آموزش تست نفوذ برنامه وب: جمع آوری اطلاعات

Web Application Penetration Testing: Information Gathering

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: این دوره به شما در مورد جمع آوری اطلاعات برنامه های وب که می توانید برای ساختن دفاع خود استفاده کنید ، آموزش می دهد ، زیرا یک برنامه وب فقط به عنوان ضعیف ترین پیوند خود قوی است. اگر دشمن خود را نشناسید ، چگونه می توانید از حملات جلوگیری کنید؟ در این دوره ، Web Application Penetration Testing: گردآوری اطلاعات ، شما یاد خواهید گرفت که بهتر بدانید دشمنان شما را چگونه هدف شما قرار می دهند. ابتدا ، برنامه های وب اثر انگشت و بلوک های سازنده آنها را کشف خواهید کرد. در مرحله بعدی ، شمارش آن برنامه ها و دانستن نقاط ورود آنها را کشف خواهید کرد. در آخر ، شما یاد خواهید گرفت که چگونه از همه ابزارهای مورد نیاز استفاده کنید. پس از پایان این دوره ، مهارت ها و دانش لازم برای درک نحوه جمع آوری اطلاعات در مورد اهداف وب را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

استفاده از اثر انگشت برای شناسایی اهداف Using Fingerprinting to Identify Targets

  • بررسی اجمالی Overview

  • وب سرور را شناسایی کنید Identify the Web Server

  • استفاده از NC و Openssl برای شناسایی وب سرور Using NC and Openssl to Identify Web Server

  • استفاده از Nikto برای شناسایی وب سرور Using Nikto to Identify Web Server

  • استفاده از Nmap برای شناسایی وب سرور Using Nmap to Identify Web Server

  • چارچوب برنامه وب را شناسایی کنید Identify Web Application Framework

  • استفاده از Wappalyzer برای شناسایی چارچوب برنامه وب Using Wappalyzer to Identify Web Application Framework

برشمردن برنامه های وب پنهان و جستجوی نشت اطلاعات Enumerating Hidden Web Apps and Search for Info Leakage

  • بررسی اجمالی Overview

  • برنامه های وب را برشمارید Enumerate Web Applications

  • رویکردهای برشمردن برنامه های وب Approaches to Enumerate Web Applications

  • استفاده از Nmap برای برشمردن برنامه های وب Using Nmap to Enumerate Web Applications

  • نشت اطلاعات Meta Data Meta Data Information Leakage

  • نشت اطلاعات توسط نظرات Information Leakage by Comments

  • استفاده از Burp Suite برای جمع آوری نظرات لو رفته Using Burp Suite to Collect Leaked Comments

شناسایی نقاط ورود برنامه وب و مسیرهای اجرا Identifying Web Application Entry Points and Execution Paths

  • بررسی اجمالی Overview

  • نقاط ورود برنامه را شناسایی کنید Identify Application Entry Points

  • درخواست ها و پاسخ های وب Web Requests and Responses

  • مسیرهای اجرای برنامه را شناسایی کنید Identify Application Execution Paths

  • برنامه خودکار Spidering Automated Application Spidering

Unearthing Architecture Application Architecture Unearthing Web Application Architecture

  • بررسی اجمالی Overview

  • معماری برنامه وب Web Application Architecture

  • تنظیمات معماری معمولی Common Architectural Setups

نمایش نظرات

نظری ارسال نشده است.

آموزش تست نفوذ برنامه وب: جمع آوری اطلاعات
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
1h 1m
23
Pluralsight (پلورال سایت) pluralsight-small
05 آبان 1399 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
-
از 5
دارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Malek Mohammad Malek Mohammad

ملک محمد یک مشاور امنیت اطلاعات و تستر نفوذ با تجربه قبلی توسعه نرم افزار است. ملک بر روی ایمن سازی برنامه های پرداخت از طریق تست نفوذ و مدل سازی تهدید کار می کند. علاوه بر این ، او به بسیاری از توسعه دهندگان نرم افزار در طراحی برنامه خود با رعایت امنیت و نه به عنوان یک فکر بعدی کمک کرد. ملک هنوز علاقه زیادی به توسعه نرم افزار دارد ، او از پایتون برای خودکار کردن سناریوهای حمله استفاده می کند.

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.