آموزش احراز هویت و تست مجوز با Burp Suite

Authentication and Authorization Testing with Burp Suite

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: مکانیسم های احراز هویت و مجوز یک برنامه کاربردی وب از مهم ترین ویژگی های امنیتی ابزار هستند. آنها مسئول اجازه دسترسی به صفحات و داده های حساس هستند و هر گونه آسیب پذیری ممکن است منجر به دسترسی غیرمجاز یا نشت داده های حساس شود. در این دوره آموزشی، تست احراز هویت و مجوز با Burp Suite، یاد خواهید گرفت که چگونه مکانیسم‌های احراز هویت/مجوز را با استفاده از Burp Suite ارزیابی کنید. ابتدا، نحوه ارزیابی صفحات ورود/ثبت نام با استفاده از Burp Suite را بررسی خواهید کرد. در مرحله بعد، برخی از آسیب پذیری های رایج در مدیریت جلسه را کشف خواهید کرد. در نهایت، یاد خواهید گرفت که چگونه از نقص های مجوز برای دسترسی به داده های حساس سوء استفاده کنید. وقتی این دوره را به پایان رساندید، مهارت ها و دانش Burp Suite مورد نیاز برای ارزیابی مکانیسم های احراز هویت و مجوز یک صفحه وب را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

ارزیابی طرح های احراز هویت Assessing Authentication Schemes

  • آشنایی با احراز هویت و مجوز Understanding Authentication and Authorization

  • شمارش نام کاربری Username Enumeration

  • اجبار بی رحمانه رمز عبور Password Brute Forcing

  • حملات بازنشانی رمز عبور Password Reset Attacks

  • دور زدن احراز هویت Bypassing Authentication

  • امنیت کوکی Cookie Security

  • ثبت نام ناامن حساب Insecure Account Registration

نقص مجوز Authorization Flaws

  • ضعف مدیریت جلسه و IDOR Weak Session Management and IDORs

  • عرضی دایرکتوری Directory Transversal

  • گنجاندن فایل های محلی/از راه دور Local/Remote File Inclusions

  • افزایش امتیاز Privilege Escalation

  • تعطیلی دوره Course Closure

نمایش نظرات

نظری ارسال نشده است.

آموزش احراز هویت و تست مجوز با Burp Suite
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
1h 24m
13
Pluralsight (پلورال سایت) pluralsight-small
27 فروردین 1403 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
1
از 5
دارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.