آموزش مبانی تست نفوذ برنامه وب

Web Application Penetration Testing Fundamentals

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: اگر شما مسئول ساخت یا آزمایش برنامه های وب هستید ، آشنایی با موضوعات اساسی که هکرها از آن بهره می برند ، کلیدی در دفاع از محصول و تجارت شما است. در این دوره ، شما اصول تست قلم برنامه وب را خواهید آموخت. این که آیا شما یک توسعه دهنده هستید یا در درک امنیت نحوه حمله به برنامه ها ، کلید دفاع از آنها است. در این دوره ، مبانی تست تست نفوذ وب ، شما با چارچوب یک آزمون موفقیت آمیز نفوذ برنامه وب آشنا خواهید شد. اول ، شما با کاوش در همه چیزهایی که به قبل از نامزدی می رود ، و آماده شدن برای آزمون شروع می کنید. در مرحله بعدی ، شما به تکنیک های مختلفی برای ردپا کردن برنامه و سرورهای اصلی می پردازید. سرانجام ، هنگامی که شما مقدمات کار را ایجاد کنید ، تمام حملات متداول به ورودی های برنامه و اشکالات منطقی مختلفی را که تراموا ایجاد می کند ، کشف خواهید کرد. در پایان این دوره ، شما درک کاملی از چارچوب اساسی ارزیابی امنیت برنامه وب ، مفاهیم و مهم بودن آنها خواهید داشت ، بنابراین می توانید آن را به برنامه خود مرتبط کنید.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

اصول آزمون نفوذ برنامه وب The Principles of a Web Application Penetration Test

  • مقدمه ای بر دوره Introduction to Course

  • متدولوژی حمله Methodology of Attack

  • ساختار برنامه های وب Structure of Web Applications

  • کوکی ها و جلسات Cookies and Sessions

  • جزئیات آزمایشگاه Lab Details

قبل از نامزدی Pre-engagement

  • جعبه سیاه/جعبه خاکستری/جعبه سفید Black Box / Grey Box / White Box

  • قوانین تعامل Rules of Engagement

  • محدوده بندی Scoping

رد پایی Footprinting

  • برنامه عنکبوت Spider Application

  • اطلاعات سرور را کشف کنید Discover Server Information

  • محتوای پنهان را کشف کنید Discover Hidden Content

  • اسکن خودکار Automated Scans

  • نتایج را تجزیه و تحلیل کنید Analyze Results

حمله به کنترلهای کاربر Attacking User Controls

  • احراز هویت Authentication

  • جلسه Session

  • کنترل دسترسی Access Controls

حمله به ورودی های برنامه Attacking Application Inputs

  • پروکسی ها Proxies

  • وسایل نقلیه انتقال داده Vehicles of Data Transfer

  • اعتبار سنجی ورودی Input Validation

روشهای معمول حمله Common Attack Methods

  • گیج کننده Fuzzing

  • XSS - اسکریپت نویسی بین سایت XSS - Cross-site Scripting

  • تزریق Injection

  • مرجع مستقیم شی ناامن Insecure Direct Object Reference

  • درخواست جعل کنید Request Forgery

کشف نقص منطق Discovering Logic Flaws

  • دور زدن گردش کار Circumvention of Workflow

  • محدودیت های ضرب و شتم Beating Limits

  • زمان بندی فرآیند Process Timing

  • ریختن اسرار Spilling the Secrets

  • دستکاری پارامتر Parameter Manipulation

گزارش نویسی Reporting

  • چیدمان Layout

  • نمره گذاری Scoring

خلاصه Summary

  • همه را با هم قرار دهید Put It All Together

  • منابع مرجع Reference Materials

نمایش نظرات

آموزش مبانی تست نفوذ برنامه وب
جزییات دوره
2h 38m
34
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
51
4.5 از 5
دارد
دارد
دارد
Mike Woolard
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Woolard Mike Woolard

مایک یک مدیر امنیت اطلاعات است که بیش از 17 سال در زمینه IT کار کرده است. یک زمینه گسترده از مرکز راهنمایی گرفته تا sysadmin ، مهندس سیستم ، شبکه ، DB و کارهای توسعه. بیشتر کارهای مایک در حال حاضر حول پنت ها و ارزیابی ریسک متمرکز هستند ، اما یک بخش جدایی ناپذیر همیشه آموزش آگاهی است. یک عضو فعال در گروه های مختلف امنیتی محلی ، مایک داوطلب است ، صحبت می کند یا در جلسات مختلف امنیت اطلاعات شرکت می کند.