آمادگی آزمون دوره گواهینامه متخصص Burp Suite - آخرین آپدیت

دانلود Burp Suite Certified Practitioner Exam Preparation Training

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:

تبدیل شدن به یک متخصص گواهینامه Portswigger Burp Suite (BSCP)

با ارتقای شغل تست نفوذ برنامه‌های وب خود، به یک متخصص گواهینامه Portswigger Burp Suite (BSCP) تبدیل شوید!

آمادگی برای آزمون Portswigger Burp Suite Certified Practitioner

این دوره آموزشی با هدف آماده‌سازی شما برای قبولی در آزمون چالش‌برانگیز Burp Suite Certified Practitioner طراحی شده است.

یادگیری ۳۰ آزمایشگاه اصلی برای آزمون Portswigger Burp Suite Certified Practitioner

با مرور دقیق ۳۰ آزمایشگاه کلیدی که توسط Portswigger مشخص شده‌اند، دانش عملی خود را در این زمینه تقویت کنید.

گذراندن ۱۰ آزمایشگاه رمز و راز برای آمادگی آزمون Portswigger Burp Suite Certified Practitioner

با مرور ۱۰ آزمایشگاه رمز و راز، نحوه کشف آسیب‌پذیری‌ها را بدون راهنمایی آزمایشگاه بیاموزید و مهارت‌های خود را برای آزمون Portswigger Burp Suite Certified Practitioner افزایش دهید.

دریافت نکات و ترفندها برای تسلط بر آزمون Portswigger Burp Suite Certified Practitioner

با نکات طلایی و ترفندهای انحصاری، دانش و توانایی خود را برای موفقیت در آزمون Portswigger Burp Suite Certified Practitioner ارتقا دهید.

مرور آزمون‌های آزمایشی

با مرور کامل آزمون‌های آزمایشی ۱ و ۲، خود را برای موفقیت نهایی آماده کنید.

پیش‌نیازها

  • دوره آموزشی تست نفوذ برنامه‌های وب Burp Suite Apprentice (به شدت توصیه می‌شود)
  • دوره آموزشی تست نفوذ برنامه‌های وب Burp Suite Practitioner (به شدت توصیه می‌شود)
  • سیستم عامل: Windows / Apple Mac OS / Linux
  • اتصال اینترنت قابل اعتماد
  • Burp Suite Pro
  • مرورگر وب فایرفاکس (Firefox)
  • Kali Linux در ماشین مجازی (VM) / سرویس ابری یا Raspberry Pi

درباره دوره

این دوره آموزشی به‌طور خاص برای افرادی طراحی شده است که قصد دارند مسیر خود را برای قبولی در آزمون BSCP کوتاه کرده و بدون گذراندن تمام آزمایشگاه‌های دوره Practitioner، به هدف خود برسند. بخش نکات، قوانین طلایی شامل برگه‌های تقلب، آزمایشگاه‌های رمز و راز و آزمون‌های آزمایشی همگی کاملاً جدید هستند.

مدرس شما Martin Voelk است. او یک پیشکسوت امنیت سایبری با ۲۵ سال تجربه است. Martin دارای بالاترین گواهینامه‌ها از جمله CISSP، OSCP، OSWP، Portswigger BSCP، CCIE، PCI ISA و PCIP است. او به عنوان مشاور در یک شرکت بزرگ فناوری کار می‌کند و در برنامه‌های Bug Bounty شرکت دارد و در آن‌ها هزاران آسیب‌پذیری حیاتی و سطح بالا را کشف کرده است.

ویژگی‌های این دوره

  • مرور دقیق ۳۰ آزمایشگاه اصلی طبق سرفصل‌های Portswigger
  • مرور ۱۰ آزمایشگاه رمز و راز که در آن‌ها بدون راهنمایی آزمایشگاه، نحوه یافتن آسیب‌پذیری‌ها را می‌آموزید
  • برگه‌های تقلب در مورد نحوه یافتن نقص‌ها در تمام ۳۰ دسته آسیب‌پذیری (که نه تنها برای آزمون بلکه برای کارهای عملی نیز مفید است)
  • ۷ نکته طلایی برای آزمون
  • مرور آزمون آزمایشی ۱ و ۲

توضیحات بیشتر

Martin تمام موارد را حل کرده و بینش مفیدی در مورد نحوه یافتن و بهره‌برداری از این آسیب‌پذیری‌ها ارائه می‌دهد. او نه تنها Payload را درج می‌کند، بلکه هر مرحله از یافتن آسیب‌پذیری و دلیل اینکه چرا می‌توان از آن به روش خاصی سوءاستفاده کرد را توضیح می‌دهد. ویدئوها به راحتی قابل دنبال کردن و تکرار هستند. Martin همچنین نکات و ترفندهای زیادی را برای کسانی که مایل به دریافت گواهینامه Portswigger Certified Practitioner (BSCP) هستند، ارائه می‌دهد. این آموزش برای هر کسی که می‌خواهد در تست نفوذ برنامه‌های وب، شکار باگ بانتی برنامه‌های وب حرفه‌ای شود یا گواهینامه Portswigger Certified Practitioner (BSCP) را دریافت کند، به شدت توصیه می‌شود.

نکات و سلب مسئولیت

آزمایشگاه‌های Portswigger یک سرویس عمومی و رایگان از سوی Portswigger برای هر کسی است که می‌خواهد مهارت‌های خود را تیز کند. تنها چیزی که نیاز دارید، ثبت نام برای یک حساب کاربری رایگان است. این دوره با انتشار آزمایشگاه‌های جدید به‌روزرسانی خواهد شد. همچنین تلاش خواهم کرد تا در زمان معقول به سوالات پاسخ دهم. یادگیری تست نفوذ برنامه‌های وب / شکار باگ بانتی یک فرآیند طولانی است، بنابراین اگر بلافاصله باگ پیدا نکردید ناامید نشوید. سعی کنید از گوگل استفاده کنید، گزارش‌های Hacker One را بخوانید و هر قابلیت را عمیقاً تحقیق کنید.

این دوره فقط برای اهداف آموزشی است. این اطلاعات نباید برای بهره‌برداری مخرب استفاده شود و فقط باید روی اهدافی که مجوز حمله به آن‌ها را دارید، استفاده شود.


سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

آماده سازی آزمون Exam preparation

  • یافتن آسیب‌پذیری‌ها Find vulnerabilities

  • ۷ نکته طلایی The 7 Golden Tips

آزمایشگاه‌های اصلی برای آزمون Core Labs for the exam

  • آپلود وب شل از طریق دور زدن لیست سیاه پسوندها Web shell upload via extension blacklist bypass

  • ربودن حساب OAuth از طریق redirect_uri OAuth account hijacking via redirect_uri

  • SSRF از طریق تجزیه نادرست درخواست SSRF via flawed request parsing

  • حمله تزریق SQL، پرس و جوی نوع و نسخه پایگاه داده در MySQL SQL injection attack, querying the database type and version on MySQL

  • بهره‌برداری از اسکریپت بین سایت‌ها برای ثبت رمزهای عبور Exploiting cross-site scripting to capture passwords

  • CSRF که در آن اعتبارسنجی توکن به روش درخواست بستگی دارد CSRF where token validation depends on request method

  • XXE کور با تعامل خارج از باند از طریق موجودیت‌های پارامتر XML Blind XXE with out-of-band interaction via XML parameter entities

  • کلیک‌ربایی چند مرحله‌ای Multistep clickjacking

  • SSRF با دور زدن فیلتر از طریق آسیب‌پذیری هدایت باز SSRF with filter bypass via open redirection vulnerability

  • آسیب‌پذیری CORS با پروتکل‌های ناامن مورد اعتماد CORS vulnerability with trusted insecure protocols

  • بهره‌برداری از قاچاق درخواست HTTP برای ارسال اسکریپت بین سایت‌های منعکس شده Exploiting HTTP request smuggling to deliver reflected XSS

  • تزریق الگوی سمت سرور در زبانی ناشناخته Server-side template injection in an unknown language

  • استفاده از قابلیت‌های برنامه برای بهره‌برداری از عدم سریال‌سازی امن Using application functionality to exploit insecure deserialization

