آموزش وردپرس هک اخلاقی و دوره امنیت وردپرس - آخرین آپدیت

دانلود Wordpress Ethical Hacking & Wordpress Security Course

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:

هک اخلاقی و سخت‌سازی وردپرس: حمله و دفاع از وردپرس

این دوره برای چه کسانی مفید است؟

  • توسعه‌دهندگان وردپرس: کسانی که وب‌سایت‌های وردپرسی را می‌سازند و نگهداری می‌کنند، با درک عمیق‌تری از آسیب‌پذیری‌های امنیتی احتمالی، از این دوره بهره‌مند خواهند شد.
  • مدیران وردپرس: مسئولان مدیریت نصب‌های وردپرس، این دوره را برای افزایش توانایی خود در ایمن‌سازی و حفاظت از وب‌سایت‌ها بسیار ارزشمند خواهند یافت.
  • متخصصان امنیت سایبری، هک اخلاقی یا تست نفوذ: دانش تخصصی در تکنیک‌های امنیتی مختص وردپرس را کسب خواهند کرد.
  • تستر‌های نفوذ حرفه‌ای یا مشتاق: کسانی که مایل به گسترش تخصص خود در ارزیابی‌های امنیتی وردپرس هستند، از این دوره بهره‌مند می‌شوند.
  • توسعه‌دهندگان تم‌ها، افزونه‌ها یا راه‌حل‌های سفارشی وردپرس: می‌توانند درک خود را از نقص‌های امنیتی بالقوه در کد خود افزایش دهند.
  • متخصصان امنیتی در دپارتمان‌های فناوری اطلاعات، شرکت‌های امنیت سایبری یا مشاوران: با تخصص در امنیت وردپرس، مجموعه مهارت‌های خود را گسترش خواهند داد.

پیش‌نیازهای دوره:

  • درک پایه از وردپرس: فراگیران باید درک اساسی از نحوه کار وردپرس، از جمله عملکردهای اصلی آن داشته باشند.
  • آشنایی با لینوکس: از آنجا که بسیاری از ابزارها و تکنیک‌های امنیتی اغلب در محیط لینوکس پیاده‌سازی می‌شوند، دانش پایه از خط فرمان لینوکس ضروری است.
  • دسترسی به محیط وردپرس: در حالت ایده‌آل، فراگیران باید برای تمرین عملی به یک نصب وردپرس دسترسی داشته باشند.

مقدمه‌ای بر دوره هک اخلاقی و سخت‌سازی وردپرس

وردپرس یکی از محبوب‌ترین سیستم‌های مدیریت محتوا (CMS) در وب است که میلیون‌ها وب‌سایت را قدرت می‌بخشد. با این حال، استفاده گسترده از آن، وردپرس را به یک هدف اصلی برای هکرها تبدیل کرده است. در این دوره جامع امنیت وردپرس، شما تمام جنبه‌های امنیتی وردپرس را هم از دیدگاه تهاجمی (حمله) و هم از دیدگاه دفاعی (دفاع) فرا خواهید گرفت.

بخش اول: تکنیک‌های هک اخلاقی وردپرس

بخش اول دوره بر تکنیک‌های هک اخلاقی خاص وردپرس تمرکز خواهد داشت. شما وارد ذهنیت عوامل مخرب خواهید شد و یاد می‌گیرید که چگونه از آسیب‌پذیری‌ها برای به خطر انداختن سایت‌های وردپرسی سوءاستفاده می‌کنند. از طریق آزمایشگاه‌های عملی و تمرین‌ها، بردارهای حمله رایج مانند اجرای کد از راه دور (RCE)، تزریق فایل محلی (LFI) و حملات brute force (جستجوی فراگیر) را مسلط خواهید شد. با درک نحوه عملکرد هکرها، برای پیش‌بینی و دفاع در برابر تاکتیک‌های آنها بهتر تجهیز خواهید شد.

بخش دوم: سخت‌سازی و دفاع از وردپرس

در بخش دوم دوره، استراتژی‌هایی را برای سخت‌سازی سایت‌های وردپرس در برابر تهدیدات سایبری بررسی خواهید کرد. شما بهترین شیوه‌ها را برای ایمن‌سازی نصب‌های وردپرس، تم‌ها و افزونه‌ها فرا خواهید گرفت. موضوعات پوشش داده شده شامل پیکربندی احراز هویت امن کاربر، پیاده‌سازی HTTPS و به کارگیری فایروال‌های برنامه وب (WAF) برای محافظت در برابر آسیب‌پذیری‌های شناخته شده خواهد بود. علاوه بر این، نحوه انجام ممیزی‌های امنیتی و پیاده‌سازی نظارت امنیتی برای شناسایی و پاسخ به فعالیت‌های مشکوک را یاد می‌گیرید.

نتیجه‌گیری: مهارت‌های کسب شده

در پایان این دوره، دانش و مهارت لازم برای هک اخلاقی سایت‌های وردپرس جهت شناسایی آسیب‌پذیری‌ها و نقاط ضعف، و همچنین تخصص لازم برای سخت‌سازی این سایت‌ها به منظور کاهش خطر سوءاستفاده را خواهید داشت. چه یک توسعه‌دهنده وردپرس، مدیر یا متخصص امنیت باشید، این دوره شما را برای محافظت موثر از سایت‌های وردپرس در برابر تهدیدات سایبری توانمند می‌سازد.


