لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تست نفوذ اپلیکیشن وب
Web Application Penetration Testing
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
دوره مقدماتی تست نفوذ برنامه های کاربردی وب فرآیند تست نفوذ مناسب برای اپلیکیشن وب سایت را بیاموزید تفاوت بین شناسایی فعال و غیرفعال و نحوه استفاده از سایت ها و ابزارها برای ایجاد درک فنی از دارایی های هدف را بیاموزید. آموزش نحوه شناسایی صحیح آسیب پذیری ها آموزش استفاده از آسیب پذیری ها به صورت دستی (از طریق TryHackMe) آموزش اجزای اصلی نوشتن گزارش تست نفوذ حرفه ای برای برنامه وب فضای دیسک آخرین VMware Player، VMware Workstation یا VMware Fusion نصب شده است. سایر نرم افزارهای مجازی سازی مانند Parallels یا VirtualBox احتمالاً در صورتی کار خواهند کرد که شرکت کننده با عملکرد آن آشنا باشد. با این حال، VMware بیشتر توصیه می شود. راحتی در خط فرمان دانش پایه لینوکس IT آشنایی با مفاهیم برنامه نویسی توصیه می شود اما الزامی نیست
دوره تست نفوذ اپلیکیشن وب یک دوره آموزش فنی آنلاین و خودآگاه است که تمام مهارت های اساسی لازم برای انجام یک تست نفوذ کامل و حرفه ای در برابر برنامه های کاربردی وب سایت را ارائه می دهد.
این دوره آموزشی فنی برای کسانی طراحی شده است که هیچ تجربه ای در آزمایش امنیت یک برنامه وب سایت ندارند، اما می خواهند یاد بگیرند که چگونه تست نفوذ برنامه وب سایت را به درستی اجرا کنند تا بتوانند از آن برای سازمان خود برای محافظت مؤثر استفاده کنند. دارایی های آنها در برابر حملات سایبری یا برای افرادی که می خواهند حرفه خود را در امنیت اطلاعات آغاز کنند.
این دوره آموزشی فنی به دانشآموزان کمک میکند تا فراتر از اسکن دکمهای به سمت تست نفوذ برنامههای وب حرفهای، کامل و با ارزش بالا بروند. این همچنین به دانشآموزان امکان میدهد تا وضعیت امنیتی برنامه وبسایت را ارزیابی کنند و به طور قانعکنندهای تأثیر تجاری را در صورت سوء استفاده مهاجمان از آسیبپذیری امنیتی کشفشده نشان دهند.
این دوره آموزشی فنی هر از گاهی بر اساس تاکتیکها، تکنیکها و رویههای هر آسیبپذیری امنیتی بهروزرسانی میشود. بنابراین با خرید این دوره به تمام بهروزرسانیها یک عمر دسترسی خواهید داشت.
توجه داشته باشید که این دوره آموزشی فنی فقط برای اهداف آموزشی در نظر گرفته شده است. مسئولیت هرگونه اقدام و/یا فعالیت مرتبط با مطالب مندرج در این دوره صرفاً با شماست. در صورت ایراد اتهامات جنایی علیه افرادی که از اطلاعات استفاده شده در این دوره برای نقض قانون سوء استفاده می کنند، مدرس مسئولیتی نخواهد داشت.
سرفصل ها و درس ها
معرفی
Introduction
Whoami و معرفی دوره
Whoami and Course Introduction
راه اندازی آزمایشگاه و سرور Discord
Lab Setup and Discord Server
مقدمه ای بر تست نفوذ برنامه های وب
Introduction to Web App Penetration Testing
مرحله قبل از حمله
Pre-Attack Phase
محدوده
Scoping
پرسشنامه محدوده
Scoping Questionnaire
قوانین تعامل
Rules of Engagement
شناسایی
Reconnaissance
مرحله قبل از حمله: کشف دارایی
Pre-Attack Phase: Asset Discovery
بررسی اجمالی کشف دارایی
Asset Discovery Overview
هوکسی
Whoxy
Whoxy - نسخه ی نمایشی
Whoxy - Demo
جستجوی پیشرفته گوگل
Google Advanced Search
جستجوی پیشرفته Google - نسخه نمایشی
Google Advanced Search - Demo
شدان
Shodan
شدان - دمو
Shodan - Demo
شماره سیستم خودمختار (ASN)
Autonomous System Number (ASN)
شماره سیستم خودمختار (ASN) - نسخه نمایشی
Autonomous System Number (ASN) - Demo
نمایش نظرات