آموزش Burp Suite - تست عملی در سایتهای واقعی با باگباونتی
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- راهاندازی و پیکربندی Burp Suite برای تست وب اپلیکیشن
- درک و استفاده مؤثر از تمام ابزارهای موجود در Burp Suite
- رهگیری، تحلیل و اصلاح درخواستها و پاسخهای HTTP(S)
- انجام تست دستی و تست خودکار آسیبپذیری با Repeater ،Intruder و Scanner
- استفاده از Burp Suite در لابراتوارهای واقعی برای اکسپلویت آسیبپذیریهای رایج وب (XSS ،SQLi ،CSRF و غیره)
- یکپارچهسازی Burp Suite در گردش کارهای باگباونتی و در عین حال رعایت شیوههای هک اخلاقی
- رمزگشایی، رمزگذاری و تحلیل داده با Burp Decoder
- ارزیابی امنیت سشن با Sequencer و Comparer
- گسترش قابلیت Burp Suite با پلاگینها و افزونهها
- تولید گزارشهای حرفهای امنیتی از یافتههای Burp Suite
پیشنیازهای دوره
- درک اولیه از اینکه وبسایتها و وب اپلیکیشنها چگونه کار میکنند.
- آشنایی با درخواستها و پاسخهای HTTP (مفید است، اما ضروری نیست)
- یک کامپیوتر (ویندوز، لینوکس یا مک) با دسترسی به اینترنت
- کنجکاوی برای یادگیری امنیت وب و ذهنیت اخلاقی
توضیحات دوره
به Burp Suite، از مبانی تا هک پیشرفته وب مسلط شوید.
Burp Suite ابزار استاندارد صنعت برای تست امنیت وب اپلیکیشن است و این دوره به شما میآموزد چگونه از آن مانند یک فرد حرفهای استفاده کنید. چه کاملا مبتدی باشید، هکر اخلاقی در حال رشد باشید یا شکارچی باگباونتی، این دوره رویکردی ساختاریافته و گامبهگام برای تسلط به Burp Suite ارائه میدهد. شما با یادگیری چگونگی نصب Burp Suite، پیکربندی مرورگر و رهگیری ترافیک HTTP و HTTPS آغاز میکنید.
سپس، هر ابزار Burp Suite، از جمله اسکنر، پروکسی، Repeater ،Intruder ،Decoder ،Sequencer ،Comparer و Collaborator را عمیقا بررسی میکنید. شما یاد میگیرید هر ابزار چگونه کار میکند، چه زمانی باید از آن استفاده کنید و چگونه آنها را هنگام تست امنیت به طور مؤثر ترکیب کنید. این دوره شامل مثالهای عملی است که نشان میدهند چگونه درخواستها و پاسخها را تحلیل کنید، پارامترها را دستکاری کنید و نقایص امنیتی در وب اپلیکیشنها را کشف کنید.
شما اکسپلویت آسیبپذیریهایی مانند نقصهای آپلود فایل، تکنیکهای دور زدن احراز هویت و سایر ضعفهای رایج وب اپلیکیشنها را نیز تمرین میکنید. لابراتوارهای واقعی و تمرینهای عملی به شما کمک میکنند آنچه یاد میگیرید را فورا به کار ببرید و اعتماد به نفس انجام تستهای نفوذ بهصورت ایمن و اخلاقی را کسب کنید.
علاوه بر تست دستی، یاد میگیرید اسکنها را خودکار کنید، مدیریت سشن را انجام دهید و گزارشهای امنیتی حرفهای تولید کنید. همچنین ویژگیهای پیشرفته Burp Suite مانند استفاده از Collaborator برای حملات سمت سرور، نصب افزونهها و تحلیل توکنهای سشن با Sequencer و Comparer را بررسی میکنید.