سرفصل ها و درس ها

Introduction

  • مقدمه Introduction

مقدمه ای بر وردپرس Intro to Wordpress

  • وردپرس چیست؟ What is wordpress?

  • نصب وردپرس Installing Wordpress

  • فایل های اصلی وردپرس Wordpress Main Files

  • کاربران و نقش‌های وردپرس Wordpress User & Roles

  • مروری بر داشبورد وردپرس Wordpress Dashboard Overview

  • نصب کالی لینوکس Installing Kali Linux

  • دریافت نسخه وردپرس Get WordPress version

  • دریافت کاربران وردپرس Get Wordpress Users

معرفی WPScan Intro to WPScan

  • مروری بر WPScan و دریافت توکن WPScan Overview and Getting Token

  • WPScan چه مواردی را می تواند بررسی کند؟ What can WPScan check for?

  • اسکن پایه basic scan

  • حالت های شمارش Enumeration Modes

  • گزینه های شمارش Enumeration Options

  • گزینه های شمارش Enumeration Options

  • شمارش کاربران با WPScan user enumeration with WPScan

  • شمارش کاربر User Enumeration

اکسپلویت یک پلاگین و هسته آسیب پذیر Exploiting a Vulnerable Plugin & Core

  • آپلود فایل دلخواه پلاگین WordPress Reflex Gallery WordPress Plugin Reflex Gallery - Arbitrary File Upload

  • Gwolle GuestBook RFI Gwolle GuestBook RFI

  • Mail Masta 1.0 - Local File Inclusion Mail Masta 1.0 - Local File Inclusion

  • حمله Brute Force به پسورد کاربر، آپلود پلاگین، تغییر تم Brute Force User Password, Upload Plugin, Modified Theme

  • وقت کوئیز! Quiz Time!

  • Plainview Activity Monitor CSRF & RCE Plainview Activity Monitor CSRF & RCE

  • چی هست؟ What is?

  • Local File Inclusion به شل قسمت 1 Local File Inclusion to Shell Part 1

  • Local File Inclusion به شل قسمت 2 Local File Inclusion to Shell Part 2

  • نصب ناقص وردپرس incomplete wordpress install

  • اجرای کد از راه دور So Simple So Simple Remote Code Execution

  • سرور هاست وردپرس - آپلود فایل دلخواه Wordpress Host Server - Arbitrary File Upload

  • سرور هاست وردپرس - ad-manager-wd Wordpress Host Server - ad-manager-wd

حمله به وردپرس با Metasploit Attacking WordPress with Metasploit

  • شمارش وردپرس با Metasploit WordPress Enumeration With Metasploit

  • شمارش کاربر وردپرس با Metasploit Wordpress User Enumeration With Metasploit

  • Metasploit برای آپلود یک پلاگین مخرب وردپرس Metasploit to upload a malicious WordPress Plugin

  • Jerome WP Crop Shell (احراز هویت شده) Jerome WP Crop Shell (Authenticated)

ایمن سازی وردپرس WordPress Hardening

  • stop-user-enumeration – متوقف کردن شمارش کاربر stop-user-enumeration

  • تغییر نام کاربری پیش فرض "admin" Change the Default “admin” username

  • غیرفعال کردن ویرایش فایل و غیرفعال کردن آپلود پلاگین Disable File Editing & Disable plugin Upload

  • انتقال یا تغییر نام wp-admin و wp-login Move or rename wp-admin and wp-login

  • ایمن سازی وردپرس – رفع امنیت وردپرس خود WP Hardening – Fix Your WordPress Security

  • غیرفعال کردن اجرای فایل PHP در دایرکتوری های خاص وردپرس Disable PHP File Execution in Certain WordPress Directories

  • محدود کردن تلاش های ورود به سیستم Limit Login Attempts

  • غیرفعال کردن XML-RPC در وردپرس Disable XML-RPC in WordPress

  • خروج خودکار کاربران غیرفعال در وردپرس Automatically log out Idle Users in WordPress

  • فعال کردن احراز هویت دو مرحله ای (2FA) Enable Two-Factor Authentication (2FA)

  • نصب یک پلاگین امنیتی Install a Security Plugin

نمایش نظرات

آموزش وردپرس هک اخلاقی و دوره امنیت وردپرس
جزییات دوره
6.5 hours
40
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
105
- از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Security Gurus Security Gurus

CCNA، CCNA Security، PCNSE، JNCIA، CRTPI سفر من را با CCNA R & S آغاز کرد. پس از گوش دادن به VPN ها، من علاقه مند به امنیت شدم و امنیت CCNA را منتقل کردم. من شروع به حفاری بیشتر در فایروال ها کردم و عاشق فایروال Palo Alto Networks بودم. من دوست دارم بسته ها را رمزگذاری کنم BTC مسیریابی CCNA و CCNP SEC، نکات CCNA SEC، فیلم های Labs و بیشتر! CCNA R & S و CCNA Security گواهی شده و کار بر روی Simos Security CCNP من