🔔 با توجه به بهبود نسبی اینترنت، آمادهسازی دورهها آغاز شده است. به دلیل تداوم برخی اختلالات، بارگذاری دورهها ممکن است با کمی تأخیر انجام شود. مدت اشتراکهای تهیهشده محفوظ است.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش شکستن APIها: دوره تخصصی تست نفوذ API تهاجمی
- آخرین آپدیت
دانلود Breaking APIs: An Offensive API Pentesting Course
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
تست نفوذ API تهاجمی: شناسایی آسیبپذیریها، حمله به نقاط ضعف و تقویت دفاع با تست نفوذ تهاجمی.
مفاهیم امنیت API را درک کنید
شناسایی و بهرهبرداری از آسیبپذیریهای رایج API
اجرای تکنیکهای پیشرفته تست نفوذ API
گزارش یافتهها و ارائه پیشنهادات اصلاحی
پیش نیازها:
درک ابتدایی از فناوریهای وب
دانش مفاهیم امنیت سایبری
درک ابتدایی از آسیبپذیریهای وب
APIها ستون فقرات برنامههای مدرن هستند و تعاملات یکپارچه بین سرویسها را ممکن میسازند. با این حال، حضور روزافزون آنها، آنها را به یک هدف اصلی برای مهاجمان تبدیل میکند. دوره "شکستن APIها: یک دوره تست نفوذ تهاجمی API" به منظور تجهیز شما به مهارتهای تست نفوذ تهاجمی API لازم برای یافتن و بهرهبرداری از نقصهای امنیتی قبل از انجام توسط عوامل مخرب طراحی شده است.
این دوره با اصول اولیه معماری API و پروتکلهای HTTP شروع میشود، و به دنبال آن تکنیکهای عملی برای شمارش و آزمایش API. شما ابزارهای ضروری مانند Postman و Burp Suite را بررسی خواهید کرد و یاد خواهید گرفت که چگونه APIها را نگاشت کنید و نقاط ضعف بالقوه را کشف کنید. با پیشرفت به مفاهیم پیشرفتهتر، شما به آسیبپذیریهای امنیتی API رایج، مانند احراز هویت شکسته، مجوز شکسته و پیکربندیهای اشتباه خواهید پرداخت.
این دوره با OWASP API Security Top 10 همسو است و به آسیبپذیریهای دنیای واقعی مانند مجوز سطح شیء شکسته (BOLA)، قرار گرفتن بیش از حد در معرض دادهها، تخصیص انبوه، حملات تزریقی و مدیریت نادرست داراییها میپردازد. هر ماژول به گونهای طراحی شده است که به شما تجربه عملی و عملی در یافتن و بهرهبرداری از این آسیبپذیریها بدهد و مهارتهای شما را از طریق آزمایشگاهها و چالشهای دقیق تقویت کند.
خواه شما یک تستر نفوذ، تحلیلگر امنیتی یا توسعهدهنده باشید، "شکستن APIها: یک دوره تست نفوذ تهاجمی API" شما را با مهارتها و دانش مورد نیاز برای ایمنسازی APIها در چشمانداز تهدیدات امروزی مجهز میکند. در پایان این دوره، شما آماده خواهید بود تا تستهای نفوذ API کامل را انجام دهید، خطرات امنیتی را شناسایی کرده و از دادههای حساس در برابر تهدیدات نوظهور محافظت کنید.
سرفصل ها و درس ها
مقدمه
Introduction
مقدمه
Introduction
مقدمه ای بر API ها
Introduction to API's
API های REST چیست؟
What are REST API's ?
اصول برنامه های کاربردی وب
Web Application Fundamentals
درخواست های HTTP با حالت و بدون حالت
Statefull and Stateless HTTP Reqests
انواع API
Types of API's
فرایند احراز هویت API
API Authentication Process
تست نفوذ API چیست؟
What Is API Pentesting ?
تست نفوذ API چیست؟
What Is API Pentesting ?
راه اندازی آزمایشگاه
Lab Setup
راه اندازی آزمایشگاه و بررسی اجمالی آزمایشگاه
Lab Setup and Lab Overview
راه اندازی ابزارها
Tools Setup
پیکربندی Burpsuite
Burpsuite Configurations
دانلود و راه اندازی Postman
Postman Download and Setup
مقدمه ای بر Postman
Postman Introduction
شناسایی فعال و غیرفعال
Active and Passive Recon
مقدمه ای بر شناسایی فعال و غیرفعال
Introduction Of Active and Passive Recon
شناسایی فعال
Active Recon
شناسایی غیرفعال
Passive Recon
تحلیل نقطه پایانی API
API Endpoint Analysis
تحلیل نقطه پایانی API
API Endpoint Analysis
مجوز سطح شی شکسته شده
Broken Object Level Authorization
بررسی اجمالی مجوز سطح شی شکسته شده
Broken Object Level Authorization Overview
مجوز سطح شی شکسته شده عملی شماره 1
Broken Object Level Authorization Practical #1
مجوز سطح شی شکسته شده عملی شماره 2
Broken Object Level Authorization Practical #2
تکلیف
Task
آزمون
Quiz
احراز هویت شکسته شده
Broken Authentication
بررسی اجمالی احراز هویت شکسته شده
Broken Authentication Overview
نمایش نظرات