Exploitation: network enumeration e sfruttamento avanzato
Codice: EH-EXN
Durata: 5 ore e 58 min

Questo modulo del percorso Ethical Hacker entra nel vivo dello sfruttamento avanzato. Partirai dalla network enumeration in ambienti Unix e Windows, inclusa l'enumerazione di Active Directory e SNMP, per poi affrontare l'exploitation vera e propria: dagli scenari e vettori di attacco fino agli attacchi a memoria, con laboratori pratici su Buffer Overflow e Windows Memory Exploitation.

È il modulo in cui teoria e pratica offensiva si fondono nei loro aspetti più tecnici e profondi.


Questo corso include
  • E-Learning
  • Video lezioni registrate chiare ed efficaci (circa 6 ore)
  • Accesso al corso h24
  • Attestato di partecipazione
  • Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
  • 24 Materiali scaricabili
  • 41 Laboratori didattici
  • Test ed esercizi di valutazione
  • Email di supporto per interagire con i docenti

Obiettivi del corso
  • Condurre network enumeration in ambienti Unix (NFS) e Windows (RPC, Active Directory, attacco spray).
  • Eseguire l'enumerazione SNMP e sfruttarne le vulnerabilità in laboratorio (violazione di SNMPv3).
  • Comprendere scenari, vettori di attacco e l'uso responsabile degli exploit pubblici.
  • Padroneggiare gli attacchi a memoria: architetture, stack, meccanismo di ritorno funzione, rudimenti di assembly.
  • Analizzare e sfruttare un Buffer Overflow tramite laboratori pratici (BOF, Windows Memory Exploitation).
  • Comprendere le tecniche di mantenimento dell'accesso, inclusa la costruzione di un macrovirus in laboratorio.

A chi è rivolto

a chi vuole affrontare l'enumerazione avanzata di reti Windows/Unix e le tecniche di sfruttamento a livello di memoria.


Competenze richieste

contenuti dei moduli Exploit e Offensive, con buona familiarità di reti Windows e Linux.


Programma del corso

  • Generalità e primi passi: introduzione, ancora sull'enumerazione SMB
  • Enumerazione in ambito Unix: protocollo NFS, enumerazione NFS
  • Enumerazione in ambito Windows: enumerazione RPC e domini Microsoft, informazioni da Active Directory, dall'enumerazione all'attacco (attacco spray), considerazioni sulla disponibilità degli attacchi
  • Enumerazione in SNMP: introduzione, versioni del protocollo e sicurezza, forme di enumerazione possibili, Lab: violazione della sicurezza SNMPv3 e ottenimento di un accesso non autorizzato

  • Introduzione: scenari di attacco ed exploitation, vettori di attacco, altri metodi di violazione, exploit pubblici (rischi e benefici), ricerca di un exploit, risorse online e offline
  • Gli attacchi a memoria: introduzione, architetture, memoria e indirizzi virtuali, memoria per un programma, lo stack, meccanismo di ritorno funzione, CPU Internals, rudimenti di assembly, strumenti, Lab: Analisi di un BOF (Buffer Overflow), dall'analisi allo sfruttamento, Lab: Windows Memory Exploitation
  • Mantenimento dell'accesso e altre forme di exploit: i macrovirus, Lab: costruire un macrovirus