Einsatz. Die benötigten Ziele, verwundbaren Konfigurationen und Arbeitsdateien werden in der LabEx-Umgebung bereitgestellt, sodass keine externen Systeme getestet werden müssen.

Häufig gestellte Fragen

Ist dies ein angeleiteter Penetration-Testing-Kurs?

Nein. Jedes Szenario nennt Ziel, Anforderungen und hilfreiche Hinweise, doch du wählst die Befehle selbst aus und führst sie aus, um die Untersuchung abzuschließen. Der wiederkehrende vierteilige Ablauf gibt Struktur, ohne die Herausforderungen in Befehls-für-Befehls-Anleitungen zu verwandeln.

Wie unterscheidet sich dieser Kurs von Nmap für Anfänger?

Nmap für Anfänger konzentriert sich auf Scanmethoden, Ausgaben, Erkennungsoptionen und die grundlegende Nutzung von NSE. Hier ist Nmap hauptsächlich der Erkundungsschritt; anschließend verwendest du einen Protokoll-Client oder eine Exploitation-Technik, um über sieben verschiedene Dienste Zugriff zu erlangen oder Daten abzurufen.

Deckt der Kurs einen vollständigen professionellen Penetrationstest ab?

Er behandelt abgegrenzte Erkundung und Enumeration, die Ausnutzung absichtlich schwacher Konfigurationen sowie das Erfassen einer Flag als Zugriffsnachweis. Nicht enthalten sind Einsatzplanung, eine breit angelegte Schwachstellenbewertung, Rechteausweitung, Persistenz, formale Berichterstattung oder Behebung.

Greife ich öffentliche Systeme oder Systeme Dritter an?

Nein. Jede Aufgabe richtet sich an eine eigens für die Herausforderung bereitgestellte, isolierte Maschine. Die Techniken dürfen nur in eigenen oder ausdrücklich zum Testen freigegebenen Umgebungen eingesetzt werden.

Lehrer

labby
Labby
Labby is the LabEx teacher.