لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش هک و وصله کردن آسیبپذیریها (Hacking and Patching)
- آخرین آپدیت
دانلود Hacking and Patching
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
در این دوره آموزشی آنلاین (MOOC)، شما یاد خواهید گرفت که چگونه اپلیکیشنهای وب دارای آسیبپذیری تزریق دستور (Command Injection) را در یک وبسایت مستقر بر روی نمونه AWS Linux خود هک کنید. شما یاد میگیرید که چگونه اطلاعات ارزشمند را در سیستمهای معمولی لینوکس با سرویسهای LAMP جستجو کنید و برای بهرهبرداریهای آینده، تروجانها را ذخیره و پنهان کنید. همچنین یاد میگیرید که چگونه این اپلیکیشنهای وب را با استفاده از اعتبارسنجی ورودی با استفاده از عبارات منظم (Regular Expression) وصله کنید. شما یک الگوی طراحی امنیتی را برای جلوگیری از ایجاد آسیبپذیریهای تزریق از طریق اعتبارسنجی ورودی و جایگزینی فراخوانیهای سیستمی عمومی با فراخوانیهای تابعی خاص، فرا خواهید گرفت. علاوه بر این، یاد میگیرید که چگونه اپلیکیشنهای وب دارای آسیبپذیری تزریق SQL را هک کرده و اطلاعات پروفایل کاربر و رمزهای عبور را بازیابی کنید و سپس آنها را با اعتبارسنجی ورودی و اتصال پارامتر SQL (SQL parameter binding) اصلاح کنید. شما با متدولوژی هک، ابزار Nessus برای اسکن آسیبپذیریها، Kali Linux برای تست نفوذ، و Metasploit Framework برای دسترسی به سیستمهای آسیبپذیر ویندوز، استقرار کیلاگر (Keylogger) و انجام تزریق سرور VNC از راه دور آشنا خواهید شد. همچنین امنیت در سیستمهای حافظه و چیدمان حافظه مجازی را یاد گرفته و حملات سرریز بافر (Buffer Overflow) و روشهای دفاع در برابر آنها را درک خواهید کرد. در نهایت، یاد میگیرید که چگونه یک نمونه Kali را با پشتیبانی GPU از AWS P2 کلون کرده و شکستن رمز عبور با استفاده از hashcat و حملات دیکشنری و ماسکهای الگو را انجام دهید.
سرفصل ها و درس ها
حملات تزریق به اپلیکیشن وب و دفاع از آنها
Injection Web App Attacks and Their Defenses
مرور کلی دوره
Course Overview
تزریق دستور (Command Injection)
Command Injection
بازبینی کد برای شناسایی الگو جهت دفاع در برابر تزریق دستور
Review Code to Detect Pattern to Defend Command Injection
اعمال الگوی طراحی امنیتی برای دفاع در برابر حمله تزریق دستور
Apply Security Design Pattern to Defend Command Injection Attack
هک پایگاه دادههای SQL و وصله کردن اپلیکیشنهای وب با آسیبپذیریهای SQL Injection
Hack SQL Databases and Patch Web Apps with SQL Injection Vulnerabilities
حملات تزریق SQL
SQL Injection Attacks
وصله کردن اپلیکیشن وب با آسیبپذیری SQL Injection
Patching Web App with SQL Injection Vulnerability
متدولوژی هک
Hacking Methodology
رفع ابهام از سیستمعاملها و زبانهای برنامهنویسی جدید که فاقد آسیبپذیری تزریق هستند
Demystify New OS/PL Will Not Have Injection Vulnerabilities
ارتقای سطح دسترسی از طریق استقرار تروجان
Escalate Privileges via Deploying Trojan
ارتقای سطح دسترسی با استفاده از تروجانهای پیشرفته
Escalate Privileges by Bringing in Sophisticated Trojan
حملات حافظه و دفاع در برابر آنها
Memory Attacks and Defenses
امنیت در سیستمهای حافظه و چیدمان حافظه مجازی
Security in Memory Systems and Virtual Memory Layout
تخصیص متغیرها در چیدمان حافظه مجازی
Variables Allocation in Virtual Memory Layout
سرریز بافر (Buffer Overflow)
Buffer Overflow
دفاع در برابر سرریز بافر
Buffer Overflow Defense
تست نفوذ
Penetration Testing
اسکن آسیبپذیری با Nessus
Vulnerability Scanning with Nessus
آسیبپذیری و باجافزار WannaCry
Vulnerability and WannaCry Ransomware
تست نفوذ با Kali Linux
Penetration Testing with Kali Linux
فریمورک Metasploit
Metasploit Framework
کیلاگینگ (Keylogging)
Keylogging
تزریق سرور VNC از راه دور
Remote VNC Server Injection
نمایش نظرات