آموزش عملی تست نفوذ وب اپلیکیشن (Web App Pentesting) - آخرین آپدیت

دانلود Hands-On Web App Pentesting

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: به‌روزرسانی شده در می ۲۰۲۵. این دوره اکنون دارای قابلیت Coursera Coach است! روشی هوشمندانه‌تر برای یادگیری با گفتگوهای تعاملی و لحظه‌ای که به شما کمک می‌کند دانش خود را بسنجید، فرضیات را به چالش بکشید و در طول مسیر دوره، درک عمیق‌تری از مفاهیم کسب کنید. با این دوره عملی، دنیای تست نفوذ وب اپلیکیشن را کشف کنید؛ دوره‌ای که برای ارائه تخصص کاربردی در شناسایی و اکسپلویت کردن آسیب‌پذیری‌های برنامه‌های وب طراحی شده است. مفاهیم بنیادی وب، از جمله ساختار URLها، متدهای HTTP و زیرساخت‌های حیاتی پشت برنامه‌های وب را بیاموزید. برای ایجاد درکی جامع از نحوه عملکرد وب‌اپلیکیشن‌های مدرن، پایگاه‌های داده، APIها و سیستم‌های مدیریت محتوا (CMS) را بررسی کنید. در ادامه، به طور عمیق وارد ابزارهای ضروری این حرفه شوید؛ از مرورگرهای وب گرفته تا فریم‌ورک‌های پیشرفته‌ای مانند Burp Suite، OWASP ZAP و SQLMap. بر ابزارهای جامعی که متخصصان صنعت برای شناسایی (Reconnaissance) و برنامه‌ریزی حمله استفاده می‌کنند، مسلط شوید. یاد بگیرید چگونه از طریق بررسی‌های دستی، اسکن آسیب‌پذیری و Directory Fuzzing، حفره‌های امنیتی پنهان را پیدا کنید. این دوره با بررسی گسترده تکنیک‌های حمله به اوج خود می‌رسد. از Cross-Site Scripting (XSS) و SQL Injection (SQLi) گرفته تا CSRF، SSRF و Command Injection، مهارت‌های عملی برای شناسایی، تست و تایید آسیب‌پذیری‌های مختلف را کسب خواهید کرد. هر سناریوی حمله با مثال‌های کاربردی و واقعی برای تقویت یادگیری شما توضیح داده شده است. این دوره برای علاقه‌مندان به امنیت، متخصصان IT و توسعه‌دهندگان طراحی شده و نیازمند دانش پایه‌ای از برنامه‌نویسی و شبکه است. چه مبتدی باشید که قصد ورود به حوزه امنیت سایبری را دارد و چه سطح متوسطی باشید که به دنبال ارتقای مهارت‌های خود است، این دوره در هر مرحله بینش‌های ارزشمندی را ارائه می‌دهد.

سرفصل ها و درس ها

مبانی وب Web Basics

  • نمای کلی Overview

  • آدرس‌های URL URLs

  • متدهای HTTP HTTP Methods

  • زیرساخت وب اپلیکیشن Web App Infrastructure

  • وب APIها Web APIs

  • سیستم‌های مدیریت محتوا Content Management Systems

  • پایگاه‌های داده Databases

ابزارهای رایج Common Tools

  • مرورگر وب Web Browser

  • برپ سوئیت Burp Suite

  • اوواسپ زپ OWASP ZAP

  • ساب‌لیست۳ر Sublist3r

  • نیکتو Nikto

  • فرکس‌باستر Feroxbuster

  • سیول Cewl

  • دبلیو-پی اسکن WPScan

  • اس‌کیو‌ال‌مپ SQLMap

  • اف‌اف‌یو‌اف FFuF

جمع‌آوری اطلاعات و شناسایی Information Gathering and Recon

  • بررسی دستی Manual Inspection

  • اسکن آسیب‌پذیری Vulnerability Scanning

  • فازینگ دایرکتوری Directory Fuzzing

حملات Attacks

  • حمله XSS منعکس شده Reflected XSS

  • حمله XSS ذخیره شده Persistent XSS

  • حمله XSS مبتنی بر DOM DOM-Based XSS

  • تزریق SQL مبتنی بر خطا Error-Based SQLi

  • تزریق SQL کور (Blind) Blind-Based SQLi

  • سرقت نشست (Session Hijacking) Session Hijacking

  • تزریق دستورات (Command Injection) Command Injection

  • گنجاندن فایل (File Inclusion) File Inclusion

  • حمله CSRF CSRF

  • حمله SSRF SSRF

  • حمله JWT JWT Attack

  • آسیب‌پذیری IDOR IDOR

  • تنظیمات امنیتی نادرست Security Misconfigurations

نمایش نظرات

آموزش عملی تست نفوذ وب اپلیکیشن (Web App Pentesting)
جزییات دوره
12h 8m
33
(آخرین آپدیت)
674
- از 5
دارد
دارد
دارد
Chris Croft
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Croft Chris Croft

مربی مدیریت، سخنران، نویسنده