Kail
Организатор
Организатор
- Регистрация
- 09.04.2020
- Сообщения
- 455 019
- Реакции
- 45 060
- Монеты
- 1 191
- Оплачено
- 0
- Баллы
- 0
- #SkladchinaVip
- #1
[Simpler Hacking] Профессиональный мастер-класс по Evilginx: исследование обхода многофакторной аутентификации с Evilginx3
- Ссылка на картинку
-
Evilginx Professional Masterclass: Bypassing Multi-Factor Authentication with Evilginx3
Школа: Simpler Hacking
Платформа: Thinkific
Количество уроков: 99
О курсе:
Практический курс по Evilginx3, современным reverse-proxy технологиям и исследованию механизмов многофакторной аутентификации.
Программа начинается с базовых принципов phishing-атак и MFA, после чего подробно рассматривается архитектура Evilginx3, настройка тестовой среды, работа с phishlet'ами, cookies, session tokens и механизмами веб-аутентификации.
Отдельные разделы посвящены интеграции с GoPhish, проведению санкционированных симуляций, анализу результатов и современным методам защиты от Adversary-in-the-Middle и reverse-proxy атак.
Курс рассчитан как на начинающих специалистов, так и на практикующих пентестеров и Red Team-специалистов. Опыт программирования для прохождения курса не требуется.
Что изучается в курсе:
• Основы современных phishing-атак
• Multi-Factor Authentication
• Adversary-in-the-Middle
• Reverse Proxy
• Архитектура Evilginx3
• Настройка тестовой инфраструктуры
• Домены и DNS
• Основные команды Evilginx
• Phishlets
• Evilginx2 и Evilginx3
• YAML-шаблоны
• Cookies
• Session Tokens
• Authentication Tokens
• Управление сессиями
• Анализ механизмов аутентификации
• Microsoft 365 в рамках учебной симуляции
• Продвинутые команды Evilginx
• Operational Security
• GoPhish
• SMTP
• Email Templates
• Анализ результатов phishing-симуляций
• Защита от MITM и reverse-proxy атак
• YubiKey
• Phishing-resistant MFA
• AI и Machine Learning в защитных системах
• Palo Alto Prisma
• Дополнительные phishlet'ы и материалы
Программа курса:
1. Бонусные материалы
• Дополнительные Evilginx3 Phishlets
• Архив Evilginx2 / Evilginx3 Phishlets
• LinkedIn Phishlet
• Evilginx 3.2 шаблоны
• EvilPuppet-материалы
• Custom DNS Blocklists
• Red Team Toolkits
• Материалы по современным phishing-атакам
• Записи вебинаров
• Дополнительные файлы и ресурсы курса
2. Введение в курс
• Структура обучения
• Правовые и этические ограничения
• Для кого предназначен курс
• Обзор программы
• Правила прохождения обучения
• Введение в Evilginx Professional Masterclass
3. Основы Phishing и Multi-Factor Authentication
• Что такое MITM Reverse-Proxy Attack
• Принцип работы Reverse Proxy
• История развития phishing-атак
• Почему классический сбор паролей стал менее эффективным
• Роль MFA в современных системах безопасности
• Современные угрозы, связанные с учётными данными
4. Введение в Evilginx3
• Основы Evilginx3
• Архитектура Evilginx
• Workflow
• Принципы работы
• Проверочные материалы
5. Пошаговая настройка среды Evilginx 3.0
• Подготовка VPS
• Выбор домена
• Работа с инструментами анализа доменных имён
• Настройка домена
• Установка Go и Git
• Обновление программного обеспечения
• Проверка версии Evilginx
• Подготовка browser extensions
• Основные проблемы при настройке DNS
6. Установка и запуск Evilginx3
• Установка Evilginx3
• Основные команды
• Настройка прав пользователей
• Работа с командами Phishlet
• Обзор основных возможностей
7. Введение в Phishlets
• Что такое Phishlet
• Основы структуры Phishlet
