آموزش تست تخصصی: آسیب‌پذیری SSRF - آخرین آپدیت

دانلود Specialized Testing: SSRF

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: به دلیل پیچیدگی برنامه‌های وب مدرن، آسیب‌پذیری‌های جعل درخواست سمت سرور (SSRF) به طور فزاینده‌ای در حال گسترش هستند. بسته به نحوه پیکربندی اپلیکیشن، اکسپلویت کردن این آسیب‌پذیری‌ها می‌تواند منجر به نشت داده‌ها یا حتی تسلط کامل بر سرور شود. در این دوره آموزشی با عنوان «تست تخصصی: SSRF»، شما یاد می‌گیرید که چگونه آسیب‌پذیری‌های SSRF را شناسایی و اکسپلویت کنید. در ابتدا، مفاهیم پایه حملات SSRF را بررسی خواهید کرد. سپس، نحوه اکسپلویت یک آسیب‌پذیری SSRF ساده را کشف می‌کنید و در نهایت، یاد می‌گیرید که چگونه در سناریوهای پیشرفته‌تر، مانند Blind SSRF و دور زدن فیلترها (Filter Bypass)، این حمله را اجرا کنید. پس از اتمام این دوره، شما مهارت‌ها و دانش لازم در زمینه SSRF را برای ارزیابی امنیتی برنامه‌های وب پیچیده به دست خواهید آورد.

سرفصل ها و درس ها

حملات جعل درخواست سمت سرور Server-side Request Forgery Attacks

  • آشنایی با SSRF Introduction to SSRF

  • اکسپلویت SSRF پایه Exploiting a Basic SSRF

  • دسترسی به صفحات داخلی Accessing Internal Pages

  • شناسایی داخلی با SSRF Internal Reconnaissance with SSRF

  • یافتن سرورهای داخلی Finding Internal Servers

اکسپلویت پیشرفته SSRF Advanced SSRF Exploitation

  • حملات Blind SSRF و Out of band Blind SSRF and Out-of-band Attacks

  • اکسپلویت Blind SSRF Blind SSRF Exploitation

  • دور زدن فیلترها Bypassing Filters

  • دور زدن فیلترهای SSRF Bypassing SSRF Filters

  • جمع‌بندی دوره Course Closure

نمایش نظرات

آموزش تست تخصصی: آسیب‌پذیری SSRF
جزییات دوره
52m
10
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
1
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.