강의

멘토링

로드맵

BEST
Security & Network

/

Computer Security

BHPT - Cơ bản về tấn công thử nghiệm dựa trên máy chủ lưu trữ

Bạn đã bao giờ tò mò về cách những kẻ tấn công thực tế thực hiện các cuộc tấn công mạng chưa? BHPT là một khóa học toàn diện, tập trung vào thực hành, sử dụng lab theo yêu cầu (On-demand Lab) để học phương pháp luận về cách tìm, tấn công, báo cáo và ứng phó với các lỗ hổng bằng cách tiến hành mô phỏng tấn công từ góc độ của kẻ tấn công nhắm vào một máy chủ cụ thể.

(5.0) 65 đánh giá

736 học viên

  • redraccoon
취약점
이론 실습 모두
모의해킹
호스트
칼리리눅스
Penetration Testing
Offensive Security
Network
kali-linux

Đánh giá từ những học viên đầu tiên

Dịch cái này sang tiếng Việt

  • Kiểm thử xâm nhập (Penetration testing)

  • Mô phỏng tấn công dựa trên máy chủ

  • Bảo mật tấn công cơ bản

  • Đội Đỏ

Học cách hack giả lập thực hành trên máy chủ 🦝

BHPT, khóa học hack giả lập thực tế đầu tiên do Red Raccoon cung cấp, là khóa học toàn diện phản ánh các xu hướng an ninh mạng mới nhất và cung cấp cơ hội đào tạo thực hành cho những sinh viên mới làm quen với hack giả lập bằng cách sử dụng môi trường phòng thí nghiệm thực hành theo yêu cầu.

Thông qua khóa học BHPT, sinh viên có thể trải nghiệm mô phỏng tấn công từ góc nhìn của kẻ tấn công và tìm hiểu các phương pháp cơ bản về bảo mật tấn công để phát hiện, tấn công, báo cáo và ứng phó với các lỗ hổng.


Ngoài web và thiết bị di động, bên trong tâm trí của những kẻ tấn công thực sự

<script>alert(1)</script> - XSS 취약점 발견 - Hôm nay tôi đang học tập chăm chỉ vì họ nói rằng web và thiết bị di động rất quan trọng khi xin việc, nhưng tôi vẫn còn thắc mắc mỗi khi đọc bài báo.

  • Kẻ tấn công khai thác lỗ hổng zero-day trong các thiết bị VPN SSL Web được tiếp xúc bên ngoài để truy cập vào mạng nội bộ...

  • Cố gắng thực hiện thanh toán bằng cách truy cập vào mạng SWIFT của một ngân hàng không được tách biệt đúng cách với mạng nội bộ...

  • Sau khi xâm nhập vào mạng nội bộ của XY Casino, chúng đã truy cập vào máy chủ vCenter chịu trách nhiệm về cơ sở hạ tầng ảo và phần mềm tống tiền trên hàng trăm máy ảo bên trong máy chủ đó...

Những cuộc tấn công này xảy ra như thế nào ? Những kẻ tấn công thực sự sử dụng loại tư duy, phương pháp, lệnh và công cụ nào để thực hiện các cuộc tấn công mạng? Làm sao chúng ta có thể tìm hiểu phương pháp luận của họ và chống lại nó?

Từ các cuộc tấn công bằng bộ công cụ khai thác Point-and-Shoot của những đứa trẻ cho đến các nhóm Đe dọa dai dẳng nâng cao (APT) do một quốc gia tài trợ, các cuộc tấn công dựa trên máy chủ đóng vai trò cơ bản trong mọi cuộc tấn công mạng thực tế. Chúng tôi giới thiệu BHPT, khóa học dạy các khái niệm và phương pháp tấn công dựa trên máy chủ , phương pháp bảo mật tấn công cơ bản và thiết yếu nhất, ngoài CTF và hack giả lập phân mảnh, thông qua thực hành thực tế.


Các kỹ năng và năng lực chính bạn sẽ đạt được thông qua các khóa học BHPT:

  1. Hiểu được phương pháp luận chung, khái niệm và nguyên tắc cơ bản của hack giả:

    • Cung cấp hiểu biết sâu sắc về các chiến lược và phương pháp cơ bản được kẻ tấn công sử dụng. Thông qua đó, sinh viên có được kỹ năng phân tích hệ thống từ góc nhìn của kẻ tấn công và xác định lỗ hổng bảo mật.



  2. Kiến thức cơ bản để thực hiện hack giả trên máy chủ:


    • Cải thiện các kỹ năng cơ bản của bạn để chuẩn bị cho các tình huống hack thực tế thông qua việc học các kiến ​​thức cơ bản bao gồm thực hiện hack giả lập trên máy chủ bằng các khái niệm, lệnh, hệ điều hành và cách sử dụng shell.

