دوره آموزشی
The Great Courses
دوبله زبان فارسی

اکسپلویت کردن تهاجمی از API

اکسپلویت کردن تهاجمی از API

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • درک معماری API (REST ،GraphQL، وب سوکت‌ها و SOAP) و سطوح حمله رایج
  • تکنیک‌های شناسایی برای کشف اندپوینت‌های مخفی API و توابع مستند نشده
  • اکسپلویت‌ کردن از تمام آسیب‌پذیری‌های OWASP API Security Top 10 با سناریوهای عملی حمله
  • اجرای حملات خاص API مانند IDOR و تخصیص انبوه، سوءاستفاده از توکن و کنترل سشن شکسته 
  • بای‌پس احراز هویت و مجو با استفاده از نقص‌های منطقی، تغییر توکن و دستکاری نقش
  • استفاده از پیکربندی‌های نادرست مانند مستندات API باز، مشکلات CORS، خطاهای زیاد و حالت‌های اشکال‌زدایی
  • تفکر به‌ عنوان فرد عضو تیم قرمز و درک زنجیره‌سازی آسیب‌پذیری‌ها برای حداکثر تأثیر
  • آمادگی برای ارزیابی‌های ‌تست نفوذ واقعی با هدف APIs اپلیکیشن‌های موبایل، وب اپلیکیشن‌ها و سرویس‌های ابری

پیش‌نیازهای دوره

  • قبل از ورود به این دوره پیشرفته، دانشجویان به طور ایده‌آل باید دوره‌های زیر را تکمیل کرده باشند: (توصیه شده اما اجباری نیست.)
  • رویکرد تهاجمی برای باگ باونتی - برای پایه‌ای قوی در تحقیق آسیب‌پذیری و ذهنیت هکر - Offensive Bug Bounty Hunter 2.0 - تسلط به شناسایی، کشف دارایی و اکسپلویت کردن واقعی در پلتفرم‌های باگ باونتی
  • درک اولیه از APIs، آشنایی با REST و جی‌سان و متدهای HTTP (GET و POST و PUT و DELETE) و نحوه استفاده از ابزارهای مستندسازی API مانند Swagger یا Postman
  • تجربه عملی در اصول امنیت وب، آشنایی با OWASP Top 10 برای وب، درک احراز هویت، مجوز، مدیریت سشن و کوکی‌ها
  • تسلط به ابزارهای رایج امنیت مانند Burp Suite و Postman و FFUF و Nmap و curl و ابزارهای توسعه‌دهنده مرورگر
  • دانش اسکریپت‌نویسی اولیه (ترجیحی) برای نوشتن اسکریپت‌های ساده در پایتون یا جاوااسکریپت برای اتوماسیون، ساخت payload یا توسعه PoC. 6
  • ذهنیت امنیت تهاجمی، رویکرد مبتنی بر کنجکاوی برای شکستن سیستم‌ها، شناسایی آسیب‌پذیری‌ها و گزارش‌دهی اخلاقی آنها

توضیحات دوره

اپلیکیشن‌های مدرن بر پایه API ساخته شده‌اند و مهاجمان از این واقعیت خبر دارند. این دوره پیشرفته به منظور تجهیز متخصصان امنیت، هکرهای اخلاقی و شکارچیان باگ باونتی برای مهارت‌های تهاجمی لازم جهت بهره‌برداری از آسیب‌پذیری‌های واقعی API طراحی شده است. چه هدفتان اپلیکیشن‌های موبایل، وب سرویس‌ها یا یکپارچه‌سازی‌های شخص ثالث باشید، شما یاد خواهید گرفت چگونه APIs را مانند یک مهاجم ببینید و آسیب‌پذیری‌هایی را شناسایی کنید که اکثر تست‌کنندگان آن را از دست می‌دهند.

سازگار با پایه آموزش‌های قبلی شما (رویکرد تهاجمی برای شکار باگ‌ها و نرم‌افزار Offensive Bug Bounty Hunter 2.0)، این دوره به عمق OWASP API Security Top 10 و فراتر از آن می‌رود. شما پیکربندی‌های نادرست، احراز هویت شکسته، نقص‌های مجوز، سوء استفاده از محدودیت نرخ، SSRF و دیگر موارد را از طریق رویکرد کاربردی و عملی بررسی خواهید کرد.

از شناسایی و فازی‌سازی تا زنجیره‌سازی آسیب‌پذیری‌های پیچیده و نوشتن گزارش‌های سطح حرفه‌ای، این دوره مهارت‌های لازم برای موفقیت در ارزیابی‌های واقعی، تیم قرمز و برنامه‌های باگ باونتی را در اختیارتان می‌گذارد. همچنین درباره نحوه اکسپلویت‌ کردن مهاجمان از فناوری‌های مدرن مانند GraphQL و JWT و API Gateways و APIs متصل به ابر، بینش‌هایی به دست خواهید آورد.

