SansInstitute-Sans560.2-In-DepthScanning-SansInstitute2017.pdf
13 MB
This course section focuses on the vital task of mapping the target environment's attack surface by creating a comprehensive inventory of machines, accounts, and potential vulnerabilities. We look at some of the most useful scanning tools freely available today and run them in numerous hands-on labs to help hammer home the most effective way to use each tool. We also conduct a deep dive into some of the most useful tools available to pen testers today for formulating packets: Scapy and Netcat. We finish the module covering vital techniques for false-positive reduction, so you can focus your findings on meaningful results and avoid the sting of a false positive. And we examine the best ways to conduct your scans safely and efficiently.
Exercises
Getting the Most Out of Nmap
OS Fingerprinting and Version Scanning In-Depth
The Spectacular Scapy Packet Manipulation Suite
The Nmap Scripting Engine
The Nessus Vulnerability Scanner
Netcat for the Pen Tester
Exercises
Getting the Most Out of Nmap
OS Fingerprinting and Version Scanning In-Depth
The Spectacular Scapy Packet Manipulation Suite
The Nmap Scripting Engine
The Nessus Vulnerability Scanner
Netcat for the Pen Tester
⭕️ دعوت به همکاری در یکی از شرکتهای فعال در شبکه بانکی کشور
عنوان شغلی : کارشناس سرویسهای شبکه
مدرک تحصیلی : کارشناسی
رشته تحصیلی : کامپیوتر / IT
سابقه کار : ۴ سال
تخصصهای لازم:
سرویسهای مایکروسافتی : Exchange 2016 - DNS - Active Director
Share point
Voip
Linux
Docker
System Center
ارسال رزومه به ایمیل : [email protected]
@iranopensource🐧
عنوان شغلی : کارشناس سرویسهای شبکه
مدرک تحصیلی : کارشناسی
رشته تحصیلی : کامپیوتر / IT
سابقه کار : ۴ سال
تخصصهای لازم:
سرویسهای مایکروسافتی : Exchange 2016 - DNS - Active Director
Share point
Voip
Linux
Docker
System Center
ارسال رزومه به ایمیل : [email protected]
@iranopensource🐧
حمله اینترنتی به تامین اجتماعی و توضیح سرپرست سازمان
سرپرست سازمان تأمین اجتماعی با اشاره به اینکه البته این گروه برای دقایق بسیار کوتاهی توانست به سایت خبری سازمان؛ تاکید میکنم سایت خبری، نفوذ کرده و اطلاعات مبهم و دستکاری شده خود را منتشر کند که بلافاصله با واکنش کارشناسان سازمان مواجه شد گفت: خوشبختانه بررسیهای دقیق تیمهای فنی حکایت از صحت و سلامت تمامی سامانهها، اطلاعات و سوابق بیمهشدگان، مستمریبگیران و کارفرمایان عزیز دارد و جای هیچ نگرانی نیست. @iranopensource🐧
سرپرست سازمان تأمین اجتماعی با اشاره به اینکه البته این گروه برای دقایق بسیار کوتاهی توانست به سایت خبری سازمان؛ تاکید میکنم سایت خبری، نفوذ کرده و اطلاعات مبهم و دستکاری شده خود را منتشر کند که بلافاصله با واکنش کارشناسان سازمان مواجه شد گفت: خوشبختانه بررسیهای دقیق تیمهای فنی حکایت از صحت و سلامت تمامی سامانهها، اطلاعات و سوابق بیمهشدگان، مستمریبگیران و کارفرمایان عزیز دارد و جای هیچ نگرانی نیست. @iranopensource🐧
🐧 لینک گروه جامعه متن باز (لینوکس) ایران
@IRAN_Open_Source_Community
#Container_Networking
@iranopensource🐧
@IRAN_Open_Source_Community
#Container_Networking
@iranopensource🐧
💎 لینک گروه الماس
@Diamond_Security 💎
#SANS_560_3_Exploitation
@iranopensource🐧
☆It is better to live one day as a lion, than a thousand days as a lamb
@Diamond_Security 💎
#SANS_560_3_Exploitation
@iranopensource🐧
☆It is better to live one day as a lion, than a thousand days as a lamb
560.3SansInstitute-Sans560.3-Exploitation-SansInstitute2017.pdf
14.5 MB
In this cource section we look at the many kinds of exploits that penetration testers use to compromise target machines, including client-side exploits, service-side exploits, and local privilege escalation. We'll see how these exploits are packaged in frameworks like Metasploit and its mighty Meterpreter. You'll learn in-depth how to leverage Metasploit and the Meterpreter to compromise target environments. You'll also analyze the topic of anti-virus evasion to bypass the target organization's security measures, as well as methods for pivoting through target environments, all with a focus on determining the true business risk of the target organization.
