آموزش حملات وب اپلیکیشن برای متخصصین امنیت تهاجمی - آخرین آپدیت

دانلود Web Application Attacks for Offensive Security Professionals

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در طول تست نفوذ یا آزمون OSCP (Offensive Security Certified Professional)، وب اپلیکیشن‌ها یکی از بنیادی‌ترین بردارهای حمله هستند. این اپلیکیشن‌ها معمولاً حاوی آسیب‌پذیری‌هایی هستند که می‌توانند منجر به اجرای کد از راه دور (RCE) شده و به شما امکان دسترسی اولیه به هدف را بدهند. در این دوره آموزشی با عنوان «حملات وب اپلیکیشن برای متخصصین امنیت تهاجمی»، شما نحوه اکسپلویت کردن وب اپلیکیشن‌ها را خواهید آموخت. در ابتدا، تکنیک‌های اصلی شناسایی (Enumeration) را برای یافتن نقاط ورود احتمالی بررسی می‌کنید. سپس، نحوه بهره‌برداری از تزریق SQL (SQL Injection)، دور زدن احراز هویت (Authentication Bypass) و آسیب‌پذیری‌های Cross-site Scripting را کشف خواهید کرد. در نهایت، یاد می‌گیرید که چگونه از Inclusion فایل‌ها و آپلود فایل برای دستیابی به اجرای کد از راه دور روی سیستم هدف استفاده کنید. پس از اتمام این دوره، شما مهارت‌ها و دانش لازم در زمینه حملات وب اپلیکیشن را که برای موفقیت در آزمون OSCP ضروری است، کسب خواهید کرد.

سرفصل ها و درس ها

شناسایی وب اپلیکیشن Web Application Enumeration

  • درک اکسپلویت وب برای OSCP Understanding Web Exploitation for OSCP

  • شناسایی دستی (Manual Enumeration) Manual Enumeration

  • دمو: شناسایی یک وب اپلیکیشن Demo: Enumerating a Web Application

  • درک مفهوم فازینگ (Fuzzing) Understanding Fuzzing

  • دمو: فازینگ یک وب اپلیکیشن Demo: Fuzzing a Web Application

حملات تزریقی Injection Attacks

  • مبانی تزریق SQL SQL Injection Basics

  • دمو: اکسپلویت تزریق SQL Demo: SQL Injection Exploitation

  • تزریق دستورات (Command Injections) Command Injections

  • دمو: تزریق دستورات از طریق وب اپلیکیشن Demo: Injecting Commands via a Web Application

احراز هویت، مجوزها و مدیریت نشست Authentication, Authorization, and Session Management

  • نقاط ضعف احراز هویت Authentication Flaws

  • دمو: دور زدن احراز هویت Demo: Bypassing Authentication

  • نقاط ضعف مجوزها و مدیریت نشست Authorization and Session Management Flaws

  • دمو: اکسپلویت مجوزها و مدیریت نشست Demo: Authorization and Session Management Exploitation

اسکریپت‌نویسی بین‌سایتی (XSS) Cross-site Scripting

  • درک اسکریپت‌نویسی بین‌سایتی (XSS) Understanding Cross-site Scripting

  • اکسپلویت XSS XSS Exploitation

فراخوانی و آپلود فایل File Inclusions and Uploads

  • درک نقاط ضعف فراخوانی فایل (File Inclusion) Understanding File Inclusion Flaws

  • اکسپلویت فراخوانی فایل File Inclusion Exploitation

  • درک نقاط ضعف آپلود فایل Understanding File Upload Flaws

  • اکسپلویت آپلود فایل File Upload Exploitation

  • جمع‌بندی نهایی Domain Summary

نمایش نظرات

آموزش حملات وب اپلیکیشن برای متخصصین امنیت تهاجمی
جزییات دوره
2h 2m
20
(آخرین آپدیت)
3
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.