تسلط به هک اخلاقی و امنیت وب اپلیکیشن
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- شروع از ابتدا تا سطح متوسط به بالا
- یادگیری هک اخلاقی، حوزههای آن و انواع مختلف هکرها
- نصب لابراتوار هک و نرمافزار مورد نیاز (در ویندوز، OS X و لینوکس)
- کشف آسیبپذیریها و اکسپلویت آنها برای هک سرورها
- ایمنسازی سیستمها در برابر تمامی حملات نشانداده شده
- نصب و استفاده از کالی لینوکس - سیستمعامل تست نفوذ
- نصب و استفاده از ویندوز 7 و 10
- یادگیری فرمانهای لینوکس
- یادگیری فرمانهای ویندوز
- یاد بگیرید چگونه حمله سایبری را در 7 فاز متوقف کنید.
- راهاندازی انواع حملات مرد میانی
- کشف دستگاههای متصل به همان شبکه
- شناسایی پورتهای باز، سرویسهای نصب شده و آسیبپذیریها در سیستمهای کامپیوتری
- ورود به سیستمهای ویندوز و لینوکس بدون دانستن رمز عبور
- هک سرورها
- هک سیستمها با ایجاد بکدور
- جمعآوری اطلاعات افراد مانند ایمیلها، حسابهای شبکههای اجتماعی و دوستان
- جمعآوری اطلاعات حساس درباره وبسایتها
- کشف ایمیلها و داده حساس مرتبط با یک وبسایت خاص
- کشف وبسایتهای میزبانی شده روی همان سروری که وبسایت هدف قرار دارد.
- هک ویندوز
- هک لینوکس
- دور زدن صفحه ورود ویندوز
- حمله Sql injection
- حمله اسکریپتنویسی بین سایتی
- نواقص طراحی ناامن
- VAPT
پیشنیازهای دوره
هیچ پیشنیازی ندارد. همه چیز لازم را خواهید آموخت.
توضیحات دوره
به این دوره پیشرفتهی آنلاین هک اخلاقی و تست نفوذ خوش آمدید!
با این دوره جامع آنلاین، سفر هیجانانگیزی را برای تبدیل شدن به یک هکر اخلاقی ماهر آغاز کنید. این دوره برای دانشجویان در تمامی سطوح طراحی شده است و شما را در تکنیکها و دانش ضروری برای پیشرفت در زمینه امنیت سایبری راهنمایی میکند. از مبانی هک اخلاقی تا روشهای پیشرفته تست نفوذ، این برنامه آموزشی یک بررسی کامل از موضوع ارائه میدهد.
ابتدا با آشنایی با هک اخلاقی شروع میکنید که شامل مفاهیم کلیدی، اصطلاحات و متدولوژیهایی است که این حوزه را تعریف میکنند. سپس، لابراتوار هک خود را با VirtualBox و سیستمعاملهای مختلف مانند ویندوز و کالی لینوکس رهاندازی میکنید تا تجربه عملی کسب کنید. این دوره جنبههای مهم اصول شبکه، از جمله توپولوژیهای شبکه، آدرسهای IP و پروتکلها را پوشش میدهد تا پایه قوی در شبکهسازی بدست آورید.
تمرینهای عملی را بررسی کنید که در آن به فرمانهای لینوکس و ویندوز مسلط میشوید، جمعآوری اطلاعات با تکنیکهای پیشرفته انجام میدهید و روشهای اسکن برای کشف آسیبپذیریها را بررسی میکنید. انجام enumeration، اکسپلویت سیستمها و ایمنسازی آنها در برابر حملات را یاد بگیرید. همچنین با چالشهای واقعی مانند دور زدن ورود به سیستم، اکسپلویت آسیبپذیریهای سرور و تست نقاط ضعف رایج امنیت مانند SQL injection و اسکریپتنویسی بین سایتی مقابله کنید.
مدرسان متخصص این دوره با تجربه گسترده در صنعت، شما را در درسهای تعاملی و لابراتوارهای عملی راهنمایی میکنند که سناریوهای واقعی را شبیهسازی میکنند. یاد میگیرید چگونه از ابزارهای ارزیابی آسیبپذیری مختلف مانند Acunetix و Burp Suite استفاده کنید و مهارتهای گزارشدهی و مستندسازی یافتههای خود به صورت حرفهای را کسب کنید.
در پایان دوره، مجموعه مهارتهای قوی در هک اخلاقی و تست نفوذ خواهید داشت که شما را برای موفقیت در حرفه امنیت سایبری آماده میکند. چه به دنبال پیشرفت در شغل فعلی خود باشید و چه بخواهید وارد حرفه جدیدی شوید، این دوره انعطافپذیری، تخصص و تجربه عملی لازم برای دستیابی به اهدافتان را فراهم میکند.
