آموزش تست امنیت API برای متخصصین تست نفوذ و شکارچیان باگ (۲۰۲۶) - آخرین آپدیت

دانلود API Security Testing for Pentesters & Bug Hunters (2026)

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره مجهز به مربی هوشمند Coursera Coach است! روشی هوشمندانه‌تر برای یادگیری با گفتگوهای تعاملی و آنی که به شما کمک می‌کند دانش خود را بسنجید، فرضیات را به چالش بکشید و در حین پیشروی در دوره، درک خود را عمیق‌تر کنید. با این دوره جامع که برای شکارچیان باگ آینده و متخصصین تست نفوذ طراحی شده است، به دنیای تست امنیت API وارد شوید. شما تجربه عملی در زمینه آسیب‌پذیری‌های کلیدی API را کسب خواهید کرد، سطوح حمله (Attack Surfaces) را درک می‌کنید و روش‌های شناسایی و اکسپلویت نقاط ضعف را در حالی که طرز فکر امنیتی خود را تقویت می‌کنید، می‌آموزید. این دوره شما را به مهارت‌های کاربردی مجهز می‌کند که در چشم‌انداز فعلی امنیت سایبری بسیار حائز اهمیت هستند. دوره با یک پایه محکم شروع شده و مفاهیم API را معرفی می‌کند، اهمیت آن‌ها را در برنامه‌های مدرن توضیح می‌دهد و شما را با انواع مختلف API از جمله REST، SOAP و GraphQL آشنا می‌کند. شما محیط‌های آزمایشگاهی را با استفاده از vAPI و Docker راه‌اندازی کرده، کار با Swagger UI و مشخصات OpenAPI را یاد می‌گیرید و پیکربندی درخواست‌های امن API را برای اهداف تست تمرین خواهید کرد. سپس دوره به سراغ تمرینات پیشرفته و عملی با ۱۰ مورد اول آسیب‌پذیری‌های API از دیدگاه OWASP می‌رود. از طریق آزمایشگاه‌های تعاملی با استفاده از Postman، یاد می‌گیرید که مشکلاتی مانند Broken Object Level Authorization، افشای بیش از حد داده‌ها (Excessive Data Exposure)، Mass Assignment، پیکربندی‌های نادرست امنیتی و موارد دیگر را شناسایی و اکسپلویت کنید. همچنین بینشی در مورد استفاده از Fuzzerها، تجزیه خروجی‌های JSON و به‌کارگیری تکنیک‌های هوش مصنوعی در تست نفوذ API به دست خواهید آورد. این دوره برای هکرهای اخلاقی، متخصصین تست نفوذ، شکارچیان باگ (Bug Bounty Hunters) و علاقه‌مندان به امنیت که می‌خواهند مهارت‌های تست API خود را تقویت کنند، ایده‌آل است. هیچ تجربه پیشرفته قبلی مورد نیاز نیست، هرچند داشتن درک پایه از فناوری‌های وب مفید است. سطح دشواری دوره متوسط است و برای یادگیرندگانی که به دنبال پیوند میان تئوری و تمرینات عملی امنیتی هستند، مناسب است. در پایان این دوره، شما قادر خواهید بود با اطمینان آسیب‌پذیری‌های API را شناسایی کنید، محیط‌های آزمایشگاهی امن را راه‌اندازی نمایید، از ابزارهایی مانند Postman و Swagger UI برای تست استفاده کنید و تکنیک‌های پیشرفته از جمله Fuzzing و تست نفوذ به کمک هوش مصنوعی را در چالش‌های واقعی امنیت API به کار ببرید.

سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

آشنایی با امنیت API Introduction to API Security

  • آشنایی با امنیت API Introduction to API Security

  • چرا APIها مهم هستند و سطح حمله API Why APIs are important - API Attack Surface

درک APIها برای شکار باگ Understanding APIs for Bug Bounties

  • اهداف شکار باگ در API Bug Bounty Targets for API

  • نحوه یافتن گزارش‌های API در HackerOne و هدف از APIها How to Find HackerOne API Reports & Purpose of APIs

بررسی عمیق APIها Deep Dive into APIs

  • انواع APIها چیست؟ What are the Types of API?

  • درک REST APIها Understanding REST APIs

  • درک SOAP APIها Understanding SOAP APIs

  • درک GraphQL APIها Understanding GraphQL APIs

  • موارد استفاده از APIها Use Cases of APIs

راه‌اندازی آزمایشگاه با vAPI Lab Setup using vAPI

  • راه‌اندازی آزمایشگاه در Docker Lab Setup in Docker

  • درک مشخصات OpenAPI Understanding OpenAPI Specifications

  • آشنایی با Swagger UI Introduction to Swagger UI

  • بررسی اجزای Swagger UI Breakdown of Swagger UI Components

  • پیکربندی Swagger UI برای ارسال درخواست‌ها Configuring Swagger UI to Send Requests

موارد تست عملی OWASP Top 10 OWASP Top 10 Practical Test Cases

  • اختلال در مجوز سطح شیء (BOLA) - بخش اول Broken Object Level Authorization - Part 1

  • اختلال در مجوز سطح شیء (BOLA) - بخش دوم Broken Object Level Authorization - Part 2

  • اصول پایه Postman Postman Fundamentals

  • راه‌اندازی آزمایشگاه و فضای کاری Postman Postman Lab & Workspace Setup

  • درک Collectionها در Postman Understanding Collections in Postman

  • درک Environmentها در Postman Understanding Environments in Postman

  • افشای بیش از حد داده‌ها Excessive Data Exposure

  • آسیب‌پذیری Mass Assignment Mass Assignment Vulnerability

  • پیکربندی نادرست امنیتی Security Misconfiguration

  • درک ابزار Fuzzer Understanding Fuzzer

  • مدیریت نادرست دارایی‌ها Improper Assets Management

  • عدم ثبت وقایع و نظارت (Logging & Monitoring) No Logging & Monitoring

  • تجزیه خروجی JSON برای استخراج اطلاعات با Grep Parsing API JSON Output to Grep Info

  • استفاده از هوش مصنوعی برای تست نفوذ API Using AI for API Pentesting

نمایش نظرات

آموزش تست امنیت API برای متخصصین تست نفوذ و شکارچیان باگ (۲۰۲۶)
جزییات دوره
5h 4m
29
(آخرین آپدیت)
20
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar