لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تست امنیت API برای متخصصین تست نفوذ و شکارچیان باگ (۲۰۲۶)
- آخرین آپدیت
دانلود API Security Testing for Pentesters & Bug Hunters (2026)
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره مجهز به مربی هوشمند Coursera Coach است!
روشی هوشمندانهتر برای یادگیری با گفتگوهای تعاملی و آنی که به شما کمک میکند دانش خود را بسنجید، فرضیات را به چالش بکشید و در حین پیشروی در دوره، درک خود را عمیقتر کنید.
با این دوره جامع که برای شکارچیان باگ آینده و متخصصین تست نفوذ طراحی شده است، به دنیای تست امنیت API وارد شوید. شما تجربه عملی در زمینه آسیبپذیریهای کلیدی API را کسب خواهید کرد، سطوح حمله (Attack Surfaces) را درک میکنید و روشهای شناسایی و اکسپلویت نقاط ضعف را در حالی که طرز فکر امنیتی خود را تقویت میکنید، میآموزید. این دوره شما را به مهارتهای کاربردی مجهز میکند که در چشمانداز فعلی امنیت سایبری بسیار حائز اهمیت هستند.
دوره با یک پایه محکم شروع شده و مفاهیم API را معرفی میکند، اهمیت آنها را در برنامههای مدرن توضیح میدهد و شما را با انواع مختلف API از جمله REST، SOAP و GraphQL آشنا میکند. شما محیطهای آزمایشگاهی را با استفاده از vAPI و Docker راهاندازی کرده، کار با Swagger UI و مشخصات OpenAPI را یاد میگیرید و پیکربندی درخواستهای امن API را برای اهداف تست تمرین خواهید کرد.
سپس دوره به سراغ تمرینات پیشرفته و عملی با ۱۰ مورد اول آسیبپذیریهای API از دیدگاه OWASP میرود. از طریق آزمایشگاههای تعاملی با استفاده از Postman، یاد میگیرید که مشکلاتی مانند Broken Object Level Authorization، افشای بیش از حد دادهها (Excessive Data Exposure)، Mass Assignment، پیکربندیهای نادرست امنیتی و موارد دیگر را شناسایی و اکسپلویت کنید. همچنین بینشی در مورد استفاده از Fuzzerها، تجزیه خروجیهای JSON و بهکارگیری تکنیکهای هوش مصنوعی در تست نفوذ API به دست خواهید آورد.
این دوره برای هکرهای اخلاقی، متخصصین تست نفوذ، شکارچیان باگ (Bug Bounty Hunters) و علاقهمندان به امنیت که میخواهند مهارتهای تست API خود را تقویت کنند، ایدهآل است. هیچ تجربه پیشرفته قبلی مورد نیاز نیست، هرچند داشتن درک پایه از فناوریهای وب مفید است. سطح دشواری دوره متوسط است و برای یادگیرندگانی که به دنبال پیوند میان تئوری و تمرینات عملی امنیتی هستند، مناسب است.
در پایان این دوره، شما قادر خواهید بود با اطمینان آسیبپذیریهای API را شناسایی کنید، محیطهای آزمایشگاهی امن را راهاندازی نمایید، از ابزارهایی مانند Postman و Swagger UI برای تست استفاده کنید و تکنیکهای پیشرفته از جمله Fuzzing و تست نفوذ به کمک هوش مصنوعی را در چالشهای واقعی امنیت API به کار ببرید.
سرفصل ها و درس ها
مقدمه
Introduction
مقدمه
Introduction
آشنایی با امنیت API
Introduction to API Security
آشنایی با امنیت API
Introduction to API Security
چرا APIها مهم هستند و سطح حمله API
Why APIs are important - API Attack Surface
درک APIها برای شکار باگ
Understanding APIs for Bug Bounties
اهداف شکار باگ در API
Bug Bounty Targets for API
نحوه یافتن گزارشهای API در HackerOne و هدف از APIها
How to Find HackerOne API Reports & Purpose of APIs
بررسی عمیق APIها
Deep Dive into APIs
انواع APIها چیست؟
What are the Types of API?
درک REST APIها
Understanding REST APIs
درک SOAP APIها
Understanding SOAP APIs
درک GraphQL APIها
Understanding GraphQL APIs
موارد استفاده از APIها
Use Cases of APIs
راهاندازی آزمایشگاه با vAPI
Lab Setup using vAPI
راهاندازی آزمایشگاه در Docker
Lab Setup in Docker
نمایش نظرات