ไอคอนแอป เรียนแฮ็กเกอร์จริยธรรม

เรียนแฮ็กเกอร์จริยธรรม

การศึกษา · ฟรี · iOS & Android · CoddyKit

เรียนแฮ็กเกอร์จริยธรรม — หลักสูตรการแฮ็กเพื่อทดสอบการเจาะระบบ พร้อมแล็บฝึกปฏิบัติ

เรียนแฮ็กเกอร์จริยธรรม คือหลักสูตรการแฮ็กสำหรับ iPhone และ Android ที่เริ่มต้นใช้งานได้ฟรี และเรียงลำดับตามขั้นตอนของการทดสอบการเจาะระบบจริง ได้แก่ การลาดตระเวน การสแกน การโจมตี การยกระดับสิทธิ์ และการจัดทำรายงาน บทเรียนสั้น ๆ จะสอนวิธีการ ส่วนแล็บทดสอบการเจาะระบบบนเป้าหมายจำลองจะให้คุณลงมือใช้จริง และการสอบที่มีการให้คะแนนจะจบลงด้วยใบรับรองการเรียนจบ

App Store — ดาวน์โหลดฟรีGoogle Play — ดาวน์โหลดฟรี
ราคา
ฟรี อัปเกรดเป็น Pro
แพลตฟอร์ม
iOS และ Android
ภาษา
22
การจัดระดับอายุ
4+
เวอร์ชัน
81.3.0
ต้องใช้
iOS 15.1 ขึ้นไป
App Store
5.0 ★ (5)
หน้าหลักของ เรียนแฮ็กเกอร์จริยธรรม พร้อมปุ่ม Start First Lesson และเป้าหมายรายวันภาพรวมคอร์ส Introduction to Ethical Hacking พร้อมความคืบหน้าและบทเรียนแรกที่เปิดให้เรียนฟรี
30+หลักสูตร มากกว่า 110 บทเรียน
แล็บแล็บทดสอบการเจาะระบบบนเป้าหมายจำลอง
AIAI mentor
เรียนรู้วิธีโจมตี เพื่อที่คุณจะได้เขียนวิธีป้องกัน

ทุกแล็บทำงานกับเป้าหมายจำลองที่แยกอยู่ใน sandbox คุณจึงพิมพ์คำสั่ง อ่านผลลัพธ์ และทำผิดพลาดได้โดยไม่มีระบบจริงตกอยู่ในความเสี่ยง ทักษะเหล่านี้เป็นทักษะเชิงรุก แต่มีจุดประสงค์เพื่อการป้องกัน การตรวจสอบ และการจัดทำรายงาน และคุณจะทดสอบเฉพาะระบบที่คุณเป็นเจ้าของหรือได้รับอนุญาตเป็นลายลักษณ์อักษรให้ทดสอบเท่านั้น

คืออะไร

เรียนแฮ็กเกอร์จริยธรรม คือหลักสูตรการทดสอบการเจาะระบบบนมือถือสำหรับ iOS และ Android ที่มีมากกว่า 30 หลักสูตรและมากกว่า 110 บทเรียน โดยเรียงตามขั้นตอนของการประเมินความปลอดภัยจริง ครอบคลุม Kali Linux, Nmap, Metasploit, Burp Suite, การแคร็กรหัสผ่าน, การโจมตีเว็บแอปพลิเคชัน, การยกระดับสิทธิ์, Active Directory, การทดสอบการเจาะระบบแบบไร้สายและบนคลาวด์, การล่ารางวัลบั๊ก และการเขียนรายงาน โดยแต่ละหัวข้อจะมาพร้อมการฝึกปฏิบัติกับเป้าหมายจำลอง ไม่จำเป็นต้องมีประสบการณ์ด้านการแฮ็กมาก่อน

Kali Linux, Metasploit, Burp Suite และชื่อเครื่องมืออื่น ๆ ที่กล่าวถึงเป็นทรัพย์สินของเจ้าของแต่ละราย แอปนี้ไม่มีความเกี่ยวข้องหรือได้รับการรับรองจากเจ้าของเหล่านั้น.

