سلام به همه..!!
به CWAPT یعنی دوره عملی کامل تست نفوذ برنامه کاربردی وب خوش آمدید. نام من DEBAYAN DEY است و من مربی شما برای دوره CWAPT خواهم بود.
اکنون این دوره برای هر کسی طراحی شده است که علاقه مند به یادگیری نحوه حمله مهاجم و دریافت اطلاعات از وب سایت با سوء استفاده از آسیب پذیری های مختلف است.
CWAPT با در نظر گرفتن اینکه اکثر ما لپ تاپ یا ماشین کامپیوتری برای کار داریم طراحی شده است و در یک نظرسنجی به این پاسخ رسیدیم که اکثر کاربران کامپیوتر علاقه زیادی به یادگیری دارند. تست نفوذ برنامه وب چگونه کار می کند و فرآیندی که در آن از تست نفوذ و مهارت های امنیتی برای یافتن آسیب پذیری های مختلف در برنامه های کاربردی وب استفاده می کنیم چیست. همانطور که همه ما می دانیم، وب سایت و وب سرورها نقش مهمی در هر سازمان مدرن ایفا می کنند، به همین دلیل است که در برنامه درسی این دوره، فقط شما به یک دستگاه کامپیوتری نیاز دارید و کل این دوره 100٪ مبتنی بر عملی است! این شگفت انگیز نیست؟؟؟ و همه چیز به طور عمیق توضیح داده خواهد شد و به دنبال آن مطالب خواندنی و آزمون هایی ارائه می شود که به شما در زمینه هک اخلاقی رونق می بخشد. بنابراین همه در یک، فقط به یک دستگاه کامپیوتری نیاز دارید و آن را به یک ماشین هک اخلاقی قدرتمند تبدیل میکنید.
مختصری در مورد نام من، من دارای گواهینامه کاربر امن رایانه (CSCU) نسخه 2 و هکر اخلاقی گواهی شده (CEH V10) از شورای EC هستم
همچنین من دارای گواهینامه پشتیبانی IT Google از طرف Google هستم و در حال حاضر در حال انجام micromaster در زمینه امنیت سایبری از موسسه فناوری روچستر (RIT) نیویورک در edx هستم.
در اینجا تعدادی از دستاوردهای دیگر من در زمینه امنیت سایبری وجود دارد،
مقدمه ای بر حملات سایبری، دانشگاه نیویورک
مقدمه ای بر امنیت سایبری برای تجارت، سیستم دانشگاه کلرادو
بنیاد امنیت سایبری آکادمی شبکه های پالو آلتو، شبکه های پالو آلتو
درگیری های سایبری بین المللی، دانشگاه ایالتی نیویورک
اقدامات متقابل حملات سایبری، دانشگاه نیویورک
معماری شبکه و امنیت با Vmware NSX
مدیریت و امنیت سیستم سازمانی، سیستم دانشگاه کلرادو
استراحت، ما یک بخش ملاقات و احوالپرسی خواهیم داشت تا یادگیرندگان دیگر را بشناسیم ...!!!
پس چه چیزی در این دوره آموزشی CWAP وجود دارد؟
اول از همه دوست دارم به شما بگویم که این دوره محدود به زمان نیست. ممکن است امروز 4 یا 5 بخش را مشاهده کنید، هنگامی که پس از چند هفته وارد این دوره شدید، خواهید دید که بخش ها و ویدیوهای بیشتری اضافه شده است. بنابراین این مزیت گذراندن این دوره است که بهروزرسانیهای منظم درباره ویژگیها و حملات جدید دریافت میکنید و اینکه چگونه بهعنوان یک فرد و همچنین سازمان یا شرکت میتوانید از چنین حملهای جلوگیری کنید.
نتیجه کلیدی تست نفوذ برنامه وب شناسایی ضعف امنیتی در کل برنامه وب و اجزای آن (کد منبع، پایگاه داده، شبکه پشتیبان) است. همچنین به اولویت بندی آسیب پذیری ها و تهدیدات شناسایی شده و راه های ممکن کمک می کند. آنها را کاهش دهید.
