نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره شما را گامبهگام با تست امنیت وردپرس آشنا میکند؛ از مهارتهای ضروری مانند شناسایی آسیبپذیریها و استفاده از تکنیکهای Fuzzing برای کشف نقاط ضعف امنیتی شروع شده و به مباحث پیشرفتهای نظیر حملات Brute Force و اکسپلویت کردن قالبهای وردپرس میرسد. این دوره با ارائه دموهای عملی و نکات تخصصی، شما را برای مدیریت مسائل امنیتی، گزارش یافتهها و اجرای راهکارهای اصلاحی آماده میکند.
در ادامه مسیر، متدهایی مانند Full Path Disclosure و آسیبپذیریهای XML-RPC را بررسی خواهید کرد. همچنین بهترین روشها برای افشای مسئولانه (Responsible Disclosure) و نوشتن گزارشهای موثر Bug Bounty را میآموزید که برای هر کسی در این حوزه حیاتی است.
در پایان این دوره، شما به دانش و ابزارهای لازم برای انجام ارزیابیهای امنیتی جامع روی وبسایتهای وردپرسی مجهز خواهید شد. چه مبتدی باشید و چه بخواهید در تست امنیت وردپرس متخصص شوید، این دوره مهارتهای عملی مورد نیاز برای موفقیت را فراهم میکند. علاوه بر این، تمرکز برنامه بر کاربردهای واقعی است تا یادگیرندگان بتوانند بلافاصله مهارتهای خود را در محیطهای زنده به کار بگیرند. با تمرکز بر متدهای هک اخلاقی و متدولوژیهای ساختاریافته، شما نه تنها برای شناسایی آسیبپذیریها، بلکه برای مشارکت معنادار در جامعه گستردهتر امنیت سایبری آماده میشوید.
آنچه در این دوره میآموزید:
- انجام تستهای امنیتی روی وبسایتهای وردپرسی
- شناسایی و اکسپلویت آسیبپذیریهای وردپرس
- اتوماسیون تستهای امنیتی با استفاده از اسکریپتهای سفارشی
- انجام Fuzzing برای یافتن نقاط ضعف امنیتی در وردپرس
- نوشتن گزارشهای موثر Bug Bounty برای یافتههای امنیتی
- اجرای مسئولانه حملات Brute Force و RCE
این دوره برای هکرهای اخلاقی، تستنفوذگران و متخصصان امنیت سایبری که به دنبال تخصص در امنیت وردپرس هستند طراحی شده است. دانش پایه در مورد فناوریهای وب و اسکریپتنویسی توصیه میشود، اما مبتدیانی که علاقه شدیدی به امنیت دارند نیز میتوانند از آن بهرهمند شوند. این دوره همچنین برای مدیران IT و توسعهدهندگانی که میخواهند درک خود را از آسیبپذیریهای وردپرس تقویت کرده و از پلتفرمهای خود محافظت کنند، بسیار ارزشمند است.
تست امنیت وردپرس را از مفاهیم پایه تا تکنیکهای پیشرفته بیاموزید * روشهای شناسایی آسیبپذیریها، از جمله حملات Brute Force و RCE را کشف کنید * بهترین شیوههای گزارشدهی و افشای مسئولانه را درک کنید.
سرفصل ها و درس ها
مقدمه
Introduction
پیشنمایش مقدمه
Introduction Preview
آشنایی با وردپرس
Introduction to WordPress
شکار اهداف Bug Bounty
Hunting Bug Bounty Targets
تشخیص تکنولوژی
Technology Detection
تشخیص تکنولوژی ۱
Technology Detection-1
تشخیص تکنولوژی ۲
Technology Detection-2
تشخیص تکنولوژی ۳
Technology Detection-3
تشخیص تکنولوژی با استفاده از Fuzzing
Technology Detection Using Fuzzing
آسیبپذیریهای وردپرس
WordPress Vulnerabilities
یافتن باگها ۱
Finding Bugs-1
یافتن باگها ۲
Finding Bugs-2
یافتن باگها با استفاده از اسکریپتهای BASH
Finding Bugs Using BASH Scripts
تست نفوذ وردپرس
WordPress Pentesting
یافتن وبسایتهای وردپرسی برای تست امنیتی
Finding WordPress Websites for Security Testing
تشخیص نمونههای وردپرس با Nuclei
Detecting WordPress Instances with Nuclei
جمعآوری اطلاعات و Enumeration
Information Gathering & Enumeration
کشف باگها از طریق لاگهای WP Debug
Discovering Bugs Through WP Debug Logs
استخراج کاربران (User Enumeration) از طریق WordPress RDF API
User Enumeration via WordPress RDF API
افشای لیست دایرکتوریها در وردپرس
Directory Listing Exposure in WordPress
اکسپلویت Full Path Disclosure در وردپرس
Exploiting Full Path Disclosure in WordPress
شناسایی آسیبپذیریهای XML RPC در وردپرس
Identifying XML-RPC Vulnerabilities in WordPress
حمله به وردپرس و تکنیکهای اکسپلویت
Attacking WordPress & Exploitation Techniques
حملات Brute Force روی وردپرس
Brute Force Attacks on WordPress
نوشتن یک گزارش موثر Bug Bounty
Writing an Effective Bug Bounty Report
استفاده از WPScan برای تحلیل امنیتی وردپرس
Using WPScan for WordPress Security Analysis
اکسپلویت کردن قالبهای وردپرس
Exploiting WordPress Themes
اجرای کد از راه دور (RCE) در وردپرس
Remote Code Execution (RCE) in WordPress
تست امنیتی خودکار و Fuzzing
Automated Security Testing & Fuzzing
ساخت یک اسکریپت سفارشی برای اتوماسیون امنیتی
Building a Custom Security Automation Script
انجام Fuzzing در وردپرس برای یافتن آسیبپذیریها
Fuzzing WordPress for Security Vulnerabilities
وب فازینگ (Web Fuzzing) پیشرفته
Advanced Web Fuzzing
شرکت Hacktify Technologies یکی از شرکتهای پیشرو در زمینه امنیت سایبری است که در زمینههای هک اخلاقی، باگ بانتی، امنیت اپلیکیشن، امنیت شبکه، امنیت موبایل، امنیت ابری و فارنزیک سایبری تخصص دارد. این شرکت با تمرکز بر ارائه آموزشهای عملی و واقعی، دورههای نوآورانهای را طراحی کرده است تا متخصصان را با مهارتهای لازم برای پیمایش در فضای دیجیتال در حال تغییر مجهز کند. ماموریت این شرکت آموزش و توانمندسازی افراد برای securing دنیای دیجیتال به صورت مؤثر است.
نمایش نظرات