ภายในแอป

หน้าตาเป็นอย่างไร

หน้าหลักของ เรียนแฮ็กเกอร์จริยธรรม พร้อมปุ่ม Start First Lesson และเป้าหมายรายวัน
เส้นทางการเรียนรู้การ์ดเส้นทางการเรียนรู้พร้อมปุ่ม Start First Lesson เป้าหมายรายวัน และ Skill Hub ด้านล่าง
ภาพรวมคอร์ส Introduction to Ethical Hacking พร้อมความคืบหน้าและบทเรียนแรกที่เปิดให้เรียนฟรี
ภาพรวมคอร์สหน้าคอร์สแสดงความคืบหน้าโดยรวมและบทเรียนต่าง ๆ โดยบทเรียนแรกระบุว่าเรียนฟรี
หน้าบทเรียนที่อธิบายคำว่า vulnerability พร้อมเครื่องมือช่วยเรียนด้านล่าง
มุมมองบทเรียนบทเรียนคำศัพท์สำคัญ พร้อมเครื่องมือ Step by Step, Code Example, Everyday Example และ Ask สำหรับหัวข้อเดียวกัน
หน้าจอแชต AI พร้อมพรอมต์ให้อธิบายแนวคิด ทดสอบความรู้ และสร้างแผนการเรียนรู้
แชต AIพรอมต์แนะนำในแชต AI: แนวคิดสำคัญ เคล็ดลับการเรียน แบบทดสอบ และแผนการเรียนรู้
หน้าหลักของแอปในธีมสว่าง พร้อมเส้นทางการเรียนรู้และเป้าหมายรายวัน
หน้าหลักในธีมสว่างหน้าหลักเดิมในธีมสว่าง พร้อมเป้าหมายรายวันและทางลัดสำหรับส่งคำขอฟีเจอร์

คอร์ส

คอร์ส ethical hacking ครอบคลุมอะไรบ้าง

คอร์ส เรียนแฮ็กเกอร์จริยธรรม ของเว็บไซต์มีทั้งหมด 31 คอร์ส โดยคอร์สเหล่านี้คือแกนหลักสำหรับการเรียนรอบแรก

  1. การตั้งค่าแล็บ Hacking และ Linux สำหรับแฮ็กเกอร์

    พื้นฐาน Virtualization การติดตั้ง Kali Linux ระบบไฟล์ Linux และคำสั่งสำคัญที่คุณจะใช้ในทุกคอร์สถัดไป

  2. พื้นฐาน Networking, Cryptography และ Windows Internals

    ข้อมูลเดินทางอย่างไรและโปรโตคอลใดสำคัญ ความแตกต่างระหว่างการเข้ารหัสรูปแบบข้อมูลกับการเข้ารหัสลับ การทำ Hashing รวมถึงสถาปัตยกรรมและ Registry ของ Windows

  3. เจาะลึก Footprinting, Scanning และ Nmap

    การรวบรวมข้อมูลข่าวกรองเกี่ยวกับเป้าหมาย จากนั้นเรียนรู้การค้นหาโฮสต์ เทคนิคการสแกนพอร์ต และการทำ Enumeration ของบริการที่ค้นพบ

  4. Metasploit, Burp Suite และการถอดรหัสผ่าน

    สถาปัตยกรรมและขั้นตอนการใช้ Exploit ของเฟรมเวิร์ก Metasploit การทำ Proxy และ Replay คำขอเว็บใน Burp Suite รวมถึง Wordlist, Rule และ Hashcat

  5. การยกระดับสิทธิ์และการโจมตี Active Directory

    การทำ Enumeration, การใช้ SUID และ sudo ในทางที่ผิดบน Linux การตั้งค่าบริการบน Windows ที่ไม่ปลอดภัย และพื้นฐาน Active Directory ผ่าน Kerberoasting

  6. การทดสอบเจาะระบบ Web, Wireless, Mobile และ Cloud

    การแฮ็กเว็บแอปพลิเคชัน การทดสอบเครือข่าย Wireless การวิเคราะห์แอป Android และพื้นผิวการโจมตีบน Cloud รวมถึงการตั้งค่า IAM ที่ไม่ปลอดภัย

