
Powitanie w czwartej części kursu:)
W tym wykładzie omówimy to co będziemy robić w tej sekcji :)
W tym wykładzie zobaczysz, jak poprawnie zainstalować skaner podatności czyli narzędzie Nessus by Tenable.
W tym wykładzie wspólnie omówimy jak przygotować się do pierwszego skanu podatności z Nessusem.
W tym wykładzie wspólnie zobaczymy jak uruchomić pierwszy skan oraz jak wygenerować raport z skanu.
W tym wykładzie zobaczysz jak wykonać skan lokalny, który wydobywa więcej informacji o skanowanym hoście.
W tym wykładzie wspólnie omówimy podatność VNC Server password oraz dowiesz się, jak ją wykorzystać.
W tym wykładzie wykonamy atak na VNC server z wykorzystaniem metasploit framework
W tym wykładzie zobaczysz jak w prosty sposób można załatać podatność VNC Server
W tym wykładzie zostanie omówiona krytyczna podatność BindShell oraz jej przykładowe zastosowanie.
W tym wykładzie poznasz podatność bindshell i usługę Ingreslock
W tym wykładzie omówimy temat przeprowadzania testu DoS na usługę FTP w metasploitable2.
W tym wykładzie bliżej przyjrzymy się podatności w usłudze FTP w wersji vsFTPd 2.3.4 - dzięki niej uzyskamy dostęp do roota.
W tym wykładzie zobaczysz jak wykorzystać podatność w usłudze FTP w wersji vsFTPd 2.3.4 przy pomocy metasploit framework
W tym wykładzie zobaczysz jak wyłączyć port i usługę vsFTPD 2.3.4 z użycia na Metasploitable2 przy pomocy UFW.
W tym wykładzie omówimy krytyczną podatność NFS oraz jej przykładowe zastosowanie.
W tym materiale omówimy dalej podatność usługi NFS i podniesiemy uprawnienia.
W tym materiale zobaczysz jak wyłączyć podatną na ataki usługę NFS
W tym materiale wspólnie omówimy podatność dotyczącą rloginu - czyli przechwytywanie nieszyfrowanej komunikacji między klientem a serwerem.
W tym materiale zobaczysz, jak łatwo można wykorzystać podatność rlogin do zdalnego zalogowania się na podatną maszynę, bez podania hasła.
W tym materiale zobaczysz jak można załatać podatność związaną z usługą rlogin
W tym materiale poznasz podatność rsh - remote shell
W tym materiale pokażę Ci jak wykorzystać podatność rsh (remote shell) do przeprowadzenia ataku typu Man In The Middle i przechwycić komunikację sieciową.
W tym wykładzie zobaczysz, jak możemy wykorzystać rsh oraz netcata do przejęcia kontroli nad systemem linux.
W tym wykładzie wspólnie załatamy lukę z Remote Shell
W tym wykładzie omówimy protokół telnet i sprawdzimy dlaczego jest tak niebezpieczny.
W tym wykładzie zobaczysz przykładowy błędnie skonfigurowany banner logowania i zobaczysz jak go zmienić
W tym wykładzie omówimy, jak wyłączyć usługę telnet.
W tym wykładzie dowiemy się, dlaczego konto roota powinno być wyłączone z logowania po ssh
W tym wykładzie zobaczymy jak w prosty sposób możemy zabezpieczyć konto root przed atakiem typu bruteforce SSH
W tym materiale pokaże Ci jak przy pomocy jednego parametru możemy wzmocnić nasz system
W tym wykładzie zobaczysz jak ukryć popularną usługę SSH przed wykryciem w szybkim skanie.
W tym materiale dowiesz się jak ograniczyć dostęp do plików do zwykłych użytkowników.
W tym materiale pokażę Ci jak przy pomocy podatnej usługi SMTP pozyskać nazwy użytkowników z systemu.
W tym wykładzie przeprowadzimy automatycznie atak user enumeration
W tym materiale zobaczysz jak wyłączyć podatną usługę SMTP w Metasploitable2.