• Команды управления
• Сравнение Evilginx2 и Evilginx3
• Legacy Phishlets
• Evilginx 3.0 templates
• Evilginx 3.2 templates
8. Cookies, Session Tokens и Authentication Tokens
• Session Tokens и Cookies
• Управление сессиями
• Принципы web-authentication
• Визуализация authenticated sessions
• Cookie Management
• Проверочные материалы
9. Практическая Evilginx3-симуляция
• Архитектура учебной симуляции
• Работа с Microsoft 365 в тестовой среде
• Настройка Phishlet
• Импорт YAML-конфигурации
• Настройка IP, домена и hostname
• Анализ процесса аутентификации
• Session Token Security
• Исследование рисков обхода MFA
• Troubleshooting
• Комплексный разбор симуляции
• Дополнительная демонстрация Evilginx 3.2
10. Расширенные команды Evilginx и кастомизация
• Blacklist
• Operational Security
• Работа с доменными именами
• Hostnames
• EvilGoPhish 3
• Дополнительные параметры Evilginx
11. GoPhish и Email Infrastructure
• Введение в GoPhish
• Выбор почтовой инфраструктуры
• Подготовка домена
• Установка GoPhish
• Работа с административной панелью
• SMTP
• Email Templates
• Landing Pages
• Управление учебными кампаниями
• HTML Email Templates
• Дополнительные шаблоны
12. Расширенные возможности GoPhish
• Дополнительные инструменты
• Автоматизация
• Использование AI при подготовке учебных шаблонов
• Анализ современных механизмов защиты почты
13. Действия после завершения тестирования
• Завершение санкционированного engagement
• Очистка тестовой инфраструктуры
• Анализ результатов
• Tracking Phishing KPIs
• Подготовка отчёта
14. Защита от MITM и Evilginx
• Основные защитные меры
• Защита от Reverse-Proxy атак
• Phishing-resistant MFA
• YubiKey
• Google MFA
• Анализ современных угроз
• Рекомендации по снижению рисков
15. Продвинутые защитные стратегии
• AI и Machine Learning для обнаружения атак
• Использование защитных платформ
• Palo Alto Networks Prisma
• Обнаружение Evilginx-подобной активности
• Современные подходы к threat detection
16. Завершение курса
• Подведение итогов
• Основные выводы
• Следующие шаги
• Дополнительные направления обучения
17. Предварительный обзор курса по разработке Phishlets
• Введение в Phishlet Developer Program
• Обзор программы разработки Phishlets
• Дополнительные материалы и обновления
Чему вы научитесь:
• Понимать архитектуру Evilginx3
• Разбираться в принципах работы reverse-proxy phishing
• Понимать риски обхода многофакторной аутентификации
• Работать с Phishlet-конфигурациями
• Анализировать Cookies и Session Tokens
• Понимать механизмы веб-аутентификации
• Настраивать тестовую среду Evilginx
• Работать с GoPhish в санкционированных симуляциях
• Анализировать результаты phishing-тестирования
• Понимать защитные меры против AiTM-атак
• Использовать phishing-resistant MFA как средство защиты
• Понимать роль YubiKey и аппаратных ключей безопасности
• Проводить исследования в рамках Red Team и санкционированного тестирования
Для кого предназначен курс:
• Для начинающих специалистов по информационной безопасности
• Для Red Team-специалистов
• Для пентестеров
• Для специалистов по социальной инженерии
• Для исследователей веб-аутентификации
• Для специалистов по MFA Security
• Для специалистов, изучающих Evilginx
• Для Blue Team и Defensive Security-специалистов
• Для тех, кто изучает современные reverse-proxy угрозы
Важно:
Курс содержит материалы по Evilginx, reverse-proxy phishing и современным механизмам аутентификации.
