
Kozi ya Juu ya Udukuzi wa Mtandao na Kriptografia
Bobea katika mrundiko kamili wa usalama wa kukera — kutoka mashambulio ya mtandao katika kiwango cha pakiti na unyonyaji wa programu za wavuti kwa mujibu wa OWASP Top 10 hadi udhaifu halisi wa kriptografia. Kozi hii ya juu inatoa ujuzi wa vitendo katika udukuzi wa mtandao, upimaji wa kupenya kwa programu za wavuti, na kriptografia inayotumika. Imeundwa kwa wataalamu wa usalama walio tayari kufanya kazi katika ngazi ya juu zaidi na kudhibitisha hilo.
Utakachojifunza:
Tekeleza mashambulio ya sumu ya ARP, sumu ya akiba ya DNS, na mashambulio ya mtu-katikati katika mazingira halisi ya mtandao.
Tumia vibaya udhaifu wa sindano ya SQL, XSS, IDOR, SSRF, na sindano ya amri katika programu za wavuti.
Chambua mchakato wa makubaliano ya mtandao wa TLS na shambulia safu dhaifu za usimbaji kwa kutumia mbinu za POODLE, BEAST, na upunguzaji daraja.
Tekeleza mashambulio ya juu ya wavuti ikiwa ni pamoja na uchezaji wa JWT, utekaji nyara wa mtiririko wa OAuth, na unyonyaji wa SSTI.
Fanya upelelezi kamili kwa kutumia Nmap, Amass, Shodan, na mbinu tulivu za OSINT dhidi ya malengo halisi.
Unda ripoti za kitaaluma za upimaji wa kupenya zenye matokeo yaliyokadiriwa hatari na mwongozo wa kurekebisha unaotekelezeka.
Jinsi unavyosoma kwa vitendo Kozi ya Juu ya Udukuzi wa Mtandao na Kriptografia
Jinsi unavyofanya mazoezi Kozi ya Juu ya Udukuzi wa Mtandao na Kriptografia
Kwa ajili yako ambaye ni kampuni na unataka kufundisha timu yako
Katika Dedika kwa ajili ya kampuni, kozi inakuja na mazoezi na mifano inayohusiana na biashara yako na jinsi kampuni yako inavyohitaji.
Maudhui ya kozi
8 Suras • 38 MasomoMuda kati ya 4 na 360 masaa (wewe unachagua)
Sura 1FichaFicha maelezoTazama maelezoMisingi ya Mtandao wa Kompyuta kwa Wataalamu wa Usalama
Misingi ya Mtandao wa Kompyuta kwa Wataalamu wa Usalama
Somo 1 • Mrundiko wa TCP/IP na Mambo ya Ndani ya Itifaki
Inashughulikia mfano wa itifaki ya matabaka, uanishaji wa IP, na ufundi wa mkono wa TCP. Inaweka mfano wa akili unaohitajika kuelewa jinsi mashambulio yanavyotumia tabia ya itifaki vibaya.
Somo 2 • Kuta za Moto, NAT, na Ugawaji wa Mtandao
Inachunguza ukaguzi wa hali, uelekeaji wa NAT, na ugawaji wa VLAN. Wanafunzi wanajifunza kutambua kanuni za kuchuja ambazo lazima zikwepwe wakati wa upimaji wa kupenya.
Somo 3 • Uchambuzi wa Trafiki ya Mtandao kwa Wireshark
Inafundisha kukamata pakiti kwa wakati halisi na nje ya mtandao, kuchuja, na uchanuzi wa itifaki. Inaunganisha moja kwa moja na sura za baadaye za mashambulio kwa kutoa mafunzo kwa wanafunzi kuona mifumo ya trafiki hasidi.
Somo 4 • Uendeshaji wa DNS, DHCP, na ARP
Inaeleza jinsi utatuzi wa majina, ugawaji wa anwani, na uchoraji wa safu ya pili unavyofanya kazi. Kuelewa itifaki hizi ni sharti la mashambulio ya kughushi na sumu yanayoshughulikiwa baadaye.
