لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش حملات وب اپلیکیشن برای متخصصین امنیت تهاجمی
- آخرین آپدیت
دانلود Web Application Attacks for Offensive Security Professionals
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
در طول تست نفوذ یا آزمون OSCP (Offensive Security Certified Professional)، وب اپلیکیشنها یکی از بنیادیترین بردارهای حمله هستند. این اپلیکیشنها معمولاً حاوی آسیبپذیریهایی هستند که میتوانند منجر به اجرای کد از راه دور (RCE) شده و به شما امکان دسترسی اولیه به هدف را بدهند.
در این دوره آموزشی با عنوان «حملات وب اپلیکیشن برای متخصصین امنیت تهاجمی»، شما نحوه اکسپلویت کردن وب اپلیکیشنها را خواهید آموخت.
در ابتدا، تکنیکهای اصلی شناسایی (Enumeration) را برای یافتن نقاط ورود احتمالی بررسی میکنید. سپس، نحوه بهرهبرداری از تزریق SQL (SQL Injection)، دور زدن احراز هویت (Authentication Bypass) و آسیبپذیریهای Cross-site Scripting را کشف خواهید کرد. در نهایت، یاد میگیرید که چگونه از Inclusion فایلها و آپلود فایل برای دستیابی به اجرای کد از راه دور روی سیستم هدف استفاده کنید.
پس از اتمام این دوره، شما مهارتها و دانش لازم در زمینه حملات وب اپلیکیشن را که برای موفقیت در آزمون OSCP ضروری است، کسب خواهید کرد.
سرفصل ها و درس ها
شناسایی وب اپلیکیشن
Web Application Enumeration
درک اکسپلویت وب برای OSCP
Understanding Web Exploitation for OSCP
ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.
نمایش نظرات