لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش آکادمی امنیت وب Burp - بررسی آزمایشگاههای پزشک
Burp Web Security Academy - Practitioner Labs Walkthrough
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
در تست نفوذ برنامههای وب حرفهای شوید و برای Burp Suite Certified Practitioner (BSCP) آماده شوید آسیبپذیریهای پیشرفته برنامههای وب به سطح حرفهای در تست نفوذ برنامههای وب میرسند به سطح حرفهای در بخش باگ برنامههای وب میرسند. برای متخصص Burp Suite Certified Practitioner آماده شوید. گواهینامه (BSCP) 145+ ویدیوهای امنیتی و هک اخلاقی آزمایشگاه های متخصص Burp حل و توضیح گام به گام تزریق SQL اسکریپت نویسی متقابل سایت (XSS) جعل درخواست بین سایتی (CSRF) آسیب پذیری های مبتنی بر DOM کلیک جک به اشتراک گذاری منبع متقابل (CORS) XML موجودیت خارجی (XXE) تزریق جعل درخواست سمت سرور (SSRF) درخواست HTTP قاچاق تزریق فرمان سیستم عامل تزریق الگو سمت سرور پیمایش دایرکتوری آسیبپذیریهای کنترل دسترسی احراز هویت WebSockets مسمومیت حافظه پنهان وب ناامن عدم امنیت اطلاعات افشای سرفصلهای اطلاعاتی aTTPVulseuh آپلود آسیب پذیری JWT مهارت های ضروری نمونه اولیه آلودگی GraphQL API آسیب پذیری شرایط مسابقه پیش نیازها:Burp Suite Apprentice Web App Penetration Course کامپیوتر با حداقل 4 گیگابایت رم/حافظه سیستم عامل: Windows/Apple Mac OS/Linux Web Reliable Internet Pro Burp Suite مرورگر
به دوره آموزشی Burp Suite Professional – Web Application Penetration Testing Bug Bounty Hunting خوش آمدید.
نکته مهم: این دوره استفاده واقعی از Burp Suite و ویژگی های آن را آموزش نمی دهد. این دوره آموزشی گام به گام از طریق آزمایشگاههای پزشک با توضیحات مفصل در مورد نحوه یافتن و بهرهبرداری از آسیبپذیریهای برنامه وب را اثبات میکند.
مدرس شما مارتین ولک است. او یک جانباز امنیت سایبری با 25 سال تجربه است. مارتین برخی از بالاترین گواهینامه ها را دارد. CISSP، OSCP، OSWP، Portswigger BSCP، CCIE، PCI ISA و PCIP. او به عنوان مشاور برای یک شرکت فناوری بزرگ کار می کند و در برنامه های Bug Bounty شرکت می کند که در آن هزاران آسیب پذیری حیاتی و بالا پیدا کرده است.
این دوره شامل بیش از 145 آزمایشگاه فعلی پزشک است. مارتین همه آنها را حل می کند و بینش مفیدی در مورد چگونگی پیدا کردن و بهره برداری از این آسیب پذیری ها ارائه می دهد. او فقط بار را وارد نمیکند، بلکه هر مرحله برای یافتن آسیبپذیری را توضیح میدهد و اینکه چرا میتوان از آن به روشی خاص سوء استفاده کرد. فیلم ها به راحتی قابل پیگیری و تکرار هستند. مارتین همچنین نکات و ترفندهای زیادی را برای کسانی که مایل به دریافت گواهینامه Burp Suite Certified Practitioner (BSCP) هستند، ارائه می کند. این آموزش برای هر کسی که میخواهد در تست نفوذ برنامههای وب، شکار باگ برنامههای وب، شکار باگ برنامههای وب یا گواهینامه Burp Suite Certified Practitioner (BSCP) حرفهای شود، به شدت توصیه میشود.
همه آزمایشگاههای پزشک را در بخشهای زیر نشان میدهد:
· تزریق SQL
· اسکریپت بین سایتی
· جعل درخواست بین سایتی (CSRF)
· کلیک جک
· آسیب پذیری های مبتنی بر DOM
· اشتراک منابع متقابل (CORS)
· تزریق موجودیت خارجی XML (XXE)
· جعل درخواست سمت سرور (SSRF)
· درخواست قاچاق HTTP
· تزریق فرمان سیستم عامل
· تزریق قالب سمت سرور
· پیمایش دایرکتوری
· آسیب پذیری های کنترل دسترسی
· احراز هویت
· WebSockets
· مسمومیت کش وب
· سریال زدایی ناامن
· افشای اطلاعات
· آسیب پذیری های منطق کسب و کار
· حملات هدر میزبان HTTP
· احراز هویت OAuth
· آسیب پذیری های آپلود فایل
· JWT
· مهارت های ضروری
· نمونه اولیه آلودگی
· آسیب پذیری های GraphQL API
· شرایط مسابقه
یادداشت سلب مسئولیت
آزمایشگاههای Portswigger یک سرویس عمومی و رایگان از Portswigger است که همه میتوانند از آن برای تقویت مهارتهای خود استفاده کنند. تنها چیزی که نیاز دارید این است که برای یک حساب کاربری رایگان ثبت نام کنید. من این دوره را با آزمایشگاه های جدید به محض انتشار به روز خواهم کرد. من در یک بازه زمانی معقول به سوالات پاسخ خواهم داد. آموزش تست قلم برنامه کاربردی وب/Bug Bounty Hunting یک فرآیند طولانی است، بنابراین اگر فوراً باگ را پیدا نکردید، احساس ناامیدی نکنید. سعی کنید از گوگل استفاده کنید، گزارش های هکر وان را بخوانید و در مورد هر ویژگی به طور عمیق تحقیق کنید. این دوره فقط برای اهداف آموزشی است. این اطلاعات برای بهره برداری مخرب استفاده نمی شود و فقط باید برای اهدافی استفاده شود که اجازه حمله به آنها را دارید.
سرفصل ها و درس ها
معرفی
Introduction
معرفی
Introduction
آنچه خواهید آموخت
What you will learn
چگونه Burp را راه اندازی کردم
How I set up Burp
تزریق SQL
SQL injection
حمله UNION تزریق SQL، تعیین تعداد ستون های برگشتی توسط qu
SQL injection UNION attack, determining the number of columns returned by the qu
حمله UNION تزریق SQL، یافتن ستونی حاوی متن
SQL injection UNION attack, finding a column containing text
حمله UNION تزریق SQL، بازیابی داده ها از جداول دیگر
SQL injection UNION attack, retrieving data from other tables
حمله UNION تزریق SQL، بازیابی مقادیر متعدد در یک ستون
SQL injection UNION attack, retrieving multiple values in a single column
حمله تزریق SQL، پرس و جو از نوع پایگاه داده و نسخه در اوراکل
SQL injection attack, querying the database type and version on Oracle
حمله تزریق SQL، پرس و جو از نوع پایگاه داده و نسخه در MySQL و MS
SQL injection attack, querying the database type and version on MySQL and MS
حمله تزریق SQL، فهرست کردن محتویات پایگاه داده در پایگاه های داده غیر اوراکل
SQL injection attack, listing the database contents on non-Oracle databases
حمله تزریق SQL، فهرست کردن محتوای پایگاه داده در اوراکل
SQL injection attack, listing the database contents on Oracle
تزریق SQL کور با پاسخ های شرطی
Blind SQL injection with conditional responses
تزریق SQL کور با خطاهای شرطی
Blind SQL injection with conditional errors
تزریق SQL کور با تاخیر زمانی
Blind SQL injection with time delays
تزریق SQL کور با تاخیر زمانی و بازیابی اطلاعات
Blind SQL injection with time delays and information retrieval
تزریق SQL کور با تعامل خارج از باند
Blind SQL injection with out-of-band interaction
تزریق SQL کور با استخراج داده های خارج از باند
Blind SQL injection with out-of-band data exfiltration
تزریق SQL با بای پس فیلتر از طریق رمزگذاری XML
SQL injection with filter bypass via XML encoding
تزریق SQL مبتنی بر خطا قابل مشاهده است
Visible error-based SQL injection
اسکریپت بین سایتی (XSS)
Cross-site scripting (XSS)
DOM XSS در سینک document.write با استفاده از منبع location.search در داخل یک عنصر انتخابی
DOM XSS in document.write sink using source location.search inside a select elem
DOM XSS در عبارت AngularJS با براکت های زاویه و دو نقل قول HTML-enc.
DOM XSS in AngularJS expression with angle brackets and double quotes HTML-enc.
