آموزش هک و وصله کردن آسیب‌پذیری‌ها (Hacking and Patching) - آخرین آپدیت

دانلود Hacking and Patching

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در این دوره آموزشی آنلاین (MOOC)، شما یاد خواهید گرفت که چگونه اپلیکیشن‌های وب دارای آسیب‌پذیری تزریق دستور (Command Injection) را در یک وب‌سایت مستقر بر روی نمونه AWS Linux خود هک کنید. شما یاد می‌گیرید که چگونه اطلاعات ارزشمند را در سیستم‌های معمولی لینوکس با سرویس‌های LAMP جستجو کنید و برای بهره‌برداری‌های آینده، تروجان‌ها را ذخیره و پنهان کنید. همچنین یاد می‌گیرید که چگونه این اپلیکیشن‌های وب را با استفاده از اعتبارسنجی ورودی با استفاده از عبارات منظم (Regular Expression) وصله کنید. شما یک الگوی طراحی امنیتی را برای جلوگیری از ایجاد آسیب‌پذیری‌های تزریق از طریق اعتبارسنجی ورودی و جایگزینی فراخوانی‌های سیستمی عمومی با فراخوانی‌های تابعی خاص، فرا خواهید گرفت. علاوه بر این، یاد می‌گیرید که چگونه اپلیکیشن‌های وب دارای آسیب‌پذیری تزریق SQL را هک کرده و اطلاعات پروفایل کاربر و رمزهای عبور را بازیابی کنید و سپس آن‌ها را با اعتبارسنجی ورودی و اتصال پارامتر SQL (SQL parameter binding) اصلاح کنید. شما با متدولوژی هک، ابزار Nessus برای اسکن آسیب‌پذیری‌ها، Kali Linux برای تست نفوذ، و Metasploit Framework برای دسترسی به سیستم‌های آسیب‌پذیر ویندوز، استقرار کی‌لاگر (Keylogger) و انجام تزریق سرور VNC از راه دور آشنا خواهید شد. همچنین امنیت در سیستم‌های حافظه و چیدمان حافظه مجازی را یاد گرفته و حملات سرریز بافر (Buffer Overflow) و روش‌های دفاع در برابر آن‌ها را درک خواهید کرد. در نهایت، یاد می‌گیرید که چگونه یک نمونه Kali را با پشتیبانی GPU از AWS P2 کلون کرده و شکستن رمز عبور با استفاده از hashcat و حملات دیکشنری و ماسک‌های الگو را انجام دهید.

سرفصل ها و درس ها

حملات تزریق به اپلیکیشن وب و دفاع از آن‌ها Injection Web App Attacks and Their Defenses

  • مرور کلی دوره Course Overview

  • تزریق دستور (Command Injection) Command Injection

  • بازبینی کد برای شناسایی الگو جهت دفاع در برابر تزریق دستور Review Code to Detect Pattern to Defend Command Injection

  • اعمال الگوی طراحی امنیتی برای دفاع در برابر حمله تزریق دستور Apply Security Design Pattern to Defend Command Injection Attack

هک پایگاه داده‌های SQL و وصله کردن اپلیکیشن‌های وب با آسیب‌پذیری‌های SQL Injection Hack SQL Databases and Patch Web Apps with SQL Injection Vulnerabilities

  • حملات تزریق SQL SQL Injection Attacks

  • وصله کردن اپلیکیشن وب با آسیب‌پذیری SQL Injection Patching Web App with SQL Injection Vulnerability

  • متدولوژی هک Hacking Methodology

  • رفع ابهام از سیستم‌عامل‌ها و زبان‌های برنامه‌نویسی جدید که فاقد آسیب‌پذیری تزریق هستند Demystify New OS/PL Will Not Have Injection Vulnerabilities

  • ارتقای سطح دسترسی از طریق استقرار تروجان Escalate Privileges via Deploying Trojan

  • ارتقای سطح دسترسی با استفاده از تروجان‌های پیشرفته Escalate Privileges by Bringing in Sophisticated Trojan

حملات حافظه و دفاع در برابر آن‌ها Memory Attacks and Defenses

  • امنیت در سیستم‌های حافظه و چیدمان حافظه مجازی Security in Memory Systems and Virtual Memory Layout

  • تخصیص متغیرها در چیدمان حافظه مجازی Variables Allocation in Virtual Memory Layout

  • سرریز بافر (Buffer Overflow) Buffer Overflow

  • دفاع در برابر سرریز بافر Buffer Overflow Defense

تست نفوذ Penetration Testing

  • اسکن آسیب‌پذیری با Nessus Vulnerability Scanning with Nessus

  • آسیب‌پذیری و باج‌افزار WannaCry Vulnerability and WannaCry Ransomware

  • تست نفوذ با Kali Linux Penetration Testing with Kali Linux

  • فریم‌ورک Metasploit Metasploit Framework

  • کی‌لاگینگ (Keylogging) Keylogging

  • تزریق سرور VNC از راه دور Remote VNC Server Injection

نمایش نظرات

آموزش هک و وصله کردن آسیب‌پذیری‌ها (Hacking and Patching)
جزییات دوره
15h 16m
20
(آخرین آپدیت)
64,803
4.3 از 5
دارد
دارد
دارد
Chris Croft
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Croft Chris Croft

مربی مدیریت، سخنران، نویسنده