آموزش هک کردن اخلاقی: هک کردن سرورهای وب

Ethical Hacking: Hacking Web Servers

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: Pluralsight یک شریک رسمی یا مرکز آموزش معتبر EC-Council نیست. این دوره به طیف گسترده ای از خطرات در پیاده سازی وب سرور و مهمتر از همه ، اینکه چگونه می توانید در برابر این که توسط هکرها به خطر بیفتد دفاع کنید ، بررسی می کند. Pluralsight یک شریک رسمی یا مرکز آموزش معتبر EC-Council نیست. آسیب پذیری در پیاده سازی وب سرور اغلب بردارهایی است که توسط آن مهاجمان آنلاین سیستم ها را به خطر می اندازند. این تأثیر می تواند از دوره های کوتاه قطع ، تا افشای اطلاعات حساس داخلی باشد. سطوح مختلفی وجود دارد که یک مهاجم ممکن است تلاش خود را روی آنها متمرکز کند ، از جمله برنامه ، سیستم عامل میزبان و البته خود وب سرور. هرکدام نقاط ضعف خاص خود را دارند و هر یک باید از دفاع مناسب برای اطمینان از انعطاف پذیری در برابر حملات آنلاین برخوردار باشند. در این دوره ، ما به بردارهای مختلف حمله در وب سرورها خواهیم پرداخت. این موارد شامل سوiting استفاده از سرورهای پیکربندی نشده ، استفاده از نقاط ضعف در محیط های غیرقابل اصلاح ، به خطر انداختن پیاده سازی های ضعیف SSL و موارد بسیار دیگر است. این دوره بخشی از سری اخلاقی هک است. http://blog.pluralsight.com/learning-path-ethical-hacking

سرفصل ها و درس ها

درک نحوه هک شدن سرورهای وب Understanding How Web Servers Are Hacked

  • بررسی اجمالی Overview

  • تأثیر هک کردن The Impact of Hacking

  • درک وب سرورها Understanding Web Servers

  • سرورهای وب در مقابل برنامه های وب Web Servers Versus Web Applications

  • نقش ابر The Role of Cloud

  • خلاصه Summary

کشف خطرات در وب سرورها Discovering Risks in Web Servers

  • بررسی اجمالی Overview

  • Crawling ، Enumeration و Directory Directory Crawling, Enumeration, and Directory Traversal

  • آینه وب سایت ها Mirroring Websites

  • شناسایی و رد پایی Reconnaissance and Footprinting

  • اثر انگشت HTTP HTTP Fingerprinting

  • مهندسی اجتماعی Social Engineering

  • خلاصه Summary

پیکربندی غلط وب سرور Web Server Misconfiguration

  • بررسی اجمالی Overview

  • نشت داخلی Internal Leakage

  • تنظیمات اشکال زدایی Debug Settings

  • حقوق دسترسی بیش از حد Excessive Access Rights

  • پیکربندی اشتباه SSL Misconfigured SSL

  • نقاط ضعف در تنظیمات پیش فرض Weaknesses in Default Configurations

  • خلاصه Summary

مدیریت و سخت شدن سرورهای وب Managing and Hardening Web Servers

  • بررسی اجمالی Overview

  • مدیریت پچ Patch Management

  • پشتیبانی و پایان زندگی Support and End of Life

  • قفل کردن خدمات Locking Down Services

  • طراحی برای تقسیم بندی شبکه Designing for Network Segmentation

  • جعبه شن و ماسه Sandboxing

  • خلاصه Summary

سایر حملات علیه وب سرورها Other Attacks Against Web Servers

  • بررسی اجمالی Overview

  • Defacement وب سایت Website Defacement

  • تقسیم پاسخ HTTP HTTP Response Splitting

  • مسمومیت در کش وب Web Cache Poisoning

  • طرح های احراز هویت اجباری وحشیانه Brute Forcing Authentication Schemes

  • آزمایش ساده با اتوماسیون Streamline Testing with Automation

  • هک کردن برنامه های وب Hacking Web Applications

  • خلاصه Summary

نمایش نظرات

آموزش هک کردن اخلاقی: هک کردن سرورهای وب
جزییات دوره
2h 25m
35
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
267
4.5 از 5
دارد
دارد
دارد
Troy Hunt
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Troy Hunt Troy Hunt

تروی هانت یک مدیر منطقه ای مایکروسافت و MVP برای امنیت توسعه دهنده ، یک ASPInsider و یک نویسنده تمام وقت برای Pluralsight است - یک رهبر در آموزش آنلاین برای فن آوری و متخصصان خلاق. Troy از همان روزهای ابتدایی وب در حال ساخت نرم افزار برای مرورگرها بوده و از توانایی استثنایی در تقسیم موضوعات پیچیده در توضیحات قابل استفاده برخوردار است. این امر باعث شده است تروی در صنعت امنیت به عنوان یک رهبر فکری در صنعت شناخته شود و بیش از بیست دوره با رتبه برتر برای Pluralsight تولید کند. در حال حاضر ، تروی به شدت درگیر است آیا من pwned شده ام؟ (HIBP) یک سرویس رایگان است که اطلاعات نقض را جمع می کند و به افراد کمک می کند تا تأثیرات بالقوه ناشی از فعالیت وب مخرب را ایجاد کنند. Troy بطور مرتب درباره امنیت وبلاگ می نویسد و سخنران مکرری در کنفرانسهای صنعت در سرتاسر جهان و رسانه ها برای بحث در مورد طیف گسترده ای از فناوری ها است. تروی در چندین مقاله با نشریاتی از جمله فوربس ، مجله TIME ، Mashable ، PCWorld ، ZDNet و Yahoo! فن آوری گذشته از فناوری و امنیت ، تروی یک بازیکن اسنوبورد ، موج سوار و تنیس باز است