🔔 با توجه به بهبود نسبی اینترنت، آمادهسازی دورهها آغاز شده است. به دلیل تداوم برخی اختلالات، بارگذاری دورهها ممکن است با کمی تأخیر انجام شود. مدت اشتراکهای تهیهشده محفوظ است.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آمادگی آزمون دوره گواهینامه متخصص Burp Suite
- آخرین آپدیت
دانلود Burp Suite Certified Practitioner Exam Preparation Training
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
تبدیل شدن به یک متخصص گواهینامه Portswigger Burp Suite (BSCP)
با ارتقای شغل تست نفوذ برنامههای وب خود، به یک متخصص گواهینامه Portswigger Burp Suite (BSCP) تبدیل شوید!
آمادگی برای آزمون Portswigger Burp Suite Certified Practitioner
این دوره آموزشی با هدف آمادهسازی شما برای قبولی در آزمون چالشبرانگیز Burp Suite Certified Practitioner طراحی شده است.
یادگیری ۳۰ آزمایشگاه اصلی برای آزمون Portswigger Burp Suite Certified Practitioner
با مرور دقیق ۳۰ آزمایشگاه کلیدی که توسط Portswigger مشخص شدهاند، دانش عملی خود را در این زمینه تقویت کنید.
گذراندن ۱۰ آزمایشگاه رمز و راز برای آمادگی آزمون Portswigger Burp Suite Certified Practitioner
با مرور ۱۰ آزمایشگاه رمز و راز، نحوه کشف آسیبپذیریها را بدون راهنمایی آزمایشگاه بیاموزید و مهارتهای خود را برای آزمون Portswigger Burp Suite Certified Practitioner افزایش دهید.
دریافت نکات و ترفندها برای تسلط بر آزمون Portswigger Burp Suite Certified Practitioner
با نکات طلایی و ترفندهای انحصاری، دانش و توانایی خود را برای موفقیت در آزمون Portswigger Burp Suite Certified Practitioner ارتقا دهید.
مرور آزمونهای آزمایشی
با مرور کامل آزمونهای آزمایشی ۱ و ۲، خود را برای موفقیت نهایی آماده کنید.
پیشنیازها
دوره آموزشی تست نفوذ برنامههای وب Burp Suite Apprentice (به شدت توصیه میشود)
دوره آموزشی تست نفوذ برنامههای وب Burp Suite Practitioner (به شدت توصیه میشود)
سیستم عامل: Windows / Apple Mac OS / Linux
اتصال اینترنت قابل اعتماد
Burp Suite Pro
مرورگر وب فایرفاکس (Firefox)
Kali Linux در ماشین مجازی (VM) / سرویس ابری یا Raspberry Pi
درباره دوره
این دوره آموزشی بهطور خاص برای افرادی طراحی شده است که قصد دارند مسیر خود را برای قبولی در آزمون BSCP کوتاه کرده و بدون گذراندن تمام آزمایشگاههای دوره Practitioner، به هدف خود برسند. بخش نکات، قوانین طلایی شامل برگههای تقلب، آزمایشگاههای رمز و راز و آزمونهای آزمایشی همگی کاملاً جدید هستند.
مدرس شما Martin Voelk است. او یک پیشکسوت امنیت سایبری با ۲۵ سال تجربه است. Martin دارای بالاترین گواهینامهها از جمله CISSP، OSCP، OSWP، Portswigger BSCP، CCIE، PCI ISA و PCIP است. او به عنوان مشاور در یک شرکت بزرگ فناوری کار میکند و در برنامههای Bug Bounty شرکت دارد و در آنها هزاران آسیبپذیری حیاتی و سطح بالا را کشف کرده است.