Exercises
Client-Side Attacks with Metasploit
Exploiting Network Services and Leveraging the Meterpreter
Evading Anti-Virus Tools with the Veil Framework
Metasploit Databases and Tool Integration
Port Pivoting Relays
Leveraging PowerShell Empire for Post Exploitation
Exercises
Client-Side Attacks with Metasploit
Exploiting Network Services and Leveraging the Meterpreter
Evading Anti-Virus Tools with the Veil Framework
Metasploit Databases and Tool Integration
Port Pivoting Relays
Leveraging PowerShell Empire for Post Exploitation
💎 لینک گروه الماس
@Diamond_Security 💎
#SANS_560_4_Post_Exploitation_and_Merciless_Pivoting
@iranopensource🐧
☆You can educate a fool, but you can not make him think 🤫
@Diamond_Security 💎
#SANS_560_4_Post_Exploitation_and_Merciless_Pivoting
@iranopensource🐧
☆You can educate a fool, but you can not make him think 🤫
560_4SansInstitute_Sans560_4_Post.pdf
16.5 MB
Once you've successfully exploited a target environment, penetration testing gets extra exciting as you perform post-exploitation, gathering information from compromised machines and pivoting to other systems in your scope. This course section zooms in on pillaging target environments and building formidable hands-on command line skills. We'll cover Windows command line skills in-depth, including PowerShell's awesome abilities for post-exploitation. We'll see how we can leverage malicious services and the incredible WMIC toolset to access and pivot through a target organization. We'll then turn our attention to password guessing attacks, discussing how to avoid account lockout, as well as numerous options for plundering password hashes from target machines including the great Mimikatz Kiwi tool. Finally, we'll look at Metasploit's fantastic features for pivoting, including the msfconsole route command.
Exercises
Windows Command Line Challenges
Creating Malicious Services and Leveraging the Wonderful WMIC Too
Exercises
Windows Command Line Challenges
Creating Malicious Services and Leveraging the Wonderful WMIC Too
🐧 لینک گروه جامعه متن باز (لینوکس) ایران
@IRAN_Open_Source_Community
#Open_Source_Intelligence_Tools_and_Resources_Handbook
@iranopensource🐧
@IRAN_Open_Source_Community
#Open_Source_Intelligence_Tools_and_Resources_Handbook
@iranopensource🐧
🐧 لینک گروه جامعه متن باز (لینوکس) ایران
@IRAN_Open_Source_Community
سیر تکاملی شبکه Docker براساس نسخه های مختلف آن
@iranopensource🐧
@IRAN_Open_Source_Community
سیر تکاملی شبکه Docker براساس نسخه های مختلف آن
@iranopensource🐧
#استخدام
#شرکت_امن_افزار_گستر_شریف
#کارشناس_امنیت_شبکه
#کارشناس_امنیت_تلکام
- دارای مدرک لیسانس
- مسلط به مفاهیم شبکه
- اشنا با امنيت شبكه
- داراي مدرک CCNA
- داراي حداقل ۱ سال تجربه كاري
- متعهد، مسئولیت پذیر، پرانرژی، با انگیزه و دارای روحیه کار گروهی
لطفا دوستانی که تمایل به همکاری دارند رزومه خود را ارسال نمایند...
[email protected]
@ahmadiit
تاریخ اگهی: 98/05/07
@iranopensource🐧
#شرکت_امن_افزار_گستر_شریف
#کارشناس_امنیت_شبکه
#کارشناس_امنیت_تلکام
- دارای مدرک لیسانس
- مسلط به مفاهیم شبکه
- اشنا با امنيت شبكه
- داراي مدرک CCNA
- داراي حداقل ۱ سال تجربه كاري
- متعهد، مسئولیت پذیر، پرانرژی، با انگیزه و دارای روحیه کار گروهی
لطفا دوستانی که تمایل به همکاری دارند رزومه خود را ارسال نمایند...
