آموزش تست قلم اپلیکیشن وب: نقشه برداری

Web App Pen Testing: Mapping

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: درک هدف جزء حیاتی هر عملیات تهاجمی است. این دوره به شما می آموزد که چگونه می توانید درک کاملی از برنامه های کاربردی وب به دست آورید تا پتانسیل کشف آسیب پذیری را به حداکثر برسانید. درک برنامه های کاربردی وب از دیدگاه کاربر برای ایجاد پایه ای برای کشف آسیب پذیری بسیار مهم است. در این دوره آموزشی، Web App Pen Testing: Mapping، یاد می‌گیرید که چگونه برنامه‌ها را از دیدگاه کاربر تجزیه و تحلیل کنید تا درک کاملی از چرایی و چگونگی ساخت برنامه‌ها و در عین حال حل همزمان سطوح حمله شناخته شده به دست آورید. ابتدا، یاد خواهید گرفت که نقشه های سایت را از طریق تکنیک های دستی و خودکار ایجاد کنید و در عین حال درک عملکردی از برنامه ها را به دست آورید. در مرحله بعد، تکنیک‌هایی را برای شناسایی فناوری‌های پیاده‌سازی شده در سمت سرور و سمت سرویس گیرنده برنامه‌ها بررسی خواهید کرد. در نهایت، در مورد الگوهای طراحی معماری، نحوه تأثیر آنها بر روش تست قلم اپلیکیشن وب و نحوه تعیین الگوی اعمال شده برای ساخت یک برنامه، خواهید آموخت. وقتی این دوره را به پایان رساندید، مهارت ها و دانش برنامه های کاربردی وب نقشه برداری را خواهید داشت که برای به حداکثر رساندن پتانسیل کشف آسیب پذیری در مرحله بعدی متدولوژی لازم است.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

روش شناسی: نقشه برداری Methodology: Mapping

  • معرفی Introduction

  • نقشه برداری Mapping

  • ابزارهای نقشه برداری Tools for Mapping

  • نسخه ی نمایشی: ابزارهای نقشه برداری Demo: Mapping Tools

نقشه برداری: خزیدن دستی Mapping: Manual Crawling

  • خزیدن دستی Manual Crawling

  • نسخه ی نمایشی: خزیدن دستی Demo: Manual Crawl

نقشه برداری: خزیدن خودکار Mapping: Automated Crawling

  • خزیدن خودکار Automated Crawling

  • ابزارهایی برای خزیدن خودکار Tools for Automated Crawling

  • نسخه ی نمایشی: خزیدن خودکار Demo: Automated Crawl

نقشه برداری: شناسایی فناوری های اجرا شده Mapping: Identifying Implemented Technologies

  • شناسایی فناوری های اجرا شده Identifying Implemented Technologies

  • ابزارهای شناسایی فناوری های پیاده سازی شده Tools for Identifying Implemented Technologies

  • نسخه ی نمایشی: شناسایی فناوری Demo: Identifying Technology

نقشه برداری: الگوهای طراحی معماری Mapping: Architectural Design Patterns

  • الگوهای طراحی معماری Architectural Design Patterns

  • شناسایی الگوی طراحی معماری Identifying Architectural Design Pattern

  • M6c3 M6c3

  • نسخه ی نمایشی: شناسایی الگوهای طراحی معماری Demo: Identifying Architectural Design Patterns

  • Outro Outro

نمایش نظرات

آموزش تست قلم اپلیکیشن وب: نقشه برداری
جزییات دوره
1h 49m
18
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
Tim Tomes
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Tim Tomes Tim Tomes

تیم ایمان ، شوهر ، پدر ، پیشکسوت ، توسعه دهنده نرم افزار ، مهندس امنیت برنامه های وب و بنیانگذار PractiSec (خدمات امنیتی عملی) است. با تجربه گسترده در زمینه امنیت برنامه های وب و توسعه نرم افزار ، تیم در حال حاضر مشاغل مشورتی را انجام می دهد ، چندین پروژه نرم افزار منبع باز (Recon-ng Framework ، چارچوب موقعیت جغرافیایی HoneyBadger ، PwnedHub و غیره) را مدیریت می کند ، مقالات فنی می نویسد (lanmaster53.com) اغلب در موضوعات امنیتی به طور مستقل و در کنفرانس های اصلی امنیت اطلاعات (DerbyCon ، ShmooCon ، DefCon ، Black Hat ، و Wild West Hackin 'Fest و غیره) درباره موضوعات امنیتی آموزش و ارائه می دهد. تیم در همه موارد Burp Suite Pro ، مربی Burp Preferred Portswigger و متخصص در لرزاندن درخواست های HTTP یک رهبر صنعت است.