نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
اگر شما مسئول ساخت یا آزمایش برنامه های وب هستید ، آشنایی با موضوعات اساسی که هکرها از آن بهره می برند ، کلیدی در دفاع از محصول و تجارت شما است. در این دوره ، شما اصول تست قلم برنامه وب را خواهید آموخت. این که آیا شما یک توسعه دهنده هستید یا در درک امنیت نحوه حمله به برنامه ها ، کلید دفاع از آنها است. در این دوره ، مبانی تست تست نفوذ وب ، شما با چارچوب یک آزمون موفقیت آمیز نفوذ برنامه وب آشنا خواهید شد. اول ، شما با کاوش در همه چیزهایی که به قبل از نامزدی می رود ، و آماده شدن برای آزمون شروع می کنید. در مرحله بعدی ، شما به تکنیک های مختلفی برای ردپا کردن برنامه و سرورهای اصلی می پردازید. سرانجام ، هنگامی که شما مقدمات کار را ایجاد کنید ، تمام حملات متداول به ورودی های برنامه و اشکالات منطقی مختلفی را که تراموا ایجاد می کند ، کشف خواهید کرد. در پایان این دوره ، شما درک کاملی از چارچوب اساسی ارزیابی امنیت برنامه وب ، مفاهیم و مهم بودن آنها خواهید داشت ، بنابراین می توانید آن را به برنامه خود مرتبط کنید.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
اصول آزمون نفوذ برنامه وب
The Principles of a Web Application Penetration Test
-
مقدمه ای بر دوره
Introduction to Course
-
متدولوژی حمله
Methodology of Attack
-
ساختار برنامه های وب
Structure of Web Applications
-
کوکی ها و جلسات
Cookies and Sessions
-
جزئیات آزمایشگاه
Lab Details
قبل از نامزدی
Pre-engagement
-
جعبه سیاه/جعبه خاکستری/جعبه سفید
Black Box / Grey Box / White Box
-
قوانین تعامل
Rules of Engagement
-
محدوده بندی
Scoping
رد پایی
Footprinting
-
برنامه عنکبوت
Spider Application
-
اطلاعات سرور را کشف کنید
Discover Server Information
-
محتوای پنهان را کشف کنید
Discover Hidden Content
-
اسکن خودکار
Automated Scans
-
نتایج را تجزیه و تحلیل کنید
Analyze Results
حمله به کنترلهای کاربر
Attacking User Controls
-
احراز هویت
Authentication
-
جلسه
Session
-
کنترل دسترسی
Access Controls
حمله به ورودی های برنامه
Attacking Application Inputs
-
پروکسی ها
Proxies
-
وسایل نقلیه انتقال داده
Vehicles of Data Transfer
-
اعتبار سنجی ورودی
Input Validation
روشهای معمول حمله
Common Attack Methods
-
گیج کننده
Fuzzing
-
XSS - اسکریپت نویسی بین سایت
XSS - Cross-site Scripting
-
تزریق
Injection
-
مرجع مستقیم شی ناامن
Insecure Direct Object Reference
-
درخواست جعل کنید
Request Forgery
کشف نقص منطق
Discovering Logic Flaws
-
دور زدن گردش کار
Circumvention of Workflow
-
محدودیت های ضرب و شتم
Beating Limits
-
زمان بندی فرآیند
Process Timing
-
ریختن اسرار
Spilling the Secrets
-
دستکاری پارامتر
Parameter Manipulation
گزارش نویسی
Reporting
-
چیدمان
Layout
-
نمره گذاری
Scoring
خلاصه
Summary
-
همه را با هم قرار دهید
Put It All Together
-
منابع مرجع
Reference Materials
نمایش نظرات