  3. Hiểu về phương pháp hack giả dựa trên kinh nghiệm thực tế:


    • Học các phương pháp dựa trên kinh nghiệm của những người thực hành có uy tín và phát triển các kỹ năng có thể áp dụng vào thực tế.

  4. Tiến hành hack giả dựa trên phương pháp:


    • Trong khóa học này, bạn sẽ học các kỹ năng cần thiết cho công việc thực tế thông qua các phòng thí nghiệm theo yêu cầu trong nhiều tình huống khác nhau bằng cách sử dụng phương pháp đã học thông qua hoạt động hack giả định.

  5. Tạo và ghi chép các sản phẩm:


    • Tìm hiểu cách ghi chép hiệu quả kết quả hack giả định của bạn. Điều này sẽ cải thiện kỹ năng viết báo cáo của bạn trong thực tế và sẽ có hiệu quả trong quá trình làm việc nhóm trong tương lai.

Thứ tự bài giảng



Kinh nghiệm thực tế và kỹ năng đạt được thông qua các khóa học BHPT:

  • Nội dung sử dụng trong thực tế (ở nước ngoài):

    • Nội dung bài giảng phản ánh các xu hướng và công nghệ bảo mật được sử dụng trong thực tế (ở nước ngoài). Điều này sẽ giúp học sinh phát triển các kỹ năng có thể áp dụng trong môi trường thực tế.


  • Những gì bạn có thể sử dụng trong các cuộc phỏng vấn thực tập/việc làm/nghề nghiệp:

    • Sinh viên tốt nghiệp BHPT sẽ có các kỹ năng thực tế, có thể áp dụng được, cho phép họ chứng minh năng lực của mình trong các buổi thực tập, phỏng vấn xin việc hoặc phỏng vấn nghề nghiệp. Các khóa học cung cấp kinh nghiệm thực tế, trực tiếp giúp sinh viên nổi bật hơn so với đối thủ cạnh tranh.


Những đặc điểm độc đáo của bài giảng BHPT:


Có sẵn trực tiếp từ cộng đồng Discord
Cung cấp môi trường phòng thí nghiệm thực hành theo yêu cầu


Thông qua cộng đồng BHTP
Giao tiếp thời gian thực


Cung cấp các bài kiểm tra hack giả lập thực tế


Đã cung cấp chứng chỉ BHPT

Do đó, chương trình BHPT này sẽ giúp sinh viên xây dựng sự tự tin tại nơi làm việc và phát triển thành những chuyên gia an ninh mạng tiên tiến .

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Nếu bạn muốn tìm hiểu về những kiến thức cơ bản của tấn công mô phỏng

  • Dành cho những ai muốn tự tay gõ bàn phím, học chuyên sâu về thực hành hack mô phỏng.

  • Bạn nào muốn học tấn công dựa trên host ngoài web/mobile/pwnable

  • Dành cho những ai muốn tìm hiểu về các nguyên tắc của Offensive Security (hay Red Team).

  • Dành cho những người muốn tìm hiểu về các kỹ thuật của những kẻ tấn công thực tế với tư cách là người của đội xanh/nhà phát triển/quản trị viên hệ thống.

  • Những bạn mong muốn có sự nghiệp liên quan đến bảo mật thông tin

Xin chào
Đây là

1,039

Học viên

84

Đánh giá

6

Trả lời

4.9

Xếp hạng

3

Các khóa học

레드라쿤 커뮤니티

레드라쿤은 사이버 보안 커뮤니티로, 사이버 보안 해킹 기술 강의 뿐만 아니라 사이버 보안 주제/팁/노하우 등을 공유합니다.

레드라쿤 웹사이트 목록

 

레드라쿤 아카데미 강사진

초이 (Choi)

  • 現 국내 대기업 레드팀 오퍼레이터 - 공격자 시뮬레이션, 침투 업무 수행

  • Fortune 100에서 미국 및 전세계 기업들을 상대로 내부망, 외부망, 웹 모의해킹 업무 수행

  • Defcon 30, Defcon 31에서 블루팀 워크샵 + 레드팀 워크샵 제작 및 진행

  • 한국 최초의 오펜시브 시큐리티 오픈소스 위키피디아 운영 (레드팀.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1등, 팀장

  • 자격증: OSCP, CRTO, CRTL, EvilGinx2 피싱 마스터리 코스, Breaching the Cloud


그루트 (Groot)