Sura 2FichaFicha maelezoTazama maelezoUpekuzi na Uorodheshaji wa Malengo
Upekuzi na Uorodheshaji wa Malengo
Somo 1 • Uchanganuzi wa Udhaifu na Uwekeaji Kipaumbele cha Hatari
Inatumia vichanganuzi vya kiotomatiki kutambua udhaifu unaojulikana na kuorodhesha matokeo kwa alama za ukali. Wanafunzi wanajifunza kuchuja chanya za uwongo na kuweka kipaumbele kwa malengo ya unyonyaji wa mwongozo.
Somo 2 • Kukusanya Taarifa za Kijasusi za Vyanzo Wazi Passiv
Inashughulikia WHOIS, kumbukumbu za uwazi wa cheti, utafutaji wa injini za utafutaji, na uchimbaji wa mitandao ya kijamii. OSINT passiv haachi alama kwenye lengo na daima ni awamu ya kwanza ya upekuzi.
Somo 3 • Uchanganuzi wa Mtandao Amilifu kwa Nmap
Inafundisha ugunduzi wa seva pangishi, uchunguzi wa bandari, uwekaji toleo la huduma, na utambuzi wa alama za OS kwa kutumia Nmap. Uchanganuzi amilifu huzalisha trafiki inayoweza kugundulika, kwa hiyo wanafunzi wanajifunza chaguo za muda na ukwepaji.
Somo 4 • Uorodheshaji wa Huduma na Kukamata Mabango
Inatoa mifuatano ya toleo, maelezo ya usanidi, na orodha za watumiaji kutoka kwa huduma zilizo wazi. Data hii inalisha moja kwa moja kwenye utambuzi wa udhaifu na uteuzi wa unyonyaji.
Somo 5 • Uorodheshaji wa DNS na Ugunduzi wa Kikoa Ndogo
Inatumia uhamishaji wa eneo, orodha za neno zenye nguvu, na data ya cheti kuramba rekodi zote za DNS. Uchoraji kamili wa DNS unapanua uso wa mashambulio kabla ya unyonyaji kuanza.
Sura 3FichaFicha maelezoTazama maelezoMbinu za Mashambulio ya Mtandao na Unyonyaji
Mbinu za Mashambulio ya Mtandao na Unyonyaji
Somo 1 • Ughushi wa DNS na Sumu ya Akiba
Inadanganya majibu ya DNS kuelekeza wahasiriwa kwenye seva zinazodhibitiwa na mshambuliaji. Inashughulikia ughushi wa mtandao wa eneo na sumu ya akiba ya mbali dhidi ya vifaa vya utatuzi.
Somo 2 • Mashambulio ya Nenosiri na Unyonyaji wa Vitambulisho
Inashughulikia uvunjaji kwa nguvu mtandaoni, ujazaji wa vitambulisho, na uvunjaji wa heshi nje ya mtandao dhidi ya huduma za mtandao. Wanafunzi wanatumia heshi na vitambulisho vilivyokusanywa kupata ufikiaji ulioidhinishwa.
Somo 3 • Kukatiza Mtu-Katikati na Uvunaji wa SSL
Inaunganisha sumu ya ARP na kukatiza trafiki ili kukamata vitambulisho na tokeni za kipindi cha mtumiaji. Uvunaji wa SSL unashusha ushirikiano wa HTTPS ili kufichua data ya maandishi wazi.
Somo 4 • Mifumo ya Unyonyaji na Uwasilishaji wa Maudhui ya Ujumbe
Inatanguliza Metasploit kwa kuchagua, kusanidi, na kuzindua unyonyaji dhidi ya huduma zilizoorodheshwa. Wanafunzi wanajifunza upangaji wa maudhui ya ujumbe, usanidi wa kishika, na usimamizi wa kipindi cha mtumiaji.
Somo 5 • Sumu ya ARP na Mashambulio ya Safu ya Pili
Inaonyesha sumu ya akiba ya ARP ili kuelekeza trafiki kupitia seva inayodhibitiwa na mshambuliaji. Inajenga moja kwa moja juu ya ufundi wa ARP kutoka Sura ya 1 na data ya upekuzi kutoka Sura ya 2.
