لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش حملات وباپلیکیشن برای متخصصان امنیت تهاجمی
- آخرین آپدیت
دانلود Web Application Attacks for Offensive Security Professionals
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
در طول تست نفوذ یا آزمون OSCP (Offensive Security Certified Professional)، وباپلیکیشنها یکی از بنیادیترین بردارهای تهدید هستند. این اپلیکیشنها معمولاً دارای آسیبپذیریهایی هستند که میتوانند منجر به اجرای کد از راه دور (RCE) شده و به شما امکان دسترسی اولیه به هدف مورد نظر را بدهند.
در این دوره آموزشی با عنوان «حملات وباپلیکیشن برای متخصصان امنیت تهاجمی»، شما نحوه اکسپلویت کردن وباپلیکیشنها را خواهید آموخت.
در ابتدا، تکنیکهای اصلی شناسایی (Enumeration) را برای یافتن نقاط ورود احتمالی بررسی میکنید. سپس، نحوه اکسپلویت کردن تزریق SQL (SQL Injection)، دور زدن احراز هویت (Authentication Bypass) و آسیبپذیریهای Cross-Site Scripting (XSS) را کشف خواهید کرد. در نهایت، یاد میگیرید که چگونه از گنجاندن فایل (File Inclusion) و آپلود فایل برای دستیابی به اجرای کد از راه دور روی هدف خود استفاده کنید.
پس از اتمام این دوره، شما مهارتها و دانش لازم در زمینه حملات وباپلیکیشن را که برای موفقیت در آزمون OSCP ضروری است، کسب خواهید کرد.
سرفصل ها و درس ها
شناسایی وباپلیکیشن
Web Application Enumeration
درک اکسپلویت وب برای OSCP
Understanding Web Exploitation for OSCP
شناسایی دستی
Manual Enumeration
دمو: شناسایی یک وباپلیکیشن
Demo: Enumerating a Web Application
درک مفهوم فازینگ (Fuzzing)
Understanding Fuzzing
دمو: فازینگ یک وباپلیکیشن
Demo: Fuzzing a Web Application
ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.
نمایش نظرات