ویژگیهای این دوره
مرور دقیق ۳۰ آزمایشگاه اصلی طبق سرفصلهای Portswigger
مرور ۱۰ آزمایشگاه رمز و راز که در آنها بدون راهنمایی آزمایشگاه، نحوه یافتن آسیبپذیریها را میآموزید
برگههای تقلب در مورد نحوه یافتن نقصها در تمام ۳۰ دسته آسیبپذیری (که نه تنها برای آزمون بلکه برای کارهای عملی نیز مفید است)
۷ نکته طلایی برای آزمون
مرور آزمون آزمایشی ۱ و ۲
توضیحات بیشتر
Martin تمام موارد را حل کرده و بینش مفیدی در مورد نحوه یافتن و بهرهبرداری از این آسیبپذیریها ارائه میدهد. او نه تنها Payload را درج میکند، بلکه هر مرحله از یافتن آسیبپذیری و دلیل اینکه چرا میتوان از آن به روش خاصی سوءاستفاده کرد را توضیح میدهد. ویدئوها به راحتی قابل دنبال کردن و تکرار هستند. Martin همچنین نکات و ترفندهای زیادی را برای کسانی که مایل به دریافت گواهینامه Portswigger Certified Practitioner (BSCP) هستند، ارائه میدهد. این آموزش برای هر کسی که میخواهد در تست نفوذ برنامههای وب، شکار باگ بانتی برنامههای وب حرفهای شود یا گواهینامه Portswigger Certified Practitioner (BSCP) را دریافت کند، به شدت توصیه میشود.
نکات و سلب مسئولیت
آزمایشگاههای Portswigger یک سرویس عمومی و رایگان از سوی Portswigger برای هر کسی است که میخواهد مهارتهای خود را تیز کند. تنها چیزی که نیاز دارید، ثبت نام برای یک حساب کاربری رایگان است. این دوره با انتشار آزمایشگاههای جدید بهروزرسانی خواهد شد. همچنین تلاش خواهم کرد تا در زمان معقول به سوالات پاسخ دهم. یادگیری تست نفوذ برنامههای وب / شکار باگ بانتی یک فرآیند طولانی است، بنابراین اگر بلافاصله باگ پیدا نکردید ناامید نشوید. سعی کنید از گوگل استفاده کنید، گزارشهای Hacker One را بخوانید و هر قابلیت را عمیقاً تحقیق کنید.
این دوره فقط برای اهداف آموزشی است. این اطلاعات نباید برای بهرهبرداری مخرب استفاده شود و فقط باید روی اهدافی که مجوز حمله به آنها را دارید، استفاده شود.
سرفصل ها و درس ها
مقدمه
Introduction
مقدمه
Introduction
آماده سازی آزمون
Exam preparation
یافتن آسیبپذیریها
Find vulnerabilities
۷ نکته طلایی
The 7 Golden Tips
آزمایشگاههای اصلی برای آزمون
Core Labs for the exam
آپلود وب شل از طریق دور زدن لیست سیاه پسوندها
Web shell upload via extension blacklist bypass
ربودن حساب OAuth از طریق redirect_uri
OAuth account hijacking via redirect_uri
SSRF از طریق تجزیه نادرست درخواست
SSRF via flawed request parsing
حمله تزریق SQL، پرس و جوی نوع و نسخه پایگاه داده در MySQL
SQL injection attack, querying the database type and version on MySQL
بهرهبرداری از اسکریپت بین سایتها برای ثبت رمزهای عبور
Exploiting cross-site scripting to capture passwords
CSRF که در آن اعتبارسنجی توکن به روش درخواست بستگی دارد
CSRF where token validation depends on request method
XXE کور با تعامل خارج از باند از طریق موجودیتهای پارامتر XML
Blind XXE with out-of-band interaction via XML parameter entities
کلیکربایی چند مرحلهای
Multistep clickjacking
SSRF با دور زدن فیلتر از طریق آسیبپذیری هدایت باز
SSRF with filter bypass via open redirection vulnerability
آسیبپذیری CORS با پروتکلهای ناامن مورد اعتماد
