🔔 با توجه به بهبود نسبی اینترنت، آمادهسازی دورهها آغاز شده است. به دلیل تداوم برخی اختلالات، بارگذاری دورهها ممکن است با کمی تأخیر انجام شود. مدت اشتراکهای تهیهشده محفوظ است.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش وردپرس هک اخلاقی و دوره امنیت وردپرس
- آخرین آپدیت
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
هک اخلاقی و سختسازی وردپرس: حمله و دفاع از وردپرس
این دوره برای چه کسانی مفید است؟
توسعهدهندگان وردپرس: کسانی که وبسایتهای وردپرسی را میسازند و نگهداری میکنند، با درک عمیقتری از آسیبپذیریهای امنیتی احتمالی، از این دوره بهرهمند خواهند شد.
مدیران وردپرس: مسئولان مدیریت نصبهای وردپرس، این دوره را برای افزایش توانایی خود در ایمنسازی و حفاظت از وبسایتها بسیار ارزشمند خواهند یافت.
متخصصان امنیت سایبری، هک اخلاقی یا تست نفوذ: دانش تخصصی در تکنیکهای امنیتی مختص وردپرس را کسب خواهند کرد.
تسترهای نفوذ حرفهای یا مشتاق: کسانی که مایل به گسترش تخصص خود در ارزیابیهای امنیتی وردپرس هستند، از این دوره بهرهمند میشوند.
توسعهدهندگان تمها، افزونهها یا راهحلهای سفارشی وردپرس: میتوانند درک خود را از نقصهای امنیتی بالقوه در کد خود افزایش دهند.
متخصصان امنیتی در دپارتمانهای فناوری اطلاعات، شرکتهای امنیت سایبری یا مشاوران: با تخصص در امنیت وردپرس، مجموعه مهارتهای خود را گسترش خواهند داد.
پیشنیازهای دوره:
درک پایه از وردپرس: فراگیران باید درک اساسی از نحوه کار وردپرس، از جمله عملکردهای اصلی آن داشته باشند.
آشنایی با لینوکس: از آنجا که بسیاری از ابزارها و تکنیکهای امنیتی اغلب در محیط لینوکس پیادهسازی میشوند، دانش پایه از خط فرمان لینوکس ضروری است.
دسترسی به محیط وردپرس: در حالت ایدهآل، فراگیران باید برای تمرین عملی به یک نصب وردپرس دسترسی داشته باشند.
مقدمهای بر دوره هک اخلاقی و سختسازی وردپرس
وردپرس یکی از محبوبترین سیستمهای مدیریت محتوا (CMS) در وب است که میلیونها وبسایت را قدرت میبخشد. با این حال، استفاده گسترده از آن، وردپرس را به یک هدف اصلی برای هکرها تبدیل کرده است. در این دوره جامع امنیت وردپرس، شما تمام جنبههای امنیتی وردپرس را هم از دیدگاه تهاجمی (حمله) و هم از دیدگاه دفاعی (دفاع) فرا خواهید گرفت.
بخش اول: تکنیکهای هک اخلاقی وردپرس
بخش اول دوره بر تکنیکهای هک اخلاقی خاص وردپرس تمرکز خواهد داشت. شما وارد ذهنیت عوامل مخرب خواهید شد و یاد میگیرید که چگونه از آسیبپذیریها برای به خطر انداختن سایتهای وردپرسی سوءاستفاده میکنند. از طریق آزمایشگاههای عملی و تمرینها، بردارهای حمله رایج مانند اجرای کد از راه دور (RCE)، تزریق فایل محلی (LFI) و حملات brute force (جستجوی فراگیر) را مسلط خواهید شد. با درک نحوه عملکرد هکرها، برای پیشبینی و دفاع در برابر تاکتیکهای آنها بهتر تجهیز خواهید شد.
بخش دوم: سختسازی و دفاع از وردپرس
در بخش دوم دوره، استراتژیهایی را برای سختسازی سایتهای وردپرس در برابر تهدیدات سایبری بررسی خواهید کرد. شما بهترین شیوهها را برای ایمنسازی نصبهای وردپرس، تمها و افزونهها فرا خواهید گرفت. موضوعات پوشش داده شده شامل پیکربندی احراز هویت امن کاربر، پیادهسازی HTTPS و به کارگیری فایروالهای برنامه وب (WAF) برای محافظت در برابر آسیبپذیریهای شناخته شده خواهد بود. علاوه بر این، نحوه انجام ممیزیهای امنیتی و پیادهسازی نظارت امنیتی برای شناسایی و پاسخ به فعالیتهای مشکوک را یاد میگیرید.
نتیجهگیری: مهارتهای کسب شده
در پایان این دوره، دانش و مهارت لازم برای هک اخلاقی سایتهای وردپرس جهت شناسایی آسیبپذیریها و نقاط ضعف، و همچنین تخصص لازم برای سختسازی این سایتها به منظور کاهش خطر سوءاستفاده را خواهید داشت. چه یک توسعهدهنده وردپرس، مدیر یا متخصص امنیت باشید، این دوره شما را برای محافظت موثر از سایتهای وردپرس در برابر تهدیدات سایبری توانمند میسازد.
سرفصل ها و درس ها
Introduction
مقدمه
Introduction
مقدمه ای بر وردپرس
Intro to Wordpress
وردپرس چیست؟
What is wordpress?
نصب وردپرس
Installing Wordpress
فایل های اصلی وردپرس
Wordpress Main Files
کاربران و نقشهای وردپرس
Wordpress User & Roles
مروری بر داشبورد وردپرس
Wordpress Dashboard Overview
نصب کالی لینوکس
Installing Kali Linux
دریافت نسخه وردپرس
Get WordPress version
دریافت کاربران وردپرس
Get Wordpress Users
معرفی WPScan
Intro to WPScan
مروری بر WPScan و دریافت توکن
WPScan Overview and Getting Token
WPScan چه مواردی را می تواند بررسی کند؟
What can WPScan check for?
اسکن پایه
basic scan
حالت های شمارش
Enumeration Modes
گزینه های شمارش
Enumeration Options
گزینه های شمارش
Enumeration Options
شمارش کاربران با WPScan
user enumeration with WPScan
شمارش کاربر
User Enumeration
اکسپلویت یک پلاگین و هسته آسیب پذیر
Exploiting a Vulnerable Plugin & Core
CCNA، CCNA Security، PCNSE، JNCIA، CRTPI سفر من را با CCNA R & S آغاز کرد. پس از گوش دادن به VPN ها، من علاقه مند به امنیت شدم و امنیت CCNA را منتقل کردم. من شروع به حفاری بیشتر در فایروال ها کردم و عاشق فایروال Palo Alto Networks بودم. من دوست دارم بسته ها را رمزگذاری کنم BTC مسیریابی CCNA و CCNP SEC، نکات CCNA SEC، فیلم های Labs و بیشتر! CCNA R & S و CCNA Security گواهی شده و کار بر روی Simos Security CCNP من
نمایش نظرات