آموزش تست نفوذ برنامه وب: جمع آوری اطلاعات

Web Application Penetration Testing: Information Gathering

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: این دوره به شما در مورد جمع آوری اطلاعات برنامه های وب که می توانید برای ساختن دفاع خود استفاده کنید ، آموزش می دهد ، زیرا یک برنامه وب فقط به عنوان ضعیف ترین پیوند خود قوی است. اگر دشمن خود را نشناسید ، چگونه می توانید از حملات جلوگیری کنید؟ در این دوره ، Web Application Penetration Testing: گردآوری اطلاعات ، شما یاد خواهید گرفت که بهتر بدانید دشمنان شما را چگونه هدف شما قرار می دهند. ابتدا ، برنامه های وب اثر انگشت و بلوک های سازنده آنها را کشف خواهید کرد. در مرحله بعدی ، شمارش آن برنامه ها و دانستن نقاط ورود آنها را کشف خواهید کرد. در آخر ، شما یاد خواهید گرفت که چگونه از همه ابزارهای مورد نیاز استفاده کنید. پس از پایان این دوره ، مهارت ها و دانش لازم برای درک نحوه جمع آوری اطلاعات در مورد اهداف وب را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

استفاده از اثر انگشت برای شناسایی اهداف Using Fingerprinting to Identify Targets

  • بررسی اجمالی Overview

  • وب سرور را شناسایی کنید Identify the Web Server

  • استفاده از NC و Openssl برای شناسایی وب سرور Using NC and Openssl to Identify Web Server

  • استفاده از Nikto برای شناسایی وب سرور Using Nikto to Identify Web Server

  • استفاده از Nmap برای شناسایی وب سرور Using Nmap to Identify Web Server

  • چارچوب برنامه وب را شناسایی کنید Identify Web Application Framework

  • استفاده از Wappalyzer برای شناسایی چارچوب برنامه وب Using Wappalyzer to Identify Web Application Framework

برشمردن برنامه های وب پنهان و جستجوی نشت اطلاعات Enumerating Hidden Web Apps and Search for Info Leakage

  • بررسی اجمالی Overview

  • برنامه های وب را برشمارید Enumerate Web Applications

  • رویکردهای برشمردن برنامه های وب Approaches to Enumerate Web Applications

  • استفاده از Nmap برای برشمردن برنامه های وب Using Nmap to Enumerate Web Applications

  • نشت اطلاعات Meta Data Meta Data Information Leakage

  • نشت اطلاعات توسط نظرات Information Leakage by Comments

  • استفاده از Burp Suite برای جمع آوری نظرات لو رفته Using Burp Suite to Collect Leaked Comments

شناسایی نقاط ورود برنامه وب و مسیرهای اجرا Identifying Web Application Entry Points and Execution Paths

  • بررسی اجمالی Overview

  • نقاط ورود برنامه را شناسایی کنید Identify Application Entry Points

  • درخواست ها و پاسخ های وب Web Requests and Responses

  • مسیرهای اجرای برنامه را شناسایی کنید Identify Application Execution Paths

  • برنامه خودکار Spidering Automated Application Spidering

Unearthing Architecture Application Architecture Unearthing Web Application Architecture

  • بررسی اجمالی Overview

  • معماری برنامه وب Web Application Architecture

  • تنظیمات معماری معمولی Common Architectural Setups

نمایش نظرات

آموزش تست نفوذ برنامه وب: جمع آوری اطلاعات
جزییات دوره
1h 1m
23
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
-
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Malek Mohammad Malek Mohammad

ملک محمد یک مشاور امنیت اطلاعات و تستر نفوذ با تجربه قبلی توسعه نرم افزار است. ملک بر روی ایمن سازی برنامه های پرداخت از طریق تست نفوذ و مدل سازی تهدید کار می کند. علاوه بر این ، او به بسیاری از توسعه دهندگان نرم افزار در طراحی برنامه خود با رعایت امنیت و نه به عنوان یک فکر بعدی کمک کرد. ملک هنوز علاقه زیادی به توسعه نرم افزار دارد ، او از پایتون برای خودکار کردن سناریوهای حمله استفاده می کند.