Практическое применение эксплойтов на Kali Server

Этот курс посвящен пентестингу и этическому хакерству с использованием Kali Linux. Основные темы включают эксплойтацию уязвимостей с помощью Metasploit, сканирование и эксплойтацию сетевых служб, брутфорс удаленного доступа, разработку собственных сканеров, атаку на уязвимости, таких как IngressLock, Samba и Unreal IRCd, создание вредоносных PDF-файлов и повышение привилегий. В рамках практических лабораторных работ вы получите комплексные навыки пентестинга - сбор информации, анализ уязвимостей, эксплойтацию и сохранение доступа.

КибербезопасностьKali LinuxLinux

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Программа

Проведение тестирования на проникновение с помощью Nmap в Kali Linux

Проведение тестирования на проникновение с помощью Nmap и Metasploit

Сбор информации с помощью Nmap

Изучение основ Metasploit Framework

Использование Nmap и Metasploit для сканирования сети и анализа уязвимостей

Использование Nmap для сканирования и эксплуатации уязвимостей целевого хоста

Выполнение сканирования уязвимостей и тестирования на проникновение с помощью Nmap в Kali Linux

Разработка сканера Metasploit в Nmap

Эксплуатация уязвимости Ingreslock с помощью Nmap

Эксплуатация уязвимости Samba на Metasploitable2 с помощью Nmap

Эксплуатация уязвимости Unreal IRCd с помощью Nmap и Metasploit

Выполнение атак методом перебора на SSH и VNC с помощью Metasploit в Nmap

Проведение тестирования на проникновение на Metasploitable2 с помощью Nmap

Повышение привилегий на машине Linux с помощью Nmap

Эксплуатация уязвимостей Tomcat с помощью Nmap в Kali Linux

Эксплуатация неправильной конфигурации NFS для получения Root-доступа с помощью Nmap

Эксплуатация уязвимостей FTP-сервиса с помощью Nmap и Metasploit

Эксплуатация уязвимости службы Telnet с помощью Metasploit

Внедрение Windows бэкдора в Adobe PDF с помощью Nmap

Создание бэкдора и очистка следов на целевой машине в Nmap

Введение

Эксплуатация серверов становится осмысленной, когда результат разведки связывается со службой, модулем, настроенным payload и проверяемым доступом к контролируемой цели. Эти 20 работ используют Kali, Nmap, Metasploit и намеренно уязвимую Metasploitable2 в частной сети.

Курс идёт от обнаружения и основ Metasploit к уязвимым службам, проверке данных, своему сканеру, root-доступу и Post-Exploitation. Несколько работ дают реальные оболочки; далее создаётся PDF с payload и рассматриваются постоянство и удаление истории. Эти опасные методы допустимы только в разрешённой изолированной среде.

Чему вы научитесь

После курса вы сможете:

  • Запускать Kali и Metasploitable2, проверять сеть и адреса атакующего и цели.
  • Обнаруживать службы Nmap, запускать скрипты и импортировать результаты в Metasploit.
  • Настраивать модули, RHOST, LHOST, порты, exploits и payloads и проверять сессии.
  • Писать простой вспомогательный scanner Metasploit на Ruby.
  • Практиковать уязвимости Samba, Unreal IRCd, distcc, Tomcat, FTP, Telnet и Ingreslock.
  • Проверять SSH/VNC-данные и интерпретировать результаты.
  • Использовать ошибочную NFS-экспортацию для root-доступа с SSH-ключом.
  • Создавать PDF с Windows payload и изучать постоянство и удаление следов в лаборатории.

Для кого этот курс

Курс для прошедших вводный Kali или пентест и желающих практиковаться на уязвимом сервере. Несмотря на Beginner, нужны терминал, IP, порты, Nmap и Metasploit. Это не первый Linux-курс и не доказательство профессионализма.

Предварительные требования: Рекомендуются Linux, TCP/IP, службы, Nmap и Metasploit. Нужно понимать обратные соединения, payload, сканирование, эксплуатацию, привилегии и постоянство. Разрешение обязательно.

Учебная среда: Ubuntu/Kali-хост, Kali-контейнер с host network и Metasploitable2 в частной сети, обычно 192.168.122.102. Проверяйте доступность и параметры; все атаки остаются в лаборатории.

Часто задаваемые вопросы

Это действительно курс для начинающих?

Инструкции пошаговые, но охват агрессивнее первого курса. Основы Kali, сетей, Nmap и msfconsole помогут пройти 20 сценариев.

Атакуются реальные интернет-серверы?

Нет. Цель — намеренно устаревшая и уязвимая Metasploitable2 в частной сети.

PDF заражает реальную Windows-жертву?

Нет. evil.pdf создаётся в Kali без внешней доставки и разрешения открывать на реальной системе. Храните его в лаборатории.

Курс охватывает полный этичный пентест?

Нет. Фокус — разведка, эксплуатация, доступ и отдельные последующие действия. Авторизация, правила, доказательства, контроль воздействия, отчёт, исправление и профессиональная очистка требуют отдельного обучения.

Преподаватель

labby
Labby
Labby is the LabEx teacher.

Рекомендовано для вас

no data