آموزش تسلط بر 10 آسیب پذیری برتر OWASP ~ 2023

Mastering the OWASP Top 10 Vulnerabilities ~2023

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: آسیب پذیری ها در OWASP 10: - درک، تشخیص و پیشگیری | آموزش با روش سرگرم کننده OWASP 10 برتر SQL Injection Cross site اسکریپت آپلود آسیب پذیری درباره آسیب پذیری های احراز هویت ضعیف اعتبارات ورود به سیستم نامطمئن تغییر رمز عبور و بازیابی ناقص احراز هویت دو مرحله ای سیستم عامل فرمان تزریق سیستم عامل کور Blind OS دستور Injection Vulnera دایرکتوری هایی که در خارج از پوشه ریشه وب ذخیره می شوند درباره کد آسیب پذیر دسترسی به فایل ها و دایرکتوری های دلخواه ذخیره شده در سیستم فایل آسیب پذیری های منطق تجاری ~ همه چیز آسیب پذیری های منطقی برنامه ~Erverything 2FA منطق شکسته رمز عبور و دور زدن 2FA احراز هویت دور زدن از طریق افشای اطلاعات، افشای غیر ضروری اطلاعات جزئیات کارت اعتباری کلیدهای API کدنویسی سخت، آدرس‌های IP، اعتبار پایگاه داده و غیره در کد منبع درباره آسیب‌پذیری‌های کنترل دسترسی مدیریت عملکرد کنترل دسترسی مبتنی بر روش کنترل دسترسی کنترل دسترسی ورود به سیستم دور زدن تزریق SQL کور تزریق از طریق نام فایل SSRF از طریق نام فایل سوم آسیب پذیری های حزبی شرایط مسابقه آپلود فایل Basic SSRF Blind SSRF SSRF مبتنی بر پارامتر SSRF مبتنی بر فایل انواع اسکریپت بین سایتی تکنیک های پیشرفته اسکریپت بین سایتی تشخیص و بهره برداری از اسکریپت بین سایتی پیشها: بدون نیاز به تجربه برنامه نویسی. همه چیزهایی را که باید بدانید یاد خواهید گرفت فقط باید شروع کنید.............

امنیت سایبری بیش از هر زمان دیگری مهم است و یکی از حیاتی ترین جنبه های ایمن سازی یک برنامه یا وب سایت، درک رایج ترین آسیب پذیری هایی است که مهاجمان از آنها سوء استفاده می کنند. در این دوره آموزشی، نحوه شناسایی و کاهش 10 آسیب‌پذیری برتر OWASP، لیستی از مهم‌ترین خطرات امنیتی برنامه‌های وب که توسط Open Web Application Security Project (OWASP) شناسایی شده‌اند، یاد خواهید گرفت.


OWASP Top 10 رتبه بندی و راهنمایی اصلاحی برای 10 مهم ترین خطر امنیتی برنامه های وب را ارائه می دهد. این گزارش با بهره گیری از دانش و تجربه گسترده مشارکت کنندگان جامعه باز OWASP، بر اساس اجماع کارشناسان امنیتی از سراسر جهان است.

مدرس شما برای این دوره یک متخصص امنیت باتجربه با سالها تجربه در شناسایی و کاهش آسیب پذیری های OWASP TOP 10 است. آنها راهنمایی های گام به گام و توصیه های عملی را به شما ارائه می دهند تا به شما کمک کنند در OWASP متخصص شوید.


اهداف دوره:

  • مهمترین خطرات امنیتی برنامه وب را درک کنید

  • با نحوه شناسایی آسیب‌پذیری‌ها در برنامه‌های خود آشنا شوید

  • با نحوه کاهش این آسیب پذیری ها برای ایمن سازی برنامه ها و داده های خود آشنا شوید

  • تجربه عملی با ابزارها و تکنیک‌های شناسایی و کاهش آسیب‌پذیری‌ها کسب کنید


ساختار دوره:

این دوره به 10 ماژول تقسیم شده است که هر کدام بر روی یکی از 10 آسیب پذیری برتر OWASP تمرکز دارد. هر ماژول شامل سخنرانی‌های ویدئویی، تمرین‌های عملی و آزمون‌هایی برای آزمایش درک شما از مطالب است. همچنین به منابع اضافی، از جمله برگه های تقلب، راهنماهای مرجع، و جامعه ای از دانشجویان و مربیان دیگر دسترسی خواهید داشت.