  • 現 선임 사이버 보안 엔지니어 & 사이버 보안 부트캠프 리드 강사

  • 前 CrowdStrike 선임 사이버 보안 인텔 연구원

  • 前 CyberCX MSSP SOC 팀장, 선임 모의 해커

  • 블루팀, 레드팀, 인텔 연구원등 다양한 도메인에서 경력 보유

  • 자격증: OSCP, CRTO, CREST, 보안 제품 벤더 자격증 (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope등)

     

 

 

Chương trình giảng dạy

Tất cả

111 bài giảng ∙ (17giờ 10phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

65 đánh giá

5.0

65 đánh giá

  • qwerty1234님의 프로필 이미지
    qwerty1234

    Đánh giá 17

    Đánh giá trung bình 4.8

    5

    99% đã tham gia

    Hiện tại mình sẽ học khoảng 35% thời lượng khóa học, viết bài đánh giá khóa học và chỉnh sửa sau khi xem hết. Ưu điểm: Tôi tự học qua các bài giảng, sách về phát triển và an toàn thông tin. Cái khó nhất không phải là khó về khái niệm, kiến ​​thức mà là xây dựng môi trường thực hành. Tôi không thể cho bạn biết tên của người hướng dẫn ở đây, nhưng Mức độ của bài giảng rất cao và đó là bài giảng sẽ không bao giờ được tổ chức ở Hàn Quốc. Tôi hơi thất vọng khi thấy hàng chục người, trong đó có tôi, gặp khó khăn trong việc thiết lập môi trường luyện tập. Bài giảng này giúp người tìm việc hiểu rõ và bất kỳ ai cũng có thể dễ dàng sử dụng thông qua Discord. Tôi nghĩ điều đó tốt vì bạn có thể sử dụng môi trường đã tạo. Ngoài ra, khi bạn đặt câu hỏi thông qua Discord, vui lòng đưa ra câu trả lời rõ ràng. Kể cả khi bạn đặt câu hỏi ngoài bài giảng, bạn cũng sẽ được trả lời chi tiết như thể đó là câu hỏi liên quan đến bài giảng. Thông thường, bạn có trách nhiệm trả lời các câu hỏi liên quan đến bài giảng. Còn những chuyện khác thì tôi không có nghĩa vụ phải nói với họ, nhưng coi như tôi đã giải thích rồi. Tôi có cảm giác như anh ấy đang giải thích cho tôi một cách dễ dàng nên tôi sẽ không hiểu. Nhược điểm: Thay vì nhược điểm, điều đáng thất vọng là kỹ năng truyền đạt của nữ hướng dẫn viên. Tôi nghĩ cách giao hàng của giảng viên nam đã tốt hơn một chút. Một điều đáng thất vọng nữa là lĩnh vực hack giả không phải là một lĩnh vực dễ dàng. Nó chứa rất nhiều kiến ​​thức nhưng tôi hơi ngạc nhiên vì độ khó của khóa học chỉ ở mức độ mới bắt đầu. Tuy nhiên, sau khi nghe xong tôi nhận thấy 40% bài giảng là nhanh và nông về những kiến ​​thức tiên quyết cần có cho mock hack. Có vẻ như họ dạy bạn rồi thực hành dựa trên kiến ​​thức đó. Có lẽ là do tôi đã học CS rất kỹ trước khi học hack. Nội dung CS được dạy trong khóa học này có vẻ hơi nông cạn cho đến khi bạn bắt đầu học hack. Tất nhiên, vì bài giảng này được biên soạn bởi những người có trình độ chuyên môn cao hơn tôi nên mục đích có lẽ là Sau khi cảm nhận được bài giảng, bạn có thể tự mình sử dụng nội dung được trình bày trong bài giảng. Nghiên cứu sâu sắc. (Ngay cả trong các bài giảng thực tế, người ta cũng nói CS là việc học suốt đời) Nó dường như có nghĩa là: Tuy nhiên, bản thân bài giảng không hề nhàm chán và được truyền tải tốt, giúp tôi có thể tập trung vào việc học. Có vẻ như chỉ có một vài lớp học ở Hàn Quốc có môi trường thoải mái. Tôi sẽ viết bài đánh giá bổ sung sau khi hoàn thành khóa học. Đề xuất cho: Những người có một số kiến ​​thức cơ bản + những người muốn trải nghiệm hack giả Không khuyến khích: Những người chắc chắn về cách học + những người có nhiều kiến ​​thức cơ bản -------------------------------------- Viết review sau khi hoàn thành 99,09% khóa học Ồ, tôi đã bị lừa bởi điều này. Những gì tôi nghĩ sau khi xem được nửa bài giảng là hoàn toàn sai lầm. Được rồi. Trước hết, tôi có 10 máy thí nghiệm để thực hành. Một máy thí nghiệm tương đương như mod3ex hoặc mod3post Tôi tưởng bạn đã nói điều đó, Ngoài ra còn có Hack the Box và Tri Hack Me. Thực tế có 11 máy thí nghiệm dùng để hack mô phỏng (bao gồm cả những máy được trình bày trong bài giảng). Tôi bắt đầu nghĩ xem đây là gì và nó có vẻ thực sự hữu ích. Mở đầu bài giảng sẽ cung cấp các thông tin như lệnh Linux và hướng dẫn sử dụng. Nó cung cấp nội dung cơ bản và đào tạo những người mới bắt đầu thực sự. Tôi tưởng đó là một bài giảng nhưng máy thí nghiệm khó hơn tôi tưởng. Tôi thấy xấu hổ haha. Trên thực tế, nếu bạn nhìn vào kỹ năng giảng dạy của anh ấy ngay cả khi anh ấy không hề biết đến sự tồn tại của máy thí nghiệm, 200.000 won không hề lãng phí mà lại rẻ. Hãy mua nó ngay bây giờ. Mặt khác, thật đáng tiếc khi một người như thế này chỉ mới xuất hiện.

