لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش عملی تست نفوذ وب اپلیکیشن (Web App Pentesting)
- آخرین آپدیت
دانلود Hands-On Web App Pentesting
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
بهروزرسانی شده در می ۲۰۲۵.
این دوره اکنون دارای قابلیت Coursera Coach است!
روشی هوشمندانهتر برای یادگیری با گفتگوهای تعاملی و لحظهای که به شما کمک میکند دانش خود را بسنجید، فرضیات را به چالش بکشید و در طول مسیر دوره، درک عمیقتری از مفاهیم کسب کنید.
با این دوره عملی، دنیای تست نفوذ وب اپلیکیشن را کشف کنید؛ دورهای که برای ارائه تخصص کاربردی در شناسایی و اکسپلویت کردن آسیبپذیریهای برنامههای وب طراحی شده است. مفاهیم بنیادی وب، از جمله ساختار URLها، متدهای HTTP و زیرساختهای حیاتی پشت برنامههای وب را بیاموزید. برای ایجاد درکی جامع از نحوه عملکرد وباپلیکیشنهای مدرن، پایگاههای داده، APIها و سیستمهای مدیریت محتوا (CMS) را بررسی کنید.
در ادامه، به طور عمیق وارد ابزارهای ضروری این حرفه شوید؛ از مرورگرهای وب گرفته تا فریمورکهای پیشرفتهای مانند Burp Suite، OWASP ZAP و SQLMap. بر ابزارهای جامعی که متخصصان صنعت برای شناسایی (Reconnaissance) و برنامهریزی حمله استفاده میکنند، مسلط شوید. یاد بگیرید چگونه از طریق بررسیهای دستی، اسکن آسیبپذیری و Directory Fuzzing، حفرههای امنیتی پنهان را پیدا کنید.
این دوره با بررسی گسترده تکنیکهای حمله به اوج خود میرسد. از Cross-Site Scripting (XSS) و SQL Injection (SQLi) گرفته تا CSRF، SSRF و Command Injection، مهارتهای عملی برای شناسایی، تست و تایید آسیبپذیریهای مختلف را کسب خواهید کرد. هر سناریوی حمله با مثالهای کاربردی و واقعی برای تقویت یادگیری شما توضیح داده شده است.
این دوره برای علاقهمندان به امنیت، متخصصان IT و توسعهدهندگان طراحی شده و نیازمند دانش پایهای از برنامهنویسی و شبکه است. چه مبتدی باشید که قصد ورود به حوزه امنیت سایبری را دارد و چه سطح متوسطی باشید که به دنبال ارتقای مهارتهای خود است، این دوره در هر مرحله بینشهای ارزشمندی را ارائه میدهد.
سرفصل ها و درس ها
مبانی وب
Web Basics
نمای کلی
Overview
آدرسهای URL
URLs
متدهای HTTP
HTTP Methods
زیرساخت وب اپلیکیشن
Web App Infrastructure
وب APIها
Web APIs
سیستمهای مدیریت محتوا
Content Management Systems
پایگاههای داده
Databases
ابزارهای رایج
Common Tools
مرورگر وب
Web Browser
برپ سوئیت
Burp Suite
اوواسپ زپ
OWASP ZAP
سابلیست۳ر
Sublist3r
نیکتو
Nikto
فرکسباستر
Feroxbuster
سیول
Cewl
دبلیو-پی اسکن
WPScan
اسکیوالمپ
SQLMap
افافیواف
FFuF
جمعآوری اطلاعات و شناسایی
Information Gathering and Recon
نمایش نظرات