در پایان این دوره، درک کاملی از Burp Suite و مهارتهای عملی برای تست وب اپلیکیشنها برای آسیبپذیریها، بهبود امنیت و مشارکت در برنامههای باگباونتی خواهید داشت. در طول دوره، روی اصول هک اخلاقی و افشای مسئولانه تأکید میکنیم تا اطمینان حاصل کنیم شما مهارتهای ایمن و قانونی توسعه میدهید.
چه هدف شما تبدیل شدن به یک تستر نفوذ حرفهای باشد، چه افزایش دانش امنیت توسعه وب یا موفقیت در برنامههای باگباونتی، این دوره شما را به ابزارها، تکنیکها و اعتماد به نفس لازم برای رسیدن به آن مجهز میکند.
این دوره برای چه کسانی مناسب است؟
- هکرهای اخلاقی آینده و تسترهای نفوذی که میخواهند به Burp Suite تسلط یابند.
- شکارچیان باگباونتی که به دنبال تقویت مهارتهای تست وب اپلیکیشنها هستند.
- محققان امنیتی و دانشجویانی که میخواهند بهصورت عملی آسیبپذیریها را درک کنند.
- توسعهدهندگان وب که میخواهند بدانند مهاجمان چگونه اپلیکیشنها را اکسپلویت میکنند و چگونه آنها را ایمن کنند.
- متخصصان فناوری اطلاعات یا علاقهمندان به امنیت سایبری و امنیت وب اپلیکیشن
- افراد کاملا مبتدی که میخواهند هک اخلاقی را بدون نیاز به تجربه قبلی یاد بگیرند.
آموزش Burp Suite - تست عملی در سایتهای واقعی با باگباونتی
-
آشنایی با B1scuit 00:30
-
سفر B1scuit در امنیت سایبری 08:16
-
قبل از شروع این دوره 00:40
-
Burp Suite چیست؟ 02:09
-
انواع مختلف Burp Suite 01:42
-
نصب Burp Suite در ویندوز 04:57
-
راهاندازی مرورگرهای کروم 05:41
-
راهاندازی مرورگرهای فایرفاکس 03:07
-
فراتر از پیکربندی اولیه مرورگر 01:59
-
مرورگر پیشفرض Burp Suite 01:18
-
بررسی رابط کاربری Burp Suite 08:51
-
بررسی عمیق پروکسی: رهگیری، اصلاح و فوروارد درخواستها 27:32
-
بررسی عمیق Repeater: ارسال دستی، اصلاح و تحلیل درخواستها 11:26
-
بررسی عمیق Intruder - بخش 1 27:40
-
بررسی عمیق Intruder - بخش 2 10:31
-
بررسی عمیق Comparer: مقایسه درخواستها و پاسخها و شناسایی تفاوتهای ظریف 05:08
-
بررسی عمیق Sequencer: تحلیل تصادفی بودن توکن سشن و آنتروپی 09:40
-
بررسی عمیق لاگر: ردیابی، ضبط و بررسی تمام فعالیتهای HTTP(S) 04:38
-
بررسی عمیق Decoder و Organizer: رمزگذاری، رمزگشایی، تبدیل داده و مدیریت 07:39
-
بررسی عمیق Target: نقشهبرداری ساختار سایت، کشف محتوا و تحلیل اندپویتها 07:37
-
آشنایی با Burp Suite Professional 02:20
-
ایجاد و مدیریت پروژههای Burp Suite 05:04
-
بررسی عمیق Collaborator برای تشخیص تعاملات سمت سرور 07:17
-
اسکن خودکار با Burp Suite 08:39
-
پیشنهادات مدرس برای افزونههای Burp Suite جهت تست نفوذ و باگباونتی 19:54
مشخصات آموزش
آموزش Burp Suite - تست عملی در سایتهای واقعی با باگباونتی
- تاریخ به روز رسانی: 1404/10/04
- سطح دوره:همه سطوح
- تعداد درس:25
- مدت زمان :03:14:15
- حجم :2.05GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy