آموزش هک کردن اخلاقی: هک کردن سرورهای وب و برنامه های وب

Ethical Hacking: Hacking Web Servers and Web Applications

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: وب سایت ها و برنامه های وب از نظر ماهیت خود از راه دور قابل دسترسی هستند که این امر آنها را در معرض خطر بالای حملات سایبری قرار می دهد. دانستن چگونگی شناسایی و جلوگیری از حملات وب یک مهارت اساسی برای توسعه دهندگان و متخصصان امنیت اطلاعات است. در این دوره ، می آموزید که چگونه سایت ها و برنامه های خود را برای بررسی نقاط ضعف آزمایش کنید. مالکوم شور ، متخصص امنیت سایبری ، قسمت های مختلف یک برنامه وب را بررسی کرده و پروژه امنیت برنامه کاربردی وب باز (OWASP) را معرفی می کند که اسناد ، ابزارها و انجمن هایی را برای توسعه دهندگان وب و آزمایش کنندگان فراهم می کند. وی همچنین مروری دارد بر ابزارهای محبوب تست ، از جمله Burp Suite و OWASP ZAP. بیاموزید که چگونه از این برنامه های کاربردی برای اجرای آزمایش های اساسی و پیشرفته و محافظت از سایت ها در برابر حملات رایج استفاده کنید.

توجه: سری هک کردن اخلاقی از 20 قسمت آزمون ECE-Council Hacker Ethical Hacker (CEH) (312-50) ) نسخه 10 .
موضوعات شامل:
  • عناصر اصلی برنامه های تحت وب
  • کار با کوکی ها
  • تست وب با WebGoat و Burp Suite
  • اجرای تست های اساسی ، مانند سرورهای وب اثر انگشت
  • تست پیشرفته ، از جمله آزمایش تزریق SQL

سرفصل ها و درس ها

مقدمه Introduction

  • درک تست وب Understanding web testing

  • آنچه باید بدانید What you should know

  • سلب مسئولیت Disclaimer

1. آشنایی با سرورهای وب 1. Introduction to Web Servers

  • عناصر برنامه های مبتنی بر وب Elements of web-based applications

  • رد پروتکل HTTP / HTTPS Dissecting the HTTP/HTTPS protocol

  • انتقال به WebSockets Moving on to WebSockets

  • به پروتکل Google QUIC نگاه می کنید Looking at the Google QUIC protocol

  • درک کوکی ها Understanding cookies

  • معرفی HTML Introducing HTML

  • بازدید از OWASP Visiting OWASP

2. آماده شدن برای تست 2. Getting Ready to Test

  • معرفی بانک صفر Introducing the Zero Bank

  • نصب سرور WebGoat Installing the WebGoat Server

  • معرفی مجموعه Burp Introducing Burp Suite

  • اسکن با ZAP Scanning with ZAP

  • مشورت با ZAP Proxying with ZAP

  • معرفی WebScarab Introducing WebScarab

3. اجرای تست های برنامه اصلی وب 3. Running Basic Web Application Tests

  • چاپگر سرورهای وب Fingerprinting web servers

  • به دنبال مدارک معتبر در کد HTML باشید Looking for credentials in HTML code

  • با استفاده از کوزه های کوکی Using cookie jars

  • جلسات ربودن با کوکی ها Hijacking sessions with cookies

4. تست های کاربردی وب پیشرفته 4. Advanced Web Application Tests

  • دستکاری پارامترهای URL Manipulating URL parameters

  • آزمایش تزریق SQL Testing for SQL injections

  • برنامه نویسی متقاطع Cross-site scripting

  • تزریق دستورات از طریق URL Injecting commands through the URL

  • تست با Uniscan Testing with Uniscan

5. تمرین مهارت های خود را 5. Practicing Your Skills

  • تمرین با وب سایت های بانکی آنلاین Practicing with online banking websites

  • هک پنیر Hacking the cheese

  • آموزش در امنیت وب سایت Dojo Training in the Web Security Dojo

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

آموزش هک کردن اخلاقی: هک کردن سرورهای وب و برنامه های وب
جزییات دوره
1h 25m
29
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
11,731
- از 5
ندارد
دارد
دارد
Malcolm Shore
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Malcolm Shore Malcolm Shore

کارشناس امنیت سایبری، مدیر سابق GCSB

مالکوم شور یک متخصص امنیت سایبری است که ده سال به عنوان مدیر در GCSB نیوزیلند گذرانده است.

Dr. شور افسر امنیتی اصلی در شرکت شبکه ملی پهنای باند استرالیا و مدیر آموزش و روابط اجتماعی انجمن امنیت اطلاعات استرالیا بود. او در حال حاضر یک مدیر فنی در BAE Systems Applied Intelligence و یک مدرس در زمینه های پزشکی قانونی، جنگ اطلاعات، مدیریت امنیت و رمزنگاری کاربردی است. وی دارای مدرک دکترای امنیت اطلاعات است.