Extreme Attack Techniques
Codice: EH-EAT
Durata: 8 ore e 3 min

Questo modulo del percorso Ethical Hacker ti mette alla prova con alcune delle tecniche di attacco più avanzate e attuali del panorama offensivo. Affronterai vulnerabilità critiche note come Log4Shell, l'attacco a dispositivi Android tramite APK trojanizzati e persino l'hacking di sistemi fisici con strumenti come il Flipper Zero. È il culmine del percorso: un modulo che porta le tue competenze sul terreno delle sfide reali che i professionisti affrontano oggi, tra vulnerabilità zero-day, mobile security e attacchi al mondo fisico.


Questo corso include
  • E-Learning
  • Video lezioni registrate chiare ed efficaci (circa 8 ore)
  • Accesso al corso h24
  • Attestato di partecipazione
  • Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
  • 11 Materiali scaricabili
  • 30 Laboratori didattici
  • Test ed esercizi di valutazione
  • Email di supporto per interagire con i docenti

Obiettivi del corso
  • Comprendere e sfruttare vulnerabilità Java critiche: Log4Shell (CVE-2021-44228) e Apache Commons Text RCE (CVE-2022-42889).
  • Condurre attacchi ad Android tramite APK trojanizzati: weaponization, distribuzione e sfruttamento.
  • Estrarre informazioni e file da dispositivi mobili compromessi.
  • Comprendere le basi della comunicazione fisica: segnali e spettro elettromagnetico.
  • Utilizzare il Flipper Zero per attaccare sistemi via Infrarossi, Wi-Fi, Bluetooth, Sub-GHz, NFC/RFID e Bad USB.

A chi è rivolto

a chi vuole affrontare le tecniche di attacco più avanzate e attuali del panorama offensivo, dalle vulnerabilità Java al mobile fino ai sistemi fisici.


Competenze richieste

solida preparazione offensiva generale; utile familiarità di base con applicazioni Java e dispositivi Android.


Programma del corso

  • Attaccare la CVE-2021-44228 - Log4Shell: cos'è, Log4J e i lookup, ruolo dei DNS malevoli, come funziona, ruolo dei LDAP server malevoli, strumenti di base (URL LDAP, server LDAP custom), esempi di payload, superare i WAF, un PoC completo
  • Attaccare la CVE-2022-42889 - Apache Commons Text RCE: string substitutions, rischi di un input non sicuro, livelli del rischio, cosa non funziona in Commons Text, casi d'uso ed esempi

  • Attacco via APK: l'ambiente Android, il sistema APK, la weaponization: tecnica di distribuzione (drive-by-download), selezione e costruzione del payload, costruzione del pacchetto APK, Trojanized-APK
  • L'attacco: strumenti a disposizione, navigare nel dispositivo, estrarre informazioni e file
  • Altre forme di sfruttamento: la clipboard di Android

  • Introduzione alla comunicazione fisica: segnali e spettro elettromagnetici
  • Dispositivi di attacco e Flipper Zero: architettura, interfaccia utente
  • Sistemi violabili con il Flipper Zero: Infrarossi, Wi-Fi, Bluetooth, Sub-GHz (cancelli, automobili, garage), NFC e RFID, Bad USB