Il modulo Eh-EPE del percorso Ethical Hacker ti porta nelle tecniche più sofisticate della sicurezza offensiva: la privilege escalation e l'evasione dalle difese. Imparerai a scalare i privilegi su Windows e Linux con approcci metodici e strumenti automatizzati, e a superare i sistemi di protezione tramite tecniche avanzate di esfiltrazione, offuscamento ed evasione da firewall e antivirus. È il modulo in cui si affrontano le sfide che distinguono un professionista esperto: mantenere l'accesso e restare invisibili.
Questo corso include
- E-Learning
- Video lezioni registrate chiare ed efficaci (circa 6 ore)
- Accesso al corso h24
- Attestato di partecipazione
- Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
- 17 Materiali scaricabili
- 52 Laboratori didattici
- Test ed esercizi di valutazione
- Email di supporto per interagire con i docenti
Obiettivi del corso
- Applicare un approccio metodico alla ricerca di privilege escalation.
- Condurre privilege escalation su Windows e Linux: privilegi, rete, servizi, programmi, DLL, casi d'uso concreti.
- Utilizzare strumenti di ricerca automatizzata come linPEAS e winPEAS.
- Padroneggiare tecniche di post-exploitation ed esfiltrazione dei dati.
- Applicare tecniche di codifica e offuscamento (Base64, URI/URL Obfuscation, Unicode, omoglifi).
- Superare i sistemi di protezione: evasione da firewall e antivirus, ondisk/in-memory/network evasion, pivoting e tunneling.
A chi è rivolto
a chi vuole padroneggiare le tecniche più sofisticate di post-exploitation: scalare privilegi e restare invisibili ai sistemi di difesa.
Competenze richieste
solida preparazione offensiva, equivalente al completamento del pacchetto Offensive.
Programma del corso
- Alla ricerca del privilegio: un approccio per la ricerca di una privilege escalation
- Privilege Escalation per Windows: idee, privilegi, rete, servizi, programmi, DLL, casi d'uso concreti
- Privilege Escalation per Linux: idee, privilegi, rete, servizi, programmi, DLL, casi d'uso concreti
- Ricerca automatizzata: linPEAS (Linux/mac), winPEAS (Windows)
- Post-exploitation ed esfiltrazione: il problema dell'esfiltrazione
- Tecniche di codifica dei dati: Base64 Encoding, URI Obfuscation, URL Hostname Obfuscation, offuscamento del codice, Unicode e UTF, Omoglifi
- Protocolli per l'esfiltrazione: TCP, FTP/SSH/SCP/SFTP, HTTP POST, ICMP, DNS, Weaponization con DNS
- Vincoli di traffico: evasione dai firewall (port forward, tunnel SSH, pivoting, proxychain)
- Superamento dei sistemi di protezione: forme di protezione, evasione dagli antivirus, Ondisk evasion: Packer, Obfuscator, Crypters
- In memory evasion: PE Injection
- Network evasion: caso d'uso debole (base64), caso d'uso forte (AES)
- Application Whitelisting/Blacklisting: AppLocker