لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مرحله به مرحله هک وب و تست نفوذ
Learn Step by Step Web Hacking and Penetration Testing
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
شما ابزارها، روش ها و تکنیک های هک را یاد خواهید گرفت و یاد خواهید گرفت که چگونه آنها را از این هکرها ایمن کنید. درک و انجام مراحل اولیه به منظور انجام تست نفوذ یک برنامه وب آشنایی با اصول امنیتی برنامه وب و خطرات احتمالی بتوانید اطلاعاتی در مورد هدف خود جمع آوری کنید شما یاد خواهید گرفت که چگونه آسیب پذیری ها را در برنامه وب مورد نظر خود پیدا کنید از آسیب پذیری های یافت شده سوء استفاده کنید و کنترل کنید. از طریق سرورهای راه دور فرآیند تست نفوذ را درک کنید به عنوان یک توسعه دهنده برنامه وب، نحوه ایمن سازی برنامه خود را خواهید فهمید.
برای اینکه از خود در برابر هکرها محافظت کنید، باید مانند یک فکر کنید.
این آموزش مبتنی بر رویکردی عملی از موقعیتهای روزانه است و شامل آزمایشگاههایی بر اساس محیطهای واقعی است.
در این دوره، شما به عنوان یک مبتدی بدون دانش قبلی در مورد تست نفوذ یا هک شروع میکنید.
این دوره بر روی جنبه عملی تست نفوذ بدون نادیده گرفتن نظریه پشت هر حمله متمرکز است. قبل از ورود به تست نفوذ، ابتدا یاد خواهید گرفت که چگونه یک آزمایشگاه راهاندازی کنید و نرمافزار مورد نیاز را برای تمرین تست نفوذ روی دستگاه خود نصب کنید.
هدف دوره کمک به شما برای یادگیری تسلط بر روشها و روشهای هک (اخلاقی) است که در سیستمهای نفوذ استفاده میشود. این دوره برای علاقمندان به فناوری اطلاعات، مهندسین شبکه و سیستم، افسران امنیتی طراحی شده است.
وقتی متوجه شدید که وبسایتها چگونه کار میکنند، در مورد اینکه چگونه میتوانیم از این مؤلفهها بهرهبرداری کنیم، صحبت خواهیم کرد. این دوره شما را از سطح مبتدی به سطح پیشرفتهتر میبرد -- بنابراین میتوانید حملات را راهاندازی کنید و امنیت وبسایتها و برنامههای کاربردی وب را آزمایش کنید، و علاوه بر این، میتوانید به رفع این آسیبپذیریها کمک کنید و وبسایتها را از آنها ایمن کنید. .
در زیر سرفصل های اصلی این دوره، اعم از نظری و عملی، آمده است:
حمله به تأیید اعتبار (فناوریها، نقصها، رفعها، نیروی بیرحمانه)
مدیریت جلسه حمله (وضعیت، نشانهها، نقصها)
حمله به کنترلهای دسترسی (آسیبپذیریهای رایج، حملات)
حمله به فروشگاه های داده (تزریق SQL، دور زدن فیلترها، افزایش)
دور زدن کنترلهای سمت کلاینت (رهگیری مرورگر، رهگیری HTML، اصلاحات)
حمله به سرور (تزریق فرمان سیستم عامل، پیمایش مسیر، تزریق نامه، آپلود فایل)
حمله به منطق برنامه
اسکریپت بین سایت
حمله به کاربران (CSRF، ClickJacking، HTML Injection)
ده آسیب پذیری برتر OWASP
حملات شبکه
آزمایشگاه ها:
Spidering، تحلیلگر وب سایت
Brute-Force
ربودن جلسه از طریق Mann-in-The-Middle
گذرواژههای Gmail یا Facebook را از طریق SSLStrip دریافت کنید
تزریق SQL
آپلود فایل و اجرای از راه دور
اسکریپت بین سایتی (ذخیره شده + منعکس شده، سرقت کوکی، جلوگیری از XSS)
CSRF (تغییر رمز عبور از طریق CSRF vuln., Preventing CSRF)
توجه: این دوره فقط برای مقاصد آموزشی ایجاد شده است و همه حملات در یک محیط آزمایشگاهی ایزوله انجام میشوند.
سرفصل ها و درس ها
چرا امنیت وب؟
Why Web Security?