  7. การล่ารางวัล Bug Bounty และการทดสอบเจาะระบบพร้อมการจัดทำรายงาน

    การเลือกเป้าหมายและทำ Recon ในวงกว้าง จากนั้นนำทักษะทั้งหมดมารวมกันในการทดสอบอย่างเป็นระบบและจัดทำรายงานที่ลูกค้านำไปดำเนินการต่อได้

ทำงานอย่างไร

เซสชันการเรียนทำงานอย่างไร

แอปจะแยกการเรียนรู้ออกจากการลงมือทำ เพื่อให้แต่ละหัวข้อเป็นบทเรียนสั้น ๆ ที่ตามด้วยสิ่งให้คุณลองรันทันที คาดเดาผลลัพธ์ หรือแก้ไข

  1. เรียนรู้วิธีการผ่านบทเรียนสั้น ๆ

    เลือกหลักสูตรจากเส้นทางการเรียนรู้ แล้วอ่านบทเรียนที่เขียนด้วยภาษาที่เข้าใจง่าย พร้อม AI mentor ที่พร้อมอธิบายเครื่องมือ เทคนิค หรือข้อความแสดงข้อผิดพลาดที่คุณไม่เข้าใจ

  2. ฝึกปฏิบัติกับเป้าหมายจำลอง

    ในแล็บทดสอบการเจาะระบบ คุณจะทำภารกิจแบบมีคำแนะนำทีละขั้นตอน พิมพ์คำสั่ง อ่านผลลัพธ์ และมุ่งไปสู่เป้าหมาย โดยมีคำใบ้ให้เมื่อคุณติดขัด แบบฝึกคำสั่งจะตรวจสอบว่าแฟล็กที่คุณใช้จะทำงานได้จริงหรือไม่

  3. ทบทวน แข่งขัน และรับใบรับรอง

    แบบทดสอบ การ์ดทบทวน ชีตสรุป และหนังสือคำสั่งจะช่วยให้เนื้อหาก่อนหน้านี้ยังคงสดใหม่ สนามแข่งขันแบบเรียลไทม์และการแข่งขันแบบตัวต่อตัวเพิ่มความสนุกจากการแข่งขัน ส่วนการสอบที่มีการให้คะแนนจะออกใบรับรองพร้อมรหัสยืนยัน

มีอะไรอยู่ข้างใน

สิ่งที่มาพร้อมกับแอป

30+

หลักสูตร มากกว่า 110 บทเรียน

ตั้งแต่การตั้งค่าแล็บที่ปลอดภัยด้วย Kali Linux และ Linux สำหรับแฮ็กเกอร์ ไปจนถึงเครือข่าย การเข้ารหัส และโครงสร้างภายในของ Windows รวมถึงการโจมตี Active Directory การทดสอบการเจาะระบบบนมือถือและคลาวด์ และพื้นฐานบัฟเฟอร์โอเวอร์โฟลว์

แล็บ

แล็บทดสอบการเจาะระบบบนเป้าหมายจำลอง

ภารกิจแบบมีคำแนะนำที่ให้คุณพิมพ์คำสั่งและอ่านผลลัพธ์ด้วยตัวเอง พร้อมแบบฝึกคำสั่งสำหรับ nmap, gobuster, sqlmap, hydra และ john ที่ตรวจสอบว่าแฟล็กของคุณใช้งานได้จริง

AI

AI mentor

ถามเกี่ยวกับเครื่องมือ เทคนิค หรือข้อผิดพลาดใด ๆ แล้วรับคำอธิบายที่ชัดเจน AI mentor เป็นฟีเจอร์ใน Pro

กล่องเครื่องมือ

Flag Lab และ Hash & Encoding Lab

เปิดหรือปิดแฟล็กของเครื่องมือเพื่อดูว่าแต่ละแฟล็กทำอะไร ระบุแฮช แกะชั้นการเข้ารหัสออกทีละชั้น และเลือกกลยุทธ์สำหรับ wordlist

สนามแข่งขัน

สนามแข่งขันแบบเรียลไทม์และการแข่งขันแบบตัวต่อตัว

รอบการแข่งขันระดับโลกจัดขึ้นวันละสามครั้ง และคุณสามารถเผชิญหน้ากับผู้เรียนคนอื่นในการแข่งขันแบบตัวต่อตัว

การสอบ

การสอบที่มีการให้คะแนนและใบรับรอง

การสอบปลายหลักสูตรจะออกใบรับรองการเรียนจบพร้อมรหัสยืนยันที่ทุกคนสามารถตรวจสอบได้ ใบรับรองนี้ออกโดยแอปนี้ ไม่ใช่ใบรับรองจากหน่วยงานภายนอก

ความเป็นมา

การทดสอบการเจาะระบบคืออะไร และแต่ละขั้นตอนมีอะไรเกิดขึ้นบ้าง

การทดสอบการเจาะระบบคือความพยายามที่ได้รับอนุญาตและกำหนดขอบเขตไว้อย่างชัดเจนในการเจาะเข้าสู่ระบบ เพื่อให้เจ้าของแก้ไขจุดอ่อนได้ก่อนที่ผู้โจมตีตัวจริงจะค้นพบ การทดสอบจะดำเนินตามลำดับที่กำหนดไว้ เพื่อให้ผลลัพธ์เป็นรายงานที่นำไปดำเนินการต่อได้ ไม่ใช่เพียงชุดกลเม็ดมากมาย การเรียนรู้ลำดับนี้ก่อนคือสิ่งที่แยกผู้ปฏิบัติงานด้านความปลอดภัยออกจากคนที่เพียงรวบรวมเครื่องมือไว้

การลาดตระเวนเรียนรู้เป้าหมายเสียก่อน

ผู้ทดสอบจะรวบรวมข้อมูลที่เปิดเผยต่อสาธารณะเกี่ยวกับเป้าหมาย ได้แก่ โดเมน บุคลากร เทคโนโลยี และบริการที่เปิดเผย ขั้นตอนนี้คือช่วงที่ใช้ข่าวกรองจากแหล่งข้อมูลเปิด (OSINT) และการสำรวจร่องรอย ก่อนที่จะส่งแพ็กเก็ตใด ๆ ที่อาจทำให้เกิดการแจ้งเตือน

การสแกนและการแจกแจงข้อมูลค้นหาประตูที่เปิดอยู่

เครื่องมืออย่าง Nmap จะทำแผนที่ว่าโฮสต์ใดกำลังทำงาน พอร์ตใดตอบสนอง และกำลังใช้บริการเวอร์ชันใด จากนั้นการแจกแจงข้อมูลจะสอบถามรายละเอียดเพิ่มเติมจากแต่ละบริการ เพราะแบนเนอร์ของเวอร์ชันเก่ามักเป็นเบาะแสสำคัญแรกสุด

การโจมตีและการยกระดับสิทธิ์พิสูจน์ว่าจุดอ่อนนั้นมีอยู่จริง

จะใช้ช่องโหว่ที่ยืนยันแล้วเพื่อสร้างจุดยึดเข้าสู่ระบบ โดยปกติจะเริ่มต้นในฐานะผู้ใช้ที่มีสิทธิ์ต่ำ จากนั้นจึงค้นหาการตั้งค่าที่ผิดพลาด เช่น กฎ sudo ที่ไม่รัดกุมหรือพาธบริการที่ไม่ได้ใส่เครื่องหมายอัญประกาศ ซึ่งเปลี่ยนจุดยึดนั้นให้กลายเป็นสิทธิ์ผู้ดูแลระบบ

การจัดทำรายงานส่วนที่ลูกค้ายอมจ่ายเงิน

ทุกประเด็นที่ค้นพบจะถูกเขียนเป็นรายงานพร้อมหลักฐาน ระดับความรุนแรง และวิธีแก้ไขที่ทำได้จริง การทดสอบที่ยอดเยี่ยมในด้านเทคนิคแต่มีรายงานคลุมเครือจะไม่เปลี่ยนแปลงอะไรเลย นั่นจึงเป็นเหตุผลที่การจัดทำรายงานถูกสอนเป็นทักษะเฉพาะด้าน