بنابراین با در نظر گرفتن این نتایج، در بخش اول دوره CWAPT،
با راهاندازی محیط آزمایشگاه مواجه میشوید که در آن جعبه مجازی N install، سپس Kali لینوکس 2020 و کل پیکربندی را دانلود میکنید.
ملاقات و احوالپرسی!!!
دانلود و نصب جعبه مجازی
درک ماشین مجازی چیست
دانلود تصویر جعبه مجازی Kali Linux
نصب Kali linux 2020
راهاندازی kali در جعبه مجازی برای اولین بار
ورود به سیستم و به روز رسانی و ارتقاء پیش فرض
تمام صفحه و درک FSH یعنی سلسله مراتب سیستم فایل
و خیلی بیشتر با مواد خواندنی و آزمونها ..!!
در بخش دوم،
ما با دستورات مختلفی که در کالی لینوکس استفاده می شود مواجه خواهیم شد و با دستگاه هک خود آشنا خواهیم شد. این بخش بسیار مهم است زیرا دستورات اساسی را که ما در دوره آموزشی خود استفاده خواهیم کرد را درک خواهید کرد، بنابراین مطمئن شوید که این بخش را به وضوح درک کرده اید.
دستور اصلی لینوکس که هستم
دستورات اساسی su و pwd
دستور اصلی ls nano
را لمس می کنددستور اصلی cat cp mkdir
دستور پایه mv و rm
دستورات سیستم و کاربر
دستورات شبکه
افزودن کاربر جدید با مجوز کامل sudo
نحوه حذف کاربر با استفاده از خط فرمان
و خیلی بیشتر با مواد خواندنی و آزمونها ..!!
بخش بعدی، یعنی بخش سوم ما DVWA را پوشش خواهد داد.
DVWA چیست؟
DVWA یک برنامه وب آسیب پذیر DAMM است که با PHP/MYSQL کدگذاری شده است. به طور جدی خیلی آسیب پذیر است. در این برنامه، متخصصان امنیتی، هکرهای اخلاقی مهارت های خود را آزمایش می کنند و این ابزار را در یک محیط قانونی اجرا می کنند. همچنین به توسعهدهندگان وب کمک میکند تا فرآیندهای ایمنسازی برنامههای وب و معلمان/دانشآموزان را برای آموزش/یادگیری امنیت برنامههای کاربردی وب در یک محیط امن بهتر درک کنند.
DVWA چیست
تئوری و نصب XAMPP
دانلود DVWA نصب و پیکربندی با XAMPP
Command Injection امنیت پایین، متوسط و بالا
گنجاندن فایل با امنیت پایین، متوسط و بالا
آپلود فایل با امنیت پایین، متوسط و بالا
XSS DOM امنیت پایین، متوسط و بالا
امنیت پایین، متوسط و بالا XSS منعکس شده است
XSS ذخیره شده با امنیت پایین، متوسط و بالا
و خیلی بیشتر با مواد خواندنی و آزمونها ..!!
هدف DVWA تمرین برخی از رایج ترین آسیب پذیری های وب با سطوح دشواری های مختلف است.
ما یاد میگیریم که DVWA برای چه مواردی استفاده میشود، از XAMP استفاده میکنیم و عملکرد آن را درک میکنیم.
همانطور که از نام آن پیداست DVWA دارای آسیب پذیری های وب بسیاری است. هر آسیب پذیری دارای چهار سطح امنیتی مختلف، کم، متوسط، زیاد و غیرممکن است. سطوح امنیتی چالشی را برای "مهاجم" ایجاد می کند و همچنین نشان می دهد که چگونه هر آسیب پذیری را می توان با کدگذاری ایمن اندازه گیری کرد.