[email protected]
@ahmadiit
تاریخ اگهی: 98/05/07
@iranopensource🐧
🎯#فرصت_شغلي:
📣 ما در شرکت دانش بنیان سامانههای نوآوری ارتباطات سینا به دنبال توسعه نسل جدید شبکههای مخابراتی مبتنی بر رایانش ابری هستیم. اگه به یادگیری مهارتهای نوین و چالش حل مسئله در محیطی جوان و پویا علاقهمندین، این آگهی برای شماست!
توانمندی های شما:
🔹 آشنا یا علاقهمند به کار DevOpsی
🔹 آشنا یا علاقهمند به استفاده از Linux
🔹 آشنا یا علاقهمند به برنامه نویسی با پایتون یا یک زبان سطح بالای دیگر
🔹 روان در خواندن به انگلیسی
مزایای کار با ما:
✅ پرداختی سروقت و متناسب با توانایی شما
✅ پاداش پایان پروژه، وام، و امکانات ورزشی
✅ امکان جذب سرباز نخبه و امریه از طریق بنیاد ملی نخبگان به همراه حقوق
✉️ درصورت علاقهمندی رزومه خود را به آدرس ایمیل زیر ارسال نمایید:
[email protected]
@iranopensource🐧
📣 ما در شرکت دانش بنیان سامانههای نوآوری ارتباطات سینا به دنبال توسعه نسل جدید شبکههای مخابراتی مبتنی بر رایانش ابری هستیم. اگه به یادگیری مهارتهای نوین و چالش حل مسئله در محیطی جوان و پویا علاقهمندین، این آگهی برای شماست!
توانمندی های شما:
🔹 آشنا یا علاقهمند به کار DevOpsی
🔹 آشنا یا علاقهمند به استفاده از Linux
🔹 آشنا یا علاقهمند به برنامه نویسی با پایتون یا یک زبان سطح بالای دیگر
🔹 روان در خواندن به انگلیسی
مزایای کار با ما:
✅ پرداختی سروقت و متناسب با توانایی شما
✅ پاداش پایان پروژه، وام، و امکانات ورزشی
✅ امکان جذب سرباز نخبه و امریه از طریق بنیاد ملی نخبگان به همراه حقوق
✉️ درصورت علاقهمندی رزومه خود را به آدرس ایمیل زیر ارسال نمایید:
[email protected]
@iranopensource🐧
#کارشناس_noc
استخدام کارشناس noc در شرکت پرداخت الکترونیک سداد دفتر تهران
حداقل ۳ سال سابقه کار
آشنا به سیستم های پرداختی و بانکی
آشنا به شبکه های کامپیوتری و ابزارهای مانیتورینگ
حداقل مدرک کارشناسی کامپیوتر ، برق و یا it
در صورت تمایل رزومه خود را به آدرس [email protected] ارسال فرمایید.
@iranopensource🐧
استخدام کارشناس noc در شرکت پرداخت الکترونیک سداد دفتر تهران
حداقل ۳ سال سابقه کار
آشنا به سیستم های پرداختی و بانکی
آشنا به شبکه های کامپیوتری و ابزارهای مانیتورینگ
حداقل مدرک کارشناسی کامپیوتر ، برق و یا it
در صورت تمایل رزومه خود را به آدرس [email protected] ارسال فرمایید.
@iranopensource🐧
استخدام کارشناس یکپارچه سازی SOC
📋 شرکت دانش بنیان امن افزار گستر شریف در راستای تکمیل کادر فنی خود از علاقه مندان دعوت به همکاری می نماید.
🔻شرایط احراز
🔹تحصیلات: دارای حداقل مدرک تحصیلی کارشناسی در رشته های کامپیوتر، فناوری اطلاعات یا مخابرات
🔹تجربه:دارای سابقه کار در حوزه امنیت
🔹مسلط به سرفصل های دوره LPIC1,2 , CCNP, CEH, CHFI، مدیریت دسترسی ، مدیریت سرویس ها، پیکربندی تنظیمات شبکه، مسلط به مدیریت پکیج بر روی نسخه های مختلف و...
