اکسپلویت کردن تهاجمی از API
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- درک معماری API (REST ،GraphQL، وب سوکتها و SOAP) و سطوح حمله رایج
- تکنیکهای شناسایی برای کشف اندپوینتهای مخفی API و توابع مستند نشده
- اکسپلویت کردن از تمام آسیبپذیریهای OWASP API Security Top 10 با سناریوهای عملی حمله
- اجرای حملات خاص API مانند IDOR و تخصیص انبوه، سوءاستفاده از توکن و کنترل سشن شکسته
- بایپس احراز هویت و مجو با استفاده از نقصهای منطقی، تغییر توکن و دستکاری نقش
- استفاده از پیکربندیهای نادرست مانند مستندات API باز، مشکلات CORS، خطاهای زیاد و حالتهای اشکالزدایی
- تفکر به عنوان فرد عضو تیم قرمز و درک زنجیرهسازی آسیبپذیریها برای حداکثر تأثیر
- آمادگی برای ارزیابیهای تست نفوذ واقعی با هدف APIs اپلیکیشنهای موبایل، وب اپلیکیشنها و سرویسهای ابری
پیشنیازهای دوره
- قبل از ورود به این دوره پیشرفته، دانشجویان به طور ایدهآل باید دورههای زیر را تکمیل کرده باشند: (توصیه شده اما اجباری نیست.)
- رویکرد تهاجمی برای باگ باونتی - برای پایهای قوی در تحقیق آسیبپذیری و ذهنیت هکر - Offensive Bug Bounty Hunter 2.0 - تسلط به شناسایی، کشف دارایی و اکسپلویت کردن واقعی در پلتفرمهای باگ باونتی
- درک اولیه از APIs، آشنایی با REST و جیسان و متدهای HTTP (GET و POST و PUT و DELETE) و نحوه استفاده از ابزارهای مستندسازی API مانند Swagger یا Postman
- تجربه عملی در اصول امنیت وب، آشنایی با OWASP Top 10 برای وب، درک احراز هویت، مجوز، مدیریت سشن و کوکیها
- تسلط به ابزارهای رایج امنیت مانند Burp Suite و Postman و FFUF و Nmap و curl و ابزارهای توسعهدهنده مرورگر
- دانش اسکریپتنویسی اولیه (ترجیحی) برای نوشتن اسکریپتهای ساده در پایتون یا جاوااسکریپت برای اتوماسیون، ساخت payload یا توسعه PoC. 6
- ذهنیت امنیت تهاجمی، رویکرد مبتنی بر کنجکاوی برای شکستن سیستمها، شناسایی آسیبپذیریها و گزارشدهی اخلاقی آنها
توضیحات دوره
اپلیکیشنهای مدرن بر پایه API ساخته شدهاند و مهاجمان از این واقعیت خبر دارند. این دوره پیشرفته به منظور تجهیز متخصصان امنیت، هکرهای اخلاقی و شکارچیان باگ باونتی برای مهارتهای تهاجمی لازم جهت بهرهبرداری از آسیبپذیریهای واقعی API طراحی شده است. چه هدفتان اپلیکیشنهای موبایل، وب سرویسها یا یکپارچهسازیهای شخص ثالث باشید، شما یاد خواهید گرفت چگونه APIs را مانند یک مهاجم ببینید و آسیبپذیریهایی را شناسایی کنید که اکثر تستکنندگان آن را از دست میدهند.
سازگار با پایه آموزشهای قبلی شما (رویکرد تهاجمی برای شکار باگها و نرمافزار Offensive Bug Bounty Hunter 2.0)، این دوره به عمق OWASP API Security Top 10 و فراتر از آن میرود. شما پیکربندیهای نادرست، احراز هویت شکسته، نقصهای مجوز، سوء استفاده از محدودیت نرخ، SSRF و دیگر موارد را از طریق رویکرد کاربردی و عملی بررسی خواهید کرد.
از شناسایی و فازیسازی تا زنجیرهسازی آسیبپذیریهای پیچیده و نوشتن گزارشهای سطح حرفهای، این دوره مهارتهای لازم برای موفقیت در ارزیابیهای واقعی، تیم قرمز و برنامههای باگ باونتی را در اختیارتان میگذارد. همچنین درباره نحوه اکسپلویت کردن مهاجمان از فناوریهای مدرن مانند GraphQL و JWT و API Gateways و APIs متصل به ابر، بینشهایی به دست خواهید آورد.
