دوره آموزشی
آموزش های یودمی
دوبله زبان فارسی

دوره کامل تست نفوذ و هک وب اپلیکیشن

دوره کامل تست نفوذ و هک وب اپلیکیشن

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت

  • هک اخلاقی شامل توافق یک هکر با سازمان یا فردی است که به هکر اجازه اعمال حملات سایبری به یک سیستم را می دهد.
  • تبدیل شدن به هکر اخلاقی مستلزم یادگیری حداقل یک زبان برنامه نویسی و داشتن دانش کاری از زبان های رایج دیگر مانند پایتون، SQL و سی پلاس پلاس است.
  • بسیاری از هکرها از سیستم عامل لینوکس (OS) استفاده می کنند زیرا لینوکس یک سیستم عامل رایگان و متن باز است، به این معنی که هر کسی می تواند آن را تغییر دهد. دسترسی به آن نیز آسان است.
  • هک اخلاقی کاری قانونی است زیرا هکر مجوز کامل و کتبی برای تست آسیب پذیری های یک سیستم را در اختیار دارد.
  • آزمون گواهینامه Certified Ethical Hacker (CEH) certification، دانش حسابرسان، افسران امنیت، مدیران سایت و امنیت را پشتیبانی و تست می کند.
  • قبولی در آزمون Certified Information Security Manager (CISM) نشان می دهد که فرد دارای گواهینامه متخصص حاکمیت امنیت اطلاعات است.
  • انواع مختلف هکرها شامل هکرهای کلاه سفید که هکرهای اخلاقی هستند و مجاز به هک سیستم ها هستند، اما هکرهای کلاه سیاه مجرمان سایبری هستند.
  • تست نفوذ یا pen testing، فرآیند حمله به شبکه یک شرکت برای یافتن آسیب‌ پذیری‌ هایی است که می‌ تواند وجود داشته باشد تا پچ شود.
  • انواع مختلفی از تست نفوذ وجود دارد. تست نفوذ داخلی، شبکه داخلی یک شرکت را تست می کند.
  • تست های نفوذ پنج مرحله مختلف دارند. کارشناسان امنیت همچنین اطلاعات مربوط به سیستم شرکت را برای درک بهتر هدف جمع آوری می کنند.
  • تست نفوذ وب اپلیکیشن پیشرفته
  • اصطلاحات، استانداردها، سرویس ها، پروتکل ها و فناوری ها
  • راه اندازی محیط لابراتوار مجازی
  • الزامات نرم افزاری و سخت افزاری
  • وب اپلیکیشن های مدرن
  • معماری های وب اپلیکیشن
  • میزبانی وب اپلیکیشن
  • سطوح حملات وب اپلیکیشن
  • دفاع های وب اپلیکیشن
  • فناوری های اصلی
  • پروکسی های وب اپلیکیشن
  • جستجوی Whois
  • اطلاعات DNS
  • دامنه های فرعی
  • کشف وب اپلیکیشن ها در یک سرور
  • وب کراولینگ و اسپایدرینگ - ساختار دایرکتوری
  • تست احراز هویت
  • حملات Brute Force و حملات دیکشنری
  • کرک کردن پسوردها
  • CAPTCHA
  • شناسایی میزبان ها یا دامنه های فرعی با استفاده از DNS
  • تست مجوز
  • تست مدیریت سشن
  • تست اعتبارسنجی ورودی
  • تست رمزنگاری ضعیف
  • تست سمت کلاینت
  • هدرهای امنیت مرورگر
  • استفاده از کامپوننت های آسیب پذیر شناخته شده
  • بای پس کردن اشتراک‌ گذاری منابع متقابل
  • حمله انتیتی خارجی XML
  • مکانیسم های حمله به آپلود فایل نامحدود
  • جعل درخواست سمت سرور
  • ایجاد لیست پسورد - Crunch
  • مکانیسم های حمله به لاگین ناایمن
  • مکانیسم های حمله به بازیابی پسورد نامناسب
  • حمله به پیاده سازی های ناایمن CAPTCHA
  • Inband SQL Injection روی فرم جستجو
  • Inband SQL Injection روی فرم انتخاب
  • SQL Injection کور مبتنی بر زمان
  • هک اخلاقی
  • امنیت سایبری
  • هک اندروید
  • هک کردن
  • هوش اخلاقی
  • هکر اخلاقی