Полученные знания должны использоваться исключительно в собственных лабораторных средах либо в рамках тестирования, на проведение которого имеется явное разрешение.
Несанкционированное получение учётных данных, перехват пользовательских сессий и доступ к чужим аккаунтам недопустимы.
Язык продукта: английский.
Школа: Simpler Hacking
Платформа: Thinkific
Количество уроков: 99
О курсе:
Практический курс по Evilginx3, современным reverse-proxy технологиям и исследованию механизмов многофакторной аутентификации.
Программа начинается с базовых принципов phishing-атак и MFA, после чего подробно рассматривается архитектура Evilginx3, настройка тестовой среды, работа с phishlet'ами, cookies, session tokens и механизмами веб-аутентификации.
Отдельные разделы посвящены интеграции с GoPhish, проведению санкционированных симуляций, анализу результатов и современным методам защиты от Adversary-in-the-Middle и reverse-proxy атак.
Курс рассчитан как на начинающих специалистов, так и на практикующих пентестеров и Red Team-специалистов. Опыт программирования для прохождения курса не требуется.
Что изучается в курсе:
• Основы современных phishing-атак
• Multi-Factor Authentication
• Adversary-in-the-Middle
• Reverse Proxy
• Архитектура Evilginx3
• Настройка тестовой инфраструктуры
• Домены и DNS
• Основные команды Evilginx
• Phishlets
• Evilginx2 и Evilginx3
• YAML-шаблоны
• Cookies
• Session Tokens
• Authentication Tokens
• Управление сессиями
• Анализ механизмов аутентификации
• Microsoft 365 в рамках учебной симуляции
• Продвинутые команды Evilginx
• Operational Security
• GoPhish
• SMTP
• Email Templates
• Анализ результатов phishing-симуляций
• Защита от MITM и reverse-proxy атак
• YubiKey
• Phishing-resistant MFA
• AI и Machine Learning в защитных системах
• Palo Alto Prisma
• Дополнительные phishlet'ы и материалы
Программа курса:
1. Бонусные материалы
• Дополнительные Evilginx3 Phishlets
• Архив Evilginx2 / Evilginx3 Phishlets
• LinkedIn Phishlet
• Evilginx 3.2 шаблоны
• EvilPuppet-материалы
• Custom DNS Blocklists
• Red Team Toolkits
• Материалы по современным phishing-атакам
• Записи вебинаров
• Дополнительные файлы и ресурсы курса
2. Введение в курс
• Структура обучения
• Правовые и этические ограничения
• Для кого предназначен курс
• Обзор программы
• Правила прохождения обучения
• Введение в Evilginx Professional Masterclass
3. Основы Phishing и Multi-Factor Authentication
• Что такое MITM Reverse-Proxy Attack
• Принцип работы Reverse Proxy
• История развития phishing-атак
• Почему классический сбор паролей стал менее эффективным
• Роль MFA в современных системах безопасности
• Современные угрозы, связанные с учётными данными
4. Введение в Evilginx3
• Основы Evilginx3
• Архитектура Evilginx
• Workflow
• Принципы работы
• Проверочные материалы
5. Пошаговая настройка среды Evilginx 3.0
• Подготовка VPS
• Выбор домена
• Работа с инструментами анализа доменных имён
• Настройка домена
• Установка Go и Git
• Обновление программного обеспечения
• Проверка версии Evilginx
• Подготовка browser extensions
• Основные проблемы при настройке DNS
6. Установка и запуск Evilginx3
• Установка Evilginx3
• Основные команды
• Настройка прав пользователей
• Работа с командами Phishlet
• Обзор основных возможностей
7. Введение в Phishlets
• Что такое Phishlet
• Основы структуры Phishlet
• Команды управления
• Сравнение Evilginx2 и Evilginx3
• Legacy Phishlets
• Evilginx 3.0 templates
• Evilginx 3.2 templates
8. Cookies, Session Tokens и Authentication Tokens
• Session Tokens и Cookies
• Управление сессиями