CORS vulnerability with trusted insecure protocols
بهرهبرداری از قاچاق درخواست HTTP برای ارسال اسکریپت بین سایتهای منعکس شده
Exploiting HTTP request smuggling to deliver reflected XSS
تزریق الگوی سمت سرور در زبانی ناشناخته
Server-side template injection in an unknown language
استفاده از قابلیتهای برنامه برای بهرهبرداری از عدم سریالسازی امن
Using application functionality to exploit insecure deserialization
مسیر فایل، توالیهای پیمایش به صورت غیر بازگشتی حذف شدهاند
File path traversal, traversal sequences stripped non-recursively
فرآیند چند مرحلهای بدون کنترل دسترسی در یک مرحله
Multi-step process with no access control on one step
حفاظت شکسته در برابر جستجوی فراگیر، مسدود کردن IP
Broken brute-force protection, IP block
اعتبارسنجی ناکافی گردش کار
Insufficient workflow validation
دستکاری دستدهی WebSocket برای بهرهبرداری از آسیبپذیریها
Manipulating the WebSocket handshake to exploit vulnerabilities
DOM XSS با استفاده از پیامهای وب و URL جاوا اسکریپت
DOM XSS using web messages and a JavaScript URL
مسمومیت کش وب با هدرهای متعدد
Web cache poisoning with multiple headers
افشای اطلاعات در تاریخچه کنترل نسخه
Information disclosure in version control history
تزریق دستور سیستم عامل کور با هدایت خروجی
Blind OS command injection with output redirection
کشف سریع آسیبپذیریها با اسکن هدفمند
Discovering vulnerabilities quickly with targeted scanning
آزمایشگاههای مهم اضافی
Additional important Labs
بهرهبرداری از اسکریپت بین سایتها برای سرقت کوکیها
Exploiting cross-site scripting to steal cookies
تزریق SQL کور با استخراج داده خارج از باند
Blind SQL injection with out-of-band data exfiltration
پیوند اجباری پروفایل OAuth
Forced OAuth profile linking
جستجوی فراگیر کوکی "ماندن وارد شده"
Brute-forcing a stay-logged-in cookie
بهرهبرداری از قاچاق درخواست HTTP برای ثبت درخواستهای سایر کاربران
Exploiting HTTP request smuggling to capture other users' requests
SSRF با فیلتر ورودی مبتنی بر لیست سیاه
SSRF with blacklist-based input filter
تزریق SQL با دور زدن فیلتر از طریق رمزگذاری XML
SQL injection with filter bypass via XML encoding
کشف سریع آسیبپذیریها با اسکن هدفمند
Discovering vulnerabilities quickly with targeted scanning
آزمایشگاههای رمز و راز
Mystery Labs
آزمایشگاه رمز و راز ۱
Mystery Lab 1
آزمایشگاه رمز و راز ۲
Mystery Lab 2
آزمایشگاه رمز و راز ۳
Mystery Lab 3
آزمایشگاه رمز و راز ۴
Mystery Lab 4
آزمایشگاه رمز و راز ۵
Mystery Lab 5
آزمایشگاه رمز و راز ۶
Mystery Lab 6
آزمایشگاه رمز و راز ۷
Mystery Lab 7
آزمایشگاه رمز و راز ۸
Mystery Lab 8
آزمایشگاه رمز و راز ۹
Mystery Lab 9
آزمایشگاه رمز و راز ۱۰
Mystery Lab 10
آزمایشگاه رمز و راز شاگرد ۱
Apprentice Mystery Lab 1
آزمایشگاه رمز و راز شاگرد ۲
Apprentice Mystery Lab 2
آزمایشگاه رمز و راز شاگرد ۳
Apprentice Mystery Lab 3
آزمایشگاه رمز و راز شاگرد ۴
Apprentice Mystery Lab 4
آزمایشگاه رمز و راز شاگرد ۵
Apprentice Mystery Lab 5
نمایش نظرات