آموزش هک کردن API های REST - راهنمای مبتدیان

Hacking REST APIs - A beginner's guide

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: راهنمای عملی پنت کردن API های REST از ابتدا بیاموزید REST API چیست یاد بگیرید چگونه API های REST را پنت کنید آموزش آسیب پذیری های رایج در API های REST آموزش سوء استفاده از SQL Injection آموزش بهره برداری از آسیب پذیری های XXE آموزش ابزارهای خودکار برای REST API تست امنیت پیشها: دوره از شروع می شود. اصول اولیه، با این حال خوب است که دانش اولیه برنامه های کاربردی وب و API های REST را داشته باشید

این دوره دانشجویان را با مفاهیم امنیتی مرتبط با REST API آشنا می کند. این یک دوره مقدماتی است و اگر در دنیای امنیت REST API مبتدی هستید، شما را تشویق می کنیم که این دوره را بگذرانید. این دوره از APIهای آسیب‌پذیر REST توسعه‌یافته استفاده می‌کند تا نشان دهد که چگونه می‌توان آسیب‌پذیری‌های REST API را شناسایی و مورد سوء استفاده قرار داد. این دوره به شما می آموزد که چگونه انواع آسیب پذیری های REST API مانند SQL Injection، XXE، داده های حساس در GET، API های Leaky و غیره را شناسایی کنید.


سرفصل ها و درس ها

معرفی دوره Course Introduction

  • معرفی Introduction

معرفی دوره Course Introduction

راه اندازی آزمایشگاه Lab setup

  • APIهای آسیب پذیر سفارشی - دانلود Custom Vulnerable APIs - Download

  • API Documentation - دانلود API Documentation - Download

  • کاوش در آزمایشگاه Exploring the lab

راه اندازی آزمایشگاه Lab setup

مبانی API های REST Basics of REST APIs

  • REST چیست؟ What is REST?

  • مفاهیم REST REST Concepts

  • REST بدون تابعیت است REST is Stateless

مبانی API های REST Basics of REST APIs

Pentesting REST APIs Pentesting REST APIs

  • معرفی Introduction

  • آسیب پذیری های وب سنتی در REST Traditional Web vulnerabilities in REST

  • تزریق SQL SQL Injection

  • SQL Injection - کد آسیب پذیر SQL Injection - Vulnerable code

  • داده های حساس در GET Sensitive data in GET

  • نشانه‌های تأیید اعتبار ضعیف و IDOR Weak Auth tokens & IDOR

  • API های نشتی و ذخیره سازی ناامن داده Leaky APIs and Insecure Data Storage

  • API های نشتی - مثال دنیای واقعی Leaky APIs - Real World Example

  • API Documentation راه رفتن از طریق API Documentation Walk through

  • XML External Entity Injection - XXE XML External Entity Injection - XXE

  • XXE - کد آسیب پذیر XXE - Vulnerable code

  • احراز هویت شکسته Broken Authentication

  • سوء استفاده از عدم محدودیت نرخ Abusing lack of Rate Limiting

  • نکات بیشتر برای نفوذگران More tips for pentesters

Pentesting REST APIs Pentesting REST APIs

ارزیابی های خودکار Automated Assessments

  • معرفی Introduction

  • اسکن خودکار با FuzzAPI Automated Scanning with FuzzAPI

  • اسکن خودکار با Astra Automated Scanning with Astra

ارزیابی های خودکار Automated Assessments

چالش های بیشتر More Challenges

  • چالش های بیشتر More Challenges

چالش های بیشتر More Challenges

نتیجه Conclusion

  • نتیجه Conclusion

نتیجه Conclusion

بخش جایزه bonus section

  • سخنرانی جایزه bonus lecture

بخش جایزه bonus section

نمایش نظرات

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.

آموزش هک کردن API های REST - راهنمای مبتدیان
جزییات دوره
1 hour
27
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
3,549
4 از 5
دارد
دارد
دارد
Srinivas
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Srinivas Srinivas

مربی شما