لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش هک و امنیت برنامه های وب برای مبتدیان
Web Application Hacking & Security for beginners
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
آشنایی با ابزارها و تکنیک های انجام تست قلم و هک اخلاقی بر روی برنامه های کاربردی وب مقدمه ای بر تست نفوذ وب و هک اخلاقی طراحی و ساخت محیط آزمایشگاهی برای تست قلم شناخت آسیب پذیری های وب سایت و حملات کلی آشنایی با نحوه محافظت از وب سایت در برابر حملات کدنویسی ایمن و فایروال برنامه های وب پیش نیازها: دانش عمومی در مورد اینترنت و توسعه وب سایت دانش عمومی در مورد لینوکس و شبکه
آسیبپذیری وبسایت یک ضعف یا پیکربندی نادرست در یک وبسایت یا کد برنامه وب است که به مهاجم اجازه میدهد تا سطحی از کنترل سایت و احتمالاً سرور میزبان را به دست آورد. بیشتر آسیبپذیریها از طریق ابزارهای خودکار، مانند اسکنرهای آسیبپذیری و باتنتها مورد سوء استفاده قرار میگیرند. آسیبپذیریهای رایج برنامههای وب در نتیجه شیوههای ناامن توسعه کد یا استفاده از نرمافزار آسیبپذیر وجود دارد، برخی از نمونهها عبارتند از: SQL Injection، Cross Site Scripting (XSS)، Command Execution، File Injection، Cross Site Request Forgery (CSRF)، و غیره.
کالی لینوکس یک توزیع لینوکس است که برای امنیت سایبری تخصصی است. این یک محصول منبع باز است که شامل سفارشی سازی زیادی برای تست نفوذ است که به شرکت ها کمک می کند تا آسیب پذیری های خود را درک کنند. توسط Offensive Security نگهداری و تامین مالی می شود.
یک فایروال برنامه وب (WAF) از برنامه های کاربردی وب در برابر انواع حملات لایه برنامه مانند اسکریپت بین سایتی (XSS)، تزریق SQL، و مسمومیت کوکی ها و غیره محافظت می کند. حملات به برنامهها دلیل اصلی نقضها هستند—اینها دروازهای به دادههای ارزشمند شما هستند.
در این دوره آموزشی، با تکنیکهای هک اخلاقی برنامههای وب از جمله استفاده از برخی ابزارهای لینوکس کالی آشنا خواهید شد:
مقدمه ای بر تست نفوذ وب و هک اخلاقی
طراحی و ساخت محیط آزمایشگاهی برای تست قلم
درک آسیبپذیریهای وبسایت و حملات کلی
آشنایی با نحوه محافظت از وب سایت خود در برابر حملات
کدنویسی ایمن و فایروال برنامه های وب
سرفصل ها و درس ها
مقدمه ای بر امنیت وب و تست نفوذ
Introduction to Web Security and Penetration Testing
معرفی
Introduction
امنیت برنامه های وب
Web Application Security
10 آسیب پذیری برتر OWASP
OWASP Top 10 vulnerabilities
ارزیابی آسیب پذیری در مقابل تست نفوذ
Vulnerability Assessment vs Penetration Testing
مسئولیت های هکر اخلاقی و انتظارات مشتری
Ethical Hacker Responsibilities and Customer Expectations
متشکرم!
Thank you!
ساخت محیط آزمایشگاه تست
Building a Test Lab Environment
محیط آزمایشگاه تست
Test Lab Environment
طراحی آزمایشگاه تست
Test Lab Design
آسیب پذیری ها و حملات برنامه های وب
Web Application Vulnerabilities and Attacks
آشنایی با رابط DVWA
Getting to Know DVWA interface
حملات Brute Force، CSRF و File Inclusion
Brute Force, CSRF and File Inclusion attacks
حملات تزریق SQL
SQL Injection Attacks
حملات Cross Site Scripting (XSS).
Cross Site Scripting (XSS) attacks
حملات Command Execution
Command Execution attacks
ابزارهای لینوکس کالی برای امنیت برنامه های کاربردی وب و تست قلم
Kali Linux Tools for Web Application Security and Pen Testing
نویسنده ، مربی و کارشناس ارشد امنیت راسول از سال 1999 متخصص IT و امنیت است و به بسیاری از شرکت های سازمانی کمک می کند تا استراتژی امن و بهینه سازی محیط IT خود را داشته باشند.
او نویسنده چند کتاب امنیت سایبری ، از جمله معماری امنیت سازمانی و هک اخلاقی است و کارشناس IT و امنیت سایبری ، مربی و مدرس آنلاین و دانشگاه بوده است.
نمایش نظرات