এথিক্যাল হ্যাকিং
পেনিট্রেশন টেস্টিং, OSINT, এক্সপ্লয়টেশন, CTF — শূন্য থেকে পেশাদার
0/31 অধ্যায় · 0 XP অর্জিত
- 00 Ethical Hacking — রোডম্যাপ শূন্য থেকে প্রফেশনাল পেনিট্রেশন টেস্টার। রিকন, এক্সপ্লয়টেশন, পোস্ট-এক্সপ্লয়টেশন, রিপোর্টিং — রিয়েল ল্যাব সহ। প্রাথমিক 5 মিনিট
- 01 Foundations নেটওয়ার্ক কীভাবে কাজ করে, TCP/IP, OSI মডেল, এবং দুর্বলতা খুঁজে বের করার জন্য অ্যাটাকারের মানসিক মডেল। প্রাথমিক 12 মিনিট
- 02 Linux for Hackers টার্মিনাল দক্ষতা, ফাইল পারমিশন, bash স্ক্রিপ্টিং, এবং Kali Linux-এ যেসব টুল আসে। প্রাথমিক 10 মিনিট
- 03 Reconnaissance OSINT, passive recon, Google dorks, Shodan, theHarvester, Maltego — টার্গেট না ছুঁয়েই ইন্টেলিজেন্স সংগ্রহ। প্রাথমিক 12 মিনিট
- 04 Scanning & Enumeration Nmap দক্ষতা, service fingerprinting, banner grabbing, এবং SMB, FTP, SNMP ও web directory enumerate করা। প্রাথমিক 14 মিনিট
- 05 Vulnerability Analysis CVE database, CVSS scoring, automated scanner, এবং ম্যানুয়াল vulnerability research — কোনটা exploitable তা খুঁজে বের করা। মধ্যবর্তী 10 মিনিট
- 06 Exploitation Basics Metasploit framework, ম্যানুয়াল exploit development, shellcode, payload, ও listener — vulnerability-কে access-এ রূপান্তর। মধ্যবর্তী 15 মিনিট
- 07 Web Application Hacking OWASP Top 10, Burp Suite, SQL injection, XSS, SSRF, IDOR, command injection — সম্পূর্ণ web অ্যাটাকার টুলকিট। মধ্যবর্তী 20 মিনিট
- 08 Network Attacks ARP spoofing, MITM, packet capture, credential sniffing, DNS poisoning — network লেয়ারে আক্রমণ। মধ্যবর্তী 12 মিনিট
- 09 Privilege Escalation Linux ও Windows privesc কৌশল — SUID binary, sudo misconfig, kernel exploit, service account অপব্যবহার, token impersonation। মধ্যবর্তী 16 মিনিট
- 10 Post-Exploitation Lateral movement, persistence, data exfiltration, নেটওয়ার্কের মধ্যে pivoting — root পাওয়ার পর কী হয়। উন্নত 14 মিনিট
- 11 Cryptography Attacks Hash cracking, দুর্বল cipher exploitation, PKI দুর্বলতা, JWT আক্রমণ এবং password বিশ্লেষণ। মধ্যবর্তী 12 মিনিট
- 12 Wireless Security WPA2 handshake capture, WPS আক্রমণ, evil twin AP, deauthentication এবং wireless নেটওয়ার্ক প্রতিরক্ষা। মধ্যবর্তী 10 মিনিট
- 13 Social Engineering Phishing campaign, pretexting, vishing, physical intrusion — এবং যেসব প্রতিরক্ষা আসলেই কাজ করে। মধ্যবর্তী 10 মিনিট
- 14 CTF Strategy Capture the Flag প্রতিযোগিতায় কীভাবে এগোবেন, ক্যাটাগরি ভাঙা, প্ল্যাটফর্ম এবং প্রতিটি চ্যালেঞ্জ টাইপের জন্য একটি methodology। মধ্যবর্তী 12 মিনিট
- 15 Pentest Reporting পেশাদার report structure, CVSS scoring, evidence documentation, executive summary এবং remediation নির্দেশনা। মধ্যবর্তী 10 মিনিট
- 16 অ্যাক্টিভ ডিরেক্টরি অ্যাটাক BloodHound, Kerberoasting, AS-REP Roasting, Pass-the-Ticket, DCSync, Golden Ticket — Windows ডোমেইন দখলের কৌশল। উন্নত 18 মিনিট
- 17 ক্লাউড সিকিউরিটি AWS, GCP, এবং Azure অ্যাটাক টেকনিক — IAM মিসকনফিগ, S3 এক্সপোজার, মেটাডেটা সার্ভিস অ্যাবিউজ, কন্টেইনার এস্কেপ, আর ক্লাউড-নেটিভ থ্রেট। উন্নত 16 মিনিট
- 18 কন্টেইনার ও কুবারনেটিস সিকিউরিটি ডকার এস্কেপ টেকনিক, কুবারনেটিস অ্যাটাক, প্রিভিলেজড কন্টেইনার অ্যাবিউজ, ইমেজে সিক্রেট, আর হার্ডেনিং। উন্নত 14 মিনিট
- 19 ম্যালওয়্যার অ্যানালাইসিস স্ট্যাটিক ও ডাইনামিক অ্যানালাইসিস, স্যান্ডবক্স এক্সিকিউশন, YARA rules, ডিঅবফাসকেশন, আর ম্যালিশিয়াস কোড রিভার্স ইঞ্জিনিয়ারিং। উন্নত 14 মিনিট
- 20 এক্সপ্লয়েট ডেভেলপমেন্ট অ্যাডভান্সড বাফার ওভারফ্লো, ROP চেইন, ফরম্যাট স্ট্রিং এক্সপ্লয়েট, হিপ এক্সপ্লয়েটেশন, এবং রিলায়েবল শেলকোড লেখা। উন্নত 18 মিনিট
- 21 ইনসিডেন্ট রেসপন্স ও ডিজিটাল ফরেনসিক্স Volatility দিয়ে মেমরি ফরেনসিক্স, ডিস্ক ইমেজিং, টাইমলাইন অ্যানালাইসিস, লগ অ্যানালাইসিস, এবং ডিটেকশন থেকে রেমিডিয়েশন পর্যন্ত IR লাইফসাইকেল। উন্নত 14 মিনিট
- 22 AV Evasion & Red Team Operations Bypassing antivirus and EDR, LOLBins, C2 frameworks, payload obfuscation, and advanced red team tradecraft. উন্নত 14 min
- 23 API সিকিউরিটি টেস্টিং REST এবং GraphQL অ্যাটাক টেকনিক, ব্রোকেন অথেন্টিকেশন, মাস অ্যাসাইনমেন্ট, রেট লিমিটিং বাইপাস, BOLA/BFLA, এবং অটোমেটেড API স্ক্যানিং। মধ্যবর্তী 12 মিনিট
- 24 Mobile Security Android APK অ্যানালাইসিস, iOS অ্যাপ টেস্টিং, Frida দিয়ে ডায়নামিক ইনস্ট্রুমেন্টেশন, SSL pinning bypass, এবং mobile OWASP Top 10। মধ্যবর্তী 14 মিনিট
- 25 IoT & Embedded Security Firmware এক্সট্রাকশন ও অ্যানালাইসিস, UART/JTAG ডিবাগিং, default credentials, protocol attack, এবং hardware hacking-এর মূল বিষয়। উন্নত 12 মিনিট
- 26 Blue Team & Defense SIEM, IDS/IPS, SOC অপারেশন, detection engineering, threat hunting, hardening guide, এবং defender-এর toolkit। মধ্যবর্তী 14 মিনিট
- 27 Threat Intelligence & MITRE ATT&CK IOC, threat actor profiling, STIX/TAXII, ATT&CK Navigator, intelligence দিয়ে threat hunting, এবং একটা threat intel program গড়ে তোলা। মধ্যবর্তী 10 মিনিট
- 28 Bug Bounty Methodology, platform নির্বাচন, recon automation, high-value target বাছাই, triaging, এবং HackerOne ও Bugcrowd-এ নিয়মিত আয় করা। মধ্যবর্তী 12 মিনিট
- 29 Fuzzing & Vulnerability Research AFL++, LibFuzzer, coverage-guided fuzzing, 0-day খুঁজে বের করা, security-র জন্য code auditing, এবং structured vulnerability research। উন্নত 12 মিনিট
- 30 Secure Code Review SAST tools, manual code auditing, threat modeling, বাস্তব codebase-এ vulnerability খুঁজে বের করা, এবং SDLC-তে security যুক্ত করা। মধ্যবর্তী 12 মিনিট