نمای کلی ماژول:

  1. حملات تزریقی: درباره تزریق SQL، تزریق NoSQL و سایر حملات تزریقی و نحوه جلوگیری از آنها بیاموزید.

  2. احراز هویت شکسته و مدیریت جلسه: خطرات ناشی از احراز هویت ضعیف و مدیریت جلسه را بدانید و یاد بگیرید که چگونه از حملاتی مانند brute force، ربودن جلسه، و جعل درخواست‌های بین سایتی جلوگیری کنید.

  3. Cross-Site Scripting (XSS): در مورد انواع مختلف حملات XSS، نحوه عملکرد آنها و نحوه جلوگیری از آنها اطلاعات کسب کنید.

  4. ارجاعات مستقیم اشیاء ناامن: خطرات ارجاعات مستقیم شیء را بدانید و یاد بگیرید که چگونه آنها را کاهش دهید.

  5. پیکربندی نادرست امنیتی: با نحوه جلوگیری از خطاهای رایج پیکربندی که می‌توانند منجر به آسیب‌پذیری‌های امنیتی شوند، آشنا شوید.

  6. قرار گرفتن در معرض داده های حساس: خطرات افشای داده های حساس را بدانید و نحوه محافظت از آنها را بیاموزید.

  7. محافظت حمله ناکافی: درباره انواع مختلف حملات و نحوه محافظت از برنامه های خود در برابر آنها بیاموزید.

  8. جعل درخواست بین سایتی (CSRF): بدانید حملات CSRF چیست، چگونه کار می کنند و چگونه از آنها جلوگیری کنید.

  9. استفاده از مؤلفه‌هایی با آسیب‌پذیری‌های شناخته شده: با نحوه شناسایی و مدیریت آسیب‌پذیری‌ها در مؤلفه‌ها و کتابخانه‌های شخص ثالث آشنا شوید.

  10. گزارش و نظارت ناکافی: بدانید که چرا ثبت و نظارت برای شناسایی و پاسخ به حملات ضروری است، و بیاموزید که چگونه شیوه‌های ثبت و نظارت موثر را تنظیم کنید.


هنگامی که در این دوره ثبت نام می کنید، به مواد زیر دسترسی خواهید داشت:

  1. سخنرانی های ویدیویی: شما به بیش از 10 ساعت سخنرانی ویدیویی دسترسی خواهید داشت که تمام جنبه های آسیب پذیری SSRF را پوشش می دهد.

  2. یادداشت‌های دوره: مجموعه جامعی از یادداشت‌های دوره را دریافت خواهید کرد که تمام مطالب ارائه شده در سخنرانی‌ها را پوشش می‌دهد.

  3. تمرینات عملی: شما این فرصت را خواهید داشت که شناسایی و بهره برداری از آسیب پذیری های SSRF را در یک محیط تست ایمن تمرین کنید.

  4. آزمون‌ها: به آزمون‌ها دسترسی خواهید داشت تا دانش خود را آزمایش کنید و آموخته‌های خود را تقویت کنید.

  5. گواهی پایان دوره: پس از تکمیل دوره، گواهی پایان دریافت خواهید کرد که می توانید آن را به رزومه یا نمایه LinkedIn خود اضافه کنید.


مزایای دوره:

  • متداول ترین خطرات امنیتی برنامه وب را بشناسید

  • تجربه عملی با ابزارها و تکنیک‌های شناسایی و کاهش آسیب‌پذیری‌ها به دست آورید

  • با نحوه ایمن سازی برنامه ها و داده های خود در برابر حمله آشنا شوید

  • با یک مجموعه مهارت ارزشمند امنیت سایبری، آینده شغلی خود را تقویت کنید


آیا این دوره برای من است؟

این دوره برای توسعه دهندگان، متخصصان امنیتی و هر کسی که به امنیت برنامه های وب علاقه مند است طراحی شده است. چه مبتدی باشید و چه یک حرفه ای با تجربه، این دوره دانش و مهارت های مورد نیاز برای شناسایی و کاهش آسیب پذیری های OWASP TOP 10 را در اختیار شما قرار می دهد.


برای تسلط بر 10 آسیب پذیری برتر OWASP و ارتقای مهارت های امنیت سایبری خود اکنون ثبت نام کنید!


سرفصل ها و درس ها

معرفی Introduction

  • معرفی Introduction

ابزار Tools

  • سوئیت آروغ Burp Suite

  • بیشتر more

آسیب پذیری های احراز هویت Authentication Vulnerabilities

  • همه روش ها All methods

  • منطق احراز هویت آسیب پذیر Vulnerable Authentication Logic

  • احراز هویت چند عاملی Multi-factor Authentication

پیمایش دایرکتوری Directory traversal

  • پیمایش مسیر فایل File path traversal

  • توالی پیمایش مسدود شد Traversal sequences blocked

  • به صورت غیر بازگشتی برهنه شد Stripped non-recursively

  • بدون کد URL اضافی Stripped with superfluous URL-decode

  • پیمایش فهرست پیشرفته Advanced Directory traversal

  • دور زدن بایت تهی Null byte bypass

فرمان سیستم عامل OS COMMAND

  • قبل از شروع Before Start

  • آزمایشگاه 01 Lab 01

  • آزمایشگاه 02 Lab 02

  • دسترسی به همه چیز را دریافت کنید Get Access everything

  • آزمایشگاه پیشرفته Advanced Lab

منطق برنامه Application Logic

  • آزمایشگاه 1 Lab 1

  • آزمایشگاه 2 Lab 2

  • آزمایشگاه 3 Lab 3

  • آزمایشگاه 4 Lab 4

کنترل دسترسی Access Control

  • آزمایشگاه 1 Lab 1

  • آزمایشگاه 2 Lab 2

  • آزمایشگاه 3 Lab 3

  • آزمایشگاه 5 Lab 5

  • آزمایشگاه 7 Lab 7

  • آزمایشگاه 8 Lab 8

افشای اطلاعات Information disclosure

  • آزمایشگاه 1 Lab 1

  • آزمایشگاه 2 Lab 2

  • آزمایشگاه 3 Lab 3

  • آزمایشگاه 4 Lab 4

  • آزمایشگاه 5 Lab 5

آسیب پذیری های آپلود فایل File upload vulnerabilities

  • آپلود پوسته وب از طریق کد از راه دور Web Shell Upload via Remote Code

  • دور زدن ~ Content_Type Bypass ~ Content_Type

  • پوسته وب را از طریق پیمایش مسیر آپلود کنید Upload web shell via path traversal

  • روش بای پس پسوند Extension bypass method

  • روش پیشرفته Advanced Method

  • روش پیشرفته 2 Advanced Method 2

تزریق SQL SQL Injection

  • آزمایشگاه 1 Lab 1

  • آزمایشگاه 2 Lab 2

  • آزمایشگاه 3 Lab 3

  • آزمایشگاه 4 Lab 4

  • آزمایشگاه 5 Lab 5

  • آزمایشگاه 6 Lab 6

  • آزمایشگاه 7 Lab 7

  • آزمایشگاه 8 Lab 8

SSRF جعل درخواست سمت سرور Server-side request forgery SSRF

  • SSRF پایه Basic SSRF

  • فیلتر ورودی مبتنی بر لیست سیاه Blacklist-based input filter

  • بای پس فیلتر SSRF SSRF~ filter bypass

  • SSRF کور Blind SSRF

  • روش پیشرفته Advanced Method

تزریق XXE XXE injection

  • XXE با استفاده از موجودیت های خارجی XXE using external entities

  • بهره برداری از XXE Exploiting XXE

  • Blind XXE با خارج از باند Blind XXE with out-of-band

  • XXE کور از طریق پارامتر XML Blind XXE via XML parameter

  • بهره برداری از XXE از طریق تصویر Exploiting XXE via image

انواع XSS Types of XSS

  • XSS منعکس شده است Reflected XSS

  • XSS ذخیره شده Stored XSS

  • XSS مبتنی بر DOM DOM-based XSS

تکنیک های پیشرفته XSS Advanced XSS Techniques

  • آزمایشگاه 01 Lab 01

  • آزمایشگاه 02 Lab 02

  • آزمایشگاه 03 Lab 03

  • آزمایشگاه 04 Lab 04

  • نمونه های دنیای واقعی Real-World Examples

بعدی چی! What the next!

  • منم It's me

نمایش نظرات

آموزش تسلط بر 10 آسیب پذیری برتر OWASP ~ 2023
جزییات دوره
14.5 hours
65
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
365
4.4 از 5
ندارد
دارد
دارد
Foyzul Islam
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Foyzul Islam Foyzul Islam

هکر اخلاقی، دانشمند کامپیوتر