نکات برجسته:
- اکسپلویت کردن تهاجمی از آسیبپذیریهای OWASP API Top 10
- مطالعه موردی واقعی باگ باونتی API و لابراتوارهای عملی
- ابزارها - Burp Suite و Postman و FFUF و Kiterunner و curl و اسکریپتهای سفارشی
- شناسایی عملی، فازیسازی و enumeration اندپوینت و توسعه PoC
- یادگیری تفکر، اقدام و گزارشدهی مانند متخصص تست نفوذ API حرفهای
این دوره برای چه کسانی مناسب است؟
- این دوره برای افرادی مناسب است که در امنیت تهاجمی جدی هستند و میخواهند به اکسپلویت کردن از API در محیطهای واقعی تسلط پیدا کنند.
- دوره به طور خاص برای افراد زیر است: شکارچیان باگ باونتی که هدفشان یافتن و گزارش آسیبپذیریهای API با تأثیر بالا در پلتفرمهایی مانند HackerOne و Bugcrowd و برنامههای خصوصی است، متخصصان تست نفوذ و تیمهای قرمز حرفهای که میخواهند تکنیکهای حمله API پیشرفته را به متدلوژی تست نهاجمی خود اضافه کنند، محققان امنیت که سطوح حمله API مدرن مانند GraphQL و وب سوکتها و اندپوینتهای مستند نشده را بررسی میکنند، هکرهای وب و موبایل که تجربه سنتی OWASP Top 10 دارند و میخواهند به عمق مسائل امنیتی خاص API بپردازند، مهندسان امنیت و DevSecOps که میخواهند درک کنند مهاجمان چگونه فکر میکنند تا APIs مقاومتری بسازند، دانشجویان یا خودآموزان که دورههای پایه مانند رویکرد دفاعی به باگ باونتیها یا Offensive Bug Bounty Hunter 2.0 را تکمیل کرده و میخواهند مهارتهای خود را ارتقا دهند.
اکسپلویت کردن تهاجمی از API
-
درباره نویسنده 02:22
-
محتوای دوره 06:29
-
پیشنیازهای دوره 01:44
-
چرا باید تست نفوذ API را یاد بگیرید؟ 09:29
-
راهاندازی لابراتوار و اشتراکگذاری مستندات Postman 08:25
-
مقدمه ابزار Postman 06:17
-
نصب ابزار Postman 06:28
-
ناوبری Postman 11:40
-
فراخوانیهای اولیه API در Postman 17:41
-
احراز هویت در Postman 06:36
-
احراز هویت Oauth2.0 در Postman 14:17
-
توکن JWT در Postman 09:33
-
سادهسازی تست نفوذ API با فایلهای Swagger 04:27
-
ایمپورت جیسان Postman و تبدیل API 05:17
-
تجزیهگر OpenAPI در Burpsuite 05:36
-
دکمه درخواست Postman در Burpsuite 10:37
-
تبدیل فایل WADL XML و ضبط فایل در Burpsuite 14:32
-
دیدگاه باگ باونتی برای یافتن اندپوینتهای API 06:40
-
API - بخش 1 - مجوز سطح آبجکت شکسته 13:17
-
API - بخش 2 - احراز هویت شکسته 09:03
-
API - بخش 3 - افشای داده بیش از حد 07:30
-
API - بخش 4 - کمبود منابع و محدودیت نرخ 09:12
-
API - بخش 5 - مجوز سطح تابع شکسته 08:28
-
API - بخش 6 - تخصیص انبوه 11:39
-
API - بخش 7 - پیکربندی نادرست امنیتی 08:05
-
API - بخش 8 - تزریق 07:52
-
API - بخش 9 - مدیریت نادرست داراییها 08:17
-
API - بخش 10 - لاگ کردن و نظارت ناکافی 08:23
-
SQL Injection کور - بخش 1 21:17
-
SQL Injection 14:28
-
SQL Injection کور - بخش 2 10:45
-
بایپس توکن ادمین و SQL Injection 11:05
-
تزریق فرمان 05:49
-
رویکرد به تزریق فرمان 07:41
-
راهاندازی لابراتوار XXE 00:55
-
مفهوم پسزمینه XXE 05:09
-
ملزومات XML - بخش 1 09:32
-
ملزومات XML - بخش 2 13:44
-
انتیتیهای XML 06:46
-
XXE اولیه 12:43
-
اکسپلویت کردن اولیه از XXE 03:25
-
