آموزش امنیت سایبری: امنیت برنامه وب و تزریق SQL - آخرین آپدیت

دانلود Cybersecurity: Web application security & SQL injection

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: تکنیک های اصلی برای تأمین برنامه های وب در برابر آسیب پذیری های مشترک و تزریق SQL با آزمایشگاه مجازی دستی ، یک محیط آزمایشگاه مجازی ایمن و کاربردی را با استفاده از VMware ، Kali Linux و سایر ابزارها ایجاد می کنند. مفاهیم اساسی امنیت برنامه های وب و بردارهای حمله مشترک را کاوش کنید. تکنیک های اصلی برای شناسایی و بهره برداری از آسیب پذیری های وب ، مانند XSS و تزریق فرمان. از ابزارهای هک اخلاقی مانند Burp Suite برای شبیه سازی و کاهش سناریوهای ربودن جلسه ، آسیب پذیری های تزریق SQL را شناسایی کرده و آزمایش های کنترل شده را با استفاده از ابزاری مانند SQLMAP انجام دهید. استراتژی های عملی را برای جلوگیری از بای پس تأیید هویت و ایمن سازی تعامل پایگاه داده تهیه کنید. پیش nیaزha: هیچ تجربه قبلی لازم نیست-فقط یک رایانه با دسترسی به اینترنت و تمایل به یادگیری مفاهیم امنیت سایبری مفید است.

اگر شما یک حرفه ای سایبر حرفه ای ، هکر اخلاقی یا یک توسعه دهنده وب هستید که علاقه مند به محافظت از برنامه های خود هستید ، این دوره فقط برای شما مناسب است. آیا تعجب می کنید که مهاجمان چگونه از آسیب پذیری های وب سوء استفاده می کنند؟ آیا می خواهید آن کنجکاوی را به مهارت های لازم برای محافظت در برابر این تهدیدها تبدیل کنید؟

در "امنیت سایبری: تزریق SCL Security Security Security" ، شما به یک سفر دستی برای تهیه کاربردهای وب در برابر آسیب پذیری های مشترک ، سفر می کنید. با تمرکز بر یادگیری عملی از طریق آزمایشگاه مجازی ، تجربه ارزشمندی را به دست می آورید که شما را در زمینه امنیت سایبری جدا می کند.

در این دوره ، شما:

  • یک محیط آزمایشگاه مجازی امن را برای انجام ایمن تکنیک های هک کردن اخلاقی تنظیم کنید.

  • روشهای اصلی برای شناسایی و جلوگیری از آسیب پذیری های کاربردی وب ، از جمله دستکاری پارامتر و تزریق فرمان.

  • مهارت هایی را برای محافظت در برابر حملات تزریق SQL با درک نحوه کار و نحوه کاهش آنها ایجاد کنید.

  • در ابزارهای ضروری امنیت سایبری مانند Burp Suite و SQLMAP مهارت کسب کنید.

  • ملاحظات حقوقی و اخلاقی را برای شیوه های مسئول امنیت سایبری بسیار مهم بدانید.

چرا در مورد امنیت برنامه وب اطلاعات کسب می کنید؟ در دوره دیجیتال امروز ، برنامه های وب ستون فقرات مشاغل و زندگی روزمره هستند و آنها را برای اهداف سایبری هدف اصلی قرار می دهد. تجهیز خود به دانش برای دفاع در برابر این تهدیدها فقط سودمند نیست - ضروری است.

در طول دوره ، شما در فعالیت هایی مانند راه اندازی Kali Linux و Metasploable 2 ، آزمایش تنظیم آزمایشگاه مجازی خود و انجام تمرینات مفید برای امنیت برنامه های وب شرکت خواهید کرد. این رویکرد عملی تضمین می کند که می توانید آنچه را که مستقیماً یاد می گیرید در سناریوهای دنیای واقعی اعمال کنید.

آنچه این دوره را از هم جدا می کند ، تأکید ما بر رویه های اخلاقی و کاربرد واقعی زندگی است. شما نه تنها تئوری آسیب پذیری های وب را می آموزید بلکه نحوه مقابله با آنها را به طور مؤثر می آموزید. با راهنمایی گام به گام ، حتی مفاهیم پیچیده در دسترس می شوند.

این فرصت را برای ارتقاء تخصص امنیت سایبری خود از دست ندهید. اکنون ثبت نام کنید و اولین قدم را به سمت سرپرست وب بردارید!


سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

راه اندازی آزمایشگاه مجازی Setting Up a Virtual Lab

  • ایجاد یک محیط آزمایشگاه مجازی Creating a Virtual Lab Environment

  • این یک نقطه عطف است This is a milestone

  • فعال کردن مجازی سازی BIOS Enabling BIOS Virtualization

  • بارگیری ابزارهای آزمایشگاه مجازی Downloading Tools for Virtual Lab

  • نصب پخش کننده ایستگاه کاری VMware Installing VMware Workstation Player

  • راه اندازی کالی لینوکس Setting Up Kali Linux

  • تنظیم metasploible 2 Setting Up Metasploitable 2

  • تنظیم ماشین مجازی ویندوز Setting Up Windows Virtual Machine

  • آزمایش آزمایشگاه مجازی خود را آزمایش کنید Testing Your Virtual Lab Setup

  • ملاحظات حقوقی و اخلاقی Legal and Ethical Considerations

آشنایی با هک اخلاقی و امنیت سایبری Introduction to Ethical Hacking & Cybersecurity

  • هک اخلاقی - مقدمه Ethical Hacking - An Introduction

  • نیاز به امنیت سایبری The Need for Cybersecurity

  • هک اخلاقی در مقابل امنیت سایبری توضیح داده شده است Ethical Hacking vs. Cybersecurity Explained

  • مراحل هک کردن Stages of a Hacking Process

  • دسته بندی هکرها Categories of Hackers

  • درک سه گانه سیا Understanding the CIA Triad

  • کنترل های امنیتی توضیح داده شد Security Controls Explained

  • درک سه گانه پدر Understanding the DAD Triad

  • اعتماد صفر چیست؟ What is Zero Trust?