ما تزریق فرمان، گنجاندن فایل، آپلود فایل اسکریپت های مختلف سایت را پوشش خواهیم داد، با مجموعه burp و موارد دیگر مواجه خواهیم شد
بنابراین هر ماه، بهروزرسانیهای منظم را در این بخش DVWA دریافت خواهید کرد.
با آمدن به بخش چهارم خود، با OWASP MUTILLIDAE کار خواهیم کرد.
OWASP Mutillidae II یک برنامه وب رایگان، منبع باز و عمداً آسیب پذیر است که هدفی را برای علاقه مندان به امنیت وب فراهم می کند. دارای بیش از 40 آسیب پذیری و چالش است. دارای حداقل یک آسیبپذیری برای هر یک از دههای برتر OWASP در سالهای 2007، 2010، 2013 و 2017 است.
Mutillidae II
را دانلود و نصب کنیددسترسی ریشه رد شد رفع شد
تزریق SQL
SQL Injection Reexplained
تزریق SQL با SQL MAP
نحوه حل نکات نمایش در چالش سطح امنیت 5
نحوه اسکن وب سرور با استفاده از NIKTO
XSS در نظریه Mutilidae و عملی
توضیح XSS مبتنی بر DOM
XSS منعکس شده
XSS ذخیره شده
چارچوب BEEF
و خیلی بیشتر با مواد خواندنی و آزمونها ..!!
بنابراین از بین 40 آسیبپذیری مختلف، اول، تزریق sql، نقشه sql، نحوه حل چالشهای سطح امنیتی را پوشش میدهیم، نحوه اسکن سرورهای وب با استفاده از Nikto، حملات XSS مختلف، موارد مهمتر، یاد میگیریم. استفاده از مجموعه burp و neef Framework که برای درک و یادگیری از دیدگاه آزمایش کننده نفوذ وب سایت بسیار ضروری است و در این بخش نیز موارد بیشتری برای پوشش دادن وجود دارد.
بنابراین هر ماه، بهروزرسانیهای منظمی را در این بخش Mutillidae نیز دریافت خواهید کرد.
با آمدن به بخش بعدی، یعنی بخش پنجم، فروشگاه OWASP JUICE را داریم.
OWASP Juice Shop احتمالاً مدرن ترین و پیچیده ترین برنامه وب ناامن است! می توان از آن در آموزش های امنیتی، دموهای آگاهی، Ctfs و غیره استفاده کرد.
OWASP Juice shop و نصب nodejs و npm چیست
آبمیوه OWASP در حال اجرا است
چالش دشواری سطح 1 تخته امتیاز پیدا کردن
چالش سطح 1 بازخورد ستاره صفر
دسترسی به سند محرمانه سطح 1 چالش دشواری
چالش سطح 1 XSS مبتنی بر DOM
چالش سطح 1 رسیدگی به خطا
چالش دشواری سطح 1 رمزگذاری وجود ندارد
بار پاداش DOM XSS سطح 1 چالش دشواری
چالش سطح 1 معیارهای آشکار
چالش سطح 1 لیست سفید قدیمی
سیاست حفظ حریم خصوصی سطح 1 چالش دشواری
چالش سطح 1 ثبت نام تکراری
و موارد دیگر برای پوشش ...!!!
Juice Shop شامل آسیبپذیریهای کل ده برتر OWASP به همراه بسیاری دیگر از نقصهای امنیتی است که در برنامههای کاربردی دنیای واقعی یافت میشوند!
در حال حاضر 6 سطح در فروشگاه آبمیوه owasp داریم. ما با سطح 1 شروع می کنیم و به تدریج سطح دشوار خود را افزایش می دهیم.
ما پوشش داده میشویم، کدگذاری از دست رفته، امنیت رسیدگی به خطا، سند محرمانه، روش استخراج دادههای حساس را پوشش میدهیم، خواهیم دید که چگونه میتوانیم به خطمشی رازداری، مسائل رمزنگاری عجیب و غریب و موارد دیگر تجاوز کنیم.
بنابراین هر ماه، بهروزرسانیهای منظم در بخش Owasp Juice Shop نیز دریافت خواهید کرد.