همین امروز به این دوره بپیوندید و پتانسیل خود را در دنیای هک اخلاقی با این دوره تخصصی و مورد تقاضا آنلاک کنید. امروز شروع کنید و اولین گام را برای تبدیل شدن به هکر اخلاقی رسمی بردارید!
این دوره برای چه کسانی مناسب است؟
- تمام سطوح
- افرادی که به هک اخلاقی علاقهمندند.
تسلط به هک اخلاقی و امنیت وب اپلیکیشن
-
مقدمهای بر امنیت سایبری 06:42
-
هک در مقابل هک اخلاقی 07:20
-
اصطلاحات در امنیت سایبری 11:01
-
انواع هکرها 05:56
-
فازهای هک اخلاقی 22:35
-
عناصر امنیت اطلاعات 08:22
-
گواهینامهها در امنیت سایبری 05:21
-
سیاستهای امنیتی در سازمانها 09:14
-
مفهوم زنجیره کشتار سایبری 08:55
-
زمان آزمون None
-
مفهوم مجازیسازی 03:41
-
نصب VirtualBox 03:07
-
نصب کالی لینوکس 09:52
-
نصب ویندوز 7 09:58
-
نصب ویندوز 10 19:35
-
مقایسه NAT و Bridge Adapter در VirtualBox 08:01
-
زمان آزمون None
-
شبکه و شبکهسازی 02:29
-
انواع شبکه 06:42
-
توپولوژیهای شبکه 15:14
-
آدرسهای IP و کلاسها 22:25
-
مدل OSI 06:30
-
پورتها و پروتکلها 07:07
-
دستدادن سهمرحلهای 04:21
-
دستدادن دومرحلهای 02:30
-
پروتکلهای UDP در مقابل TCP 04:01
-
زمان آزمون None
-
فرمانهای لینوکس 27:41
-
چالش CMD 19:49
-
فرمانهای ویندوز 11:43
-
زمان آزمون None
-
جمعآوری اطلاعات چیست؟ 16:41
-
جمعآوری اطلاعات با تکنیکهای پیشرفته هک گوگل 26:09
-
جمعآوری اطلاعات با موتورهای جستجوی ویدئو 06:52
-
جمعآوری اطلاعات با موتورهای جستجوی اینترنت اشیا 04:15
-
جمعآوری اطلاعات با Whois 06:42
-
جمعآوری اطلاعات با Wayback Machine 09:41
-
جمعآوری اطلاعات با Lookup معکوس IP 04:05
-
جمعآوری اطلاعات با Whois Lookup معکوس 02:23
-
ابزارهای دیگر جمعآوری اطلاعات DNS 02:48
-
جمعآوری اطلاعات با افزونههای کروم 25:49
-
جمعآوری اطلاعات با Tor 26:01
-
جمعآوری اطلاعات با Meta Data Viewer 04:23
-
زمان آزمون None
-
اسکن چیست؟ 04:28
-
چگونه تکنیکهای اسکن اولیه را اجرا کنیم؟ 25:55
-
چگونه گزینههای کشف را اجرا کنیم؟ 07:27
-
چگونه تکنیکهای اسکن پورت را اجرا کنیم؟ 10:28
-
چگونه تکنیکهای شناسایی نسخه سرویس و سیستمعامل را اجرا کنیم؟ 20:45
-
چگونه گزینههای زمانبندی را اجرا کنیم؟ 08:24
-
چگونه تکنیکهای اسکن پیشرفته را اجرا کنیم؟ 08:18
-
چگونه گزینههای فرار را اجرا کنیم؟ 08:22
-
چگونه گزینههای خروجی را اجرا کنیم؟ 07:10
-
چگونه با Angry IP Scanner شبکه را اسکن کنیم؟ 07:11
-
چگونه با Advanced IP Scanner شبکه را اسکن کنیم؟ 03:49
-
چگونه با mega ping شبکه را اسکن کنیم؟ 07:08
-
زمان آزمون None
-
درک Enumeration، اهمیت و نقش آن در امنیت سایبری 09:41
-
چگونه Enumeration اولیه انجام دهیم؟ 10:23
-
چگونه FTP Enumeration انجام دهیم؟ 17:36
-
چگونه SSH Enumeration انجام دهیم؟ 19:25
-
چگونه telnet Enumeration انجام دهیم؟ 07:16
-
چگونه SMTP Enumeration انجام دهیم؟ 12:09
-
چگونه HTTP Enumeration انجام دهیم؟ 18:58
-
چگونه SMB Enumeration انجام دهیم؟ 15:00
-
چگونه MySQL Enumeration انجام دهیم؟ 10:19
-
زمان آزمون None
-
دور زدن صفحه ورود ویندوز 18:32
-
دور زدن صفحه ورود کالی لینوکس 06:22
-
هک ویندوز 22:32
-
چگونه با metasploit یک بدافزار بسازیم و به سیستم حمله کنیم؟ 21:06
-
زمان آزمون None