• Принципы web-authentication
• Визуализация authenticated sessions
• Cookie Management
• Проверочные материалы
9. Практическая Evilginx3-симуляция
• Архитектура учебной симуляции
• Работа с Microsoft 365 в тестовой среде
• Настройка Phishlet
• Импорт YAML-конфигурации
• Настройка IP, домена и hostname
• Анализ процесса аутентификации
• Session Token Security
• Исследование рисков обхода MFA
• Troubleshooting
• Комплексный разбор симуляции
• Дополнительная демонстрация Evilginx 3.2
10. Расширенные команды Evilginx и кастомизация
• Blacklist
• Operational Security
• Работа с доменными именами
• Hostnames
• EvilGoPhish 3
• Дополнительные параметры Evilginx
11. GoPhish и Email Infrastructure
• Введение в GoPhish
• Выбор почтовой инфраструктуры
• Подготовка домена
• Установка GoPhish
• Работа с административной панелью
• SMTP
• Email Templates
• Landing Pages
• Управление учебными кампаниями
• HTML Email Templates
• Дополнительные шаблоны
12. Расширенные возможности GoPhish
• Дополнительные инструменты
• Автоматизация
• Использование AI при подготовке учебных шаблонов
• Анализ современных механизмов защиты почты
13. Действия после завершения тестирования
• Завершение санкционированного engagement
• Очистка тестовой инфраструктуры
• Анализ результатов
• Tracking Phishing KPIs
• Подготовка отчёта
14. Защита от MITM и Evilginx
• Основные защитные меры
• Защита от Reverse-Proxy атак
• Phishing-resistant MFA
• YubiKey
• Google MFA
• Анализ современных угроз
• Рекомендации по снижению рисков
15. Продвинутые защитные стратегии
• AI и Machine Learning для обнаружения атак
• Использование защитных платформ
• Palo Alto Networks Prisma
• Обнаружение Evilginx-подобной активности
• Современные подходы к threat detection
16. Завершение курса
• Подведение итогов
• Основные выводы
• Следующие шаги
• Дополнительные направления обучения
17. Предварительный обзор курса по разработке Phishlets
• Введение в Phishlet Developer Program
• Обзор программы разработки Phishlets
• Дополнительные материалы и обновления
Чему вы научитесь:
• Понимать архитектуру Evilginx3
• Разбираться в принципах работы reverse-proxy phishing
• Понимать риски обхода многофакторной аутентификации
• Работать с Phishlet-конфигурациями
• Анализировать Cookies и Session Tokens
• Понимать механизмы веб-аутентификации
• Настраивать тестовую среду Evilginx
• Работать с GoPhish в санкционированных симуляциях
• Анализировать результаты phishing-тестирования
• Понимать защитные меры против AiTM-атак
• Использовать phishing-resistant MFA как средство защиты
• Понимать роль YubiKey и аппаратных ключей безопасности
• Проводить исследования в рамках Red Team и санкционированного тестирования
Для кого предназначен курс:
• Для начинающих специалистов по информационной безопасности
• Для Red Team-специалистов
• Для пентестеров
• Для специалистов по социальной инженерии
• Для исследователей веб-аутентификации
• Для специалистов по MFA Security
• Для специалистов, изучающих Evilginx
• Для Blue Team и Defensive Security-специалистов
• Для тех, кто изучает современные reverse-proxy угрозы
Важно:
Курс содержит материалы по Evilginx, reverse-proxy phishing и современным механизмам аутентификации.
Полученные знания должны использоваться исключительно в собственных лабораторных средах либо в рамках тестирования, на проведение которого имеется явное разрешение.
Несанкционированное получение учётных данных, перехват пользовательских сессий и доступ к чужим аккаунтам недопустимы.
Язык продукта: английский.
Показать больше
Зарегистрируйтесь
, чтобы посмотреть контент.
Скачать