لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تست تخصصی: آسیبپذیری SSRF
- آخرین آپدیت
دانلود Specialized Testing: SSRF
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
به دلیل پیچیدگی برنامههای وب مدرن، آسیبپذیریهای جعل درخواست سمت سرور (SSRF) بهطور فزایندهای در حال گسترش هستند. بسته به نحوه پیکربندی اپلیکیشن، بهرهبرداری از این حفرهها میتواند منجر به نشت دادهها یا حتی تسلط کامل بر سرور شود.
در این دوره آموزشی با عنوان «تست تخصصی: SSRF»، شما نحوه شناسایی و اکسپلویت کردن آسیبپذیریهای SSRF را خواهید آموخت.
در ابتدا، مفاهیم پایه حملات SSRF را بررسی میکنیم. سپس، روش بهرهبرداری از یک آسیبپذیری ساده SSRF را خواهید دید و در نهایت، نحوه اجرای آن در سناریوهای پیشرفتهتر، مانند Blind SSRF و روشهای دور زدن فیلترها (Filter Bypass) را میآموزید.
پس از اتمام این دوره، شما مهارت و دانش لازم برای ارزیابی امنیت برنامههای وب پیچیده در برابر حملات SSRF را کسب خواهید کرد.
سرفصل ها و درس ها
حملات جعل درخواست سمت سرور (SSRF)
Server-side Request Forgery Attacks
آشنایی با SSRF
Introduction to SSRF
اکسپلویت یک SSRF ساده
Exploiting a Basic SSRF
دسترسی به صفحات داخلی
Accessing Internal Pages
شناسایی شبکه داخلی با SSRF
Internal Reconnaissance with SSRF
یافتن سرورهای داخلی
Finding Internal Servers
بهرهبرداری پیشرفته از SSRF
Advanced SSRF Exploitation
حملات Blind SSRF و Out-of-band
Blind SSRF and Out-of-band Attacks
ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.
نمایش نظرات