Schulungsübersicht
Einführung
- Überblick über Kali Linux
- Installieren und Konfigurieren von Kali Linux
- Verwenden und Aktualisieren von Kali Linux
Kali Linux Dateien, Verzeichnisse und Berechtigungen
- Arbeitsbereich und Bedienfeld anpassen
- Verzeichnisse und Dateien erstellen
- Suchen und Auffinden von Dateien und Verzeichnissen
- Befehle und Manpage
- Linux Dateiberechtigungen und versteckte Dateien
- Verwalten und Beenden des Linux-Prozesses
Erweiterte Befehle
- Erweiterte Befehle HTOP und ATOP
- Searching Zeilen head-and-tails-wc-history
- Persistente Aliase und reale Fälle
- Kommandozeilen-Web-Downloader
- Skripterstellung in der Bash-Shell
- Sortieren von Ergebnissen mit grep und cut
Vorbereitende Maßnahmen und Informationsbeschaffung
- Regeln für die Durchführung
- Standards für die Durchführung von Penetrationstests
- DNS- und Routenanalyse
- Netzwerk- und Port-Scans
- SMB- und OSINT-Analyse
Scannen und Analysieren von Schwachstellen
- Scannen von Schwachstellen in Webanwendungen
- Identifizierung von CMS und Frameworks
- Erzwungenes Durchsuchen von DIRs und Dateien mit ZAP
- Web-Crawling und Verzeichnisauflistung
- Schwachstellenanalyse mit Nmap NSE und Nikto
- Schwachstellenanalyse mit Legion und Unix-privesc-check
- Umgehung von Firewalls und IDS mit Nmap
Betrieb
- Ausnutzung der SQL Injektion
- Blinder SQL Injektionsangriff in Aktion
- Veraltete Webanwendung zur Serverübernahme
Berichterstattung
- Berichte über Penetrationstests
- Details zum Auftrag
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundlegende Kenntnisse über ethisches Hacken
- Grundlegende Kenntnisse über Kali Linux Penetrationstests
Publikum
- Ethische Hacker
- Penetrationstester
- Sicherheitsingenieure
- IT-Fachleute
Erfahrungsberichte (4)
- Anpassung an alle Kursteilnehmer - coole, anschauliche Beispiele
Katarzyna - Rossmann SDP Sp. z.o.o
Kurs - Introduction to Linux
Maschinelle Übersetzung
The extra informations not in the official docs
Sayf Eddine HAMMEMI - SCALITY SA
Kurs - Go for Systems Programming
Sehr gut strukturierte und vermittelte Informationen, viele praktische Übungen, um den Wissenstransfer zu unterstützen, der Trainer ging auf jede Frage ein und half jedem.
Catalin - DB Global Technology
Kurs - Linux Administration Fundamentals
Maschinelle Übersetzung
Spielen auf der Kommandozeile
Kesh - Vodacom
Kurs - Linux Command Line Basics
Maschinelle Übersetzung