لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تست تخصصی: آسیبپذیری SSRF
- آخرین آپدیت
دانلود Specialized Testing: SSRF
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
به دلیل پیچیدگی برنامههای وب مدرن، آسیبپذیریهای جعل درخواست سمت سرور (SSRF) به طور فزایندهای در حال گسترش هستند. بسته به نحوه پیکربندی اپلیکیشن، اکسپلویت کردن این آسیبپذیریها میتواند منجر به نشت دادهها یا حتی تسلط کامل بر سرور شود.
در این دوره آموزشی با عنوان «تست تخصصی: SSRF»، شما یاد میگیرید که چگونه آسیبپذیریهای SSRF را شناسایی و اکسپلویت کنید.
در ابتدا، مفاهیم پایه حملات SSRF را بررسی خواهید کرد. سپس، نحوه اکسپلویت یک آسیبپذیری SSRF ساده را کشف میکنید و در نهایت، یاد میگیرید که چگونه در سناریوهای پیشرفتهتر، مانند Blind SSRF و دور زدن فیلترها (Filter Bypass)، این حمله را اجرا کنید.
پس از اتمام این دوره، شما مهارتها و دانش لازم در زمینه SSRF را برای ارزیابی امنیتی برنامههای وب پیچیده به دست خواهید آورد.
سرفصل ها و درس ها
حملات جعل درخواست سمت سرور
Server-side Request Forgery Attacks
آشنایی با SSRF
Introduction to SSRF
اکسپلویت SSRF پایه
Exploiting a Basic SSRF
دسترسی به صفحات داخلی
Accessing Internal Pages
شناسایی داخلی با SSRF
Internal Reconnaissance with SSRF
یافتن سرورهای داخلی
Finding Internal Servers
اکسپلویت پیشرفته SSRF
Advanced SSRF Exploitation
حملات Blind SSRF و Out of band
Blind SSRF and Out-of-band Attacks
ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.
نمایش نظرات