آموزش هک و امنیت برنامه های وب برای مبتدیان

Web Application Hacking & Security for beginners

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: آشنایی با ابزارها و تکنیک های انجام تست قلم و هک اخلاقی بر روی برنامه های کاربردی وب مقدمه ای بر تست نفوذ وب و هک اخلاقی طراحی و ساخت محیط آزمایشگاهی برای تست قلم شناخت آسیب پذیری های وب سایت و حملات کلی آشنایی با نحوه محافظت از وب سایت در برابر حملات کدنویسی ایمن و فایروال برنامه های وب پیش نیازها: دانش عمومی در مورد اینترنت و توسعه وب سایت دانش عمومی در مورد لینوکس و شبکه

آسیب‌پذیری وب‌سایت یک ضعف یا پیکربندی نادرست در یک وب‌سایت یا کد برنامه وب است که به مهاجم اجازه می‌دهد تا سطحی از کنترل سایت و احتمالاً سرور میزبان را به دست آورد. بیشتر آسیب‌پذیری‌ها از طریق ابزارهای خودکار، مانند اسکنرهای آسیب‌پذیری و بات‌نت‌ها مورد سوء استفاده قرار می‌گیرند. آسیب‌پذیری‌های رایج برنامه‌های وب در نتیجه شیوه‌های ناامن توسعه کد یا استفاده از نرم‌افزار آسیب‌پذیر وجود دارد، برخی از نمونه‌ها عبارتند از: SQL Injection، Cross Site Scripting (XSS)، Command Execution، File Injection، Cross Site Request Forgery (CSRF)، و غیره.


کالی لینوکس یک توزیع لینوکس است که برای امنیت سایبری تخصصی است. این یک محصول منبع باز است که شامل سفارشی سازی زیادی برای تست نفوذ است که به شرکت ها کمک می کند تا آسیب پذیری های خود را درک کنند. توسط Offensive Security نگهداری و تامین مالی می شود.


یک فایروال برنامه وب (WAF) از برنامه های کاربردی وب در برابر انواع حملات لایه برنامه مانند اسکریپت بین سایتی (XSS)، تزریق SQL، و مسمومیت کوکی ها و غیره محافظت می کند. حملات به برنامه‌ها دلیل اصلی نقض‌ها هستند—این‌ها دروازه‌ای به داده‌های ارزشمند شما هستند.


در این دوره آموزشی، با تکنیک‌های هک اخلاقی برنامه‌های وب از جمله استفاده از برخی ابزارهای لینوکس کالی آشنا خواهید شد:

  • مقدمه ای بر تست نفوذ وب و هک اخلاقی

  • طراحی و ساخت محیط آزمایشگاهی برای تست قلم

  • درک آسیب‌پذیری‌های وب‌سایت و حملات کلی

  • آشنایی با نحوه محافظت از وب سایت خود در برابر حملات

  • کدنویسی ایمن و فایروال برنامه های وب



سرفصل ها و درس ها

مقدمه ای بر امنیت وب و تست نفوذ Introduction to Web Security and Penetration Testing

  • معرفی Introduction

  • امنیت برنامه های وب Web Application Security

  • 10 آسیب پذیری برتر OWASP OWASP Top 10 vulnerabilities

  • ارزیابی آسیب پذیری در مقابل تست نفوذ Vulnerability Assessment vs Penetration Testing

  • مسئولیت های هکر اخلاقی و انتظارات مشتری Ethical Hacker Responsibilities and Customer Expectations

  • متشکرم! Thank you!

ساخت محیط آزمایشگاه تست Building a Test Lab Environment

  • محیط آزمایشگاه تست Test Lab Environment

  • طراحی آزمایشگاه تست Test Lab Design

آسیب پذیری ها و حملات برنامه های وب Web Application Vulnerabilities and Attacks

  • آشنایی با رابط DVWA Getting to Know DVWA interface

  • حملات Brute Force، CSRF و File Inclusion Brute Force, CSRF and File Inclusion attacks

  • حملات تزریق SQL SQL Injection Attacks

  • حملات Cross Site Scripting (XSS). Cross Site Scripting (XSS) attacks

  • حملات Command Execution Command Execution attacks

ابزارهای لینوکس کالی برای امنیت برنامه های کاربردی وب و تست قلم Kali Linux Tools for Web Application Security and Pen Testing

  • اسکن آسیب پذیری OWASP-ZAP OWASP-ZAP vulnerability scanning

  • اسکن تایید شده OWASP-ZAP OWASP-ZAP authenticated scanning

  • سوئیت Burp قسمت 1 Burp Suite part 1

  • سوئیت Burp قسمت 2 Burp Suite part 2

امنیت توسعه برنامه های کاربردی وب و فایروال های برنامه های وب Web Application Development Security and Web Application Firewalls

  • امنیت توسعه برنامه Application Development Security

  • فایروال های برنامه کاربردی وب Web Application Firewalls

  • Apache Mode_Security WAF Apache Mode_Security WAF

نمایش نظرات

آموزش هک و امنیت برنامه های وب برای مبتدیان
جزییات دوره
2 hours
20
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
478
3.8 از 5
ندارد
دارد
دارد
Rassoul Zadeh
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Rassoul Zadeh Rassoul Zadeh

نویسنده ، مربی و کارشناس ارشد امنیت راسول از سال 1999 متخصص IT و امنیت است و به بسیاری از شرکت های سازمانی کمک می کند تا استراتژی امن و بهینه سازی محیط IT خود را داشته باشند. او نویسنده چند کتاب امنیت سایبری ، از جمله معماری امنیت سازمانی و هک اخلاقی است و کارشناس IT و امنیت سایبری ، مربی و مدرس آنلاین و دانشگاه بوده است.