🔹 آشنایی و سابقه کار در حوزه مانیتورینگ، تحلیل لاگ ، نرم افزارهای مدیریت لاگ و مدیریت شبکه
🔹 آشنایی با مبحث Logging در تجهیزات و زیرساخت های مختلف
🔹 آشنایی با مفاهیم مرکز عملیات امنیت SOC
🔹 آشنایی با راهکارهای ArcSight و Splunk
🔹آشنایی با Bash Scripting
🔹حداکثر سن ۳۰ سال
🔹جنسیت:آقا/دارای کارت پایان خدمت یا معافیت دائم
🔹توانایی بالا در تعامل و مذاکره حضوری و مکتوب
🔹 تسلط به فرآیند تهیه مستندات و گزارش نویسی
🔹 داشتن روحیه کار پیمانکاری تعامل با کارفرما و سابقه کار به صورت پروژه ای
به رزومه های فاقد عنوان شغلی کارشناس یکپارچه سازی SOC ترتیب اثر داده نخواهد شد.
🔻مزایا: بیمه تامین اجتماعی و تکمیلی، ارزیابی عملکرد
⬅️از متقاضیان عزیز خواهشمند است رزومه خود را همراه با عنوان شغلی به آدرس ایمیل زیر ارسال یا با شماره تماس زیر در ساعات اداری تماس حاصل نمایند.ربات
☎️43652000
📧[email protected]
➡️amnafzar.ir
@iranopensource🐧
📋 شرکت دانش بنیان امن افزار گستر شریف در راستای تکمیل کادر فنی خود از علاقه مندان دعوت به همکاری می نماید.
🔻شرایط احراز
🔹تحصیلات: دارای حداقل مدرک تحصیلی کارشناسی در رشته های کامپیوتر، فناوری اطلاعات یا مخابرات
🔹تجربه:دارای سابقه کار در حوزه امنیت
🔹مسلط به سرفصل های دوره LPIC1,2 , CCNP, CEH, CHFI، مدیریت دسترسی ، مدیریت سرویس ها، پیکربندی تنظیمات شبکه، مسلط به مدیریت پکیج بر روی نسخه های مختلف و...
🔹 آشنایی و سابقه کار در حوزه مانیتورینگ، تحلیل لاگ ، نرم افزارهای مدیریت لاگ و مدیریت شبکه
🔹 آشنایی با مبحث Logging در تجهیزات و زیرساخت های مختلف
🔹 آشنایی با مفاهیم مرکز عملیات امنیت SOC
🔹 آشنایی با راهکارهای ArcSight و Splunk
🔹آشنایی با Bash Scripting
🔹حداکثر سن ۳۰ سال
🔹جنسیت:آقا/دارای کارت پایان خدمت یا معافیت دائم
🔹توانایی بالا در تعامل و مذاکره حضوری و مکتوب
🔹 تسلط به فرآیند تهیه مستندات و گزارش نویسی
🔹 داشتن روحیه کار پیمانکاری تعامل با کارفرما و سابقه کار به صورت پروژه ای
به رزومه های فاقد عنوان شغلی کارشناس یکپارچه سازی SOC ترتیب اثر داده نخواهد شد.
🔻مزایا: بیمه تامین اجتماعی و تکمیلی، ارزیابی عملکرد
⬅️از متقاضیان عزیز خواهشمند است رزومه خود را همراه با عنوان شغلی به آدرس ایمیل زیر ارسال یا با شماره تماس زیر در ساعات اداری تماس حاصل نمایند.ربات
☎️43652000
📧[email protected]
➡️amnafzar.ir
@iranopensource🐧
🖥شرکت مهندسی آتیه پرداز معین مستقر در تهران با حدود 20 سال سابقه در زمینه انجام و پشتیبانی پروژه های شبکه جهت تکمیل کادر فنی خود از واجدین شرایط ساکن شهر تهران دعوت به همکاری می نماید.
