نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
بیاموزید که چگونه می توانید تست نفوذ برنامه های وب را در مکانیزم مدیریت هویت ، تأیید اعتبار و مجوز یک وب سایت انجام دهید و به سازمانها کمک کنید تا وضعیت امنیتی خود را قبل از سو hackاستفاده یک هکر مخرب از آنها مشاهده کنند. هکرها با استفاده از آسیب پذیری های برنامه وب به داده های حساس شما دسترسی پیدا می کنند. در این دوره ، آزمایش نفوذ هویت ، تأیید اعتبار و سازوکار مجوز ، شما توانایی انجام نرم افزار محرمانه سازی وب را خواهید داشت. ابتدا مدیریت هویت را یاد خواهید گرفت. در مرحله بعدی ، شما می توانید نحوه احراز هویت یک وب سایت را کشف کنید. سرانجام ، شما نحوه دور زدن مکانیزم مجوز را کشف خواهید کرد. پس از پایان این دوره ، مهارت و دانش آزمایش نفوذ برنامه های وب را که برای انجام سناریوهای مختلف حمله لازم است ، خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
آزمایش مدیریت هویت
Testing Identity Management
-
مقدمه
Introduction
-
مبانی مدیریت هویت
Identity Management Basics
-
نسخه ی نمایشی: تکنیک های ضعیف
Demo: Weak Techniques
-
خلاصه
Summary
شکستن سازوکار احراز هویت
Breaking the Authentication Mechanism
-
مقدمه
Introduction
-
آزمون اعتبارنامه در حال حمل و نقل
Test for Credentials In Transit
-
آزمون اعتبارنامه پیش فرض
Test for Default Credentials
-
مدیریت رمز عبور
Password Management
-
تست SQL Injection
Test for SQL Injection
-
آزمون خط مشی گذرواژه ضعیف
Test for Weak Password Policy
-
تست ضعف حافظه پنهان مرورگر
Test For Browser Cache Weakness
-
خلاصه
Summary
دور زدن مجوز برای دستیابی به دسترسی غیرمجاز
Bypassing Authorization to Gain Unauthorized Access
-
مقدمه
Introduction
-
تست برای پیمایش دایرکتوری
Test For Directory Traversal
-
آزمون برای افزایش امتیاز
Test For Privilege Escalation
-
خلاصه
Summary
خلاصه و جمع بندی
Summary and Wrap Up
-
خلاصه دوره
Course Summary
نمایش نظرات