آموزش آنالیز اپلیکیشن‌های وب با کالی لینوکس - آخرین آپدیت

دانلود Web Application Analysis with Kali Linux

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در طول تست نفوذ اپلیکیشن‌های وب، برای انجام یک ارزیابی عمیق به تعداد زیادی ابزار نیاز است. این ابزارها نیازمند نصب گسترده و پیکربندی‌های پیش از اجرا هستند. کالی لینوکس توزیعی است که تمامی ابزارهای تست نفوذ را به صورت پیش‌فرض و پیکربندی شده در اختیار شما قرار می‌دهد تا بتوانید در طول پروژه زمان زیادی را ذخیره کنید. در این دوره آموزشی با عنوان «آنالیز اپلیکیشن‌های وب با کالی لینوکس»، شما توانایی ارزیابی و اکسپلویت اپلیکیشن‌های وب را تنها با استفاده از ابزارهای موجود در کالی لینوکس کسب خواهید کرد. در ابتدا، نحوه انجام شناسایی (Reconnaissance) و شمارش (Enumeration) را با استفاده از ابزارهایی مانند FFuF و GoBuster بررسی می‌کنید. سپس، روش‌های اجرای حملات تزریق (Injection) را با استفاده از SQLMap و BurpSuite خواهید آموخت. در نهایت، یاد می‌گیرید که چگونه نقص‌های مربوط به احراز هویت و مدیریت نشست‌ها (Session Management) را با استفاده از ابزارهای مختلف کالی لینوکس شناسایی کنید. پس از اتمام این دوره، شما تمامی مهارت‌ها و دانش لازم از کالی لینوکس را برای انجام ارزیابی‌های جامع اپلیکیشن‌های وب به دست خواهید آورد.

سرفصل ها و درس ها

شناسایی و شمارش Reconnaissance and enumeration

  • ارزیابی اپلیکیشن‌های وب و کالی لینوکس Web application assessments and Kali Linux

  • وب کراولینگ Web crawling

  • کراولینگ اپلیکیشن‌ها با کالی لینوکس Crawling applications with Kali Linux

  • بررسی سورس کد و شمارش دستی Source code review and manual enumeration

  • شمارش یک اپلیکیشن وب Enumerating a web application

  • فازینگ و بروت فورس Fuzzing and brute forcing

  • فازینگ یک اپلیکیشن وب Fuzzing a web application

آسیب‌پذیری‌های تزریق Injection vulnerabilities

  • تزریق SQL SQL injection

  • اکسپلویت تزریق SQL SQL injection exploitation

  • ابزار SQLMap و محیط DVWA SQLMap and DVWA

  • تزریق دستورات (Command Injection) Command injections

  • اکسپلویت تزریق دستورات Command injection exploitation

  • تزریق کد (Cross Site Scripting) Cross-site scripting

  • اکسپلویت Cross Site Scripting Cross-site scripting exploitation

آسیب‌پذیری‌های احراز هویت و مدیریت نشست Authentication and session management vulnerabilities

  • نقص‌های احراز هویت Authentication flaws

  • دور زدن احراز هویت Bypassing authentication

  • نقص‌های مجوز دسترسی و مدیریت نشست Authorization and session management flaws

  • اکسپلویت مجوز دسترسی و مدیریت نشست Authorization and session management exploitation

  • جمع‌بندی دوره Course closure

نمایش نظرات

آموزش آنالیز اپلیکیشن‌های وب با کالی لینوکس
جزییات دوره
1h 44m
19
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.