نکات برجسته:

  • اکسپلویت کردن تهاجمی از آسیب‌پذیری‌های OWASP API Top 10
  • مطالعه موردی واقعی باگ باونتی API و لابراتوارهای عملی
  • ابزارها - Burp Suite و Postman و FFUF و Kiterunner و curl و اسکریپت‌های سفارشی
  • شناسایی عملی، فازی‌سازی و enumeration اندپوینت و توسعه PoC
  • یادگیری تفکر، اقدام و گزارش‌‌دهی مانند متخصص تست نفوذ API حرفه‌ای

این دوره برای چه کسانی مناسب است؟

  • این دوره برای افرادی مناسب است که در امنیت تهاجمی جدی هستند و می‌خواهند به اکسپلویت کردن از API در محیط‌های واقعی تسلط پیدا کنند.
  • دوره به‌ طور خاص برای افراد زیر است: شکارچیان باگ باونتی که هدفشان یافتن و گزارش آسیب‌پذیری‌های API با تأثیر بالا در پلتفرم‌هایی مانند HackerOne و Bugcrowd و برنامه‌های خصوصی است، متخصصان تست نفوذ و تیم‌های قرمز حرفه‌ای که می‌خواهند تکنیک‌های حمله API پیشرفته را به متدلوژی تست نهاجمی خود اضافه کنند، محققان امنیت که سطوح حمله API مدرن مانند GraphQL و وب سوکت‌ها و اندپوینت‌های مستند نشده را بررسی می‌کنند، هکرهای وب و موبایل که تجربه‌ سنتی OWASP Top 10 دارند و می‌خواهند به عمق مسائل امنیتی خاص API بپردازند، مهندسان امنیت و DevSecOps که می‌خواهند درک کنند مهاجمان چگونه فکر می‌کنند تا APIs مقاوم‌تری بسازند، دانشجویان یا خودآموزان که دوره‌های پایه مانند رویکرد دفاعی به باگ باونتی‌ها یا Offensive Bug Bounty Hunter 2.0 را تکمیل کرده و می‌خواهند مهارت‌های خود را ارتقا دهند.

