آموزش اعتبارسنجی یافته‌ها با Burp Suite - آخرین آپدیت

دانلود Validate Findings with Burp Suite

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در این دوره آموزشی با عنوان «اعتبارسنجی یافته‌ها با Burp Suite»، شما خواهید آموخت که چگونه وجود آسیب‌پذیری‌های شناسایی شده در اپلیکیشن‌های وب را تأیید و مستند کنید. ابتدا با نحوه استفاده از ابزار Repeater برای تغییر و ارسال مجدد درخواست‌ها آشنا می‌شوید. سپس، روش‌های رمزگشایی و دستکاری انواع داده‌های کدگذاری شده را با ابزار Decoder می‌آموزید. در ادامه، به بررسی اتوماسیون حملات با استفاده از ابزار Intruder می‌پردازیم. در نهایت، نحوه بهره‌برداری از Burp Collaborator برای شناسایی آسیب‌پذیری‌هایی که نیاز به تعاملات خارجی دارند را کشف خواهید کرد. در پایان این دوره، شما پایه‌ای قوی در اعتبارسنجی مسائل امنیتی با استفاده از ابزارهای پیشرفته Burp Suite خواهید داشت.

سرفصل ها و درس ها

اعتبارسنجی آسیب‌پذیری‌ها با Repeater Validating Vulnerabilities with Repeater

  • مقدمه Introduction

  • ابزار Burp Repeater چیست؟ What Is Burp Repeater?

  • تست آسیب‌پذیری‌های XSS Testing XSS Vulnerabilities

  • تست آسیب‌پذیری‌های SQL Injection Testing SQL Injection Vulnerabilities

بهره‌گیری از Decoder برای تحلیل داده‌ها Unleashing Decoder for Data Analysis

  • انکودینگ یا کدگذاری چیست؟ What Is Encoding?

  • کانونی‌سازی (Canonicalization) در امنیت وب Canonicalization in Web Security

  • ابزار Burp Decoder چیست؟ What Is Burp Decoder?

  • استفاده از کدگذاری داده‌ها برای دور زدن سیستم‌ها Using Data Encoding for Evasion

اتوماسیون حملات با Intruder Automating Attacks with Intruder

  • آشنایی با Burp Suite Intruder Introduction to Burp Suite Intruder

  • دمو: حمله Sniper Demo: Sniper Attack

  • دمو: حمله Battering Ram Demo: Battering Ram Attack

  • دمو: حمله Pitchfork Demo: Pitchfork Attack

  • دمو: حمله Cluster Bomb Demo: Cluster Bomb Attack

  • باگ بانتی: بخش اول Bug Bounty: Part One

  • باگ بانتی: بخش دوم Bug Bounty: Part Two

استفاده از Collaborator برای حملات پنهان Harnessing Collaborator for Hidden Attacks

  • آشنایی با Burp Collaborator Introduction to Burp Collaborator

  • دمو: Collaborator Demo: Collaborator

نمایش نظرات

آموزش اعتبارسنجی یافته‌ها با Burp Suite
جزییات دوره
58m
17
(آخرین آپدیت)
3
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Malek Mohammad Malek Mohammad

ملک محمد یک مشاور امنیت اطلاعات و تستر نفوذ با تجربه قبلی توسعه نرم افزار است. ملک بر روی ایمن سازی برنامه های پرداخت از طریق تست نفوذ و مدل سازی تهدید کار می کند. علاوه بر این ، او به بسیاری از توسعه دهندگان نرم افزار در طراحی برنامه خود با رعایت امنیت و نه به عنوان یک فکر بعدی کمک کرد. ملک هنوز علاقه زیادی به توسعه نرم افزار دارد ، او از پایتون برای خودکار کردن سناریوهای حمله استفاده می کند.