لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش جامع ۱۰ ریسک امنیتی برتر برنامههای وب OWASP - ویرایش ۲۰۲۵
- آخرین آپدیت
دانلود OWASP Top 10 Web Application Security Risks 2025 Edition
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
تسلط بر حملات و دفاعهای واقعی وب بر اساس آخرین استانداردهای OWASP Top 10 ویرایش ۲۰۲۵.
در این دوره، با انجام ۲۹ آزمایشگاه عملی، وبسایتهای واقعی را به صورت اخلاقی هک کنید؛ از حملات تزریق (Injection) و خطاهای رمزنگاری گرفته تا SSRF و بسیاری از آسیبپذیریهای دنیای واقعی.
بحرانیترین ریسکهای وب را بر اساس OWASP Top 10 بشناسید و با تغییرات و بهروزرسانیهای نسخه ۲۰۲۵ آشنا شوید.
یاد بگیرید که هم مانند یک مهاجم و هم مانند یک مدافع فکر کنید تا بتوانید حفرههای امنیتی را شناسایی، اصلاح و در برنامههای خود پیشگیری کنید.
مهارتهای کاربردی کسب کنید که شما را در بازار کار متمایز کرده و ارزش افزودهای فوری برای هر تیم توسعه یا امنیت ایجاد میکند.
پیشنیازها:
- عدم نیاز به تجربه قبلی در امنیت وب یا تست نفوذ.
- درک پایه از نحوه عملکرد وب (مانند مرورگرها، درخواستها و پاسخهای HTTP و معماری کلاینت-سرور).
- آشنایی با تکنولوژیهای وب مانند HTML و JavaScript توصیه میشود.
به دوره ۱۰ ریسک امنیتی برتر برنامههای وب OWASP (ویرایش ۲۰۲۵) خوش آمدید — دورهای جامع و عملی که برای کمک به شما در درک، اکسپلویت و دفاع در برابر بحرانیترین ریسکهای امنیتی برنامههای وب مدرن طراحی شده است.
در این دوره، ما عمیقاً وارد دستهبندیهای OWASP Top 10 میشویم و با کنترل دسترسی شکسته (Broken Access Control) شروع میکنیم؛ جایی که یاد میگیرید مهاجمان چگونه مکانیزمهای احراز هویت را دور زده و به منابع محدود دسترسی پیدا میکنند. سپس خطاهای رمزنگاری (Cryptographic Failures) را بررسی میکنیم تا متوجه شویم چگونه رمزنگاری ضعیف یا مدیریت نادرست کلیدها میتواند منجر به افشای دادههای حساس شود.
ما آسیبپذیریهای تزریق (Injection)، از جمله SQL Injection و Cross-Site Scripting (XSS) را از طریق دموهای گامبهگام و آزمایشگاههای عملی به طور کامل بررسی میکنیم. شما نه تنها نحوه عملکرد این حملات در سناریوهای واقعی را خواهید دید، بلکه روشهای صحیح مقابله با آنها را نیز میآموزید.
این دوره همچنین طراحی ناامن (Insecure Design) را پوشش میدهد و به شما کمک میکند ضعفهای معماری را که حتی قبل از نوشتن کد ریسک ایجاد میکنند، شناسایی کنید. همچنین با تنظیمات نادرست امنیتی (Security Misconfiguration)، اجزای آسیبپذیر و قدیمی و خطاهای شناسایی و احراز هویت آشنا شده و دیدگاهی عملی درباره اشتباهات رایج در استقرار و مدیریت وابستگیها به دست میآورید.
علاوه بر این، درباره خطاهای یکپارچگی نرمافزار و دادهها و خطاهای ثبت وقایع و مانیتورینگ امنیتی بحث میکنیم و بر این تمرکز میکنیم که مهاجمان چگونه از شناسایی میگریزند و سازمانها چگونه میتوانند قابلیتهای پاسخگویی خود را تقویت کنند.
همچنین حملات جعل درخواست سمت سرور (SSRF) را مطالعه کرده و یاد میگیرید که چگونه سرویسهای داخلی با تنظیمات نادرست مورد سوءاستفاده قرار میگیرند. توجه ویژهای به مدیریت نادرست خطاها و رفتارهای غیرمنتظره سیستم که ممکن است منجر به نشت اطلاعات حساس شود، خواهد شد.
در نهایت، این دوره تکامل چارچوب OWASP Top 10 از سال ۲۰۲۱ تا ۲۰۲۵ را مقایسه میکند تا شما را با روندهای نوظهور امنیتی و چشمانداز تهدیدات مدرن آشنا کند.
در پایان این دوره، شما دارای مهارتهای تهاجمی و دفاعی عملی در امنیت برنامههای وب خواهید بود که شما را قادر میسازد آسیبپذیریها را شناسایی، حملات واقعی را شبیهسازی و اقدامات متقابل موثری را پیادهسازی کنید و به یک متخصص امنیت سایبری قدرتمند تبدیل شوید.
سرفصل ها و درس ها
مقدمه
Introduction
حملات OWASP Top 10 چیستند
What is OWASP Top 10 Web Attacks
در این دوره چه خواهید آموخت
What You Will Learn from This Course
مفاهیم بنیادی در برنامههای وب
Foundational Concepts in Web application
تفاوت بین وب سرور و برنامه وب
Difference Between Web Server And Web Application
وب پروکسی سرور
Web Proxy Server
معماری درخواست و پاسخ وب
Web Request And Response Architecture
کنترل دسترسی شکسته رتبه(01)
Broken Access Control - Rank(01)
تئوری کنترل دسترسی شکسته
Broken Access Control Theory
مفاهیم تزریق جاوااسکریپت (XSS) و XSS ذخیره شده
JavaScript (XSS) Injection & Stored XSS Concepts
آزمایشگاه (۰۱) XSS ذخیره شده در کانتکست HTML بدون کدگذاری
Lab (01) Stored XSS into HTML context with nothing encoded
آزمایشگاه (۰۲) XSS ذخیره شده در اتریبیوت href با کدگذاری HTML نقلقولها
Lab (02) Stored XSS into anchor href attribute with double quotes HTML-encoded
مفاهیم XSS منعکس شده (Reflected)
Reflected XSS Concepts
آزمایشگاه (۰۱) XSS منعکس شده در کانتکست HTML بدون کدگذاری
Lab (01) Reflected XSS into HTML context with nothing encoded
آزمایشگاه (۰۲) XSS منعکس شده در اتریبیوت با کدگذاری HTML علامتهای زاویه
Lab (02) Reflected XSS into attribute with angle brackets HTML-encoded
آزمایشگاه (۰۳) XSS منعکس شده در رشته جاوااسکریپت با کدگذاری HTML علامتهای زاویه
Lab (03)Reflected XSS into a JavaScript string with angle brackets HTML encoded
مفاهیم XSS مبتنی بر DOM
DOM-based XSS Concepts
آزمایشگاه (۰۱) DOM XSS در سینک document.write با استفاده از سورس location.search
Lab (01) DOM XSS in "document.write" sink using source "location.search"
آزمایشگاه (۰۲) DOM XSS در سینک innerHTML با استفاده از سورس location.search
Lab (02) DOM XSS in "innerHTML" sink using source "location.search"
آزمایشگاه (۰۳) DOM XSS در اتریبیوت href جیکوئری با استفاده از location.search
Lab (03) DOM XSS in jQuery anchor "href" attribute sink using "location.search"
آزمایشگاه (۰۴) DOM XSS ذخیره شده
Lab (04) Stored DOM XSS
آزمایشگاه (۰۱) آسیبپذیری SQL injection در عبارت WHERE برای بازیابی دادههای مخفی
Lab (01) SQL injection vulnerability in WHERE clause allowing retrieval of hidde
آزمایشگاه (۰۲) آسیبپذیری SQL injection برای دور زدن صفحه ورود
Lab (02) SQL injection vulnerability allowing login bypass
آزمایشگاه (۰۳) حمله SQL injection و استعلام نوع و نسخه دیتابیس در Oracle
Lab (03) SQL injection attack, querying the database type and version on Oracle
آزمایشگاه (۰۴) حمله SQL injection و استعلام نوع و نسخه دیتابیس در MySQL
Lab (04) SQL injection attack, querying the database type and version on MySQL
آزمایشگاه (۰۵) حمله SQL injection و لیست کردن محتویات دیتابیس در غیر Oracle
Lab (05) SQL injection attack, listing the database contents on non-Oracle db
نمایش نظرات