Offensive: attacchi di rete e web
Codice: EH-OFF
Durata: 6 ore e 47 min

Questo modulo del percorso Ethical Hacker segna il passaggio dalla teoria all'attacco vero e proprio. Metterai in pratica le tecniche per compromettere sistemi, reti e applicazioni web: dagli attacchi di rete con authentication cracking, sfruttamento delle share Windows e ARP poisoning, all'uso del framework Metasploit e Meterpreter, fino alle vulnerabilità web come XSS e SQL Injection. È il modulo in cui gli strumenti professionali dell'offensive security entrano finalmente nelle tue mani, in ambienti di laboratorio controllati.


Questo corso include
  • E-Learning
  • Video lezioni registrate chiare ed efficaci (circa 6 ore e 48 minuti)
  • Accesso al corso h24
  • Attestato di partecipazione
  • Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
  • 25 Materiali scaricabili
  • 31 Laboratori didattici
  • Test ed esercizi di valutazione
  • Email di supporto per interagire con i docenti

Obiettivi del corso
  • Eseguire attacchi di rete: authentication cracking con Hydra, sfruttamento di share Windows e null session, ARP poisoning e man-in-the-middle.
  • Padroneggiare il framework Metasploit e Meterpreter: payload, sessioni, information gathering.
  • Attaccare applicazioni web: fingerprinting e enumerazione di web server, verbi HTTP, file e directory.
  • Sfruttare le principali vulnerabilità web: Cross Site Scripting (Reflected e Persistent) e SQL Injection con strumenti come SQLmap.

A chi è rivolto

A chi vuole mettere in pratica attacchi reali su reti, sistemi e applicazioni web.


Competenze richieste

Contenuti del modulo Exploit (vulnerability assessment, prime tecniche di enumerazione e attacco a sistema).


Programma del corso

  • Authentication Cracking: vulnerabilità e tool Hydra
  • Share di Windows: Universal Naming Convention paths (UNC), share amministrativi e nascosti
  • Null session: vulnerability e tool Enum
  • ARP poisoning: protocollo ARP e ARP Table
  • Man-in-the-middle (MITM)
  • Metasploit: framework, console e comandi
  • Metasploit: payload
  • Meterpreter: connessione bind e reverse
  • Meterpreter: session
  • Meterpreter: information gathering con sysinfo, route e getuid

  • Introduzione: fingerprinting web server, test della scatola nera, Httprint, Exploitation manuale di server
  • Protocollo HTTP: metodi GET, POST, HEAD, PUT, DELETE, OPTION
  • Enumerazione dei verbi HTTP, file e directory, motori di ricerca, OWASP DirBuster
  • Cross Site Scripting: contromisure e tipologie,  Reflected (non-persistent), Persistent
  • SQL Injection (SQLi): punto di iniezione, anatomia di un attacco, SQLmap