آموزش یافته ها را با مجموعه Burp تأیید کنید - آخرین آپدیت

دانلود Validate Findings with Burp Suite

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در این دوره ، یافته ها را با Burp Suite تأیید کنید ، یاد می گیرید که چگونه وجود آسیب پذیری های شناسایی شده در برنامه های وب را تأیید کنید. ابتدا نحوه استفاده از ابزار Repeater را برای اصلاح و درخواست درخواست ها کشف خواهید کرد. در مرحله بعد ، یاد می گیرید اشکال مختلف داده های رمزگذاری شده را با ابزار رمزگشایی رمزگشایی و دستکاری کنید. سپس ، با ابزار متجاوز به Automating Attomes شیرجه می شوید. سرانجام ، خواهید فهمید که چگونه می توانید از همکاران BURP استفاده کنید تا آسیب پذیری هایی را که نیاز به تعامل خارجی دارند ، شناسایی کنید. در پایان این دوره ، شما یک پایه محکم در اعتبارسنجی مسائل امنیتی با استفاده از ابزارهای پیشرفته Burp Suite خواهید داشت.

سرفصل ها و درس ها

اعتبار سنجی آسیب پذیری ها با تکرار Validating Vulnerabilities with Repeater

  • مقدمه Introduction

  • Repeater Burp چیست؟ What Is Burp Repeater?

  • آزمایش آسیب پذیری های XSS Testing XSS Vulnerabilities

  • آزمایش آسیب پذیری های تزریق SQL Testing SQL Injection Vulnerabilities

رمزگشایی آزاد برای تجزیه و تحلیل داده ها Unleashing Decoder for Data Analysis

  • رمزگذاری چیست؟ What Is Encoding?

  • متعارف شدن در امنیت وب Canonicalization in Web Security

  • رمزگذار Burp چیست؟ What Is Burp Decoder?

  • با استفاده از رمزگذاری داده ها برای فرار Using Data Encoding for Evasion

خودکار حملات با متجاوز Automating Attacks with Intruder

  • آشنایی با متجاوز سوئیت Burp Introduction to Burp Suite Intruder

  • نسخه ی نمایشی: حمله تیرانداز Demo: Sniper Attack

  • نسخه ی نمایشی: حمله به قوچ Demo: Battering Ram Attack

  • نسخه ی نمایشی: حمله Pitchfork Demo: Pitchfork Attack

  • نسخه ی نمایشی: حمله بمب خوشه Demo: Cluster Bomb Attack

  • BUNTY BUNTY: قسمت اول Bug Bounty: Part One

  • BRANTY BUNTY: قسمت دوم Bug Bounty: Part Two

استفاده از همکار برای حملات پنهان Harnessing Collaborator for Hidden Attacks

  • مقدمه ای برای همکار Burp Introduction to Burp Collaborator

  • نسخه ی نمایشی: همکار Demo: Collaborator

نمایش نظرات

آموزش یافته ها را با مجموعه Burp تأیید کنید
جزییات دوره
58m
17
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
1
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Malek Mohammad Malek Mohammad

ملک محمد یک مشاور امنیت اطلاعات و تستر نفوذ با تجربه قبلی توسعه نرم افزار است. ملک بر روی ایمن سازی برنامه های پرداخت از طریق تست نفوذ و مدل سازی تهدید کار می کند. علاوه بر این ، او به بسیاری از توسعه دهندگان نرم افزار در طراحی برنامه خود با رعایت امنیت و نه به عنوان یک فکر بعدی کمک کرد. ملک هنوز علاقه زیادی به توسعه نرم افزار دارد ، او از پایتون برای خودکار کردن سناریوهای حمله استفاده می کند.