    • redraccoon
      Giảng viên

      Cảm ơn bạn đã xem xét của bạn. Về khó khăn về cơ sở hạ tầng, vui lòng hiểu rằng khóa học giới thiệu được thiết lập ở cấp độ mới bắt đầu dành cho những người chưa có kiến ​​thức về bảo mật/CNTT. Chúng tôi mong nhận được những đánh giá bổ sung về khóa học sau khi hoàn thành. Cảm ơn!

  • anwi505152585님의 프로필 이미지
    anwi505152585

    Đánh giá 5

    Đánh giá trung bình 5.0

    5

    85% đã tham gia

    Bài giảng hay nhất. Có máy tập không? ______> ồ Bạn có giỏi trả lời các câu hỏi của sinh viên không? __________>o Nội dung bài giảng có thực tế không? _______> ồ nội dung

    • redraccoon
      Giảng viên

      Có vẻ như nội dung đã bị cắt giữa chừng nhưng cảm ơn bạn rất nhiều vì đã đánh giá! Tôi sẽ làm việc chăm chỉ hơn

  • fjybjinsu님의 프로필 이미지
    fjybjinsu

    Đánh giá 3

    Đánh giá trung bình 5.0

    5

    91% đã tham gia

    <Ưu điểm> 1. Môi trường luyện tập tốt - Bạn có thể nhanh chóng xây dựng môi trường luyện tập ổn định thông qua Discord mà không cần đến vấn đề xây dựng/thiết lập môi trường, điều luôn cần thiết mỗi khi học CNTT. Đặc biệt, rất khó để thiết lập môi trường cho những bài giảng đã được quay phim từ lâu nhưng bài giảng này lại không hề gặp phải những vấn đề như vậy. 2. Kết cấu vững chắc từ móng đến hoàn thiện - Anh ấy vui lòng giải thích mọi thứ từ các lệnh Linux cơ bản đến cách viết báo cáo thử nghiệm thâm nhập. Ngay cả những người không quen thuộc với Linux cũng có thể dễ dàng tham gia bài giảng (Tuy nhiên, bạn sẽ cần phải thực hành rất nhiều để làm quen với môi trường shell Linux, nhưng bạn sẽ có thể học nó một cách nhanh chóng với nội dung thành phố gấu trúc của redraccoon. ) - Những người đã có một số kiến ​​thức về hack web hoặc hack dịch vụ có thể theo dõi diễn biến của bài giảng. Đặc biệt, ngoài bài giảng còn có sách hướng dẫn, nếu bạn không có thời gian xem video thì sách hướng dẫn đủ chi tiết để bạn theo dõi nội dung chỉ cần làm theo sách hướng dẫn. 3. Nội dung chưa có trên thị trường - Đối với Windows, trên thị trường không có nội dung nào liên quan đến chẩn đoán lỗ hổng so với Linux nhưng đã được đề cập ở đây nên nghiên cứu là rất tốt. 4. Các bài tập thực hành khác nhau - Bạn có thể luyện tập ở nhiều môi trường khác nhau bằng cách sử dụng 10 máy target tự sản xuất và thậm chí là tự kiểm tra. Đặc biệt, vì nó không phải là CTF thông thường mà là một cỗ máy chất lượng cao có thể giải quyết bằng nhiều cách khác nhau nên nếu bạn muốn xin việc ở vị trí liên quan đến hack giả, bạn có thể viết báo cáo hack giả và nhận được nhận xét. 5. Phản hồi nhanh - Chúng tôi cung cấp phản hồi nhanh chóng thông qua Discord. Cả hai bạn đều không ở Hàn Quốc, nhưng nếu bạn đăng câu hỏi trên Disco thì bạn có phải ở Hàn Quốc không? Phản hồi đến rất nhanh. <Nhược điểm> 1. Giá cả - Xét về nội dung bài giảng thì giá cả không đắt chút nào nhưng cũng không phải là cái giá khiến bạn băn khoăn có muốn nghe với tâm hồn nhẹ nhàng hay không. Trong trường hợp của tôi, tôi quyết định mua nó sau khi xem mục lục, nhưng tôi đã suy nghĩ lại sau khi xem giá. Tất nhiên, tại thời điểm này, tôi không hề hối hận khi mua nó và xét về nội dung thì đó là một mức giá thực sự rẻ. => Đánh giá tổng thể: Đây là nội dung có chất lượng rất tốt, vì vậy nếu bạn đang do dự về việc mua nó, tôi khuyên bạn nên ăn ít thịt gà hơn trước khi mua haha.