DOM XSS منعکس شده است
Reflected DOM XSS
DOM XSS ذخیره شده
Stored DOM XSS
سوء استفاده از اسکریپت بین سایتی برای سرقت کوکی ها
Exploiting cross-site scripting to steal cookies
بهره برداری از اسکریپت بین سایتی برای گرفتن رمز عبور
Exploiting cross-site scripting to capture passwords
استفاده از XSS برای انجام CSRF
Exploiting XSS to perform CSRF
XSS را در زمینه HTML با اکثر برچسب ها و ویژگی ها مسدود شده منعکس کرد
Reflected XSS into HTML context with most tags and attributes blocked
XSS را در زمینه HTML با همه برچسبها مسدود شده به جز برچسبهای سفارشی منعکس میکند
Reflected XSS into HTML context with all tags blocked except custom ones
XSS منعکس شده با مقداری نشانه گذاری SVG مجاز است
Reflected XSS with some SVG markup allowed
XSS در برچسب پیوند متعارف منعکس شده است
Reflected XSS in canonical link tag
XSS به یک رشته جاوا اسکریپت با نقل قول تکی و اسلش فرار منعکس شد
Reflected XSS into a JavaScript string with single quote and backslash escaped
XSS را به یک رشته جاوا اسکریپت با براکت های زاویه ای و دو نقل قول esc منعکس می کند
Reflected XSS into a JavaScript string with angle brackets and double quotes esc
XSS را در رویداد onclick با براکت های زاویه ای و نقل قول های دوگانه با کدگذاری HTML ذخیره می کند
Stored XSS into onclick event with angle brackets and double quotes HTML-encoded
XSS را در قالبی تحت اللفظی با براکتهای زاویهای، نقلقول تکی و دوتایی منعکس میکند
Reflected XSS into a template literal with angle brackets, single, double quotes
جعل درخواست بین سایتی (CSRF)
Cross-site request forgery (CSRF)
CSRF که در آن اعتبار توکن به روش درخواست بستگی دارد
CSRF where token validation depends on request method
CSRF که در آن اعتبار توکن به وجود توکن بستگی دارد
CSRF where token validation depends on token being present
CSRF که در آن توکن به جلسه کاربر مرتبط نیست
CSRF where token is not tied to user session
CSRF جایی که توکن به کوکی بدون جلسه گره خورده است
CSRF where token is tied to non-session cookie
CSRF که در آن توکن در کوکی کپی شده است
CSRF where token is duplicated in cookie
دور زدن SameSite Lax از طریق نادیده گرفتن روش
SameSite Lax bypass via method override
دور زدن دقیق SameSite از طریق تغییر مسیر سمت مشتری
SameSite Strict bypass via client-side redirect
دور زدن دقیق SameSite از طریق دامنه خواهر و برادر
SameSite Strict bypass via sibling domain
دور زدن SameSite Lax از طریق رفرش کوکی
SameSite Lax bypass via cookie refresh
CSRF که در آن اعتبار ارجاع به وجود هدر بستگی دارد
CSRF where Referer validation depends on header being present
CSRF با اعتبار سنجی ارجاع شکسته
CSRF with broken Referer validation
کلیک جک
Clickjacking
بهره برداری از آسیب پذیری کلیک جک برای راه اندازی XSS مبتنی بر DOM
Exploiting clickjacking vulnerability to trigger DOM-based XSS
کلیک جک چند مرحله ای
Multistep clickjacking
آسیب پذیری های مبتنی بر DOM
DOM-based vulnerabilities
DOM XSS با استفاده از پیام های وب
DOM XSS using web messages
DOM XSS با استفاده از پیام های وب و URL جاوا اسکریپت
DOM XSS using web messages and a JavaScript URL
DOM XSS با استفاده از پیام های وب و JSON.parse
DOM XSS using web messages and JSON.parse
تغییر مسیر باز مبتنی بر DOM
DOM-based open redirection
دستکاری کوکی مبتنی بر DOM
DOM-based cookie manipulation
اشتراک منابع متقابل (CORS)
Cross-origin resource sharing (CORS)
آسیب پذیری CORS با پروتکل های ناامن قابل اعتماد
CORS vulnerability with trusted insecure protocols
تزریق موجودیت خارجی XML (XXE).
XML external entity (XXE) injection
Blind XXE با تعامل خارج از باند
Blind XXE with out-of-band interaction
XXE کور با تعامل خارج از باند از طریق موجودیت های پارامتر XML
Blind XXE with out-of-band interaction via XML parameter entities
بهره برداری از XXE کور برای استخراج داده ها با استفاده از یک DTD خارجی مخرب
Exploiting blind XXE to exfiltrate data using a malicious external DTD
بهره برداری از Blind XXE برای بازیابی داده ها از طریق پیام های خطا
Exploiting blind XXE to retrieve data via error messages
بهره برداری از XInclude برای بازیابی فایل ها
Exploiting XInclude to retrieve files
بهره برداری از XXE از طریق آپلود فایل تصویری
Exploiting XXE via image file upload
جعل درخواست سمت سرور (SSRF)
Server-side request forgery (SSRF)
SSRF با فیلتر ورودی مبتنی بر لیست سیاه
SSRF with blacklist-based input filter
SSRF با بای پس فیلتر از طریق آسیب پذیری تغییر مسیر باز
SSRF with filter bypass via open redirection vulnerability
SSRF کور با تشخیص خارج از باند
Blind SSRF with out-of-band detection
نمایش نظرات