در این دوره آموزشی، با یک متخصص امنیت سایبری واقعی، هک اپلیکیشنهای وب را بیاموزید. شما قادر خواهید بود محیط آزمایشگاهی تست نفوذ خود را بسازید و آسیبپذیریهای وباپلیکیشنها را به صورت خودکار و دستی کشف کنید. همچنین با روشهای افزایش سطح دسترسی در لینوکس و تکنیکهای مهمی چون سرریز بافر (Buffer Overflow) به صورت محلی و راه دور، تزریق SQL (SQL Injection)، تزریق اسکریپت در سایتهای متقابل (Cross Site Scripting - XSS) و بهرهبرداری از آسیبپذیریهای مختلف مبتنی بر وب آشنا خواهید شد.
به دوره آموزشی آزمایشگاه تست نفوذ وباپلیکیشن با Kali Linux خوش آمدید! این دوره کاملاً عملی است و تمرکز ویژهای بر بهرهبرداری از وباپلیکیشنهای آسیبپذیر دارد. ما با هم یک محیط آزمایشگاهی شامل Kali Linux و چندین وباپلیکیشن عمداً آسیبپذیر مانند Beebox، SQL injection labs، OWASP Juice Shop و WebGoat خواهیم ساخت.
در طول این دوره، بر رایجترین آسیبپذیریهای وباپلیکیشنها و نحوه بهرهبرداری از آنها تمرکز خواهیم کرد. به عنوان چارچوب یادگیری، از آخرین نسخه OWASP در زمان ضبط این دوره، یعنی OWASP Top 10 2017، استفاده میکنیم. OWASP سازمانی است که بر بهبود امنیت وباپلیکیشنها تمرکز دارد و جزء ضروری و بنیادی برای تستکنندگان نفوذ (pentesters) است. ما OWASP 1 تا 9 را پوشش میدهیم، زیرا مورد دهم به طور خاص به تست نفوذ مربوط نمیشود و بیشتر بر جنبه دفاعی تمرکز دارد. علاوه بر این، هر یک از این موارد را در طول این دوره به تفصیل بررسی خواهیم کرد.
موضوعات اصلی این دوره شامل روشهای دستی و خودکار شناسایی و بهرهبرداری از آسیبپذیریهای وباپلیکیشن است. شما با ابزارهای استاندارد صنعتی مانند Burpsuite، Nmap، Nikto، Sqlmap و بسیاری دیگر به صورت عملی آشنا خواهید شد. بر اساس تجربهی سالها در حوزه آکادمیک امنیت سایبری، از جمله گواهینامهها، مهارتهای عملی به شدت مورد نیاز است، به جز گواهینامههای امنیت تهاجمی. دلیل این امر این است که اکثر دورههایی که دیدهام فقط تئوری آموزش میدهند و از دانشجویان میخواهند توانایی خود را از طریق نوشتن و پاسخ دادن به سوالات چند گزینهای ثابت کنند. این روش فرد را برای دنیای واقعی آماده نمیکند، به خصوص برای تست نفوذ که در آن مهارتهای فنی از اهمیت بالایی برخوردار است. این دوره با هدف پر کردن این شکاف طراحی شده است.
ابتدای دوره به دانلود، نصب و پیکربندی اجزای مورد نیاز برای تست نفوذ جامع و عملی وباپلیکیشن در یک محیط آزمایشگاهی اختصاص خواهد یافت. لطفاً آماده باشید تا با این لابراتوارها همراه شوید و بلافاصله در جلسه بعدی شروع کنیم.
از همکاری با شما بسیار خوشحال خواهم شد. اگر در طول هر یک از لابراتوارها سؤالی داشتید، لطفاً از طریق سیستم پیامرسانی یا بخش پرسش و پاسخ مستقیماً با من تماس بگیرید.
Jesse Kurrus, MS, OSCP, CEH, Security+, Linux+, Network+, CISSP
تستر نفوذ ارشد و مربی فنی
نمایش نظرات