Extreme Privilege & Evasion
Codice: EH-EPE
Durata: 6 ore e 10 min

Il modulo Eh-EPE del percorso Ethical Hacker ti porta nelle tecniche più sofisticate della sicurezza offensiva: la privilege escalation e l'evasione dalle difese. Imparerai a scalare i privilegi su Windows e Linux con approcci metodici e strumenti automatizzati, e a superare i sistemi di protezione tramite tecniche avanzate di esfiltrazione, offuscamento ed evasione da firewall e antivirus. È il modulo in cui si affrontano le sfide che distinguono un professionista esperto: mantenere l'accesso e restare invisibili.


Questo corso include
  • E-Learning
  • Video lezioni registrate chiare ed efficaci (circa 6 ore)
  • Accesso al corso h24
  • Attestato di partecipazione
  • Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
  • 17 Materiali scaricabili
  • 52 Laboratori didattici
  • Test ed esercizi di valutazione
  • Email di supporto per interagire con i docenti

Obiettivi del corso
  • Applicare un approccio metodico alla ricerca di privilege escalation.
  • Condurre privilege escalation su Windows e Linux: privilegi, rete, servizi, programmi, DLL, casi d'uso concreti.
  • Utilizzare strumenti di ricerca automatizzata come linPEAS e winPEAS.
  • Padroneggiare tecniche di post-exploitation ed esfiltrazione dei dati.
  • Applicare tecniche di codifica e offuscamento (Base64, URI/URL Obfuscation, Unicode, omoglifi).
  • Superare i sistemi di protezione: evasione da firewall e antivirus, ondisk/in-memory/network evasion, pivoting e tunneling.

A chi è rivolto

a chi vuole padroneggiare le tecniche più sofisticate di post-exploitation: scalare privilegi e restare invisibili ai sistemi di difesa.


Competenze richieste

solida preparazione offensiva, equivalente al completamento del pacchetto Offensive.


Programma del corso

  • Alla ricerca del privilegio: un approccio per la ricerca di una privilege escalation
  • Privilege Escalation per Windows: idee, privilegi, rete, servizi, programmi, DLL, casi d'uso concreti
  • Privilege Escalation per Linux: idee, privilegi, rete, servizi, programmi, DLL, casi d'uso concreti
  • Ricerca automatizzata: linPEAS (Linux/mac), winPEAS (Windows)

  • Post-exploitation ed esfiltrazione: il problema dell'esfiltrazione
  • Tecniche di codifica dei dati: Base64 Encoding, URI Obfuscation, URL Hostname Obfuscation, offuscamento del codice, Unicode e UTF, Omoglifi
  • Protocolli per l'esfiltrazione: TCP, FTP/SSH/SCP/SFTP, HTTP POST, ICMP, DNS, Weaponization con DNS
  • Vincoli di traffico: evasione dai firewall (port forward, tunnel SSH, pivoting, proxychain)
  • Superamento dei sistemi di protezione: forme di protezione, evasione dagli antivirus, Ondisk evasion: Packer, Obfuscator, Crypters
  • In memory evasion: PE Injection
  • Network evasion: caso d'uso debole (base64), caso d'uso forte (AES)
  • Application Whitelisting/Blacklisting: AppLocker