Sura 4FichaFicha maelezoTazama maelezoMisingi ya Usalama wa Programu ya Wavuti
Misingi ya Usalama wa Programu ya Wavuti
Somo 1 • Uorodheshaji na Uchoraji wa Programu ya Wavuti
Inagundua saraka zilizofichwa, vigezo, na mwisho kwa kutumia zana za kiotomatiki na kuvinjari kwa mkono. Uchoraji kamili wa programu unahakikisha hakuna uso wa mashambulio unaoachwa.
Somo 2 • Usanidi wa Wakala wa Wavuti na Udanganyifu wa Trafiki
Inasanidi Burp Suite kama wakala wa kukatiza ili kukagua, kurekebisha, na kucheza tena maombi ya wavuti. Umilisi wa wakala ndio ujuzi kuu unaowezesha upimaji wote wa udhaifu wa wavuti kwa mkono.
Somo 3 • Uchambuzi wa Uthibitishaji na Usimamizi wa Kipindi cha Mtumiaji
Inachambua ufundi wa kuingia, entropy ya tokeni ya kipindi cha mtumiaji, na sifa za usalama za kuki. Udhaifu unaopatikana hapa unanyonywa katika sura za baadaye kuhusu kukwepa uthibitishaji.
Somo 4 • Itifaki ya HTTP na Usanifu wa Wavuti
Inachunguza mizunguko ya ombi-jibu ya HTTP/1.1 na HTTP/2, vichwa, kuki, na namba za hali. Umilisi huu wa itifaki ndio sharti la kila mbinu ya mashambulio ya wavuti inayofuata.
Sura 5FichaFicha maelezoTazama maelezoOWASP Top 10 na Mashambulio ya Kuingiza
OWASP Top 10 na Mashambulio ya Kuingiza
Somo 1 • CSRF, SSRF, na Mipangilio Mibaya ya Usalama
Inaonyonya ughushi wa ombi la tovuti mtambuka, ughushi wa ombi la upande wa seva, na mipangilio mibaya ya kawaida ya seva. SSRF ni muhimu hasa kwa programu zinazotumiwa kwenye wingu.
Somo 2 • Maandishi ya Tovuti Mtambuka: Yaliyoakisiwa, Yaliyohifadhiwa, na DOM
Inaonyesha aina zote tatu za XSS, kutoka kwa uundaji wa maudhui ya ujumbe hadi utekaji nyara wa kipindi cha mtumiaji na uvuvi wa taarifa. Wanafunzi wanajifunza kukwepa usimbaji unaozingatia muktadha ili kushinda vichujio vya kawaida.
Somo 3 • Kuingiza SQL: Ugunduzi na Unyonyaji
Inafundisha kuingiza SQL kwa mkono na kiotomatiki katika njia za makosa, upofu, na nje ya bendi. Wanafunzi wanatoa hifadhidata, kukwepa uthibitishaji, na kuongeza hadi utekelezaji wa amri za OS.
Somo 4 • Kuingiza Amri na Mashambulio ya Kujumuisha Faili
Inaonyonya utekelezaji wa amri upande wa seva na ujumuishaji wa faili ili kufikia utekelezaji wa msimbo kwa mbali. Mashambulio haya yanatumia uthibitishaji wa kuingiza data usiotosha kwenye seva.
Somo 5 • Udhibiti wa Ufikiaji Uliovunjika na IDOR
Hutambua na kuonyonya marejeleo ya moja kwa moja ya kitu yasiyo salama, uongezaji wa ruhusa, na udhibiti wa ufikiaji wa kiwango cha utendaji uliokosekana. Kasoro za udhibiti wa ufikiaji ndio aina iliyoenea zaidi ya udhaifu wa wavuti.