🖊متخصص کامپیوتر و شبکه های کامپیوتری
آشنا با سرویس های مایکروسافت
توانایی طراحی و اجرای شبکه (اکتیو و پسیو )
آشنایی با راه اندازی و راهبری انواع محصولات Cisco
آشنایی با راه اندازی و راهبری انواع فایر وال و UTM
مسلط به زبان تخصصی
مسلط به پروتکلهای شبکه کامپیوتری و اینترنت
آشنا به فرآیندهای تست و عیب یابی
آشنا به نرم افزارهای مانیتورینگ
آشنا به مستند سازی استاندارد
خلاق، باهوش و با پشتکار
اگر شما به کار در محیطی خلاق، پویا و آموزنده علاقمند هستید ،رزومه کامل خود را به آدرس ایمیل زیر ارسال و یا برای کسب اطلاعات بیشتر با شماره تلفن شرکت تماس حاصل فرمایید.
تلفن: 02122852040
آدرس ایمیل: [email protected]
وب سایت: atiehpardaz.com
@iranopensource🐧
🖊متخصص کامپیوتر و شبکه های کامپیوتری
آشنا با سرویس های مایکروسافت
توانایی طراحی و اجرای شبکه (اکتیو و پسیو )
آشنایی با راه اندازی و راهبری انواع محصولات Cisco
آشنایی با راه اندازی و راهبری انواع فایر وال و UTM
مسلط به زبان تخصصی
مسلط به پروتکلهای شبکه کامپیوتری و اینترنت
آشنا به فرآیندهای تست و عیب یابی
آشنا به نرم افزارهای مانیتورینگ
آشنا به مستند سازی استاندارد
خلاق، باهوش و با پشتکار
اگر شما به کار در محیطی خلاق، پویا و آموزنده علاقمند هستید ،رزومه کامل خود را به آدرس ایمیل زیر ارسال و یا برای کسب اطلاعات بیشتر با شماره تلفن شرکت تماس حاصل فرمایید.
تلفن: 02122852040
آدرس ایمیل: [email protected]
وب سایت: atiehpardaz.com
@iranopensource🐧
🖥یک شرکت معتبر نیمه دولتی کارشناس ارشد شبکه و مسئول تیم برنامه نویسی در محدوده پارک ساعی و آرژانتین در استان تهران از افراد واجد شرایط زیر دعوت به همکاری می نماید.
🖊کارشناس IT
مسلط پشتیبانی کامل شبکه
مسلط به لینوکس
مسلط به ویندوز سرور
مسلط به Cisco
مدیریت کردن سرور
آشنا به شبکه virtual machine
دارای روحیه تیمی بسیار بالا
مسئولیت پذیر
انعطاف پذیر در کار
سرپرست تیم برنامه نویسی نرم افزار
مسئول تیم فنی برنامه نویسی با حداقل 5 سال سابقه کار
مسلط به زبان های PHP ، Laravel ، Android
تجربه رهبری و سرپرستی تیم های فنی برنامه نویسی
آشنا به زبان انگلیسی در سطح مطالعات متون انگلیسی
مسلط به تحلیل ، متدهای تولید نرم افزار و زمان بندی پروژه
از متقاضیان واجد شرایط خواهشمندیم رزومه خود را حتما با ذکر عنوان شغلی (کارشناس ارشد شبکه) و (مسئول تیم برنامه نویسی) به آدرس ایمیل زیر ارسال نمایند.
آدرس ایمیل: [email protected]
@iranopensource🐧
🖊کارشناس IT
مسلط پشتیبانی کامل شبکه
مسلط به لینوکس
مسلط به ویندوز سرور
مسلط به Cisco
مدیریت کردن سرور
آشنا به شبکه virtual machine
دارای روحیه تیمی بسیار بالا
مسئولیت پذیر
انعطاف پذیر در کار
سرپرست تیم برنامه نویسی نرم افزار
مسئول تیم فنی برنامه نویسی با حداقل 5 سال سابقه کار
مسلط به زبان های PHP ، Laravel ، Android
تجربه رهبری و سرپرستی تیم های فنی برنامه نویسی
آشنا به زبان انگلیسی در سطح مطالعات متون انگلیسی
مسلط به تحلیل ، متدهای تولید نرم افزار و زمان بندی پروژه
از متقاضیان واجد شرایط خواهشمندیم رزومه خود را حتما با ذکر عنوان شغلی (کارشناس ارشد شبکه) و (مسئول تیم برنامه نویسی) به آدرس ایمیل زیر ارسال نمایند.
آدرس ایمیل: [email protected]
@iranopensource🐧