Get in Touch

Course Outline

Introduction

  • Overview of the Kali Linux operating environment
  • Installation and configuration procedures for Kali Linux
  • Operational usage and maintenance of Kali Linux

Penetration Testing Standards and Classification

  • Open Web Application Security Project (OWASP) guidelines
  • Licensed Penetration Testing (LPT) protocols
  • White box and black box testing methodologies
  • Distinguishing penetration testing from vulnerability assessments

Advanced Penetration Methodology

  • Defining the target framework and scope
  • Collecting client requirements for security audits
  • Developing a comprehensive test plan checklist
  • Establishing test boundaries and profiling
  • Executing advanced penetration testing with Kali Linux

Information Discovery

  • Open-source intelligence gathering via Google
  • Acquiring Domain Name System (DNS) and WHOIS data
  • Mapping route and network infrastructure information
  • Consolidating comprehensive intelligence data

Scanning and Enumerating Target

  • Conducting advanced network scans
  • Performing port and UDP port enumeration
  • Applying stealth port scanning techniques
  • Crafting network packets with Hping
  • Utilizing Nmap scanning capabilities and plugins
  • Identifying active and passive banners and operating system versions
  • Enumerating user accounts, groups, and shared resources
  • Enumerating DNS resource records and network devices

Vulnerability Assessment Tools

  • Utilizing Nessus for security analysis
  • Implementing Open Vas assessment frameworks

Target Exploitation

  • Configuring the Metasploit framework
  • Executing exploits within Metasploit
  • Managing Meterpreter sessions
  • Conducting VNC-based exploitation
  • Exfiltrating password hash data
  • Developing custom modules for Metasploit
  • Leveraging the Immunity debugger
  • Developing custom exploit code

Privileges Escalation and Access Maintenance

  • Cracking password hash structures
  • Compromising Telnet, SSH, and FTP credentials
  • Utilizing Metasploit post-exploitation modules
  • Implementing protocol tunneling strategies
  • Configuring proxy mechanisms
  • Installing persistent access mechanisms

Advanced Sniffing

  • Executing ARP poisoning techniques
  • Performing DHCP starvation attacks
  • Conducting MAC flooding operations
  • Implementing DNS poisoning methods
  • Capturing credentials from secured web sessions

DoS Attack

  • Conducting SYN flood attacks
  • Executing application request flood operations
  • Initiating service request flood campaigns
  • Implementing permanent service denial techniques

Penetration Testing

  • Web application penetration testing
  • Wireless network penetration testing

Exploitation and Client Side Attack

  • Exploiting browser security vulnerabilities
  • Implementing buffer overflow attacks
  • Conducting fuzzing tests
  • Executing rapid exploitation techniques
  • Harvesting passwords via phishing campaigns
  • Generating and deploying backdoors
  • Exploiting Java applet vulnerabilities

Firewall Testing

  • Overview of firewall architecture
  • Testing firewall configurations and port settings
  • Adhering to rules and protocols for firewall testing

Management and Reporting

  • Documenting findings and verifying results
  • Utilizing the Dradis framework
  • Employing Magic Tree and Maltego tools
  • Collecting data and managing digital evidence
  • Structuring report types and professional presentation
  • Executing post-testing administrative procedures

Summary and Next Steps

Requirements

  • Foundational experience with Kali Linux for security testing
  • Basic understanding of Linux/Unix operating systems and networking principles
  • Adequate knowledge of network vulnerability landscapes

Audience

  • Ethical hackers
  • Certified penetration testers
  • Security engineers
  • IT professionals responsible for infrastructure security
 21 Hours

Number of participants


Price per participant

Upcoming Courses

Related Categories