Sura 6FichaFicha maelezoTazama maelezoKanuni za Fiche na Mashambulio Yanayotumika
Kanuni za Fiche na Mashambulio Yanayotumika
Somo 1 • Uhesabishaji Heshimu, MAC, na Mashambulio ya Uadilifu
Inashughulikia kazi za heshimu za fiche, ujenzi wa HMAC, na mashambulio ikiwa ni pamoja na upanuzi wa urefu na mgongano. Kushindwa kwa uadilifu kunawezesha ughushi wa tokeni, sahihi, na hesabu za faili.
Somo 2 • Uchambuzi wa Itifaki ya TLS na Mashambulio ya Kushusha Daraja
Inachambua mikono ya TLS 1.2 na 1.3 na kuonyonya mifumo ya zamani ya fiche na udhaifu wa kushusha daraja. Udhaifu wa TLS unawezesha moja kwa moja mashambulio ya kukatiza mtandao.
Somo 3 • Siri ya Wakati na Mashambulio ya Njia za Upande za Fiche
Inaonyonya makosa ya uthibitishaji wa upakiaji na tofauti za muda ili kusimbua maandishi ya siri bila ufunguo. Mashambulio haya yanaonyesha kwamba kasoro za utekelezaji zinaweza kuvunja algorithm zenye hisabati sahihi.
Somo 4 • Usimbaji Fiche Ulinganifu na Njia za Fiche za Kizuizi
Inashughulikia mambo ya ndani ya AES, njia za fiche za kizuizi, na athari za usalama za kila njia. Kuelewa njia za fiche ni muhimu kwa kushambulia siri za upakiaji na udhaifu wa ECB.
Somo 5 • Fiche Zisizo na Ulinganifu na PKI
Inaeleza RSA, fiche ya mkunjo duaradufu, na mfumo mkuu wa umma unaounga mkono TLS. Wanafunzi wanajifunza jinsi uundaji dhaifu wa ufunguo na usimamizi mbaya wa cheti huunda kasoro zinazoweza kunyonywa.
Sura 7FichaFicha maelezoTazama maelezoMbinu za Juu za Unyonyaji wa Wavuti
Mbinu za Juu za Unyonyaji wa Wavuti
Somo 1 • Kuingiza Kiolezo Upande wa Seva
Hutambua na kuonyonya kuingiza kiolezo katika injini maarufu ili kufikia utekelezaji wa msimbo kwa mbali. SSTI inahitaji kutambua sintaksia ya kiolezo na ujenzi wa maudhui ya ujumbe maalum ya injini.
Somo 2 • Udhaifu wa XML na Uharibifu wa Mfuatano
Inaonyonya kuingiza XXE na uharibifu wa mfuatano usio salama kusoma faili, kufanya SSRF, na kufikia RCE. Udhaifu huu unahitaji uelewa wa fomati za uharibifu wa mfuatano wa data.
Somo 3 • Sumu ya Akiba ya Wavuti na Usafirishaji wa Ombi la HTTP
Inaonyonya mfumo mkuu wa akiba na tofauti za uchambuzi wa HTTP ili kuharibu majibu na kusafirisha maombi. Mbinu hizi za juu huathiri mfumo mkuu wa wavuti wa kiwango kikubwa.
Somo 4 • Upimaji wa Usalama wa API na Mashambulio ya GraphQL
Inajaribu API za REST na GraphQL kwa kasoro za uthibitishaji, kuingiza, na ufichuzi wa data nyingi. Uso wa mashambulio wa API unatofautiana kwa kiasi kikubwa na programu za kawaida za wavuti.
Somo 5 • Mbinu za Mashambulio za OAuth 2.0 na JWT
Inalenga kasoro katika mtiririko wa OAuth na utekelezaji wa Tokeni ya JWT ili kuteka nyara akaunti na kuongeza ruhusa. Programu za kisasa zinategemea sana viwango hivi vya uthibitishaji.
Sura 8FichaFicha maelezoTazama maelezoBaada ya Unyonyaji, Uelekezaji, na Kuripoti
Baada ya Unyonyaji, Uelekezaji, na Kuripoti
Somo 1 • Uongezaji wa Ruhusa kwenye Linux na Windows
Hutambua na kuonyonya mipangilio mibaya, ruhusa dhaifu, na udhaifu wa kiini cha mfumo ili kupata ufikiaji wa root au SYSTEM. Uongezaji wa ruhusa ndio hatua muhimu kati ya kuanzisha misingi na uharibifu kamili.
