آموزش 10 برتر OWASP: امنیت جامع برنامه های وب

OWASP Top 10: Comprehensive Web Application Security

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: آسیب‌پذیری‌های OWASP و تکنیک‌های هک استاد: تزریق SQL، XSS، CSRF، RCE، XEE، احراز هویت شکسته، و موارد دیگر. 10 خطر امنیتی برتر برنامه‌های وب OWASP را درک خواهید کرد. آسیب‌پذیری‌های OWASP مانند: تزریق SQL، XSS، CSRF، RCE، احراز هویت شکسته، قرار گرفتن در معرض داده‌های حساس و غیره را شناسایی و از آن‌ها استفاده کنید. مفاهیم شبکه

به "راهنمای نهایی امنیت برنامه های کاربردی وب حملات برتر OWASP" خوش آمدید

در این دوره آموزشی، متداول‌ترین حملات علیه برنامه‌های کاربردی تحت وب را که OWASP TOP 10 نامیده می‌شود را با هم بررسی می‌کنیم و یاد می‌گیریم که چگونه از این آسیب‌پذیری‌ها سوء استفاده کنید تا پس‌زمینه‌ای قوی برای محافظت از دارایی‌های خود داشته باشید. شما:

- حملات برتر OWASP و نحوه انجام آنها و ترفندها و تکنیک های مربوط به آنها را کشف کنید.

- تمرینات گسترده ای را بر روی DVWA (برنامه وب آسیب پذیر لعنتی) و OWASP BWA (برنامه های وب شکسته) انجام دهید تا در عمل ببینید که چگونه به سیستم های زنده حمله کنید و در پشت صحنه چه می گذرد.

- یاد بگیرید که اطلاعاتی در مورد یک دامنه هدف به دست آورید و قربانیان احتمالی را جستجو کنید.

- ابزارهایی را که بیشتر مورد استفاده هکرها در تمام سطوح استفاده می شود را در یک مکان مشاهده کنید. توزیع لینوکس کالی.

- برخی از اسکریپت های خود را کدنویسی کنید تا با نفوذ پیشرفته شروع کنید، جایی که باید ابزارهای خود را جعل کنید.

برخی از حملاتی که مشاهده خواهید کرد عبارتند از: SQL Injection، Command Injection، Cross-site Scripting، Cross-sitr Request Forgery، Path Traversal، File Inclusion و غیره.


سلب مسئولیت: این دوره فقط برای اهداف آموزشی است. با مسئولیت خود استفاده کنید. برای استفاده از این تکنیک ها و موارد مشابه در دارایی هایی که متعلق به شما نیستند، باید مجوز صریح داشته باشید. نویسنده هیچ مسئولیت قانونی در قبال هرگونه استفاده غیرقانونی با استفاده از تکنیک ها و روش های شرح داده شده در این دوره ندارد.

اگر دوره را دوست دارید، لطفاً امتیاز بدهید و به دوستان و همکاران خود توصیه کنید.


سرفصل ها و درس ها

Introduction and Cross-Site Scripting Kickstart Introduction and Cross-Site Scripting Kickstart

  • به دوره خوش آمدید Welcome to the course

  • تئوری اسکریپت نویسی متقابل (XSS). Cross-Site Scripting (XSS) Theory

  • نسخه نمایشی XSS 1 - ربودن جلسه XSS Demo 1 - Session Hijacking

  • نسخه ی نمایشی XSS 2 - Keylogger XSS Demo 2 - Keylogger

  • دانشتان را امتحان کنید Test your knowledge

OWASP و OWASP 10 OWASP and OWASP Top 10

  • OWASP چیست؟ What is OWASP?

  • OWASP 10 خطر امنیتی برنامه های وب OWASP Top 10 Web Application Security Risks

  • خواندن سریع: OWASP Top 10 چیست؟ Quick read : What is OWASP Top 10 ?

راه اندازی محیط آزمایشگاه Setting Up The Lab Environnment

  • OWASP BWA Bundle را دانلود و نصب کنید Download and Install OWASP BWA Bundle

  • ماشین مجازی کالی لینوکس را آماده کنید Prepare Kali Linux Virtual Machine

  • از Burp Suite و OWASP ZAP Proxies استفاده کنید Use Burp Suite and OWASP ZAP Proxies

درک و استفاده از تکنیک های رایج Understanding and Using Common Techniques

  • تئوری تزریق فرمان Command injection Theory

  • Command Injection Demo 1 - دسترسی به کاربران سیستم Command Injection Demo 1 - Access System Users

  • Command Injection Demo 2 - Remote Code Execution Command Injection Demo 2 - Remote Code Execution

  • تئوری تزریق SQL SQL Injection Theory

  • SQL Injection Demo 1 - سرقت اعتبار کاربران SQL Injection Demo 1 - Steal Users' Credentials

  • SQL Injection Demo 2 - Blind SQL Injection SQL Injection Demo 2 - Blind SQL Injection

  • دانشتان را امتحان کنید Test your knowledge

  • تئوری جعل درخواست متقابل (CSRF). Cross-Site Request Forgery (CSRF) Theory

  • نسخه ی نمایشی CSRF - رمز عبور قربانی را تغییر دهید CSRF Demo - Change Victim's Password

  • افشای اطلاعات Information Disclosure

  • تئوری پیمایش مسیر و گنجاندن فایل Path Traversal and File Inclusion Theory

  • نسخه نمایشی پیمایش مسیر - دسترسی به کاربران سیستم Path Traversal Demo - Access System Users

  • نسخه نمایشی گنجاندن فایل - اجرای کد از راه دور با استفاده از Webshell File Inclusion Demo - Remote Code Execution Using Webshell

  • ایرادات مدیریت جلسه - تئوری Session Management Flaws - Theory

  • نسخه نمایشی نقص های مدیریت جلسه - پیش بینی شناسه های جلسه Session Management Flaws Demo - Predicting Session IDs

  • دانشتان را امتحان کنید Test your knowledge

  • تئوری تزریق موجودیت های خارجی XML XML External Entities Injection Theory

  • نسخه ی نمایشی XEE - دسترسی به کاربران سیستم XEE Demo - Access System Users

ویدیوهای جایزه - تکنیک های دیگر Bonus Videos - Other techniques

  • تئوری Recon و Scanning Recon and Scanning Theory

  • نسخه ی نمایشی شناسایی - ابزارهای Recon Reconnaissance Demo - Recon Tools

  • اسکن نسخه ی نمایشی قسمت 1 - ابزار اسکن Scanning Demo Part 1 - Scan Tools

  • اسکن نسخه ی نمایشی قسمت 2 - ابزار اسکن Scanning Demo Part 2 - Scan Tools

مشاهدات پایانی Concluding Observations

  • با تشکر از شما و تماس بگیرید! Thank you and reach out!

  • نتیجه Conclusion

نمایش نظرات

نظری ارسال نشده است.

آموزش 10 برتر OWASP: امنیت جامع برنامه های وب
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
1.5 hours
32
Udemy (یودمی) udemy-small
19 اردیبهشت 1402 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
475
4.5 از 5
دارد
دارد
دارد
Taoufik Z

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Taoufik Z Taoufik Z

کارشناس و محقق امنیت سایبری

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.