آموزش آزمایش کاربردی وب اپلیکیشن [ویدئو]

Hands-On Web App Pentesting [Video]

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: این دوره با کاوش در عناصر اساسی زیرساخت برنامه های وب شروع می شود و شما را با جنبه های حیاتی URL ها، روش های HTTP و فناوری های اساسی که باعث ایجاد اینترنت می شوند، آشنا می کند. شما درک محکمی از عملکرد Web API ها، سیستم های مدیریت محتوا و پایگاه های داده به دست خواهید آورد و زمینه را برای موضوعات پیشرفته تر فراهم می کند. این دوره بر تجهیز شما به مهارت‌هایی برای شناسایی، تجزیه و تحلیل و بهره‌برداری از آسیب‌پذیری‌ها در برنامه‌های وب متمرکز است. از کاوش در استفاده از ابزارهای قدرتمندی مانند Burp Suite و OWASP ZAP تا درک پیچیدگی‌های SQL Injection، حملات XSS و CSRF (جعل درخواست بین سایتی)، در برنامه درسی طراحی شده برای به چالش کشیدن و افزایش قابلیت‌های هک آنها سفر خواهید کرد. این دوره با بررسی مسائل امنیتی پیچیده مانند حملات JWT، IDOR و SSRF به پایان می‌رسد و اطمینان حاصل می‌کند که شما با تسلط کامل در آزمایش برنامه‌های وب، تسلط کامل دارید. در سراسر جهان، تاکید بر یادگیری عملی است و این فرصت را برای شما فراهم می کند تا مفاهیم را در سناریوهای دنیای واقعی به کار ببرید، در نتیجه درک شما را تقویت می کند و شما را برای موفقیت حرفه ای آماده می کند. اسکن آسیب‌پذیری‌ها را با Nikto و Burp Suite انجام دهید اجرای fuzzing دایرکتوری با Feroxbuster شناسایی و بهره برداری از تزریق SQL با استفاده از نقشه SQL آسیب پذیری های XSS را کشف و کاهش دهید محافظت در برابر تهدیدات CSRF و SSRF پیاده سازی استراتژی های حمله JWT برای امنیت این دوره برای علاقه مندان به امنیت سایبری، متخصصان فناوری اطلاعات و هکرهای اخلاقی مشتاقی است که به دنبال تعمیق درک خود از آسیب پذیری های برنامه های وب هستند. آشنایی با مفاهیم اولیه امنیتی و تجربه با فناوری های وب توصیه می شود. آسیب‌پذیری‌های برنامه‌های وب را کاوش کنید * تجربه عملی را با بهترین ابزارهای پنتست کسب کنید * تکنیک‌های پیشرفته برای بهره‌برداری در دنیای واقعی را بیاموزید

سرفصل ها و درس ها

مبانی وب Web Basics

  • بررسی اجمالی Overview

  • URL ها URLs

  • روش های HTTP HTTP Methods

  • زیرساخت برنامه وب Web App Infrastructure

  • API های وب Web APIs

  • سیستم های مدیریت محتوا Content Management Systems

  • پایگاه های داده Databases

ابزارهای رایج Common Tools

  • مرورگر اینترنت Web Browser

  • سوئیت آروغ Burp Suite

  • OWASP ZAP OWASP ZAP

  • Sublist3r Sublist3r

  • نیکتو Nikto

  • فروکس باستر Feroxbuster

  • سیول Cewl

  • WPScan WPScan

  • SQLMap SQLMap

  • FFuF FFuF

جمع آوری اطلاعات و بازبینی Information Gathering and Recon

  • بازرسی دستی Manual Inspection

  • اسکن آسیب پذیری Vulnerability Scanning

  • دایرکتوری Fuzzing Directory Fuzzing

حملات Attacks

  • XSS منعکس شده است Reflected XSS

  • XSS پایدار Persistent XSS

  • XSS مبتنی بر DOM DOM-Based XSS

  • SQLi مبتنی بر خطا Error-Based SQLi

  • SQLi مبتنی بر کور Blind-Based SQLi

  • ربودن جلسه Session Hijacking

  • تزریق فرمان Command Injection

  • گنجاندن فایل File Inclusion

  • CSRF CSRF

  • SSRF SSRF

  • حمله JWT JWT Attack

  • IDOR IDOR

  • تنظیمات اشتباه امنیتی Security Misconfigurations

نمایش نظرات

آموزش آزمایش کاربردی وب اپلیکیشن [ویدئو]
جزییات دوره
9 h 58 m
33
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

ACI Learning ACI Learning

ACI Learning رهبرانی را در زمینه امنیت سایبری، حسابرسی و فناوری اطلاعات آموزش می دهد. چه شروع یک حرفه فناوری اطلاعات، چه تسلط بر یک حرفه یا توسعه یک تیم، آنها در هر مرحله پشتیبانی ضروری را ارائه می دهند.

Daniel Lowrie Daniel Lowrie

پس از کار حرفه ای به عنوان مدیر سیستم و مدیر شبکه، دانیل به آموزش فناوری اطلاعات روی آورد. گواهینامه های او عبارتند از CompTIA A+، Network+، Linux+، CySA+، و PenTest+. CEH; MCSA; CFR؛ eJPT.