لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تست نفوذ: تست پیشرفته وب
Penetration Testing: Advanced Web Testing
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
وب سایت ها یکی از آسیب پذیرترین فناوری ها هستند زیرا محتوای آنها در اینترنت در معرض دید قرار گرفته است. با درک نحوه حمله و سو locate استفاده مهاجمان از این آسیب پذیری ها ، می توانید به ایجاد وب سایت ها و برنامه های امن تر کمک کنید. این دوره نشان می دهد که چگونه می توان تست وب پیشرفته را با استفاده از Burp Suite ، چارچوب حرفه ای تست قلم انجام داد. مربی مالکوم شور همچنین ابزارهای اسکن دیگری از جمله Whatweb ، Dirbuster ، DirScanner ، DIRB و Wfuzz را برای یافتن صفحات وب مخفی و سایر بردارهای حمله غیر استاندارد معرفی می کند. هنگامی که اسکن کامل شد ، می توانید یاد بگیرید که چگونه آسیب پذیری ها را صفر کنید و پیام ها را رهگیری کنید ، و ابزارهایی مانند sqlmap و Nikto را یکپارچه کنید. سپس نحوه حمله به یک سایت را با استفاده از پرونده های پوسته بارگذاری شده ، تزریق SQL و دور زدن ورود به سیستم بیابید. مالکوم روشهای مختلفی را برای سایتهای مستقر در JavaScript ، PHP و Jenkins و همچنین روشهای نفوذ در سیستم های مدیریت محتوا مانند وردپرس و جوملا را به اشتراک می گذارد. در پایان دوره ، شما باید بتوانید به وب سایت ها و برنامه ها دسترسی پیدا کنید ، از سرورهای وب به داده ها دسترسی پیدا کنید ، از پوسته های فرمان استفاده کنید و آزمایش پیشرفته وب را با Burp Suite و سایر ابزارهای تست قلم انجام دهید.
موضوعات شامل:
شناسایی وب سایت ها li>
سست کردن وب سایت های باز li>
برشمردن یک وب سایت li>
خزیدن یا spidering یک وب سایت li>
اسکن در مقیاس li>
یافتن نقاط ضعف با Nikto ، Metasploit WMAP و sqlmap
بهره برداری از Node.js
تزریق SQL
استفاده از Burp Suite برای دسترسی به حسابها li>
دسترسی به سیستم های مدیریت محتوا li>
سرفصل ها و درس ها
مقدمه
Introduction
خوش آمدی
Welcome
آنچه باید قبل از تماشای این دوره بدانید
What you should know before watching this course
مالکوم شور یک متخصص امنیت سایبری است که ده سال به عنوان مدیر در GCSB نیوزیلند گذرانده است.
Dr. شور افسر امنیتی اصلی در شرکت شبکه ملی پهنای باند استرالیا و مدیر آموزش و روابط اجتماعی انجمن امنیت اطلاعات استرالیا بود. او در حال حاضر یک مدیر فنی در BAE Systems Applied Intelligence و یک مدرس در زمینه های پزشکی قانونی، جنگ اطلاعات، مدیریت امنیت و رمزنگاری کاربردی است. وی دارای مدرک دکترای امنیت اطلاعات است.
نمایش نظرات