پیش‌نیازهای دوره

  • حداقل 4 گیگابایت رم (8 گیگ توصیه می‌شود)
  • پردازنده 64 بیت الزامی است.
  • حداقل 10 گیگابایت فضای دیسک
  • فعال کردن فناوری مجازی‌سازی در تنظیمات BIOS مثل "Intel-VTx"
  • مرورگرهای مدرن مثل Google Chrome (آخرین نسخه)، Mozilla Firefox (آخرین نسخه)، Microsoft Edge (آخرین نسخه)
  • تمام موارد اشاره‌شده در این دوره رایگان هستند.
  • یک کامپیوتر برای نصب نرم‌افزارها و ابزارهای رایگان لازم برای تمرین
  • اشتیاق قوی برای درک ابزارها و تکنیک‌های هکر
  • توانایی دانلود و نصب تمام نرم‌افزارها و ابزارهای رایگان مورد نیاز
  • اخلاق کاری قوی، تمایل به یادگیری و هیجان درباره دنیای دیجیتال
  • هیچ چیز دیگر! فقط شما، کامپیوترتان و اشتیاق‌تان برای شروع امروز

توضیحات دوره

در این دوره یاد می گیرید که چگونه از ابزارهای هکر کلاه سیاه استفاده کنید و روش های آن ها را برای به خطر انداختن وب اپلیکیشن ها دنبال کنید.

این دوره شما را از سطح مبتدی تا پیشرفته پیش می برد. شما هک کردن و تست نفوذ وب اپلیکیشن را گام به گام با دموهای عملی یاد می گیرید.

ما می خواهیم با کشف مسائل امنیتی که در حال حاضر در این زمینه وجود دارد شروع کنیم و متدلوژی ها و انواع تست را یاد بگیریم. سپس قصد داریم یک محیط لابراتوار برای شما بسازیم تا آنچه را که از دوره به دست می آورید اعمال کنید و البته از بین رفتن لابراتوار برای شما هزینه ای ندارد. سپس با یک تئوری شروع می کنیم. شما باید فلسفه پشت تست را بدانید تا بتوانید همیشه ایمن بمانید.

فناوری های اولیه وب و اینترنت مانند HTML ،HTTP، مدل آبجکت سند و غیره کاملاً مورد نیاز هستند تا بتوانیم تجربه تست را کامل کنیم. و سپس بخش شناسایی را پوشش می دهیم، اطلاعاتی در مورد هدف و نحوه استفاده از آن اطلاعات برای مدل سازی حمله جمع آوری می کنیم. پس از آن، به مشکلات مدیریت کاربر می پردازیم. جدای از آن، ما همچنین سعی خواهیم کرد مشکلات مدیریت سشن را نیز آشکار کنیم.

در بخش اعتبارسنجی ورودی، نشان می دهیم که چرا اعتبارسنجی داده برای وب اپلیکیشن ها بسیار مهم است. بنابراین با حملاتی مانند اسکریپت نویسی بین سایتی و SQL Injection و بسیاری موارد دیگر، می خواهیم انواع مختلف را بررسی کنیم. ما همچنین یک بخش رمزنگاری با چند حمله اولیه داریم. پس از آن، برخی از حملات شناخته شده وب اپلیکیشن ها (مانند Drupal SQL injection با نام مستعار Druppagedon) را مورد بحث قرار خواهیم داد.

در پایان دوره موارد زیر را یاد خواهید گرفت:

  • متدولوژی ها و انواع تست
  • فناوری های اولیه وب و اینترنت مانند HTML ،HTTP، مدل آبجکت سند و غیره
  • جمع آوری اطلاعات در مورد هدف و استفاده از این اطلاعات برای مدل سازی حمله
  • مسائل مربوط به مدیریت کاربر
  • افشای مشکلات مدیریت سشن
  • اعتبارسنجی داده
  • حملاتی مانند اسکریپت نویسی بین سایتی، SQL Injection و بسیاری دیگر
  • برخی از حملات اولیه در رمزنگاری
  • حملات وب اپلیکیشن مانند Drupal SQL injection (معروف به Druppagedon)
  • تقویت مهارت های تست نفوذ شما
  • امنیت شبکه
  • هک اخلاقی
  • هوش اخلاقی
  • nmap nessus
  • دوره nmap
  • nmap metaspolit
  • nmap کامل
  • nmap لینوکس کالی
  • تست نفوذ
  • باگ باونتی
  • هک کردن
  • امنیت سایبری
  • کالی لینوکس
  • هک اندروید
  • امنیت شبکه
  • تست امنیت
  • nmap
  • متاسپلویت
  • فریمورک متاسپلویت
  • oscp
  • هک ویندوز
  • اکسپلویت کردن
  • شکار باگ باونتی
  • هک وب سایت
  • هک وب
  • pentest plus
  • OSINT (هوش متن باز)
  • مهندسی اجتماعی
  • حملات فیشینگ
  • کیت ابزار مهندسی اجتماعی

این دوره برای چه کسانی مناسب است:

  • کسی که علاقه مند به یادگیری هک کردن وب اپلیکیشن ها است.
  • کسی که علاقه مند به یادگیری تست نفوذ است.
  • کسی که می خواهد به متخصص تست نفوذ تبدیل شود.
  • کسی که می خواهد بداند هکرها چگونه وب اپلیکیشن ها و وب سایت ها را هک می کنند.
  • کسی که در حال توسعه وب است تا بتواند وب اپلیکسن های ایمن ایجاد کند.