  • مسیر فایل، توالی‌های پیمایش به صورت غیر بازگشتی حذف شده‌اند File path traversal, traversal sequences stripped non-recursively

  • فرآیند چند مرحله‌ای بدون کنترل دسترسی در یک مرحله Multi-step process with no access control on one step

  • حفاظت شکسته در برابر جستجوی فراگیر، مسدود کردن IP Broken brute-force protection, IP block

  • اعتبارسنجی ناکافی گردش کار Insufficient workflow validation

  • دستکاری دست‌دهی WebSocket برای بهره‌برداری از آسیب‌پذیری‌ها Manipulating the WebSocket handshake to exploit vulnerabilities

  • DOM XSS با استفاده از پیام‌های وب و URL جاوا اسکریپت DOM XSS using web messages and a JavaScript URL

  • مسمومیت کش وب با هدرهای متعدد Web cache poisoning with multiple headers

  • افشای اطلاعات در تاریخچه کنترل نسخه Information disclosure in version control history

  • تزریق دستور سیستم عامل کور با هدایت خروجی Blind OS command injection with output redirection

  • کشف سریع آسیب‌پذیری‌ها با اسکن هدفمند Discovering vulnerabilities quickly with targeted scanning

آزمایشگاه‌های مهم اضافی Additional important Labs

  • بهره‌برداری از اسکریپت بین سایت‌ها برای سرقت کوکی‌ها Exploiting cross-site scripting to steal cookies

  • تزریق SQL کور با استخراج داده خارج از باند Blind SQL injection with out-of-band data exfiltration

  • پیوند اجباری پروفایل OAuth Forced OAuth profile linking

  • جستجوی فراگیر کوکی "ماندن وارد شده" Brute-forcing a stay-logged-in cookie

  • بهره‌برداری از قاچاق درخواست HTTP برای ثبت درخواست‌های سایر کاربران Exploiting HTTP request smuggling to capture other users' requests

  • SSRF با فیلتر ورودی مبتنی بر لیست سیاه SSRF with blacklist-based input filter

  • تزریق SQL با دور زدن فیلتر از طریق رمزگذاری XML SQL injection with filter bypass via XML encoding

  • کشف سریع آسیب‌پذیری‌ها با اسکن هدفمند Discovering vulnerabilities quickly with targeted scanning

آزمایشگاه‌های رمز و راز Mystery Labs

  • آزمایشگاه رمز و راز ۱ Mystery Lab 1

  • آزمایشگاه رمز و راز ۲ Mystery Lab 2

  • آزمایشگاه رمز و راز ۳ Mystery Lab 3

  • آزمایشگاه رمز و راز ۴ Mystery Lab 4

  • آزمایشگاه رمز و راز ۵ Mystery Lab 5

  • آزمایشگاه رمز و راز ۶ Mystery Lab 6

  • آزمایشگاه رمز و راز ۷ Mystery Lab 7

  • آزمایشگاه رمز و راز ۸ Mystery Lab 8

  • آزمایشگاه رمز و راز ۹ Mystery Lab 9

  • آزمایشگاه رمز و راز ۱۰ Mystery Lab 10

  • آزمایشگاه رمز و راز شاگرد ۱ Apprentice Mystery Lab 1

  • آزمایشگاه رمز و راز شاگرد ۲ Apprentice Mystery Lab 2

  • آزمایشگاه رمز و راز شاگرد ۳ Apprentice Mystery Lab 3

  • آزمایشگاه رمز و راز شاگرد ۴ Apprentice Mystery Lab 4

  • آزمایشگاه رمز و راز شاگرد ۵ Apprentice Mystery Lab 5

آزمون‌های تمرینی Practice exams

  • آزمون تمرینی ۱ Practice exam 1

  • آزمون تمرینی ۲ Practice exam 2

نمایش نظرات

آمادگی آزمون دوره گواهینامه متخصص Burp Suite
جزییات دوره
6 hours
51
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
318
4.6 از 5
دارد
دارد
دارد
Martin Voelk
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Martin Voelk Martin Voelk

مشاور و مدرس ارشد امنیت فناوری اطلاعات