آموزش هک و امنیت برنامه های وب برای مبتدیان

Web Application Hacking & Security for beginners

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: آشنایی با ابزارها و تکنیک های انجام تست قلم و هک اخلاقی بر روی برنامه های کاربردی وب مقدمه ای بر تست نفوذ وب و هک اخلاقی طراحی و ساخت محیط آزمایشگاهی برای تست قلم شناخت آسیب پذیری های وب سایت و حملات کلی آشنایی با نحوه محافظت از وب سایت در برابر حملات کدنویسی ایمن و فایروال برنامه های وب پیش نیازها: دانش عمومی در مورد اینترنت و توسعه وب سایت دانش عمومی در مورد لینوکس و شبکه

آسیب‌پذیری وب‌سایت یک ضعف یا پیکربندی نادرست در یک وب‌سایت یا کد برنامه وب است که به مهاجم اجازه می‌دهد تا سطحی از کنترل سایت و احتمالاً سرور میزبان را به دست آورد. بیشتر آسیب‌پذیری‌ها از طریق ابزارهای خودکار، مانند اسکنرهای آسیب‌پذیری و بات‌نت‌ها مورد سوء استفاده قرار می‌گیرند. آسیب‌پذیری‌های رایج برنامه‌های وب در نتیجه شیوه‌های ناامن توسعه کد یا استفاده از نرم‌افزار آسیب‌پذیر وجود دارد، برخی از نمونه‌ها عبارتند از: SQL Injection، Cross Site Scripting (XSS)، Command Execution، File Injection، Cross Site Request Forgery (CSRF)، و غیره.


کالی لینوکس یک توزیع لینوکس است که برای امنیت سایبری تخصصی است. این یک محصول منبع باز است که شامل سفارشی سازی زیادی برای تست نفوذ است که به شرکت ها کمک می کند تا آسیب پذیری های خود را درک کنند. توسط Offensive Security نگهداری و تامین مالی می شود.


یک فایروال برنامه وب (WAF) از برنامه های کاربردی وب در برابر انواع حملات لایه برنامه مانند اسکریپت بین سایتی (XSS)، تزریق SQL، و مسمومیت کوکی ها و غیره محافظت می کند. حملات به برنامه‌ها دلیل اصلی نقض‌ها هستند—این‌ها دروازه‌ای به داده‌های ارزشمند شما هستند.


در این دوره آموزشی، با تکنیک‌های هک اخلاقی برنامه‌های وب از جمله استفاده از برخی ابزارهای لینوکس کالی آشنا خواهید شد:

  • مقدمه ای بر تست نفوذ وب و هک اخلاقی

  • طراحی و ساخت محیط آزمایشگاهی برای تست قلم

  • درک آسیب‌پذیری‌های وب‌سایت و حملات کلی

  • آشنایی با نحوه محافظت از وب سایت خود در برابر حملات

  • کدنویسی ایمن و فایروال برنامه های وب



سرفصل ها و درس ها

مقدمه ای بر امنیت وب و تست نفوذ Introduction to Web Security and Penetration Testing

  • معرفی Introduction

  • امنیت برنامه های وب Web Application Security

  • 10 آسیب پذیری برتر OWASP OWASP Top 10 vulnerabilities

  • ارزیابی آسیب پذیری در مقابل تست نفوذ Vulnerability Assessment vs Penetration Testing

  • مسئولیت های هکر اخلاقی و انتظارات مشتری Ethical Hacker Responsibilities and Customer Expectations

  • متشکرم! Thank you!

ساخت محیط آزمایشگاه تست Building a Test Lab Environment

  • محیط آزمایشگاه تست Test Lab Environment

  • طراحی آزمایشگاه تست Test Lab Design

آسیب پذیری ها و حملات برنامه های وب Web Application Vulnerabilities and Attacks

  • آشنایی با رابط DVWA Getting to Know DVWA interface

  • حملات Brute Force، CSRF و File Inclusion Brute Force, CSRF and File Inclusion attacks

  • حملات تزریق SQL SQL Injection Attacks

  • حملات Cross Site Scripting (XSS). Cross Site Scripting (XSS) attacks

  • حملات Command Execution Command Execution attacks

ابزارهای لینوکس کالی برای امنیت برنامه های کاربردی وب و تست قلم Kali Linux Tools for Web Application Security and Pen Testing

  • اسکن آسیب پذیری OWASP-ZAP OWASP-ZAP vulnerability scanning

  • اسکن تایید شده OWASP-ZAP OWASP-ZAP authenticated scanning

  • سوئیت Burp قسمت 1 Burp Suite part 1

  • سوئیت Burp قسمت 2 Burp Suite part 2

امنیت توسعه برنامه های کاربردی وب و فایروال های برنامه های وب Web Application Development Security and Web Application Firewalls

  • امنیت توسعه برنامه Application Development Security

  • فایروال های برنامه کاربردی وب Web Application Firewalls

  • Apache Mode_Security WAF Apache Mode_Security WAF

نمایش نظرات

نظری ارسال نشده است.

آموزش هک و امنیت برنامه های وب برای مبتدیان
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
2 hours
20
Udemy (یودمی) udemy-small
16 مرداد 1401 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
478
3.8 از 5
ندارد
دارد
دارد
Rassoul Zadeh

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Rassoul Zadeh Rassoul Zadeh

نویسنده ، مربی و کارشناس ارشد امنیت راسول از سال 1999 متخصص IT و امنیت است و به بسیاری از شرکت های سازمانی کمک می کند تا استراتژی امن و بهینه سازی محیط IT خود را داشته باشند. او نویسنده چند کتاب امنیت سایبری ، از جمله معماری امنیت سازمانی و هک اخلاقی است و کارشناس IT و امنیت سایبری ، مربی و مدرس آنلاین و دانشگاه بوده است.

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.