دوره کامل تست نفوذ و هک وب اپلیکیشن

  • آنچه در این دوره پوشش داده‌ایم؟ 03:24
  • مسائل جاری امنیت وب 08:53
  • اصول تست کردن 05:30
  • انواع تست امنیت 09:43
  • راهنمایی‌های امنیت برنامه 05:57
  • قوانین و اخلاق 02:53
  • دانلود و نصب VirtualBOX 02:03
  • دانلود و نصب Kali Linux روی VirtualBox 07:36
  • دانلود و نصب فایل ایمیج Kali Linux 02:40
  • دانلود BeeBox و اضافه کردن به VirtualBox 03:34
  • ساخت شبکه Nat و تست اتصالات با VirtualBox 07:32
  • دانلود و نصب VmWare 01:55
  • نصب Kali Linux روی VMWare 05:39
  • اضافه کردن فایل ایمیج Kali به VmWare 02:02
  • اضافه کردن Metasploitable به VmWare 02:15
  • دانلود BeeBox و اضافه کردن به VmWare 02:09
  • ساخت شبکه Nat و تست اتصالات با VmWare 06:12
  • مقدمه‌ای بر شناسایی (Reconnaissance) 03:31
  • استخراج اطلاعات رجیستر دامنه: Whois 04:20
  • شناسایی میزبان‌ها یا زیر دامنه‌ها با DNS: بررسی Fierce و Theharvester 06:09
  • کشف اپلیکیشن روی همان سرویس 01:09
  • پورت‌ها و سرویس‌های وب سرور 08:44
  • مرور اطلاعات فناوری/معماری 04:36
  • استخراج ساختار دایرکتوری: Crawling 08:16
  • اصل حداقل اطلاعات 02:55
  • استفاده از موتورهای جستجو: هک گوگل 06:10
  • آزمون None
  • باگ بانتی 08:38
  • پشته فناوری مدرن 03:05
  • معماری کلاینت-سرور 03:55
  • اجرای یک وب اپلیکیشن 02:17
  • فناوری‌های اصلی: مرورگرهای وب 09:48
  • فناوری‌های اصلی: URL 03:06
  • فناوری‌های اصلی: HTML 04:37
  • فناوری‌های اصلی: CSS 02:18
  • فناوری‌های اصلی: DOM 04:07
  • فناوری‌های اصلی: JavaScript 03:27
  • فناوری‌های اصلی: HTTP 16:49
  • فناوری‌های اصلی: HTTPS و گواهینامه های دیجیتال 06:33
  • فناوری‌های اصلی: استیت سشن و کوکی‌ها 03:34
  • سطوح حمله 02:33
  • معرفی Burp: دانلود، نصب و اجرای نرم‌افزار 07:53
  • معرفی Burp: ضبط ترافیک HTTP و تنظیم FoxyProxy 09:43
  • معرفی Burp: ضبط ترافیک HTTPS 08:44
  • آزمون None
  • تعریف 02:37
  • ساخت لیست کلمات عبور: Crunch 07:31
  • تفاوت ترافیک HTTP و HTTPS: وایرشاک 03:43
  • حمله به مکانیزم‌های لاگین ناامن 09:16
  • حمله به مکانیزم‌های خروج ناامن 04:56
  • حمله به مکانیزم‌های نامناسب بازیابی رمز عبور 05:50
  • حمله به پیاده‌سازی‌های ناامن CAPTCHA 08:39
  • Path Traversal: دایرکتوری 06:43
  • معرفی آسیب‌پذیری‌های File Inclusion 05:46
  • آسیب‌پذیری‌های Local File Inclusion 06:18
  • آسیب‌پذیری‌های Remote File Inclusion 05:57
  • آزمون None
  • کوکی‌های Http Only 07:15
  • کوکی‌های امن 03:53
  • مسائل مربوط به شناسه نشست 01:57
  • ثابت‌سازی نشست (Session Fixation) 05:42
  • معرفی Cross-Site Request Forgery 07:12
  • سرقت و بای پس کردن توکن‌های AntiCSRF 08:05
  • آزمون None
  • تعریف 03:03
  • حملات Reflected Cross-Site Scripting 09:42
  • حمله Reflected Cross-Site Scripting بر روی JSON 06:30
  • حملات Stored Cross-Site Scripting 09:56
  • حملات DOM Based Cross-Site Scripting 10:04
  • Inband SQL Injection روی فرم جستجو 14:24
  • Inband SQL Injection روی فرم انتخاب 08:28
  • SQL Injection مبتنی بر خطا روی فرم ورود 06:53
  • SQL Injection روی دستور Insert 07:12
  • Blind SQL Injection مبتنی بر Boolean 06:59
  • Blind SQL Injection مبتنی بر زمان 05:39
  • شناسایی و اکسپلویت SQL Injection با SQLmap 11:36
  • شناسایی و اکسپلویت SQL Injection مبتنی بر خطا با SQLmap 05:13
  • شناسایی و اکسپلویت Boolean و Time Based Blind SQL Injection با SQLmap 08:07
  • معرفی تزریق فرمان 05:40
  • اتوماسیون حملات تزریق فرمان: Commix 05:47
  • XML/XPATH Injection 14:13
  • SMTP Mail Header Injection 06:54
  • PHP Code Injection 06:04
  • آزمون None
  • حمله Heartbleed 06:35
  • حمله به ذخیره‌سازی محلی ناامن HTML5 05:02
  • آزمون None
  • SQL Injection در Drupal: Drupageddon (CVE-2014-3704) 07:54
  • SQLite Manager: بررسی File Inclusion (CVE-2007-1232) 04:57
  • SQLite Manager: تزریق کد راه دور PHP 03:00
  • SQLite Manager: بررسی XSS (CVE-2012-5105) 06:47
  • آزمون None
  • بای پس کردن Cross Origin Resource Sharing 09:09
  • حمله XML External Entity 08:09
  • حمله به مکانیزم‌های آپلود فایل بدون محدودیت 07:09
  • جعل درخواست سمت سرور 06:41
  • آزمون None

3,640,500 728,100 تومان

مشخصات آموزش

دوره کامل تست نفوذ و هک وب اپلیکیشن

  • تاریخ به روز رسانی: 1404/06/21
  • سطح دوره:همه سطوح
  • تعداد درس:97
  • مدت زمان :09:13:03
  • حجم :4.38GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
1,474,500 294,900 تومان
  • زمان: 03:44:14
  • تعداد درس: 45
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
7,827,500 1,565,500 تومان
  • زمان: 19:49:53
  • تعداد درس: 83
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
770,000 154,000 تومان
  • زمان: 01:57:58
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
4,351,500 870,300 تومان
  • زمان: 11:01:32
  • تعداد درس: 53
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
711,000 142,200 تومان
  • زمان: 01:48:43
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,356,000 271,200 تومان
  • زمان: 03:26:02
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,930,000 786,000 تومان
  • زمان: 09:57:30
  • تعداد درس: 74
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,304,500 660,900 تومان
  • زمان: 08:22:41
  • تعداد درس: 74
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
6,504,000 1,300,800 تومان
  • زمان: 16:28:13
  • تعداد درس: 122
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید