آموزش تست اعتبارسنجی ورودی با Burp Suite

Input Validation Testing with Burp Suite

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: در طول تست نفوذ برنامه وب، وظیفه شما شناسایی آسیب پذیری های احتمالی است که مهاجمان می توانند از آنها سوء استفاده کنند، از جمله آسیب پذیری در ورودی ها و صفحات پویا. این آسیب‌پذیری‌ها جزو حیاتی‌ترین آسیب‌پذیری‌ها هستند، زیرا امکان استخراج اطلاعات حساس از سرور و حتی اجرای کد روی هدف را فراهم می‌کنند. Burp Suite یکی از بهترین ابزارهای موجود در بازار برای آزمایش اعتبارسنجی ورودی است زیرا حاوی چندین ابزار برای مدیریت صفحات پویا و همچنین چندین بار از پیش تعریف شده برای رایج ترین حملات است. در این دوره، Input Validation Testing with Burp Suite، یاد می گیرید که آسیب پذیری های ورودی را با استفاده از چارچوب های Burp کشف کنید. ابتدا، نحوه یافتن و بهره‌برداری از آسیب‌پذیری‌های اسکریپت بین سایتی را با استفاده از Burp بررسی خواهید کرد. در مرحله بعد، نحوه استفاده از پیکربندی نادرست HTTP برای به خطر انداختن یک وب سرور را خواهید یافت. در نهایت، شما یاد خواهید گرفت که تزریق SQL و آسیب‌پذیری‌های تزریق فرمان را پیدا کرده و از آنها بهره‌برداری کنید. پس از اتمام این دوره، مهارت ها و دانش Burp Suite مورد نیاز برای یافتن آسیب پذیری های ورودی در یک برنامه وب را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

بهره برداری از اسکریپت بین سایتی Exploiting Cross-site Scripting

  • آشنایی با صفحات پویا و ورودی ها Understanding Dynamic Pages and Inputs

  • آشنایی با صفحات پویا و ورودی ها Understanding Dynamic Pages and Inputs

  • بازتاب اسکریپت بین سایتی Reflected Cross-site Scripting

  • بازتاب اسکریپت بین سایتی Reflected Cross-site Scripting

  • اسکریپت بین سایتی ذخیره شده Stored Cross-site Scripting

  • اسکریپت بین سایتی ذخیره شده Stored Cross-site Scripting

آسیب پذیری های HTTP HTTP Vulnerabilities

  • دستکاری فعل HTTP HTTP Verb Tampering

  • دستکاری فعل HTTP HTTP Verb Tampering

  • آلودگی پارامتر HTTP HTTP Parameter Pollution

  • آلودگی پارامتر HTTP HTTP Parameter Pollution

آسیب پذیری های تزریق Injection Vulnerabilities

  • تزریق SQL SQL Injections

  • تزریق SQL SQL Injections

  • تزریقات فرمان Command Injections

  • تزریقات فرمان Command Injections

  • تعطیلی دوره Course Closure

  • تعطیلی دوره Course Closure

نمایش نظرات

نظری ارسال نشده است.

آموزش تست اعتبارسنجی ورودی با Burp Suite
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
59m
18
Pluralsight (پلورال سایت) pluralsight-small
06 تیر 1403 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
از 5
دارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.