-
اکسپلویت FTP 17:00
-
اکسپلویت SSH 16:54
-
اکسپلویت Telnet 10:52
-
اکسپلویت SMTP 06:33
-
اکسپلویت SMB 08:36
-
اکسپلویت HTTP 09:50
-
اکسپلویت PostgreSQL 05:38
-
اکسپلویت ProFTPD 05:09
-
اکسپلویت BindShell 03:29
-
زمان آزمون None
-
چگونه سرور آسیبپذیر را در VirtualBox نصب کنیم؟ 03:33
-
هک سرور Sunset Machine 16:39
-
هک سرور - قسمت 2 - اکسپلویت DC1 56:02
-
ارزیابی آسیبپذیری با Acunetix 37:00
-
ارزیابی آسیبپذیری با Nessus 32:59
-
آشنایی با Burp Suite 08:59
-
نصب Burp 14:37
-
حمله بروت فورس با Burp Suite 15:59
-
زمان آزمون None
-
XSS (اسکریپتنویسی بین سایتی) چیست؟ 12:41
-
انواع XSS 14:21
-
بخش عملی XSS 34:31
-
زمان آزمون None
-
آشنایی با SQL Injection 21:24
-
تکنیکهای اکسپلویت SQL Injection 07:25
-
SQL Injection مبتنی بر خطا 23:26
-
لابراتوارهای عملی SQL Injection 27:02
-
زمان آزمون None
-
آسیبپذیریهای کنترل دسترسی چیست؟ 06:47
-
بخش عملی درباره کارکرد ادمین محافظت نشده 10:11
-
بخش عملی درباره ادمین محافظت نشده با URLهای غیرقابل پیشبینی 07:02
-
بخش عملی درباره نقش کاربری کنترلشده توسط پارامتر درخواست 13:03
-
بخش عملی درباره اینکه نقش کاربری را میتوان در پروفایل کاربر اصلاح کرد 12:33
-
بخش عملی درباره شناسه کاربری کنترلشده توسط پارامتر درخواست 11:27
-
بخش عملی درباره شناسه کاربری کنترلشده توسط پارامتر درخواست با شناسه غیرقابل پیشبینی 09:29
-
شناسه کاربری کنترلشده توسط پارامتر درخواست با نشت داده در ریدایرکت 07:35
-
شناسه کاربری کنترلشده توسط پارامتر درخواست با افشای رمز عبور 11:45
-
تست ارجاعهای مستقیم ناامن به اشیا (IDOR) 08:46
-
زمان آزمون None
-
پیمایش مسیر چیست؟ 11:12
-
تمرین عملی درباره پیمایش مسیر 08:24
-
پیمایش مسیر فایل، توالیهای پیمایش بلاک شده با دور زدن مسیر مطلق 06:08
-
پیمایش مسیر فایل، توالیهای پیمایش حذف شده غیر بازگشتی 05:12
-
پیمایش مسیر فایل، توالیهای پیمایش حذف شده با دیکد اضافی URL 06:00
-
لابراتوار عملی درباره پیمایش مسیر فایل و اعتبارسنجی ابتدای مسیر 04:22
-
پیمایش مسیر فایل، اعتبارسنجی افزونه فایل با دورزدن بایت null 05:35
-
زمان آزمون None
-
آشنایی با نواقص طراحی ناامن 03:01
-
تست نبود سیاست رمز عبور 09:31
-
تست سیاست ضعیف رمز عبور 07:51
-
تست برای باگ تأیید خودکار ایمیل 04:34
-
تست برای افشای داده حساس 05:02
-
تست برای ارسال لینک بازیابی رمز عبور از طریق HTTP 05:08
-
تست برای عدم انقضای لینک بازیابی رمز عبور 05:52
-
تست برای لینک استاتیک بازیابی رمز عبور 05:29
-
تست برای تأیید تغییر رمز عبور زمانی هنگام عدم تطابق 02:36
-
تست برای تغییر رمز عبور تأییدنشده 03:36
-
تست برای مشکل توکن بازیابی رمز عبور 02:58
-
تست برای حملات DoS ناشی از رمز عبور طولانی 02:59
-
تست برای اعتبارنامههای پیشفرض 02:51
-
تست برای وجود داده جغرافیایی EXIF که از تصاویر آپلود شده حذف نشدهاند 06:22
-
تست برای عدم انقضای سشن قدیمی 04:25
-
زمان آزمون None
مشخصات آموزش
تسلط به هک اخلاقی و امنیت وب اپلیکیشن
- تاریخ به روز رسانی: 1404/09/07
- سطح دوره:همه سطوح
- تعداد درس:135
- مدت زمان :22:32:50
- حجم :12.81GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy