آموزش شروع با OWASP Zed Attack Proxy (ZAP) برای تست نفوذ برنامه های وب

Getting Started with OWASP Zed Attack Proxy (ZAP) for Web Application Penetration Testing

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: این یک دوره ابتدایی برای کسانی است که وارد دنیای امنیت برنامه های وب می شوند. ZAP محصول جانبی یک پروژه جامعه OWASP منبع باز است و توسط همه افراد از کسانی که در زمینه امنیت شروع کرده اند گرفته تا آزمایش کننده های QA و آزمایش کننده های نفوذ حرفه ای به طور یکسان استفاده می شود. در این دوره آموزشی، شروع به کار با OWASP Zed Attack Proxy (ZAP) برای تست نفوذ برنامه های وب، فرآیند اجرای برنامه خود را از طریق یک سری آزمایش می آموزید. ابتدا، با یادگیری رابط و درک نحوه کار ZAP با مرورگر شروع می کنید. در مرحله بعد، متوجه خواهید شد که چگونه محیط خود را هنگام تنظیم برای حمله آماده کنید. سپس، با برخی از عملکردهای دستی و خودکار ابزار آشنا خواهید شد. در نهایت، نحوه گزارش گیری از آنچه پیدا کرده اید را بررسی خواهید کرد. در پایان این دوره، شما این دانش را به دست خواهید آورد که اعتماد به نفس لازم را داشته باشید تا بتوانید در یک برنامه کاربردی قدم بگذارید و فرصت هایی برای تقویت وضعیت امنیتی نرم افزار پیدا کنید.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

نصب و راه اندازی محیط ZAP شما Installing and Setting up Your ZAP Environment

  • باز کردن پروژه امنیتی برنامه وب (OWASP) Open Web Application Security Project (OWASP)

  • باز کردن پروژه امنیتی برنامه وب (OWASP) Open Web Application Security Project (OWASP)

  • رابط کاربری ZAP ZAP User Interface

  • رابط کاربری ZAP ZAP User Interface

  • راه اندازی پروکسی Proxy Setup

  • راه اندازی پروکسی Proxy Setup

  • گواهی مرورگر Browser Certificate

  • گواهی مرورگر Browser Certificate

  • تنظیم یک هدف قانونی Setting up a Legal Target

  • تنظیم یک هدف قانونی Setting up a Legal Target

  • خلاصه Summary

  • خلاصه Summary

آماده کردن توابع حمله شما Prepping Your Attack Functions

  • افزونه ها و بازار Add-ons and the Marketplace

  • افزونه ها و بازار Add-ons and the Marketplace

  • هدف خود را در زمینه قرار دهید Put Your Target in Context

  • هدف خود را در زمینه قرار دهید Put Your Target in Context

  • عنکبوت هدف شما Spidering Your Target

  • عنکبوت هدف شما Spidering Your Target

  • نقاط شکست Break Points

  • نقاط شکست Break Points

اسکن توابع برنامه وب Scanning Your Web Application Functions

  • اسکن غیرفعال در مقابل فعال Passive vs. Active Scanning

  • اسکن غیرفعال در مقابل فعال Passive vs. Active Scanning

  • شروع سریع Quick Start

  • شروع سریع Quick Start

  • Fuzzer Fuzzer

  • Fuzzer Fuzzer

  • مرور اجباری Forced Browsing

  • مرور اجباری Forced Browsing

  • میزبان پورت اسکن Port Scan Host

  • میزبان پورت اسکن Port Scan Host

مستندسازی آسیب پذیری های یافت شده Documenting Found Vulnerabilities

  • هشدارها Alerts

  • هشدارها Alerts

  • تهیه گزارش و بررسی نتایج Generating a Report and Reviewing Results

  • تهیه گزارش و بررسی نتایج Generating a Report and Reviewing Results

  • قرار دادن این همه با هم برای آزمایش Putting It All Together for a Test

  • قرار دادن این همه با هم برای آزمایش Putting It All Together for a Test

  • خلاصه دوره Course Summary

  • خلاصه دوره Course Summary

نمایش نظرات

نظری ارسال نشده است.

آموزش شروع با OWASP Zed Attack Proxy (ZAP) برای تست نفوذ برنامه های وب
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
1h 46m
40
Pluralsight (پلورال سایت) pluralsight-small
28 بهمن 1395 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
57
4.5 از 5
دارد
دارد
دارد
Mike Woolard

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Woolard Mike Woolard

مایک یک مدیر امنیت اطلاعات است که بیش از 17 سال در زمینه IT کار کرده است. یک زمینه گسترده از مرکز راهنمایی گرفته تا sysadmin ، مهندس سیستم ، شبکه ، DB و کارهای توسعه. بیشتر کارهای مایک در حال حاضر حول پنت ها و ارزیابی ریسک متمرکز هستند ، اما یک بخش جدایی ناپذیر همیشه آموزش آگاهی است. یک عضو فعال در گروه های مختلف امنیتی محلی ، مایک داوطلب است ، صحبت می کند یا در جلسات مختلف امنیت اطلاعات شرکت می کند.

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.