เหมาะกับคุณไหม

เหมาะกับใคร — และไม่เหมาะกับใคร

เหมาะกับคุณหากคุณ

  • เป็นมือใหม่ที่สนใจด้านความปลอดภัยไซเบอร์และไม่รู้ว่าจะเริ่มต้นจากตรงไหน
  • ทำงานด้าน IT หรือ Networking และต้องการทักษะการทดสอบเจาะระบบไว้เพิ่มในเรซูเม่
  • กำลังเตรียมตัวสำหรับ CTF, โปรแกรม Bug Bounty หรือการสอบด้านความปลอดภัยระดับเริ่มต้น
  • เป็นนักพัฒนาที่อยากเห็นว่าผู้โจมตีเจาะโค้ดที่คุณเขียนได้อย่างไร
  • เรียนรู้ได้ดีที่สุดด้วยการพิมพ์คำสั่งในแล็บที่ปลอดภัย แทนการดูวิดีโอ

ไม่ใช่เครื่องมือที่เหมาะ หากคุณ

  • ต้องการโจมตีระบบที่คุณไม่ได้เป็นเจ้าของ เพราะคอร์สนี้สอนเฉพาะการทดสอบที่ได้รับอนุญาต
  • คาดหวังใบรับรองจากหน่วยงานภายนอก เพราะใบรับรองนี้เป็นใบรับรองการเรียนจบจากแอป
  • ต้องการให้ทุกอย่างฟรี เพราะคอร์สแรกและแล็บแรก ๆ เปิดให้ใช้ฟรี ส่วน Pro จะปลดล็อกเนื้อหาที่เหลือ
  • ต้องการแล็บบนเดสก์ท็อปแบบเต็มรูปแบบที่มีเครื่องเสมือนจริง ซึ่งยังหมายความว่าคุณต้องมีแล็ปท็อป

คำถาม

คำถามที่พบบ่อย

แอปที่ดีที่สุดสำหรับเรียนคอร์ส Hacking บนโทรศัพท์คืออะไร

มองหาแอปที่ดำเนินตามการทดสอบเจาะระบบจริงตั้งแต่ Recon ไปจนถึงการจัดทำรายงาน และให้คุณฝึกปฏิบัติ ไม่ใช่แค่อ่าน เรียนแฮ็กเกอร์จริยธรรม มีมากกว่า 30 คอร์สและมากกว่า 110 บทเรียนที่เรียงตามลำดับดังกล่าว พร้อมแล็บทดสอบเจาะระบบบนเป้าหมายจำลอง แบบฝึกคำสั่ง และการสอบแบบมีการให้คะแนน เริ่มเรียนได้ฟรีบน iOS และ Android

การเรียนรู้ Ethical Hacking ถูกกฎหมายหรือไม่

การเรียนรู้เทคนิคเหล่านี้ถูกกฎหมาย แต่การนำไปใช้กับระบบที่คุณไม่ได้เป็นเจ้าของหรือไม่ได้รับอนุญาตเป็นลายลักษณ์อักษรนั้นไม่ถูกกฎหมาย เรียนแฮ็กเกอร์จริยธรรม ดำเนินการทุกแล็บกับเป้าหมายจำลองที่แยกอยู่ใน Sandbox และระบุไว้อย่างชัดเจนว่าคุณควรทดสอบเฉพาะระบบที่คุณเป็นเจ้าของหรือได้รับอนุญาตให้ทดสอบเท่านั้น

ฉันจำเป็นต้องรู้ Linux หรือ Networking ก่อนเริ่มหรือไม่

ไม่จำเป็นต้องมีประสบการณ์ด้าน Hacking มาก่อน เรียนแฮ็กเกอร์จริยธรรม เริ่มจากความหมายของ Ethical Hacking กฎพื้นฐานด้านกฎหมาย และการตั้งค่าแล็บที่ปลอดภัยด้วย Kali Linux จากนั้นสอน Linux สำหรับแฮ็กเกอร์และพื้นฐาน Networking ก่อนเข้าสู่การสแกนและการใช้ Exploit

