Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Course Outline
Introduction
- Overview of the Kali Linux operating environment
- Installation and configuration procedures for Kali Linux
- Operational usage and maintenance of Kali Linux
Penetration Testing Standards and Classification
- Open Web Application Security Project (OWASP) guidelines
- Licensed Penetration Testing (LPT) protocols
- White box and black box testing methodologies
- Distinguishing penetration testing from vulnerability assessments
Advanced Penetration Methodology
- Defining the target framework and scope
- Collecting client requirements for security audits
- Developing a comprehensive test plan checklist
- Establishing test boundaries and profiling
- Executing advanced penetration testing with Kali Linux
Information Discovery
- Open-source intelligence gathering via Google
- Acquiring Domain Name System (DNS) and WHOIS data
- Mapping route and network infrastructure information
- Consolidating comprehensive intelligence data
Scanning and Enumerating Target
- Conducting advanced network scans
- Performing port and UDP port enumeration
- Applying stealth port scanning techniques
- Crafting network packets with Hping
- Utilizing Nmap scanning capabilities and plugins
- Identifying active and passive banners and operating system versions
- Enumerating user accounts, groups, and shared resources
- Enumerating DNS resource records and network devices
Vulnerability Assessment Tools
- Utilizing Nessus for security analysis
- Implementing Open Vas assessment frameworks
Target Exploitation
- Configuring the Metasploit framework
- Executing exploits within Metasploit
- Managing Meterpreter sessions
- Conducting VNC-based exploitation
- Exfiltrating password hash data
- Developing custom modules for Metasploit
- Leveraging the Immunity debugger
- Developing custom exploit code
Privileges Escalation and Access Maintenance
- Cracking password hash structures
- Compromising Telnet, SSH, and FTP credentials
- Utilizing Metasploit post-exploitation modules
- Implementing protocol tunneling strategies
- Configuring proxy mechanisms
- Installing persistent access mechanisms
Advanced Sniffing
- Executing ARP poisoning techniques
- Performing DHCP starvation attacks
- Conducting MAC flooding operations
- Implementing DNS poisoning methods
- Capturing credentials from secured web sessions
DoS Attack
- Conducting SYN flood attacks
- Executing application request flood operations
- Initiating service request flood campaigns
- Implementing permanent service denial techniques
Penetration Testing
- Web application penetration testing
- Wireless network penetration testing
Exploitation and Client Side Attack
- Exploiting browser security vulnerabilities
- Implementing buffer overflow attacks
- Conducting fuzzing tests
- Executing rapid exploitation techniques
- Harvesting passwords via phishing campaigns
- Generating and deploying backdoors
- Exploiting Java applet vulnerabilities
Firewall Testing
- Overview of firewall architecture
- Testing firewall configurations and port settings
- Adhering to rules and protocols for firewall testing
Management and Reporting
- Documenting findings and verifying results
- Utilizing the Dradis framework
- Employing Magic Tree and Maltego tools
- Collecting data and managing digital evidence
- Structuring report types and professional presentation
- Executing post-testing administrative procedures
Summary and Next Steps
Requirements
- Foundational experience with Kali Linux for security testing
- Basic understanding of Linux/Unix operating systems and networking principles
- Adequate knowledge of network vulnerability landscapes
Audience
- Ethical hackers
- Certified penetration testers
- Security engineers
- IT professionals responsible for infrastructure security
21 Hours