آموزش تحلیل اپلیکیشن‌های وب با کالی لینوکس - آخرین آپدیت

دانلود Web Application Analysis with Kali Linux

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در طی یک تست نفوذ اپلیکیشن وب، برای انجام ارزیابی‌های عمیق به تعداد زیادی ابزار نیاز است. این ابزارها نیازمند نصب گسترده و پیکربندی‌های پیش از اجرا هستند. کالی لینوکس توزیعی است که تمامی ابزارهای تست نفوذ را به صورت پیش‌فرض و پیکربندی شده در اختیار شما قرار می‌دهد تا در طول عملیات، در زمان خود صرفه‌جویی کنید. در این دوره آموزشی با عنوان «تحلیل اپلیکیشن‌های وب با کالی لینوکس»، شما توانایی ارزیابی و اکسپلویت اپلیکیشن‌های وب را تنها با استفاده از ابزارهای موجود در کالی لینوکس کسب خواهید کرد. در ابتدا، نحوه انجام شناسایی (Reconnaissance) و شمارش (Enumeration) را با استفاده از ابزارهایی مانند FFuF و GoBuster بررسی می‌کنید. سپس، روش اجرای حملات تزریق (Injection) را با استفاده از SQLMap و BurpSuite خواهید آموخت. در نهایت، یاد می‌گیرید که چگونه نقص‌های مربوط به احراز هویت و مدیریت نشست‌ها (Session Management) را با استفاده از چندین ابزار کالی لینوکس شناسایی کنید. پس از اتمام این دوره، شما تمامی مهارت‌ها و دانش لازم از کالی لینوکس برای انجام ارزیابی‌های جامع اپلیکیشن‌های وب را به دست خواهید آورد.

سرفصل ها و درس ها

شناسایی و شمارش Reconnaissance and enumeration

  • ارزیابی اپلیکیشن‌های وب و کالی لینوکس Web application assessments and Kali Linux

  • خزش وب (Web Crawling) Web crawling

  • خزش اپلیکیشن‌ها با کالی لینوکس Crawling applications with Kali Linux

  • بررسی کد منبع و شمارش دستی Source code review and manual enumeration

  • شمارش یک اپلیکیشن وب Enumerating a web application

  • فازینگ و حمله بروت فورس Fuzzing and brute forcing

  • فازینگ یک اپلیکیشن وب Fuzzing a web application

آسیب‌پذیری‌های تزریق Injection vulnerabilities

  • تزریق SQL (SQL Injection) SQL injection

  • اکسپلویت تزریق SQL SQL injection exploitation

  • ابزار SQLMap و محیط DVWA SQLMap and DVWA

  • تزریق دستورات (Command Injections) Command injections

  • اکسپلویت تزریق دستورات Command injection exploitation

  • تزریق کد بین‌سایتی (XSS) Cross-site scripting

  • اکسپلویت تزریق کد بین‌سایتی Cross-site scripting exploitation

آسیب‌پذیری‌های احراز هویت و مدیریت نشست Authentication and session management vulnerabilities

  • نقص‌های احراز هویت Authentication flaws

  • دور زدن احراز هویت Bypassing authentication

  • نقص‌های مجوزدهی و مدیریت نشست Authorization and session management flaws

  • اکسپلویت مجوزدهی و مدیریت نشست Authorization and session management exploitation

  • جمع‌بندی دوره Course closure

نمایش نظرات

آموزش تحلیل اپلیکیشن‌های وب با کالی لینوکس
جزییات دوره
1h 44m
19
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.