چرا امنیت وب؟
Why Web Security?
معرفی
Introduction
مشکلات اصلی - چرا امنیت وب
Core Problems - Why Web Security
فناوری های وب
Web Technologies
آماده سازی محیط آزمایشگاه
Preparing the Lab Environment
جمع آوری اطلاعات با استفاده از موتورهای جستجو و شبکه های اجتماعی - قسمت 1
Information Gathering using Search Engines and Social Networks - part 1
جمع آوری اطلاعات با استفاده از موتورهای جستجو و شبکه های اجتماعی - قسمت 2
Information Gathering using Search Engines and Social Networks - part 2
به کلاس آنلاین ما بپیوندید!
Join Our Online Classroom!
نقشه برداری وب اپلیکیشن کاربر و رمز عبور Brute-Forcing
Mapping the Web Application. User and Password Brute-Forcing
نقشه برداری وب اپلیکیشن کاربر و رمز عبور Brute-Forcing
Mapping the Web Application. User and Password Brute-Forcing
نقشه برداری وب اپلیکیشن به چه معناست
What Web Application Mapping Means
نام کاربری و گذرواژهها اجبار بیرحمانه با استفاده از Burp
Usernames and Passwords Brute-Forcing using Burp
عنکبوت و تجزیه و تحلیل یک وب سایت با استفاده از Burp
Spider and Analyze a Website using Burp
منابع وب با استفاده از Dirb و Dirbuster
Brute-frocing Web Resources using Dirb and Dirbuster
حمله به احراز هویت و مدیریت جلسه - ربودن جلسه
Attacking Authentication and Session Management - Session Hijacking
حمله به احراز هویت و مدیریت جلسه - ربودن جلسه
Attacking Authentication and Session Management - Session Hijacking
بررسی اجمالی تئوریک احراز هویت حمله و مدیریت جلسه
Theoretical Overview of Attacking Authentication and Session Management
ربودن جلسه از طریق Man In The Middle Attack
Session Hijacking trough Man In The Middle Attack
رهگیری و دسترسی به ترافیک از طریق HTTPS. پسوردهای فیس بوک یا جیمیل را دریافت کنید
Intercept and access traffic over HTTPS. Get Facebook or Gmail Passwords
کنترل های دسترسی ذخیرهسازی دادهها و کنترلهای سمت مشتری
Access controls. Data stores and Client-side Controls
کنترل های دسترسی ذخیرهسازی دادهها و کنترلهای سمت مشتری
Access controls. Data stores and Client-side Controls
رویکرد نظری حمله به کنترل های دسترسی
Theoretical Approach of Attacking Access Controls
تزریق SQL
SQL injection
بهره برداری از SQLi با استفاده از Sqlmap و دریافت Remote Shell
Exploiting SQLi using Sqlmap and Getting Remote Shell
آپلود و اجرای فایل از راه دور
Upload and Remote File Execution
حمله به سرور و منطق برنامه
Attacking the Server and Application Logic
حمله به سرور و منطق برنامه
Attacking the Server and Application Logic
حمله به سرور: تزریق فرمان سیستم عامل، پیمایش مسیر و تزریق ایمیل
Attacking the server: OS Command injection, Path Traversal and Mail Injection
حمله به منطق برنامه
Attacking Application Logic
(XSS) برنامه نویسی متقابل سایت. حمله به کاربران
(XSS) Cross Site Scripting. Attacking the Users
(XSS) برنامه نویسی متقابل سایت. حمله به کاربران
(XSS) Cross Site Scripting. Attacking the Users
تئوری اسکریپت نویسی متقابل سایت. حمله به کاربران
Cross Site Scripting Theory. Attacking Users
Reflected XSS – Session Hijacking با استفاده از Cross Site Scripting
Reflected XSS – Session Hijacking using Cross Site Scripting
اسکریپت نویسی متقابل سایت ذخیره شده یا مداوم
Stored or Persistent Cross Site Scripting
نسخه ی نمایشی Beef-XSS
Beef-XSS Demo
جعل درخواست بین سایتی (CSRF)
Cross-site Request Forgery (CSRF)
راهنمای کشف و بهبود امنیت برنامه
Guideline for Discovering and Improving Application Security
راهنمای کشف و بهبود امنیت برنامه
Guideline for Discovering and Improving Application Security
نمایش نظرات