คอร์สนี้สอนเครื่องมืออะไรบ้าง

เรียนแฮ็กเกอร์จริยธรรม ครอบคลุม Kali Linux, Nmap, Metasploit, Burp Suite, Hashcat และ John the Ripper พร้อมแบบฝึกคำสั่งสำหรับ nmap, gobuster, sqlmap, hydra และ john หัวใจสำคัญคือการรู้ว่าในแต่ละขั้นตอนของการทดสอบควรใช้เครื่องมือใดเพื่อตอบคำถามใด

แล็บทดสอบเจาะระบบบนโทรศัพท์ทำงานอย่างไร

แล็บทดสอบเจาะระบบแต่ละแห่งเป็นภารกิจแบบมีคำแนะนำที่ดำเนินการกับเป้าหมายจำลอง คุณจะพิมพ์คำสั่ง อ่านผลลัพธ์ และทำตามเป้าหมายทีละขั้นตอน พร้อมคำใบ้เมื่อคุณติดขัด จากนั้นฟีเจอร์ Findings จะเปลี่ยนสิ่งที่คุณค้นพบให้เป็นการ์ด Finding เช่นเดียวกับในรายงานการทดสอบเจาะระบบ

เรียนแฮ็กเกอร์จริยธรรม ช่วยเตรียมตัวสำหรับการล่ารางวัล Bug Bounty หรือไม่

คอร์สนี้มอบพื้นฐานที่จำเป็นให้คุณ คอร์ส Bug Bounty Hunting โดยเฉพาะจะครอบคลุมการเลือกเป้าหมาย การทำ Recon ในวงกว้าง และการค้นหาช่องโหว่ทั่วไป ส่วนคอร์สด้านเว็บจะครอบคลุม SQL injection และ XSS โปรแกรมจริงแต่ละโปรแกรมมีกฎและขอบเขตของตัวเอง ดังนั้นคุณต้องอ่านรายละเอียดเหล่านั้นก่อนทดสอบสิ่งใด

เรียนแฮ็กเกอร์จริยธรรม ฟรีหรือไม่

ดาวน์โหลดฟรี คอร์สแรกเปิดให้เรียนฟรีเต็มรูปแบบ และแล็บแรก ๆ ในแค็ตตาล็อกก็เปิดให้ใช้งาน Pro จะปลดล็อกทุกคอร์สและแล็บ เมนเทอร์ AI การสอบรับรอง และลบโฆษณาแบนเนอร์

ใบรับรองนี้เป็นใบรับรองด้านความปลอดภัยที่ได้รับการยอมรับหรือไม่

ไม่ใช่ การสอบแบบมีการให้คะแนนผ่านจะได้รับใบรับรองการเรียนจบจากแอป พร้อมรหัสยืนยันที่ทุกคนสามารถตรวจสอบได้ ใบรับรองนี้เป็นหลักฐานแสดงผลงานที่คุณทำและมีประโยชน์เมื่อใช้ควบคู่กับโปรเจกต์ต่าง ๆ แต่ไม่ใช่ใบรับรองจากหน่วยงานภายนอก

ฉันสามารถฝึกกับผู้เรียนคนอื่นได้หรือไม่

ได้ สนามแข่งขันแบบสดจะจัดรอบทั่วโลกวันละสามครั้ง และการแข่งขันแบบตัวต่อตัวจะจับคู่คุณกับผู้เรียนอีกคน นอกจากนี้ยังมีแบบทดสอบ การ์ดทบทวน คำถามสัมภาษณ์ Cheat Sheet และอภิธานศัพท์สำหรับทบทวนคนเดียว

รองรับภาษาและแพลตฟอร์มใดบ้าง

เรียนแฮ็กเกอร์จริยธรรม ใช้งานบน iOS และ Android และมีให้บริการ 22 ภาษา ได้รับการจัดอันดับ 4+ บน App Store และต้องใช้ iOS 15.1 หรือใหม่กว่าบน iPhone

เริ่มต้นใช้งาน

เริ่มแล็บแรกของคุณวันนี้

เริ่มต้นใช้งานได้ฟรีบน iOS และ Android ใน 22 ภาษา

App Store — ดาวน์โหลดฟรีGoogle Play — ดาวน์โหลดฟรี
ตรวจสอบล่าสุด · เผยแพร่โดย CoddyKit · นโยบายความเป็นส่วนตัว
ใช้งานได้บน iOS และ Android