W tym materiale zobaczysz podatność CVE-1999-0502 oraz jak ją wykorzystać
W tym materiale zobaczysz jak przy pomocy pewnego modułu pomocniczego można wyciągnąć wrażliwe dane z systemu.
W tym wykładzie zobaczysz jak w prosty sposób możemy ustawić hasło dla użytkowników w bazie danych MySQL
W tym materiale zobaczysz jak przeprowadzić atak BruteForce na bazę danych MySQL
W tym materiale zobaczymy jak w prosty sposób przy pomocy firewall ufw możemy wyłączyć port od usługi UFW.
W tym wykładzie wprowadzę Cię do port forwardingu
W tym materiale pokażę Ci jak przejąć kontrolę na androidem, który jest poza siecią lokalną.
W tym wykładzie pokażę Ci jak w prosty sposób można wykorzystać port forwarding z narzędziem ngrok
W tym materiale będę chciał Ci pokazać jak można wykonać port forwarding w inny sposób.
W tym materiale pokażę Ci jak skonfigurować poprawnie port forwarding.
W tym wykładzie będziemy kontynuować temat port forwardingu, gdzie przejmiemy kontrolę nad smartfonem z systemem Android, który jest poza naszą siecią lokalną.
W tym wykładzie będziemy kontynuować temat port forwardingu, gdzie przejmiemy kontrolę nad smartfonem z systemem Windows, który jest poza naszą siecią lokalną.
Cześć,
Witam Cię serdecznie w czwartej części, która jest kontynuacją kultowego kursu dotyczącego podstaw etycznego hackingu. W kursie poznasz podstawy systemu używanego przez hakerów z całego świata jak i pentesterów - Kali Linux.
Usiądź wygodnie i zapnij pasy! Zabiorę Cię w prawie 5 godzinną podróż, gdzie zobaczysz etyczny hacking od kuchni.
W kursie znajduje się ponad 47 wykładów w których opowiadam na różne tematy związane z tematyką Kali Linux, Ethical Hacking Cyberbezpieczeństwo, tj:
Przygotowanie środowiska do przeprowadzania kontrolowanych testów oraz bezpiecznej i efektywnej nauki,
Skaner podatności,
Instalacja, konfiguracja, pierwszy skan oraz raport z wynikami.
Wykorzystywanie podatności wykrytych przez skanery,
Podatności w usługach typu:
VNC Serwer, BindShell, NFS, Rlogin, rsh(Remote shell), telnet, smtp oraz wiele innych.
Omówienie podatności - dowiesz się jak je wykorzystać oraz możliwe ich naprawienie.
Przeprowadzenie różnych ataków sieciowych typu Man In The Middle, brute force, DoS, z wykorzystaniem wykrytych podatności.
Dowiesz się co możesz zrobić, aby Twój system był bezpieczniejszy - Linux Hardening
Dowiesz się czym jest Port Forwading jak go wykorzystać aby przejąć kontrolę nad urządzeniami poza siecią lokalną.
Jak skonfigurować Port Forwarding na kilka sposobów.
Jak przy pomocy port Forwardingu przejąć zdalnie kontrolę nad smartfonem z systemem Androida i komputerem z systemem Windows.
Poznasz dobre praktyki związane z bezpieczeństwem systemu linux.
Oraz wiele innych ciekawych wykładów.
Kurs stanowi kontynuację pierwszej, drugiej oraz trzeciej części kursu.
Kurs jest przeznaczony dla osób początkujących, które ukończyły pierwszą, drugą oraz trzecią część mojego kursu oraz osób mających już podstawową wiedzę z Kaliego Linuxa.
Dla kogo przeznaczony jest ten kurs:
Osoby zainteresowane tematyką systemu Kali Linux,
Osoby chcące zdobyć nowe doświadczenie, które jest cenne na rynku pracy,
Osoby szukające wprowadzenia do Ethical Hacking,
Osoby chcące poszerzyć swoją wiedzę z zakresu Ethical Hacking,
Osoby chcące poznać Ethical Hacking od kuchni,
Osoby pasjonujące się tematyką IT,
Osoby pasjonujące się tematyką CyberSecurity.
Pozdrawiam i serdecznie zapraszam do wzięcia udziału w tym kursie.:)