لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش 10 برتر OWASP: امنیت جامع برنامه های وب
OWASP Top 10: Comprehensive Web Application Security
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
آسیبپذیریهای OWASP و تکنیکهای هک استاد: تزریق SQL، XSS، CSRF، RCE، XEE، احراز هویت شکسته، و موارد دیگر. 10 خطر امنیتی برتر برنامههای وب OWASP را درک خواهید کرد. آسیبپذیریهای OWASP مانند: تزریق SQL، XSS، CSRF، RCE، احراز هویت شکسته، قرار گرفتن در معرض دادههای حساس و غیره را شناسایی و از آنها استفاده کنید. مفاهیم شبکه
به "راهنمای نهایی امنیت برنامه های کاربردی وب حملات برتر OWASP" خوش آمدید
در این دوره آموزشی، متداولترین حملات علیه برنامههای کاربردی تحت وب را که OWASP TOP 10 نامیده میشود را با هم بررسی میکنیم و یاد میگیریم که چگونه از این آسیبپذیریها سوء استفاده کنید تا پسزمینهای قوی برای محافظت از داراییهای خود داشته باشید. شما:
- حملات برتر OWASP و نحوه انجام آنها و ترفندها و تکنیک های مربوط به آنها را کشف کنید.
- تمرینات گسترده ای را بر روی DVWA (برنامه وب آسیب پذیر لعنتی) و OWASP BWA (برنامه های وب شکسته) انجام دهید تا در عمل ببینید که چگونه به سیستم های زنده حمله کنید و در پشت صحنه چه می گذرد.
- یاد بگیرید که اطلاعاتی در مورد یک دامنه هدف به دست آورید و قربانیان احتمالی را جستجو کنید.
- ابزارهایی را که بیشتر مورد استفاده هکرها در تمام سطوح استفاده می شود را در یک مکان مشاهده کنید. توزیع لینوکس کالی.
- برخی از اسکریپت های خود را کدنویسی کنید تا با نفوذ پیشرفته شروع کنید، جایی که باید ابزارهای خود را جعل کنید.
برخی از حملاتی که مشاهده خواهید کرد عبارتند از: SQL Injection، Command Injection، Cross-site Scripting، Cross-sitr Request Forgery، Path Traversal، File Inclusion و غیره.
سلب مسئولیت: این دوره فقط برای اهداف آموزشی است. با مسئولیت خود استفاده کنید. برای استفاده از این تکنیک ها و موارد مشابه در دارایی هایی که متعلق به شما نیستند، باید مجوز صریح داشته باشید. نویسنده هیچ مسئولیت قانونی در قبال هرگونه استفاده غیرقانونی با استفاده از تکنیک ها و روش های شرح داده شده در این دوره ندارد.
اگر دوره را دوست دارید، لطفاً امتیاز بدهید و به دوستان و همکاران خود توصیه کنید.
سرفصل ها و درس ها
Introduction and Cross-Site Scripting Kickstart
Introduction and Cross-Site Scripting Kickstart
به دوره خوش آمدید
Welcome to the course
تئوری اسکریپت نویسی متقابل (XSS).
Cross-Site Scripting (XSS) Theory
نمایش نظرات