Questo modulo del percorso Ethical Hacker ti mette alla prova con alcune delle tecniche di attacco più avanzate e attuali del panorama offensivo. Affronterai vulnerabilità critiche note come Log4Shell, l'attacco a dispositivi Android tramite APK trojanizzati e persino l'hacking di sistemi fisici con strumenti come il Flipper Zero. È il culmine del percorso: un modulo che porta le tue competenze sul terreno delle sfide reali che i professionisti affrontano oggi, tra vulnerabilità zero-day, mobile security e attacchi al mondo fisico.
Questo corso include
- E-Learning
- Video lezioni registrate chiare ed efficaci (circa 8 ore)
- Accesso al corso h24
- Attestato di partecipazione
- Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
- 11 Materiali scaricabili
- 30 Laboratori didattici
- Test ed esercizi di valutazione
- Email di supporto per interagire con i docenti
Obiettivi del corso
- Comprendere e sfruttare vulnerabilità Java critiche: Log4Shell (CVE-2021-44228) e Apache Commons Text RCE (CVE-2022-42889).
- Condurre attacchi ad Android tramite APK trojanizzati: weaponization, distribuzione e sfruttamento.
- Estrarre informazioni e file da dispositivi mobili compromessi.
- Comprendere le basi della comunicazione fisica: segnali e spettro elettromagnetico.
- Utilizzare il Flipper Zero per attaccare sistemi via Infrarossi, Wi-Fi, Bluetooth, Sub-GHz, NFC/RFID e Bad USB.
A chi è rivolto
a chi vuole affrontare le tecniche di attacco più avanzate e attuali del panorama offensivo, dalle vulnerabilità Java al mobile fino ai sistemi fisici.
Competenze richieste
solida preparazione offensiva generale; utile familiarità di base con applicazioni Java e dispositivi Android.
Programma del corso
- Attaccare la CVE-2021-44228 - Log4Shell: cos'è, Log4J e i lookup, ruolo dei DNS malevoli, come funziona, ruolo dei LDAP server malevoli, strumenti di base (URL LDAP, server LDAP custom), esempi di payload, superare i WAF, un PoC completo
- Attaccare la CVE-2022-42889 - Apache Commons Text RCE: string substitutions, rischi di un input non sicuro, livelli del rischio, cosa non funziona in Commons Text, casi d'uso ed esempi
- Attacco via APK: l'ambiente Android, il sistema APK, la weaponization: tecnica di distribuzione (drive-by-download), selezione e costruzione del payload, costruzione del pacchetto APK, Trojanized-APK
- L'attacco: strumenti a disposizione, navigare nel dispositivo, estrarre informazioni e file
- Altre forme di sfruttamento: la clipboard di Android
- Introduzione alla comunicazione fisica: segnali e spettro elettromagnetici
- Dispositivi di attacco e Flipper Zero: architettura, interfaccia utente
- Sistemi violabili con il Flipper Zero: Infrarossi, Wi-Fi, Bluetooth, Sub-GHz (cancelli, automobili, garage), NFC e RFID, Bad USB