آموزش مقدمه ای بر تست نفوذ برنامه های کاربردی وب

دانلود Introduction to Web Application Penetration Testing

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: نحوه انجام تست‌های نفوذ در برنامه‌های کاربردی وب برای شکار باگ و بهره‌برداری از یک آسیب‌پذیری بالقوه را بیاموزید. استفاده از هوش مصنوعی مولد برای دریافت پیش‌بینی برای تست‌های نفوذ استفاده از ابزارهای شناسایی برای جمع‌آوری اطلاعات در نقطه پایانی آسیب‌پذیر ارزیابی دستی یک برنامه وب بدون ابزارهای تست نفوذ خودکار با استفاده از نفوذ خودکار ابزارهای تست ساختن اکسپلویت برای برنامه های کاربردی وب درک نادرست نکات منفی هنگام استفاده از ابزارهای تست نفوذ خودکار پیش نیازها: HTML PHP Python Bash Scripting JavaScript

در این دوره، اصول اولیه انجام تست‌های نفوذ اولیه بر روی برنامه‌های کاربردی وب را به صورت دستی و استفاده از ابزارهای تست نفوذ خودکار با کمک هوش مصنوعی مختلف که در آنجا وجود دارد، یاد خواهید گرفت. ما تفاوت ها و پاسخ های داده شده توسط سه هوش مصنوعی مختلف از جمله ChatGPT، PenTestGPT و WhiteRabbitNeo AI را با هم مقایسه خواهیم کرد و جنبه های منفی استفاده از هوش مصنوعی را به عنوان یک کل در هنگام انجام این تست های نفوذ مشاهده خواهیم کرد. ما برخی از آزمایش‌های دستی را بدون استفاده از ابزارهای خودکار انجام خواهیم داد تا بهتر بفهمیم که چگونه می‌توان از آسیب‌پذیری‌ها بدون دریافت هیچ گونه منفی کاذبی که هنگام استفاده از هوش مصنوعی و اتوماسیون برای تست‌های نفوذ وجود دارد، سوء استفاده کرد. من همچنین یک گزارش تکراری را که مجوز افشای آن را برای عموم به دست آورده‌ام و اجازه افشای آن را داشتم، فاش خواهم کرد، بنابراین شما ایده‌ای در مورد نحوه نوشتن گزارش‌ها برای HackerOne و سایر برنامه‌های افشای آسیب‌پذیری و امتیازات آزمایش نفوذ برنامه وب دارید.


لطفاً توجه داشته باشید که این دوره فقط برای اهداف آموزشی است. این دوره آموزشی برای آموزش هک اخلاقی به افراد در نظر گرفته شده است و شامل تکنیک های بسیار پیچیده امنیت سایبری است که می تواند توسط هر کسی استفاده شود. از هر چیزی که در این دوره آموزش داده شده است به صورت غیرقانونی استفاده نکنید، من هیچ مسئولیتی در قبال آسیب یا آسیب وارده به سیستم از آنچه از این دوره یاد می گیرید و اعمال می کنید، نخواهم داشت. این دوره برای افرادی است که می خواهند شکارچی باگ باونتی و هکر کلاه سفید شوند تا آنها را برای دنیایی بهتر از امنیت و کمک به کاهش خطرات سایبری آماده و تازه کنند.


سرفصل ها و درس ها

مقدمه Introduction

  • معرفی شخصی Personal Introduction

  • معرفی دوره Introduction to the course

پیش نیازها Prerequisites

  • نصب کالی لینوکس Installing Kali Linux

  • نصب OWASP ZAP Installing OWASP ZAP

  • پیکربندی Burpsuite Configuring Burpsuite

  • وب سایت هایی که استفاده خواهیم کرد Websites we will use

  • نصب و پیکربندی ngrok Installing and Configuring ngrok

  • نصب Wappalyzer Installing Wappalyzer

  • استفاده از نیکتو برای یافتن آسیب پذیری ها Using Nikto to find Vulnerabilities

  • یافتن پورت های آسیب پذیر برنامه وب با استفاده از Network Mapper Finding Vulnerable Web Application Ports using Network Mapper

