Ethical Hacking 4 NHNN

Đây là danh mục các bài học của 1 khóa đào tạo bootcamp (tập trung) 5 ngày dành cho một bank tại Việt Nam

Các bạn xem và tham khảo hết tất cả các bài trình bày tại đây sẽ giúp có cái nhìn tổng quát nhất về những nội dung chính của CEH qua các thời kì hay phiên bản khác nhau. Nếu có thể thực hành và có proof hãy gởi cho BQT cho dù là không bắt buộc làm những bài trong phần này nhưng việc các bạn có proof sẽ tạo động lực cho những thành viên khác, qua đó sẽ cùng nhau tiến bộ. Học phải đi đôi với hành.

Lesson 01.1 – Giới Thiệu Về Ethical Hacking Và Tài Liệu IP Specialist (1 giờ 5 phút)

https://web.microsoftstream.com/video/4a183e71-ad4b-49c7-a5ff-d6dcfef5de3c

Lesson 01.2 – Cơ Bản Về Kali Linux (1 giờ 42 phút)

https://web.microsoftstream.com/video/4a183e71-ad4b-49c7-a5ff-d6dcfef5de3c

Đây là tài liệu mà BQT đã đặt mua từ Amazon ngày khi nó vừa ra đời, điều này cho thấy sự nghiêm túc của chúng tôi trong việc nghiên cứu và đào tạo (nay đã có bản pdf các bạn hãy request nếu không tìm ra). Không hiếm instructor sắp đến ngày training nhưng vẫn không biết “lấy tài liêu giảng dạy từ đâu”. Điều này có thể là bình thường với nhiều người, đôi khi cần có sự thông cảm nhất định khi cả ngày phải làm việc trên cơ quan rồi tối về đi dạy nhưng rõ ràng là họ không thực sự nghiêm túc với công việc của mình, và có phần thiếu sự tôn trọng dành cho các đối tác, hay khách hàng hay học viên của mình.

https://web.microsoftstream.com/video/ac3d0b89-423a-494d-8ed3-51e2269c3f4b

Lesson 02 – So Sánh Lab Thực Hành Của Ethical Hacking Theo Tài Liệu IP Specialist (IPS) Và ECC CEH (1 giờ 30 phút)

https://web.microsoftstream.com/video/33cf8007-2f8e-42f6-8b8f-23bdf247c8a9

Tài liệu IPS EH khoảng 500 trang nên không thể phong phú và đầy đủ như giáo trình hơn 1500 trang (bản v10) của ECC, và càng không thê bằng bộ tài liệu gối đầu hơn 5000 trang trên CEH v11 mà chỉ cần lập bookmark là cũng đủ “phê” với nhiều người. Các bạn hãy tham khảo một số so sanh để đầu tư thời gian làm đầy đủ lab CEH v11 trên Lab Guide

Lesson 03 : Thu Thập Thông Tin Với INSPY vs MALTEGO (56 phút)

https://web.microsoftstream.com/video/0d725210-9cb8-47ce-b88e-c94a67ce88fe

Đây là các lab mới trên v10 và kéo sang v11 (chỉ khác là trên Parrot OS). Những tool ở đây toàn là hàng cực mạnh, thuốc tốt cho tiến trình Thu Thập Thông Tin bị động và chủ động.

Lesson 04.1 – SCANNING Với NMAP (1 giờ 51 phút)

https://web.microsoftstream.com/video/95f2b736-7265-4db6-8d4a-ea27931c25f7

Có nhiều công cụ có thể quét mạng, port, hay máy tính. Nhưng tất cả các bạn cần nằm lòng nmap cho các thao tác quét nền tảng, hãy vững vàng đến mức có thể nhắm mắt mà quét :-

Nên áp dụng kỹ năng study on wall mà BQT có chia sẽ, chúng tôi thấy phương pháp rất “trẻ thơ” này cực kì hiệu quả. Hãy tạo 1 nmap checksheet và dán lên tường, ngay vị trí thường xuyên “đập” vào mắt bạn

Lesson 04.2 – ENUM Và IMPORT Kết Quả NMAP Vào Metasploit (1 giờ 9 phút)

https://web.microsoftstream.com/video/eb2c849f-13dd-438a-b440-72ce7a0e185b

Nếu chưa biết gì về Metasploit thì không sao cả, vì chỉ cần học và luyện nó là biết thôi

Lesson 05.1 : SNIFF vs AntiSniff (80 phút)

Chủ đề này chỉ nên nói riêng với nhau vì nó quá bá đạo , do đó các bạn chỉ nên xem và nghe và thảo luận riêng tư. Đừng cho sếp của bạn biết bạn hiểu rõ điều này !

https://web.microsoftstream.com/video/5bd55d50-e8b6-47a4-9f30-8974dd262a41

Nhưng , nên chứng tỏ cho họ thấy bạn biết cách phát hiện và phòng chống các kẻ đánh hơi sniffer

https://web.microsoftstream.com/video/2365adcf-bf7e-4cdb-868b-b03b1a12f19e

Lesson 05.2 : SHODAN vs CRYPT (1 giờ 13 phút)

https://web.microsoftstream.com/video/cf7f145f-bd91-4fe8-bb06-aa4d74ed5488

Chương trình tìm kiếm nguy hiểm nhất thế giới và Mã Hóa

Lesson 05.4 : SYSTEM HACKING (25 phút)

https://web.microsoftstream.com/video/3aaeb22a-ad51-45b0-a3db-58f54325088b

Lesson 05.5 – DOS (55 phút)
https://web.microsoftstream.com/video/43e96efc-7831-4658-b52c-002070a77b60

Tấn công từ chối dịch vụ với SYNFLOODING