نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
Pluralsight یک شریک رسمی یا مرکز آموزش معتبر EC-Council نیست. این دوره به طیف گسترده ای از خطرات در پیاده سازی وب سرور و مهمتر از همه ، اینکه چگونه می توانید در برابر این که توسط هکرها به خطر بیفتد دفاع کنید ، بررسی می کند. Pluralsight یک شریک رسمی یا مرکز آموزش معتبر EC-Council نیست. آسیب پذیری در پیاده سازی وب سرور اغلب بردارهایی است که توسط آن مهاجمان آنلاین سیستم ها را به خطر می اندازند. این تأثیر می تواند از دوره های کوتاه قطع ، تا افشای اطلاعات حساس داخلی باشد. سطوح مختلفی وجود دارد که یک مهاجم ممکن است تلاش خود را روی آنها متمرکز کند ، از جمله برنامه ، سیستم عامل میزبان و البته خود وب سرور. هرکدام نقاط ضعف خاص خود را دارند و هر یک باید از دفاع مناسب برای اطمینان از انعطاف پذیری در برابر حملات آنلاین برخوردار باشند. در این دوره ، ما به بردارهای مختلف حمله در وب سرورها خواهیم پرداخت. این موارد شامل سوiting استفاده از سرورهای پیکربندی نشده ، استفاده از نقاط ضعف در محیط های غیرقابل اصلاح ، به خطر انداختن پیاده سازی های ضعیف SSL و موارد بسیار دیگر است. این دوره بخشی از سری اخلاقی هک است. http://blog.pluralsight.com/learning-path-ethical-hacking
سرفصل ها و درس ها
درک نحوه هک شدن سرورهای وب
Understanding How Web Servers Are Hacked
-
بررسی اجمالی
Overview
-
تأثیر هک کردن
The Impact of Hacking
-
درک وب سرورها
Understanding Web Servers
-
سرورهای وب در مقابل برنامه های وب
Web Servers Versus Web Applications
-
نقش ابر
The Role of Cloud
-
خلاصه
Summary
کشف خطرات در وب سرورها
Discovering Risks in Web Servers
-
بررسی اجمالی
Overview
-
Crawling ، Enumeration و Directory Directory
Crawling, Enumeration, and Directory Traversal
-
آینه وب سایت ها
Mirroring Websites
-
شناسایی و رد پایی
Reconnaissance and Footprinting
-
اثر انگشت HTTP
HTTP Fingerprinting
-
مهندسی اجتماعی
Social Engineering
-
خلاصه
Summary
پیکربندی غلط وب سرور
Web Server Misconfiguration
-
بررسی اجمالی
Overview
-
نشت داخلی
Internal Leakage
-
تنظیمات اشکال زدایی
Debug Settings
-
حقوق دسترسی بیش از حد
Excessive Access Rights
-
پیکربندی اشتباه SSL
Misconfigured SSL
-
نقاط ضعف در تنظیمات پیش فرض
Weaknesses in Default Configurations
-
خلاصه
Summary
مدیریت و سخت شدن سرورهای وب
Managing and Hardening Web Servers
-
بررسی اجمالی
Overview
-
مدیریت پچ
Patch Management
-
پشتیبانی و پایان زندگی
Support and End of Life
-
قفل کردن خدمات
Locking Down Services
-
طراحی برای تقسیم بندی شبکه
Designing for Network Segmentation
-
جعبه شن و ماسه
Sandboxing
-
خلاصه
Summary
سایر حملات علیه وب سرورها
Other Attacks Against Web Servers
-
بررسی اجمالی
Overview
-
Defacement وب سایت
Website Defacement
-
تقسیم پاسخ HTTP
HTTP Response Splitting
-
مسمومیت در کش وب
Web Cache Poisoning
-
طرح های احراز هویت اجباری وحشیانه
Brute Forcing Authentication Schemes
-
آزمایش ساده با اتوماسیون
Streamline Testing with Automation
-
هک کردن برنامه های وب
Hacking Web Applications
-
خلاصه
Summary
نمایش نظرات