آموزش حملات وب‌اپلیکیشن برای متخصصان امنیت تهاجمی - آخرین آپدیت

دانلود Web Application Attacks for Offensive Security Professionals

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در طول تست نفوذ یا آزمون OSCP (Offensive Security Certified Professional)، وب‌اپلیکیشن‌ها یکی از بنیادی‌ترین بردارهای تهدید هستند. این اپلیکیشن‌ها معمولاً دارای آسیب‌پذیری‌هایی هستند که می‌توانند منجر به اجرای کد از راه دور (RCE) شده و به شما امکان دسترسی اولیه به هدف مورد نظر را بدهند. در این دوره آموزشی با عنوان «حملات وب‌اپلیکیشن برای متخصصان امنیت تهاجمی»، شما نحوه اکسپلویت کردن وب‌اپلیکیشن‌ها را خواهید آموخت. در ابتدا، تکنیک‌های اصلی شناسایی (Enumeration) را برای یافتن نقاط ورود احتمالی بررسی می‌کنید. سپس، نحوه اکسپلویت کردن تزریق SQL (SQL Injection)، دور زدن احراز هویت (Authentication Bypass) و آسیب‌پذیری‌های Cross-Site Scripting (XSS) را کشف خواهید کرد. در نهایت، یاد می‌گیرید که چگونه از گنجاندن فایل (File Inclusion) و آپلود فایل برای دستیابی به اجرای کد از راه دور روی هدف خود استفاده کنید. پس از اتمام این دوره، شما مهارت‌ها و دانش لازم در زمینه حملات وب‌اپلیکیشن را که برای موفقیت در آزمون OSCP ضروری است، کسب خواهید کرد.

سرفصل ها و درس ها

شناسایی وب‌اپلیکیشن Web Application Enumeration

  • درک اکسپلویت وب برای OSCP Understanding Web Exploitation for OSCP

  • شناسایی دستی Manual Enumeration

  • دمو: شناسایی یک وب‌اپلیکیشن Demo: Enumerating a Web Application

  • درک مفهوم فازینگ (Fuzzing) Understanding Fuzzing

  • دمو: فازینگ یک وب‌اپلیکیشن Demo: Fuzzing a Web Application

حملات تزریقی Injection Attacks

  • مبانی تزریق SQL SQL Injection Basics

  • دمو: اکسپلویت تزریق SQL Demo: SQL Injection Exploitation

  • تزریق دستورات (Command Injection) Command Injections

  • دمو: تزریق دستورات از طریق وب‌اپلیکیشن Demo: Injecting Commands via a Web Application

احراز هویت، مجوزها و مدیریت نشست Authentication, Authorization, and Session Management

  • نقاط ضعف احراز هویت Authentication Flaws

  • دمو: دور زدن احراز هویت Demo: Bypassing Authentication

  • نقاط ضعف مجوزها و مدیریت نشست Authorization and Session Management Flaws

  • دمو: اکسپلویت مجوزها و مدیریت نشست Demo: Authorization and Session Management Exploitation

اسکریپت‌نویسی بین‌سایتی (XSS) Cross-site Scripting

  • درک اسکریپت‌نویسی بین‌سایتی (XSS) Understanding Cross-site Scripting

  • اکسپلویت XSS XSS Exploitation

گنجاندن و آپلود فایل File Inclusions and Uploads

  • درک نقاط ضعف گنجاندن فایل Understanding File Inclusion Flaws

  • اکسپلویت گنجاندن فایل File Inclusion Exploitation

  • درک نقاط ضعف آپلود فایل Understanding File Upload Flaws

  • اکسپلویت آپلود فایل File Upload Exploitation

  • جمع‌بندی نهایی Domain Summary

نمایش نظرات

آموزش حملات وب‌اپلیکیشن برای متخصصان امنیت تهاجمی
جزییات دوره
2h 2m
20
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
3
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.