  • مفهوم عدم بازپرداخت The Concept of Non-Repudiation

  • AAA از امنیت - احراز هویت ، مجوز ، پاسخگویی AAA of Security - Authentication, Authorization, Accountability

  • تجزیه و تحلیل شکاف چیست؟ What is Gap Analysis?

  • نمای کلی از استانداردهای انطباق Overview of Compliance Standards

  • اصطلاحات کلیدی امنیت سایبری Key Cybersecurity Terminologies

شبکه رایانه ای و ابزارهای ناشناس Computer Networking & Anonymity Tools

  • شبکه سازی - مقدمه Networking - An Introduction

  • اهداف و اهمیت شبکه Objectives and Importance of Networking

  • چگونه داده ها در یک شبکه جریان می یابد How Data Flows in a Network

  • انواع شبکه های رایانه ای Types of Computer Networks

  • آدرس های IP چیست؟ What are IP Addresses?

  • توابع آدرس های IP Functions of IP Addresses

  • مبانی NAT (ترجمه آدرس شبکه) Basics of NAT (Network Address Translation)

  • درک درگاه های شبکه Understanding Network Ports

  • نقش خدمات شبکه Role of Network Services

  • درگاه ها و خدمات اتصال Connecting Ports and Services

  • پروتکل ها و مدل OSI توضیح داده شده است Protocols and OSI Model Explained

  • پروتکل های موجود در مدل TCP/IP توضیح داده شده است Protocols in the TCP/IP Model Explained

  • مبانی سیستم نام دامنه (DNS) Basics of Domain Name System (DNS)

  • ناشناس بودن آنلاین و استفاده از VPN Online Anonymity and Using VPNs

  • عملی - با استفاده از VPN Practical - Using a VPN

  • ابزارهای ناشناس بودن - استفاده از پروکسی ها Anonymity Tools - Using Proxies

  • عملی - راه اندازی یک پروکسی Practical - Setting Up a Proxy

حملات برنامه وب Web Application Attacks

  • نمای کلی برنامه های وب Overview of Web Applications

  • تکنیک های هک کردن برنامه های وب Techniques for Hacking Web Applications

  • ریسک ناشی از جعبه های متن در برنامه های وب Risk Posed by Textboxes in Web Applications

  • درک پارامتر دستکاری Understanding Parameter Tampering

  • عملی - دستکاری پارامتر Practical - Parameter Tampering

  • مقدمه ای برای تزریق فرمان Introduction to Command Injection

  • عملی - تزریق فرمان Practical - Command Injection

  • مبانی حملات XSS منعکس شده Basics of Reflected XSS Attacks

  • عملی - منعکس شده حملات XSS Practical - Reflected XSS Attacks

  • مبانی حملات XSS ذخیره شده Basics of Stored XSS Attacks

  • عملی - حملات XSS ذخیره شده Practical - Stored XSS Attacks

  • شروع با سوئیت Burp Getting Started with Burp Suite

  • تنظیم مجموعه Burp Setting Up Burp Suite

  • استفاده از مجموعه Burp برای ربودن جلسه Using Burp Suite for Session Hijacking

تزریق SQL SQL Injections

  • آشنایی با پایگاه داده ها و SQL Introduction to Databases and SQL

  • شناسایی آسیب پذیری های تزریق SQL Identifying SQL Injection Vulnerabilities

  • بای پس احراز هویت چیست What is Authentication Bypass

  • چگونه بای پس احراز هویت کار می کند How Authentication Bypass Works

  • عملی - بای پس احراز هویت ساده Practical - Simple Authentication Bypass

  • شروع با SQLMAP Getting Started with SQLMap

  • عملی - با استفاده از SQLMAP Practical - Using SQLMap

  • استراتژی هایی برای جلوگیری از حملات SQL Strategies to Prevent SQL Attacks

  • نقطه عطف نهایی! The final milestone!

پایان Conclusion

  • در مورد گواهی شما About your certificate

  • سخنرانی Bonus lecture

نمایش نظرات

آموزش امنیت سایبری: امنیت برنامه وب و تزریق SQL
جزییات دوره
5 hours
67
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
2,415
4.6 از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Start-Tech Academy Start-Tech Academy

بیش از 1،700،000+ ثبت نام | 4+ رتبه بندی شده | 160+ CountriesStart-Tech Academy یک شرکت آموزش تجزیه و تحلیل مبتنی بر فناوری است و هدف آن گردآوری شرکتهای تحلیلی و فراگیران علاقه مند است. محتوای آموزشی با کیفیت بالا به همراه کارآموزی و فرصت های پروژه به دانشجویان در شروع سفر Analytics خود کمک می کند. بنیانگذار Abhishek Bansal و Pukhraj Parikh است. Pukhraj که به عنوان مدیر پروژه در یک شرکت مشاوره آنالیز کار می کند ، چندین سال تجربه کار بر روی ابزارها و نرم افزارهای تجزیه و تحلیل را دارد. او در مجموعه های اداری MS ، رایانش ابری ، SQL ، Tableau ، SAS ، Google analytics و Python مهارت دارد. Abhishek قبل از اینکه به فن آوری های یادگیری و آموزش مانند یادگیری ماشین و هوش مصنوعی بپردازد ، به عنوان یک مالک فرآیند اکتساب در یک شرکت مخابراتی پیشرو کار می کرد.