Questo modulo del percorso Ethical Hacker entra nel vivo dello sfruttamento avanzato. Partirai dalla network enumeration in ambienti Unix e Windows, inclusa l'enumerazione di Active Directory e SNMP, per poi affrontare l'exploitation vera e propria: dagli scenari e vettori di attacco fino agli attacchi a memoria, con laboratori pratici su Buffer Overflow e Windows Memory Exploitation.
È il modulo in cui teoria e pratica offensiva si fondono nei loro aspetti più tecnici e profondi.
Questo corso include
- E-Learning
- Video lezioni registrate chiare ed efficaci (circa 6 ore)
- Accesso al corso h24
- Attestato di partecipazione
- Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
- 24 Materiali scaricabili
- 41 Laboratori didattici
- Test ed esercizi di valutazione
- Email di supporto per interagire con i docenti
Obiettivi del corso
- Condurre network enumeration in ambienti Unix (NFS) e Windows (RPC, Active Directory, attacco spray).
- Eseguire l'enumerazione SNMP e sfruttarne le vulnerabilità in laboratorio (violazione di SNMPv3).
- Comprendere scenari, vettori di attacco e l'uso responsabile degli exploit pubblici.
- Padroneggiare gli attacchi a memoria: architetture, stack, meccanismo di ritorno funzione, rudimenti di assembly.
- Analizzare e sfruttare un Buffer Overflow tramite laboratori pratici (BOF, Windows Memory Exploitation).
- Comprendere le tecniche di mantenimento dell'accesso, inclusa la costruzione di un macrovirus in laboratorio.
A chi è rivolto
a chi vuole affrontare l'enumerazione avanzata di reti Windows/Unix e le tecniche di sfruttamento a livello di memoria.
Competenze richieste
contenuti dei moduli Exploit e Offensive, con buona familiarità di reti Windows e Linux.
Programma del corso
- Generalità e primi passi: introduzione, ancora sull'enumerazione SMB
- Enumerazione in ambito Unix: protocollo NFS, enumerazione NFS
- Enumerazione in ambito Windows: enumerazione RPC e domini Microsoft, informazioni da Active Directory, dall'enumerazione all'attacco (attacco spray), considerazioni sulla disponibilità degli attacchi
- Enumerazione in SNMP: introduzione, versioni del protocollo e sicurezza, forme di enumerazione possibili, Lab: violazione della sicurezza SNMPv3 e ottenimento di un accesso non autorizzato
- Introduzione: scenari di attacco ed exploitation, vettori di attacco, altri metodi di violazione, exploit pubblici (rischi e benefici), ricerca di un exploit, risorse online e offline
- Gli attacchi a memoria: introduzione, architetture, memoria e indirizzi virtuali, memoria per un programma, lo stack, meccanismo di ritorno funzione, CPU Internals, rudimenti di assembly, strumenti, Lab: Analisi di un BOF (Buffer Overflow), dall'analisi allo sfruttamento, Lab: Windows Memory Exploitation
- Mantenimento dell'accesso e altre forme di exploit: i macrovirus, Lab: costruire un macrovirus