    • redraccoon
      Giảng viên

      Cảm ơn bạn rất nhiều vì đánh giá chi tiết và chân thành của bạn! Về mặt cá nhân, chúng tôi thực sự biết ơn vì bạn đã đặt rất nhiều câu hỏi và rất say mê muốn nghiên cứu sâu hơn. Chúng tôi sẽ tiếp tục tạo ra những bài giảng và cập nhật tốt hơn. Cảm ơn một lần nữa!

    • Bạn có thể tham khảo YouTube hoặc blog của Red Raccoon để xem với tâm trạng thoải mái, có rất nhiều tài liệu hay ở đó ạ~~

  • biyoo4349님의 프로필 이미지
    biyoo4349

    Đánh giá 1

    Đánh giá trung bình 5.0

    5

    100% đã tham gia

    24/02/14 Tôi sẽ bắt đầu bằng cách cho 5 sao. Tôi sẽ quay lại sau khi nghe hết bài giảng~! 25/01/09 Bài giảng hay nhất dành cho những ai đang tìm kiếm công việc giả định xâm nhập.

    • redraccoon
      Giảng viên

      Cảm ơn! Mời các bạn nghe toàn bộ bài giảng và quay lại phản hồi nhé! Tôi sẽ đợi :)

  • uy08214910님의 프로필 이미지
    uy08214910

    Đánh giá 3

    Đánh giá trung bình 5.0

    5

    30% đã tham gia

    Tôi đã thấy nhiều bài giảng tương tự về bảo mật. Cảm nhận của tôi sau khi xem bài giảng Gấu Đỏ 1. Cập nhật mới nhất 2. Trả lời tốt các câu hỏi. 3. Mô tả nội dung có thể đọc được và hiển thị, tạo cảm giác thú vị khi xem. 4. Có rất ít chương trình khó hoặc cụ thể để phê bình và nó hoạt động tốt. (Thường có rất nhiều hoặc khi cài đặt chúng không hoạt động nên bạn phải tìm cách vận hành chúng) 5. Dễ dàng học tập thông qua phòng thí nghiệm (chương trình) độc đáo của Red Raccoon (Ít nhất theo cảm giác tôi đã xem những bài giảng khác đây đó, nó hay hơn những bài giảng khác. Rào cản học tập thấp và dễ theo dõi và học hỏi) 6. Có cảm giác như người mới bắt đầu được quan tâm nhiều. Đặc biệt, hầu hết các thông tin cần thiết đều được ghi trong sách hướng dẫn nên mất ít thời gian tra cứu thuật ngữ hơn và dễ hiểu. Kết luận: Bản thân nội dung đào tạo rất chi tiết và dễ tiếp cận, cho phép người mới bắt đầu dễ học Không phải là có nhiều bài giảng khác sai. Đây là sự lựa chọn những điểm mạnh mà tôi cảm thấy chỉ có ở các bài giảng của Red Raccoon.

    • redraccoon
      Giảng viên

      Cảm ơn bạn rất nhiều vì đã xem xét chi tiết! Chúng tôi sẽ quay lại lần nữa với những bài giảng bảo mật chất lượng hơn. Cảm ơn

Ưu đãi có thời hạn, kết thúc sau 3 ngày ngày

3.134.728 ₫

24%

4.149.782 ₫

Khóa học khác của redraccoon

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!