لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مقدمه ای بر تست نفوذ برنامه های کاربردی وب
دانلود Introduction to Web Application Penetration Testing
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
نحوه انجام تستهای نفوذ در برنامههای کاربردی وب برای شکار باگ و بهرهبرداری از یک آسیبپذیری بالقوه را بیاموزید. استفاده از هوش مصنوعی مولد برای دریافت پیشبینی برای تستهای نفوذ استفاده از ابزارهای شناسایی برای جمعآوری اطلاعات در نقطه پایانی آسیبپذیر ارزیابی دستی یک برنامه وب بدون ابزارهای تست نفوذ خودکار با استفاده از نفوذ خودکار ابزارهای تست ساختن اکسپلویت برای برنامه های کاربردی وب درک نادرست نکات منفی هنگام استفاده از ابزارهای تست نفوذ خودکار پیش نیازها: HTML PHP Python Bash Scripting JavaScript
در این دوره، اصول اولیه انجام تستهای نفوذ اولیه بر روی برنامههای کاربردی وب را به صورت دستی و استفاده از ابزارهای تست نفوذ خودکار با کمک هوش مصنوعی مختلف که در آنجا وجود دارد، یاد خواهید گرفت. ما تفاوت ها و پاسخ های داده شده توسط سه هوش مصنوعی مختلف از جمله ChatGPT، PenTestGPT و WhiteRabbitNeo AI را با هم مقایسه خواهیم کرد و جنبه های منفی استفاده از هوش مصنوعی را به عنوان یک کل در هنگام انجام این تست های نفوذ مشاهده خواهیم کرد. ما برخی از آزمایشهای دستی را بدون استفاده از ابزارهای خودکار انجام خواهیم داد تا بهتر بفهمیم که چگونه میتوان از آسیبپذیریها بدون دریافت هیچ گونه منفی کاذبی که هنگام استفاده از هوش مصنوعی و اتوماسیون برای تستهای نفوذ وجود دارد، سوء استفاده کرد. من همچنین یک گزارش تکراری را که مجوز افشای آن را برای عموم به دست آوردهام و اجازه افشای آن را داشتم، فاش خواهم کرد، بنابراین شما ایدهای در مورد نحوه نوشتن گزارشها برای HackerOne و سایر برنامههای افشای آسیبپذیری و امتیازات آزمایش نفوذ برنامه وب دارید.
لطفاً توجه داشته باشید که این دوره فقط برای اهداف آموزشی است. این دوره آموزشی برای آموزش هک اخلاقی به افراد در نظر گرفته شده است و شامل تکنیک های بسیار پیچیده امنیت سایبری است که می تواند توسط هر کسی استفاده شود. از هر چیزی که در این دوره آموزش داده شده است به صورت غیرقانونی استفاده نکنید، من هیچ مسئولیتی در قبال آسیب یا آسیب وارده به سیستم از آنچه از این دوره یاد می گیرید و اعمال می کنید، نخواهم داشت. این دوره برای افرادی است که می خواهند شکارچی باگ باونتی و هکر کلاه سفید شوند تا آنها را برای دنیایی بهتر از امنیت و کمک به کاهش خطرات سایبری آماده و تازه کنند.
سرفصل ها و درس ها
مقدمه
Introduction
معرفی شخصی
Personal Introduction
معرفی دوره
Introduction to the course
پیش نیازها
Prerequisites
نصب کالی لینوکس
Installing Kali Linux
نصب OWASP ZAP
Installing OWASP ZAP
پیکربندی Burpsuite
Configuring Burpsuite
وب سایت هایی که استفاده خواهیم کرد
Websites we will use
نصب و پیکربندی ngrok
Installing and Configuring ngrok
نصب Wappalyzer
Installing Wappalyzer
استفاده از نیکتو برای یافتن آسیب پذیری ها
Using Nikto to find Vulnerabilities
یافتن پورت های آسیب پذیر برنامه وب با استفاده از Network Mapper
Finding Vulnerable Web Application Ports using Network Mapper
با استفاده از GoBuster
Using GoBuster
نصب GoBuster
Installing GoBuster
شکار باگ بونتی
Bug Bounty Hunting
آشنایی با Bug Bounties و HackerOne
Understanding Bug Bounties and HackerOne
بهره برداری از آسیب پذیری اجرای کد از راه دور (اتوماتیک و هوش مصنوعی)
Exploiting Remote Code Execution Vulnerability (Automatic and AI)
نمایش نظرات