Somo 2 • Uendelevu na Kukwepa Ulinzi
Huanzisha ufikiaji endelevu kupitia kazi zilizoratibiwa, funguo za rejista, na maganda ya wavuti huku ukikwepa kugunduliwa. Wanafunzi wanaelewa uendelevu wa mshambuliaji ili kubuni vyema udhibiti wa ulinzi.
Somo 3 • Kuripoti kwa Upimaji wa Kupenya na Mawasiliano
Hupanga matokeo katika muhtasari wa utendaji na ripoti za kiufundi zilizo na hatua za kuthibitisha dhana zinazoweza kurudiwa. Kuripoti kwa uwazi kunatafsiri matokeo ya kiufundi kuwa mwongozo wa kurekebisha unaoweza kutekelezeka.
Somo 4 • Mbinu za Usogezaji wa Upande na Uelekezaji
Inatumia seva pangishi zilizoathiriwa kama sehemu za kuelekeza kufikia sehemu za mtandao zisizoweza kufikiwa vinginevyo. Uelekezaji unapanua shambulio hadi mitandao ya ndani iliyogunduliwa wakati wa upekuzi.
Somo 5 • Mbinu za Uhamishaji Data
Inaonyesha mbinu za kutoa data nyeti kwa njia za siri huku ikikwepa kugunduliwa. Kuelewa njia za uhamishaji kunatoa taarifa kwa usanidi wa udhibiti wa kuzuia upotevu wa data.
Cheti chako halali cha kumaliza
Kozi hii ni kwa ajili yako:
Wapima upenyezaji wachanga: tayari kuondoka kwenye uchanganuzi wa kimsingi hadi kwenye utumiaji halisi wa udhaifu.
Wataalamu wa usimamizi wa mtandao wa IT: wanaotaka kuelewa jinsi washambuliaji wanavyolenga miundombinu yao.
Wahitimu wa sayansi ya kompyuta: wanaohamia kwenye usalama wa kukera kama hatua ya kwanza ya kazi.
Wawindaji wa zawadi za hitilafu: wanaotafuta kina kilichopangwa nyuma ya udhaifu ambao tayari wanaufuatilia.
Wachambuzi wa SOC: wanajenga uelewa wa washambuliaji ili kunoa ujuzi wao wa kugundua na kukabiliana na vitisho.
Wapenda kazi waliojifundisha wenyewe: ambao wamekua zaidi ya michezo ya mwanzo ya CTF na wanahitaji mbinu za kiwango cha kitaaluma.
Kile ambacho wanafunzi wetu wanasema
Masomo yenu ni mazuri sana. Nilinunua kifurushi cha mwaka mmoja na, hatimaye, nina fursa ya kufuata mada mbalimbali za maslahi yangu bila kuhitaji kubadilisha jukwaa... ninashukuru kwa kila kitu mnachofanya, nimeshawapendekeza kwa watu wengine...

Ninapenda jinsi masomo yanavyo moja kwa moja na jinsi ninavyoweza kubadilisha sura na kuruka maudhui ambayo sihitaji.

Ninapenda maudhui na njia ya uwasilishaji na uandishi wa video, ambayo inaharakisha mchakato!

Jukwaa ni la haraka, rahisi kutumia. Utofauti wa maudhui na video za ziada zinasaidia sana katika kujifunza.

Mafunzo muhimu
Maswali Yanayoulizwa Mara kwa Mara
Dedika ni nani?
Je, cheti kinatumika nchini Tanzania?
Kozi ni bure?
Mzigo wa masomo wa kozi ni upi?
Kozi zikoje?
Kozi zinafanyaje kazi?
Kozi hudumu kwa muda gani?
Gharama au bei ya kozi ni ipi?
Kozi ya EAD au mtandaoni ni nini na inafanyaje kazi?
Kozi ya PDF




















