Skip to content

এথিক্যাল হ্যাকিং

পেনিট্রেশন টেস্টিং, OSINT, এক্সপ্লয়টেশন, CTF — শূন্য থেকে পেশাদার

0/31 অধ্যায় · 0 XP অর্জিত

  1. 00 Ethical Hacking — রোডম্যাপ শূন্য থেকে প্রফেশনাল পেনিট্রেশন টেস্টার। রিকন, এক্সপ্লয়টেশন, পোস্ট-এক্সপ্লয়টেশন, রিপোর্টিং — রিয়েল ল্যাব সহ।
  2. 01 Foundations নেটওয়ার্ক কীভাবে কাজ করে, TCP/IP, OSI মডেল, এবং দুর্বলতা খুঁজে বের করার জন্য অ্যাটাকারের মানসিক মডেল।
  3. 02 Linux for Hackers টার্মিনাল দক্ষতা, ফাইল পারমিশন, bash স্ক্রিপ্টিং, এবং Kali Linux-এ যেসব টুল আসে।
  4. 03 Reconnaissance OSINT, passive recon, Google dorks, Shodan, theHarvester, Maltego — টার্গেট না ছুঁয়েই ইন্টেলিজেন্স সংগ্রহ।
  5. 04 Scanning & Enumeration Nmap দক্ষতা, service fingerprinting, banner grabbing, এবং SMB, FTP, SNMP ও web directory enumerate করা।
  6. 05 Vulnerability Analysis CVE database, CVSS scoring, automated scanner, এবং ম্যানুয়াল vulnerability research — কোনটা exploitable তা খুঁজে বের করা।
  7. 06 Exploitation Basics Metasploit framework, ম্যানুয়াল exploit development, shellcode, payload, ও listener — vulnerability-কে access-এ রূপান্তর।
  8. 07 Web Application Hacking OWASP Top 10, Burp Suite, SQL injection, XSS, SSRF, IDOR, command injection — সম্পূর্ণ web অ্যাটাকার টুলকিট।
  9. 08 Network Attacks ARP spoofing, MITM, packet capture, credential sniffing, DNS poisoning — network লেয়ারে আক্রমণ।
  10. 09 Privilege Escalation Linux ও Windows privesc কৌশল — SUID binary, sudo misconfig, kernel exploit, service account অপব্যবহার, token impersonation।
  11. 10 Post-Exploitation Lateral movement, persistence, data exfiltration, নেটওয়ার্কের মধ্যে pivoting — root পাওয়ার পর কী হয়।
  12. 11 Cryptography Attacks Hash cracking, দুর্বল cipher exploitation, PKI দুর্বলতা, JWT আক্রমণ এবং password বিশ্লেষণ।
  13. 12 Wireless Security WPA2 handshake capture, WPS আক্রমণ, evil twin AP, deauthentication এবং wireless নেটওয়ার্ক প্রতিরক্ষা।
  14. 13 Social Engineering Phishing campaign, pretexting, vishing, physical intrusion — এবং যেসব প্রতিরক্ষা আসলেই কাজ করে।
  15. 14 CTF Strategy Capture the Flag প্রতিযোগিতায় কীভাবে এগোবেন, ক্যাটাগরি ভাঙা, প্ল্যাটফর্ম এবং প্রতিটি চ্যালেঞ্জ টাইপের জন্য একটি methodology।
  16. 15 Pentest Reporting পেশাদার report structure, CVSS scoring, evidence documentation, executive summary এবং remediation নির্দেশনা।
  17. 16 অ্যাক্টিভ ডিরেক্টরি অ্যাটাক BloodHound, Kerberoasting, AS-REP Roasting, Pass-the-Ticket, DCSync, Golden Ticket — Windows ডোমেইন দখলের কৌশল।
  18. 17 ক্লাউড সিকিউরিটি AWS, GCP, এবং Azure অ্যাটাক টেকনিক — IAM মিসকনফিগ, S3 এক্সপোজার, মেটাডেটা সার্ভিস অ্যাবিউজ, কন্টেইনার এস্কেপ, আর ক্লাউড-নেটিভ থ্রেট।
  19. 18 কন্টেইনার ও কুবারনেটিস সিকিউরিটি ডকার এস্কেপ টেকনিক, কুবারনেটিস অ্যাটাক, প্রিভিলেজড কন্টেইনার অ্যাবিউজ, ইমেজে সিক্রেট, আর হার্ডেনিং।
  20. 19 ম্যালওয়্যার অ্যানালাইসিস স্ট্যাটিক ও ডাইনামিক অ্যানালাইসিস, স্যান্ডবক্স এক্সিকিউশন, YARA rules, ডিঅবফাসকেশন, আর ম্যালিশিয়াস কোড রিভার্স ইঞ্জিনিয়ারিং।
  21. 20 এক্সপ্লয়েট ডেভেলপমেন্ট অ্যাডভান্সড বাফার ওভারফ্লো, ROP চেইন, ফরম্যাট স্ট্রিং এক্সপ্লয়েট, হিপ এক্সপ্লয়েটেশন, এবং রিলায়েবল শেলকোড লেখা।
  22. 21 ইনসিডেন্ট রেসপন্স ও ডিজিটাল ফরেনসিক্স Volatility দিয়ে মেমরি ফরেনসিক্স, ডিস্ক ইমেজিং, টাইমলাইন অ্যানালাইসিস, লগ অ্যানালাইসিস, এবং ডিটেকশন থেকে রেমিডিয়েশন পর্যন্ত IR লাইফসাইকেল।
  23. 22 AV Evasion & Red Team Operations Bypassing antivirus and EDR, LOLBins, C2 frameworks, payload obfuscation, and advanced red team tradecraft.
  24. 23 API সিকিউরিটি টেস্টিং REST এবং GraphQL অ্যাটাক টেকনিক, ব্রোকেন অথেন্টিকেশন, মাস অ্যাসাইনমেন্ট, রেট লিমিটিং বাইপাস, BOLA/BFLA, এবং অটোমেটেড API স্ক্যানিং।
  25. 24 Mobile Security Android APK অ্যানালাইসিস, iOS অ্যাপ টেস্টিং, Frida দিয়ে ডায়নামিক ইনস্ট্রুমেন্টেশন, SSL pinning bypass, এবং mobile OWASP Top 10।
  26. 25 IoT & Embedded Security Firmware এক্সট্রাকশন ও অ্যানালাইসিস, UART/JTAG ডিবাগিং, default credentials, protocol attack, এবং hardware hacking-এর মূল বিষয়।
  27. 26 Blue Team & Defense SIEM, IDS/IPS, SOC অপারেশন, detection engineering, threat hunting, hardening guide, এবং defender-এর toolkit।
  28. 27 Threat Intelligence & MITRE ATT&CK IOC, threat actor profiling, STIX/TAXII, ATT&CK Navigator, intelligence দিয়ে threat hunting, এবং একটা threat intel program গড়ে তোলা।
  29. 28 Bug Bounty Methodology, platform নির্বাচন, recon automation, high-value target বাছাই, triaging, এবং HackerOne ও Bugcrowd-এ নিয়মিত আয় করা।
  30. 29 Fuzzing & Vulnerability Research AFL++, LibFuzzer, coverage-guided fuzzing, 0-day খুঁজে বের করা, security-র জন্য code auditing, এবং structured vulnerability research।
  31. 30 Secure Code Review SAST tools, manual code auditing, threat modeling, বাস্তব codebase-এ vulnerability খুঁজে বের করা, এবং SDLC-তে security যুক্ত করা।