آموزش تست تخصصی: آسیب‌پذیری SSRF - آخرین آپدیت

دانلود Specialized Testing: SSRF

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: به دلیل پیچیدگی برنامه‌های وب مدرن، آسیب‌پذیری‌های جعل درخواست سمت سرور (SSRF) به‌طور فزاینده‌ای در حال گسترش هستند. بسته به نحوه پیکربندی اپلیکیشن، بهره‌برداری از این حفره‌ها می‌تواند منجر به نشت داده‌ها یا حتی تسلط کامل بر سرور شود. در این دوره آموزشی با عنوان «تست تخصصی: SSRF»، شما نحوه شناسایی و اکسپلویت کردن آسیب‌پذیری‌های SSRF را خواهید آموخت. در ابتدا، مفاهیم پایه حملات SSRF را بررسی می‌کنیم. سپس، روش بهره‌برداری از یک آسیب‌پذیری ساده SSRF را خواهید دید و در نهایت، نحوه اجرای آن در سناریوهای پیشرفته‌تر، مانند Blind SSRF و روش‌های دور زدن فیلترها (Filter Bypass) را می‌آموزید. پس از اتمام این دوره، شما مهارت و دانش لازم برای ارزیابی امنیت برنامه‌های وب پیچیده در برابر حملات SSRF را کسب خواهید کرد.

سرفصل ها و درس ها

حملات جعل درخواست سمت سرور (SSRF) Server-side Request Forgery Attacks

  • آشنایی با SSRF Introduction to SSRF

  • اکسپلویت یک SSRF ساده Exploiting a Basic SSRF

  • دسترسی به صفحات داخلی Accessing Internal Pages

  • شناسایی شبکه داخلی با SSRF Internal Reconnaissance with SSRF

  • یافتن سرورهای داخلی Finding Internal Servers

بهره‌برداری پیشرفته از SSRF Advanced SSRF Exploitation

  • حملات Blind SSRF و Out-of-band Blind SSRF and Out-of-band Attacks

  • بهره‌برداری از Blind SSRF Blind SSRF Exploitation

  • دور زدن فیلترها Bypassing Filters

  • دور زدن فیلترهای SSRF Bypassing SSRF Filters

  • جمع‌بندی دوره Course Closure

نمایش نظرات

آموزش تست تخصصی: آسیب‌پذیری SSRF
جزییات دوره
52m
10
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
1
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.