  • با استفاده از GoBuster Using GoBuster

  • نصب GoBuster Installing GoBuster

شکار باگ بونتی Bug Bounty Hunting

  • آشنایی با Bug Bounties و HackerOne Understanding Bug Bounties and HackerOne

  • بهره برداری از آسیب پذیری اجرای کد از راه دور (اتوماتیک و هوش مصنوعی) Exploiting Remote Code Execution Vulnerability (Automatic and AI)

  • بهره برداری از آسیب پذیری تزریق SQL (خودکار) Exploiting SQL Injection Vulnerability (Automatic)

  • بهره برداری از آسیب پذیری تصاحب زیردامنه (خودکار) Exploiting Subdomain Takeover Vulnerability (Automatic)

  • بهره برداری از آسیب پذیری نقض حریم خصوصی (خودکار) Exploiting Privacy Violation Vulnerability (Automatic)

  • استفاده از حالت هسته‌ای برای یافتن نقاط پایانی آسیب‌پذیر (خودکار) Using Nuclei Verbose Mode to find Vulnerable Endpoints (Automatic)

  • استفاده از Katana برای یافتن نقاط پایانی آسیب پذیر (خودکار) Using Katana to find Vulnerable Endpoints (Automatic)

  • سوء استفاده برای دور زدن خطای 403 (خودکار) Exploit to bypass Error 403 (Automatic)

  • بهره برداری از آسیب پذیری SRI گمشده (خودکار) Exploiting Missing SRI Vulnerability (Automatic)

  • استفاده از OWASP ZAP برای تشخیص آسیب‌پذیری دستی (خودکار) Using OWASP ZAP for Auto-Manual Vulnerability Detection (Automatic)

  • بهره برداری از آسیب پذیری تغییر مسیر باز (خودکار) Exploiting Open Redirect Vulnerability (Automatic)

  • بهره برداری از آسیب پذیری تصاحب حساب (دستی) Exploiting Account Takeover Vulnerability (Manual)

  • بهره برداری از آسیب پذیری ذخیره شده XSS (دستی) Exploiting Stored XSS Vulnerability (Manual)

  • بهره برداری از OTP Overflow (دستی) Exploiting OTP Overflow (Manual)

  • استفاده از مرجع شی مستقیم ناامن (دستی) Exploiting Insecure Direct Object Reference (Manual)

  • بهره برداری از آسیب پذیری XSS (دستی) Exploiting XSS Vulnerability (Manual)

  • تکنیک های پیشرفته هک گوگل (دستی خودکار) Advanced Google Hacking Techniques (Auto-Manual)

  • بهره برداری از گنجاندن فایل محلی و عرضی دایرکتوری (دستی) Exploiting Local File Inclusion and Directory Transversal (Manual)

  • بهره برداری از گنجاندن فایل از راه دور (دستی) Exploiting Remote File Inclusion (Manual)

  • بهره برداری از جعل درخواست متقابل سایت (راهنما) Exploiting Cross Site Request Forgery (Manual)

  • بهره برداری از جعل درخواست سمت سرور (دستی) Exploiting Server Side Request Forgery (Manual)

  • تکنیک های پیشرفته هک GitHub (دستی) Advanced GitHub Hacking Techniques (Manual)

  • دور زدن فایروال برنامه های وب (دستی) Bypassing Web Application Firewalls (Manual)

  • بهره‌برداری از آسیب‌پذیری اشتراک‌گذاری منابع Cross Origin (دستی) Exploiting Cross Origin Resource Sharing Vulnerability (Manual)

  • بهره برداری از آسیب پذیری Clickjacking (دستی) Exploiting Clickjacking Vulnerability (Manual)

گزارش نویسی، نتیجه گیری و امتحان Report Writing, Conclusion and Exam

  • گزارش نویسی Report Writing

  • نتیجه گیری Conclusion

  • امتحان نهایی دوره تست نفوذ برنامه کاربردی وب (شکار باگ باونتی). Final Examination for Web Application Penetration Testing (Bug Bounty Hunting) Course

نمایش نظرات

آموزش مقدمه ای بر تست نفوذ برنامه های کاربردی وب
جزییات دوره
10 hours
39
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
1,068
3.5 از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Alameen Karim Merali Alameen Karim Merali

یادگیرنده و مدرس در Udemy