آموزش آزمایش نفوذ برنامه وب: جمع آوری اطلاعات - آخرین آپدیت

دانلود Web Application Penetration Testing: Information Gathering

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: اگر دشمن خود را نمی شناسید ، چگونه می توانید از حملات جلوگیری کنید؟ در این دوره ، تست نفوذ برنامه وب: جمع آوری اطلاعات ، یاد می گیرید که بهتر بدانید دشمنان شما را هدف قرار می دهند. ابتدا ، برنامه های کاربردی وب و بلوک های ساختمانی آنها را کشف خواهید کرد. در مرحله بعد ، آن را کشف خواهید کرد که آن برنامه ها را ذکر کرده و از نقاط ورود آنها می دانید. سرانجام ، شما یاد خواهید گرفت که چگونه از تمام ابزارهای مورد نیاز استفاده کنید. پس از اتمام این دوره ، مهارت و دانش لازم را برای درک چگونگی جمع آوری اطلاعات در مورد اهداف وب خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

استفاده از اثر انگشت برای شناسایی اهداف Using Fingerprinting to Identify Targets

  • نمای کلی Overview

  • سرور وب را شناسایی کنید Identify the Web Server

  • با استفاده از NC و OpenSSL برای شناسایی سرور وب Using NC and Openssl to Identify Web Server

  • با استفاده از NIKTO برای شناسایی سرور وب Using Nikto to Identify Web Server

  • با استفاده از NMAP برای شناسایی سرور وب Using Nmap to Identify Web Server

  • چارچوب برنامه وب را شناسایی کنید Identify Web Application Framework

  • با استفاده از Wappalyzer برای شناسایی چارچوب برنامه وب Using Wappalyzer to Identify Web Application Framework

برشمردن برنامه های وب پنهان و جستجوی نشت اطلاعات Enumerating Hidden Web Apps and Search for Info Leakage

  • نمای کلی Overview

  • برنامه های وب را ثبت کنید Enumerate Web Applications

  • رویکردهایی برای شمارش برنامه های وب Approaches to Enumerate Web Applications

  • استفاده از NMAP برای شمارش برنامه های وب Using Nmap to Enumerate Web Applications

  • نشت اطلاعات اطلاعات متا Meta Data Information Leakage

  • نشت اطلاعات توسط نظرات Information Leakage by Comments

  • با استفاده از سوئیت Burp برای جمع آوری نظرات درز شده Using Burp Suite to Collect Leaked Comments

شناسایی نقاط ورود برنامه وب و مسیرهای اجرا Identifying Web Application Entry Points and Execution Paths

  • نمای کلی Overview

  • نقاط ورود برنامه را شناسایی کنید Identify Application Entry Points

  • درخواست ها و پاسخ های وب Web Requests and Responses

  • مسیرهای اجرای برنامه را شناسایی کنید Identify Application Execution Paths

  • عنکبوت برنامه خودکار Automated Application Spidering

Unearthing Architecture Application Architecture Unearthing Web Application Architecture

  • نمای کلی Overview

  • معماری برنامه وب Web Application Architecture

  • مجموعه های معماری مشترک Common Architectural Setups

نمایش نظرات

آموزش آزمایش نفوذ برنامه وب: جمع آوری اطلاعات
جزییات دوره
1h 1m
23
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
13
4.3 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Malek Mohammad Malek Mohammad

ملک محمد یک مشاور امنیت اطلاعات و تستر نفوذ با تجربه قبلی توسعه نرم افزار است. ملک بر روی ایمن سازی برنامه های پرداخت از طریق تست نفوذ و مدل سازی تهدید کار می کند. علاوه بر این ، او به بسیاری از توسعه دهندگان نرم افزار در طراحی برنامه خود با رعایت امنیت و نه به عنوان یک فکر بعدی کمک کرد. ملک هنوز علاقه زیادی به توسعه نرم افزار دارد ، او از پایتون برای خودکار کردن سناریوهای حمله استفاده می کند.