🔔 با توجه به بهبود نسبی اینترنت، آمادهسازی دورهها آغاز شده است. به دلیل تداوم برخی اختلالات، بارگذاری دورهها ممکن است با کمی تأخیر انجام شود. مدت اشتراکهای تهیهشده محفوظ است.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش آزمایش نفوذ برنامه وب: جمع آوری اطلاعات
- آخرین آپدیت
دانلود Web Application Penetration Testing: Information Gathering
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
اگر دشمن خود را نمی شناسید ، چگونه می توانید از حملات جلوگیری کنید؟ در این دوره ، تست نفوذ برنامه وب: جمع آوری اطلاعات ، یاد می گیرید که بهتر بدانید دشمنان شما را هدف قرار می دهند. ابتدا ، برنامه های کاربردی وب و بلوک های ساختمانی آنها را کشف خواهید کرد. در مرحله بعد ، آن را کشف خواهید کرد که آن برنامه ها را ذکر کرده و از نقاط ورود آنها می دانید. سرانجام ، شما یاد خواهید گرفت که چگونه از تمام ابزارهای مورد نیاز استفاده کنید. پس از اتمام این دوره ، مهارت و دانش لازم را برای درک چگونگی جمع آوری اطلاعات در مورد اهداف وب خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
بررسی اجمالی دوره
Course Overview
استفاده از اثر انگشت برای شناسایی اهداف
Using Fingerprinting to Identify Targets
نمای کلی
Overview
سرور وب را شناسایی کنید
Identify the Web Server
با استفاده از NC و OpenSSL برای شناسایی سرور وب
Using NC and Openssl to Identify Web Server
با استفاده از NIKTO برای شناسایی سرور وب
Using Nikto to Identify Web Server
با استفاده از NMAP برای شناسایی سرور وب
Using Nmap to Identify Web Server
چارچوب برنامه وب را شناسایی کنید
Identify Web Application Framework
با استفاده از Wappalyzer برای شناسایی چارچوب برنامه وب
Using Wappalyzer to Identify Web Application Framework
برشمردن برنامه های وب پنهان و جستجوی نشت اطلاعات
Enumerating Hidden Web Apps and Search for Info Leakage
نمای کلی
Overview
برنامه های وب را ثبت کنید
Enumerate Web Applications
رویکردهایی برای شمارش برنامه های وب
Approaches to Enumerate Web Applications
استفاده از NMAP برای شمارش برنامه های وب
Using Nmap to Enumerate Web Applications
نشت اطلاعات اطلاعات متا
Meta Data Information Leakage
نشت اطلاعات توسط نظرات
Information Leakage by Comments
با استفاده از سوئیت Burp برای جمع آوری نظرات درز شده
Using Burp Suite to Collect Leaked Comments
شناسایی نقاط ورود برنامه وب و مسیرهای اجرا
Identifying Web Application Entry Points and Execution Paths
نمای کلی
Overview
نقاط ورود برنامه را شناسایی کنید
Identify Application Entry Points
درخواست ها و پاسخ های وب
Web Requests and Responses
مسیرهای اجرای برنامه را شناسایی کنید
Identify Application Execution Paths
عنکبوت برنامه خودکار
Automated Application Spidering
Unearthing Architecture Application Architecture
Unearthing Web Application Architecture
نمای کلی
Overview
معماری برنامه وب
Web Application Architecture
مجموعه های معماری مشترک
Common Architectural Setups
ملک محمد یک مشاور امنیت اطلاعات و تستر نفوذ با تجربه قبلی توسعه نرم افزار است. ملک بر روی ایمن سازی برنامه های پرداخت از طریق تست نفوذ و مدل سازی تهدید کار می کند. علاوه بر این ، او به بسیاری از توسعه دهندگان نرم افزار در طراحی برنامه خود با رعایت امنیت و نه به عنوان یک فکر بعدی کمک کرد. ملک هنوز علاقه زیادی به توسعه نرم افزار دارد ، او از پایتون برای خودکار کردن سناریوهای حمله استفاده می کند.
نمایش نظرات