بنابراین، با مرور همه این بخشها، به اندازه کافی راحت خواهید بود که نحوه عملکرد تست نفوذ برنامه وب را درک کنید و با بهروزرسانیهای منظم، میتوانید مهارتهای خود را نیز ارتقا دهید.
بهعلاوه یک بخش جایزه نیز خواهید داشت که شما را در دورههای مختلف آینده و همچنین صفحه اینستاگرام و کانال یوتیوب من راهنمایی میکند که در آن بهروزرسانیهای منظم در زمینه امنیت سایبری و سفر و گردشگری در سراسر جهان دریافت خواهید کرد.
بنابراین همه بخشها آزمونها، تکالیف و مطالب خواندنی را پوشش خواهند داد.
همچنین، تمام بخش ها به طور منظم به روز می شوند و بخش های جدید نیز اضافه می شوند، بنابراین پس از ثبت نام در دوره، مطمئناً تکنیک های مختلفی را یاد خواهید گرفت که چگونه مهاجمان چگونه حمله می کنند و چگونه می توانیم از خود در امان باشیم. مورد حمله قرار گرفتن .
مهمتر از همه، این دوره کاملاً برای اهداف آموزشی است
تمام حملاتی که یک مهاجم انجام می دهد به شما نشان داده می شود تا فناوری و هنر پشت آن را درک کنید و فریب هیچ نوع مهندسی اجتماعی را نخورید.
این دوره با هدف آموزشی و آگاهی بخشی است تا همه را آگاه کند و از اطلاعات شما محافظت کند.
این یک درخواست است، لطفاً هیچ گونه فعالیت غیرقانونی انجام ندهید، من و Udemy (Debayan Dey) مسئولیتی در قبال فعالیت های غیرقانونی شما نداریم.
با خیال راحت در هر لحظه تماس بگیرید، من خوشحال خواهم شد که به شما کمک کنم، و اگر با مشکلی روبرو شدید، فقط شک خود را ارسال کنید، در عرض 24 ساعت تا 48 ساعت به شما پاسخ داده خواهد شد..!!!! !
بنابراین، به دنیای دوره عملی کامل تست نفوذ برنامه کاربردی وب خوش آمدید.
آیا از یادگیری 100% دوره عملی کامل و کمک به خانواده، سازمان و شرکت خود برای حفظ امنیت و در امان ماندن از سرقت داده ها و هکرها هیجان زده هستید؟
برای شما بهترین ها را آرزو می کنم !!!
صفحه اینستاگرام و کانال یوتیوب ما را برای به روز رسانی منظم دنبال کنید.
بهترین ها را برای شما آرزومندم...!!!!
شما را در صفحه فرود دوره می بینیم ....!!!!
توسعه دهنده AR ، علاقه مندان به امنیت سایبری ، خلبان DJI Drone سلام به همه! اسم من دبایان دی است. من چند سال است که با Unity 3D و Vuforia کار می کنم و بسیاری از بازی های 2D ، 3D ، Multiplayers را به همراه برنامه های واقعیت افزوده ساخته ام. من گواهینامه مهندسی پشتیبانی Google IT ، CEH v10 ، CSCU v2 ، DJI Drone Pilot ، عکاس را دارم. من همچنین Traveling را دوست دارم و یک صفحه وبلاگ نویسی سفر در اینستاگرام دارم که به آن "thenewagetraveller" نامگذاری شده است. من همچنین کانال Youtube خود را اجرا می کنم (لینک در Bio به اشتراک گذاشته شده است). تعقیب کننده رویای مشتاق که دوست دارد احساس خود را دنبال کند. بیش از 20،000 دانشجو از 150+ کشور دوره های من را گذرانده اند. فقط صبور باشید .... به زودی دوره های جالب دیگری را در زمینه برنامه نویسی ، بازاریابی آنلاین ، طراحی ، هک ، e.t.c. بارگذاری می کنم.
نمایش نظرات