اکسپلویت کردن تهاجمی از API

  • درباره نویسنده 02:22
  • محتوای دوره 06:29
  • پیش‌نیازهای دوره 01:44
  • چرا باید تست نفوذ API را یاد بگیرید؟ 09:29
  • راه‌اندازی لابراتوار و اشتراک‌گذاری مستندات Postman 08:25
  • مقدمه ابزار Postman 06:17
  • نصب ابزار Postman 06:28
  • ناوبری Postman 11:40
  • فراخوانی‌های اولیه API در Postman 17:41
  • احراز هویت در Postman 06:36
  • احراز هویت Oauth2.0 در Postman 14:17
  • توکن JWT در Postman 09:33
  • ساده‌سازی تست نفوذ API با فایل‌های Swagger 04:27
  • ایمپورت جی‌سان Postman و تبدیل API 05:17
  • تجزیه‌گر OpenAPI در Burpsuite 05:36
  • دکمه درخواست Postman در Burpsuite 10:37
  • تبدیل فایل WADL XML و ضبط فایل در Burpsuite 14:32
  • دیدگاه باگ باونتی برای یافتن اندپوینت‌های API 06:40
  • API - بخش 1 - مجوز سطح آبجکت شکسته 13:17
  • API - بخش 2 - احراز هویت شکسته 09:03
  • API - بخش 3 - افشای داده بیش از حد 07:30
  • API - بخش 4 - کمبود منابع و محدودیت نرخ 09:12
  • API - بخش 5 - مجوز سطح تابع شکسته 08:28
  • API - بخش 6 - تخصیص انبوه 11:39
  • API - بخش 7 - پیکربندی نادرست امنیتی 08:05
  • API - بخش 8 - تزریق 07:52
  • API - بخش 9 - مدیریت نادرست دارایی‌ها 08:17
  • API - بخش 10 - لاگ کردن و نظارت ناکافی 08:23
  • SQL Injection کور - بخش 1 21:17
  • SQL Injection 14:28
  • SQL Injection کور - بخش 2 10:45
  • بای‌پس توکن ادمین و SQL Injection 11:05
  • تزریق فرمان 05:49
  • رویکرد به تزریق فرمان 07:41
  • راه‌اندازی لابراتوار XXE 00:55
  • مفهوم پس‌زمینه XXE 05:09
  • ملزومات XML - بخش 1 09:32
  • ملزومات XML - بخش 2 13:44
  • انتیتی‌های XML 06:46
  • XXE اولیه 12:43
  • اکسپلویت کردن اولیه از XXE 03:25
  • استخراج غیرمجاز XXE با DTD محلی 04:22
  • استخراج غیرمجاز با DTD محلی در لابراتوار 10:01
  • استخراج غیرمجاز داده از طریق Out-of-Band (OOBXXE) 04:14
  • Out-of-Band با پروتکل FTP 48 Out-of-Band با پروتکل FTP 17:18
  • XXE - اسکن پورت داخلی 04:11
  • مفهوم پس‌زمینه XXE کور 05:23
  • کار عملی با XXE کور 02:06
  • بازی با XXE در APIs 09:55
  • تزریق انتیتی خارجی XML در API - بخش 1 08:54
  • تزریق انتیتی خارجی XML در API - بخش 2 06:27
  • تزریق انتیتی خارجی XML در API - بخش 3 03:40
  • بینش عمیق گسترش انتیتی XML 16:56
  • حمله گسترش انتیتی جنریک XML 03:44
  • حمله گسترش انتیتی بازگشتی XML 02:35
  • حمله گسترش انتیتی از راه دور XML 02:35
  • مفهوم پس‌زمینه حداقلی - مراجعه به بخش Hunter 2.0 06:03
  • تعامل سرویس خارجی (HTTP) 03:23
  • تعامل سرویس خارجی (DNS) 02:32
  • دسترسی به اپلیکیشن در حال اجرا در Intranet 02:34
  • اسکریپت‌نویسی بین سایتی در کانتکس API 05:12
  • اسکریپت‌نویسی بین سایتی ذخیره‌ شده 07:52
  • XSS بازتابی در اندپوینت‌های API 04:37
  • اسکریپت‌نویسی بین سایتی از نوع محتوا در اندپوینت‌های API 03:17
  • اسکریپت‌نویسی بین سایتی بازتابی در اندپوینت کاربران 02:52
  • مبانی امنیت لایه انتقال 06:27
  • احراز هویت اولیه در HTTP 03:54
  • ارسال پسورد متنی ساده 02:40
  • مسائل SSL و TLS 05:10
  • هدر HSTS گمشده در API 03:04
  • تخصیص انبوه یک واقعیت است 05:40
  • آماده‌سازی تخصیص انبوه 07:53
  • نمایش تخصیص انبوه - بخش 1 02:12
  • نمایش تخصیص انبوه - بخش 2 03:08
  • نمایش تخصیص انبوه - بخش 3 03:26
  • مفهوم BOLA 07:01
  • BOLA - بررسی Enumeration کاربر از طریق شناسه‌های آبجکت - بخش 1 03:12
  • BOLA - بررسی Enumeration کاربر از طریق شناسه‌های آبجکت - بخش 2 06:16
  • نمایش BOLA - بخش 1 04:35
  • نمایش BOLA - بخش 2 04:29
  • نمایش لایو BOLA 07:23
  • مفهوم پس‌زمینه از دیدگاه API 02:03
  • نمایش پیمایش مسیر 03:01
  • مفهوم پس‌زمینه Enumeration کاربر 03:03
  • نمایش کاربر 05:17
  • Enumeration کاربر - ایمیل ادمین 00:59
  • اطلاعیه افشای اطلاعات 02:15
  • نمایش افشای اطلاعات - بخش 1 04:06
  • نمایش افشای اطلاعات - بخش 2 05:12
  • مفهوم JSON WEB TOKEN - مراجعه به Hunter 2.0 03:05
  • JWT - تبدیل کاربر به ادمین 05:30
  • مفهوم تغییر پسورد بدون مجوز 01:51
  • تغییر پسورد کاربر دیگر از طریق فراخوانی‌های API 05:57
  • مفهوم پس‌زمینه 03:03
  • افشای داده‌ بیش از حد در اندپوینت اشکال‌زدایی API 02:40
  • مفهوم پس‌زمینه 04:55
  • نمایش 1 07:11
  • اتمام منابع 08:26
  • DoS با Regex - یک مشکل واقعی 08:33
  • DoS با Regex در بروزرسانی ایمیل 05:07
  • DoS با Regex در API رجیستر 06:34
  • مفهوم پس‌زمینه BFLA 02:10
  • نمایش احراز هویت شکسته 07:40
  • حمله Billion Laugh برای گسترش XXE 06:44
  • نمایش حمله Billion Laugh 03:54
  • افشای قابلیت مخفی API 02:11
  • حمله دیکشنری در اندپوینت API 01:35
  • API مخفی 02:26
  • افشای API مخفی 07:25
  • مفهوم سریال‌زدایی 04:50
  • نمایش RCE 07:55

7,113,200 1,778,300 تومان

مشخصات آموزش

اکسپلویت کردن تهاجمی از API

  • تاریخ به روز رسانی: 1404/12/10
  • سطح دوره:همه سطوح
  • تعداد درس:111
  • مدت زمان :11:56:06
  • حجم :4.54GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
3,769,000 753,800 تومان
  • زمان: 05:03:33
  • تعداد درس: 37
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
9,779,500 1,955,900 تومان
  • زمان: 13:07:38
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,833,000 366,600 تومان
  • زمان: 02:27:39
  • تعداد درس: 24
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید