适用于 OSCP 及其他功能的高级 Windows 权限提升!
掌握 Windows 权限提升的高级技术,让攻击型安全专家
讲师:Moreblessing Matake
双语IT资源独家Udemy付费课程,独家中英文字幕,配套资料齐全!
用不到1/10的价格,即可享受同样的高品质课程,且可以完全拥有,随时随地都可以任意观看和分享。
您将学到什么
- 道德黑客
- 安装 Kali Linux 和 Windows 虚拟机
- 网络安全
- 监视和情报收集
- 深入了解权限提升技术,包括 Windows 环境中的水平和垂直提升
- 利用薄弱的服务配置
- 从内存或文件中提取敏感凭据
- 学习利用 Windows 内核漏洞
- 绕过安全工具并隐藏活动
- 识别并利用 Windows 安装缺陷
- 深入研究利用 Windows 内核漏洞获取系统级权限
探索相关主题
- 其他 IT 和软件
- 信息技术与软件
要求
- 一台具有 8GB 内存的计算机,可支持同时运行 2 个虚拟机
- 如果你喜欢动手实践,那么这门课程适合你,我们在这里进行动手实践
- 有强烈的学习意愿和创造性思维
描述
本高级课程专为经验丰富的渗透测试人员、红队成员和安全专业人员而设计,旨在帮助他们掌握 Windows 环境中的权限提升技巧。随着攻击者越来越多地瞄准 Windows 系统,了解实现权限提升的复杂机制对于进攻性和防御性安全操作都至关重要。
在本课程中,学员将深入研究复杂的漏洞利用技术,探索如何在现代 Windows 系统中使用各种攻击媒介来提升权限。您将获得使用高级工具和方法的实践经验,包括利用错误配置、绕过用户帐户控制 (UAC)、利用不安全的服务权限、利用 DLL 劫持以及串联多个漏洞以达到最大影响。本课程还介绍了逃避防病毒软件、Windows Defender 和其他端点保护机制以保持持久性和隐蔽性的技术。
除了这些策略之外,本课程还将强调对 Windows 内部结构、Windows 操作系统的安全模型以及 Active Directory 在特权升级中的作用的理解。通过掌握这些概念,您将能够识别和利用可用于将特权从标准用户升级到管理员或系统访问权限的弱点。
现实世界中的实践练习和实验室将使学生能够执行高级特权升级攻击,同时制定对策和防御策略来防止这些复杂的技术。课程以一个顶点项目结束,参与者可以运用他们的知识来模拟高级特权升级攻击场景。
本课程适合哪些人:
- 红队 – 提升他们在网络领域的技能,以高级身份在 Windows 系统中提升权限
- 蓝队成员 – 了解威胁行为者在野外的工作或移动方式,以便他们能够更好地防御,保护他们的系统并教育他们的同事以提高安全性
- 任何人 – 当然,网络安全领域中任何想学习或了解威胁行为者在野行为的人
如果你有能力,请务必支持课程的原创作者,这是他们应得的报酬!
本站收取的费用,仅用来维持网站正常运行的必要支出,从本站下载任何内容,说明你已经知晓并同意此条款。