استخراج غیرمجاز XXE با DTD محلی 04:22
-
استخراج غیرمجاز با DTD محلی در لابراتوار 10:01
-
استخراج غیرمجاز داده از طریق Out-of-Band (OOBXXE) 04:14
-
Out-of-Band با پروتکل FTP 48 Out-of-Band با پروتکل FTP 17:18
-
XXE - اسکن پورت داخلی 04:11
-
مفهوم پسزمینه XXE کور 05:23
-
کار عملی با XXE کور 02:06
-
بازی با XXE در APIs 09:55
-
تزریق انتیتی خارجی XML در API - بخش 1 08:54
-
تزریق انتیتی خارجی XML در API - بخش 2 06:27
-
تزریق انتیتی خارجی XML در API - بخش 3 03:40
-
بینش عمیق گسترش انتیتی XML 16:56
-
حمله گسترش انتیتی جنریک XML 03:44
-
حمله گسترش انتیتی بازگشتی XML 02:35
-
حمله گسترش انتیتی از راه دور XML 02:35
-
مفهوم پسزمینه حداقلی - مراجعه به بخش Hunter 2.0 06:03
-
تعامل سرویس خارجی (HTTP) 03:23
-
تعامل سرویس خارجی (DNS) 02:32
-
دسترسی به اپلیکیشن در حال اجرا در Intranet 02:34
-
اسکریپتنویسی بین سایتی در کانتکس API 05:12
-
اسکریپتنویسی بین سایتی ذخیره شده 07:52
-
XSS بازتابی در اندپوینتهای API 04:37
-
اسکریپتنویسی بین سایتی از نوع محتوا در اندپوینتهای API 03:17
-
اسکریپتنویسی بین سایتی بازتابی در اندپوینت کاربران 02:52
-
مبانی امنیت لایه انتقال 06:27
-
احراز هویت اولیه در HTTP 03:54
-
ارسال پسورد متنی ساده 02:40
-
مسائل SSL و TLS 05:10
-
هدر HSTS گمشده در API 03:04
-
تخصیص انبوه یک واقعیت است 05:40
-
آمادهسازی تخصیص انبوه 07:53
-
نمایش تخصیص انبوه - بخش 1 02:12
-
نمایش تخصیص انبوه - بخش 2 03:08
-
نمایش تخصیص انبوه - بخش 3 03:26
-
مفهوم BOLA 07:01
-
BOLA - بررسی Enumeration کاربر از طریق شناسههای آبجکت - بخش 1 03:12
-
BOLA - بررسی Enumeration کاربر از طریق شناسههای آبجکت - بخش 2 06:16
-
نمایش BOLA - بخش 1 04:35
-
نمایش BOLA - بخش 2 04:29
-
نمایش لایو BOLA 07:23
-
مفهوم پسزمینه از دیدگاه API 02:03
-
نمایش پیمایش مسیر 03:01
-
مفهوم پسزمینه Enumeration کاربر 03:03
-
نمایش کاربر 05:17
-
Enumeration کاربر - ایمیل ادمین 00:59
-
اطلاعیه افشای اطلاعات 02:15
-
نمایش افشای اطلاعات - بخش 1 04:06
-
نمایش افشای اطلاعات - بخش 2 05:12
-
مفهوم JSON WEB TOKEN - مراجعه به Hunter 2.0 03:05
-
JWT - تبدیل کاربر به ادمین 05:30
-
مفهوم تغییر پسورد بدون مجوز 01:51
-
تغییر پسورد کاربر دیگر از طریق فراخوانیهای API 05:57
-
مفهوم پسزمینه 03:03
-
افشای داده بیش از حد در اندپوینت اشکالزدایی API 02:40
-
مفهوم پسزمینه 04:55
-
نمایش 1 07:11
-
اتمام منابع 08:26
-
DoS با Regex - یک مشکل واقعی 08:33
-
DoS با Regex در بروزرسانی ایمیل 05:07
-
DoS با Regex در API رجیستر 06:34
-
مفهوم پسزمینه BFLA 02:10
-
نمایش احراز هویت شکسته 07:40
-
حمله Billion Laugh برای گسترش XXE 06:44
-
نمایش حمله Billion Laugh 03:54
-
افشای قابلیت مخفی API 02:11
-
حمله دیکشنری در اندپوینت API 01:35
-
API مخفی 02:26
-
افشای API مخفی 07:25
-
مفهوم سریالزدایی 04:50
-
نمایش RCE 07:55
مشخصات آموزش
اکسپلویت کردن تهاجمی از API
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:همه سطوح
- تعداد درس:111
- مدت زمان :11:56:06
- حجم :4.54GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy