Questo modulo del percorso Ethical Hacker segna il passaggio dalla teoria all'attacco vero e proprio. Metterai in pratica le tecniche per compromettere sistemi, reti e applicazioni web: dagli attacchi di rete con authentication cracking, sfruttamento delle share Windows e ARP poisoning, all'uso del framework Metasploit e Meterpreter, fino alle vulnerabilità web come XSS e SQL Injection. È il modulo in cui gli strumenti professionali dell'offensive security entrano finalmente nelle tue mani, in ambienti di laboratorio controllati.
Questo corso include
- E-Learning
- Video lezioni registrate chiare ed efficaci (circa 6 ore e 48 minuti)
- Accesso al corso h24
- Attestato di partecipazione
- Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
- 25 Materiali scaricabili
- 31 Laboratori didattici
- Test ed esercizi di valutazione
- Email di supporto per interagire con i docenti
Obiettivi del corso
- Eseguire attacchi di rete: authentication cracking con Hydra, sfruttamento di share Windows e null session, ARP poisoning e man-in-the-middle.
- Padroneggiare il framework Metasploit e Meterpreter: payload, sessioni, information gathering.
- Attaccare applicazioni web: fingerprinting e enumerazione di web server, verbi HTTP, file e directory.
- Sfruttare le principali vulnerabilità web: Cross Site Scripting (Reflected e Persistent) e SQL Injection con strumenti come SQLmap.
A chi è rivolto
A chi vuole mettere in pratica attacchi reali su reti, sistemi e applicazioni web.
Competenze richieste
Contenuti del modulo Exploit (vulnerability assessment, prime tecniche di enumerazione e attacco a sistema).
Programma del corso
- Authentication Cracking: vulnerabilità e tool Hydra
- Share di Windows: Universal Naming Convention paths (UNC), share amministrativi e nascosti
- Null session: vulnerability e tool Enum
- ARP poisoning: protocollo ARP e ARP Table
- Man-in-the-middle (MITM)
- Metasploit: framework, console e comandi
- Metasploit: payload
- Meterpreter: connessione bind e reverse
- Meterpreter: session
- Meterpreter: information gathering con sysinfo, route e getuid
- Introduzione: fingerprinting web server, test della scatola nera, Httprint, Exploitation manuale di server
- Protocollo HTTP: metodi GET, POST, HEAD, PUT, DELETE, OPTION
- Enumerazione dei verbi HTTP, file e directory, motori di ricerca, OWASP DirBuster
- Cross Site Scripting: contromisure e tipologie, Reflected (non-persistent), Persistent
- SQL Injection (SQLi): punto di iniezione, anatomia di un attacco, SQLmap