دوره کامل هک تهاجمی وب اپلیکیشن - هکر حرفه ای
✅ سرفصل و جزئیات آموزش
این یک دوره عالی عملی برای هک وب اخلاقی است. شما به متخصص موفق تست نفوذ، شکارچی باگ باونتی و هکر حرفه ای تبدیل می شوید.
آنچه یاد خواهید گرفت
- یادگیری فرآیند اساسی هک اخلاقی وب اپلیکیشن ها
- آشنایی با نحوه کار وب اپلیکیشن ها، نحوه شناسایی و اکسپلویت کردن از آسیب پذیری وب اپلیکیشن برای هک وب سرورها یا وب سایت ها
- ایجاد وب اپلیکیشن های آسیب پذیر برای تمرین اکسپلویت کردن از آسیب پذیری های مهم و رایج وب اپلیکیشن ها
- چگونه با باگ باونتی، فرآیند شکار باگ باونتی، ابزارها و متدولوژی شروع به کار کنیم؟
- فریمورک ها و متدلوژی های هوش تهدید سایبری
- نمودار دانش سایبری برای آسیب پذیری های اپلیکیشن ما
- آسیب پذیری های مهم و رایج وب اپلیکیشن ها
- تکنیک ها و اصول کلیدی تهاجمی برای اکسپلویت کردن از آسیب پذیری های وب اپلیکیشن
- تکنیک های کلیدی دفاعی در برابر نمایش تمام آسیب پذیری های اکسپلویت شده
- اکسپلویت کردن عملی از آسیب پذیری های اجرای کد از راه دور برای به دست آوردن کنترل بر سیستم ها
- نمایش بیش از 30 آسیب پذیری وب اپلیکیشن و بیش از 100 مورد تست اکسپلوتیشن
- بررسی کد منبع آسیب پذیر برای آسیب پذیری های مهم و رایج وب اپلیکیشن
- تشخیص، اکسپلویت کردن و فیکس کردن آسیب پذیری های وب اپلیکیشن
- هک آسیب پذیری های سمت کلاینت و سمت سرور
- یادگیری تست نفوذ اپلیکیشن وب سایت از ابتدا
- چگونه سازمان ها در برابر حملات پیچیده به وب اپلیکیشن ها دفاع می کنند؟
توضیحات دوره
ما با معرفی شما با فرآیند هک وب اپلیکیشن، متدولوژی های شکار باگ باونتی و فریمورک های مختلف هوش تهدید سایبری و نمودارهای دانش امنیت مورد استفاده در هک اخلاقی وب اپلیکیشن و ارائه دانش منسجم برای اکسپلویت کردن از آسیب پذیری وب اپلیکیشن هایی که بعداً پوشش داده شد، شروع می کنیم.
هرچه عمیق تر می شویم، وارد هک می شویم و آسیب پذیری های مهم و رایج وب اپلیکیشن از جمله آسیب پذیری هایی که مربوط به اجرای کد از راه دور (RCE) هستند را پوشش می دهیم و اکسپلویت کردن را آغاز می کنیم. شما همه موارد را با مثال، تحلیل و اکسپلویت کردن آسیب پذیری های مختلف وب اپلیکیشن مانند اسکریپت نویسی بین سایتی، SQL Injection، تزریق کد، تزریق فرمان، تزریق آبجکت، تزریق فایل، بای پس احراز هویت، حملات جعل، تزریق قالب، آپلود فایل خطرناک، تزریق مستقیم آبجکت ناایمن، سریال زدایی ناامن و غیره و دفاع از وب اپلیکیشن ها در برابر حملات پیچیده یاد خواهید گرفت.
در طول دوره، ما از رویکردها و تکنیک های عملی برای کمک به شما در درک آسیب پذیری های پیچیده ای که پوشش می دهیم استفاده خواهیم کرد. ما به شما حملات به وب اپلیکیشن و اکسپلویت کردن از آسیب پذیری ها را توضیح خواهیم داد که نشان می دهد چگونه عوامل تهدید به صورت واقعی به سازمان ها حمله می کنند.
در پایان دوره، شما در مورد مفاهیم اصلی و دلایل اصلی آسیب پذیری های مهم و رایج وب اپلیکیشن، شناسایی آسیب پذیری های حیاتی وب اپلیکیشن، هک و اکسپلویت کردن آسیب پذیری های وب اپلیکیشن و جلوگیری از این آسیب پذیری ها در موارد اخلاقی، تست نفوذ، تیم قرمز و عملیات های SOC درک عمیق تری خواهید داشت و آماده خواهید بود تا با پیچیدگی های واقعی و دنیایی به سرعت در حال تحول در حوزه عوامل تهدید و حملات وب اپلیکیشن، مقابله کنید.
این دوره مفاهیم هک اخلاقی وب اپلیکیشن، هک وب اپلیکیشن، تیم قرمز و تیم آبی، تست نفوذ، CEH و +CompTIA Security، آسیب پذیری های وب اپلیکیشن و اکسپلویت کردن از آن ها را پوشش می دهد.
این دوره برای چه کسانی مناسب است؟
- کسانی که به دنبال یک جهش بزرگ به سمت هک اخلاقی وب هستند.
- کسی که علاقه مند به یادگیری نحوه هک وب اپلیکیشن ها توسط هکرها است.
- کسی که علاقه مند به یادگیری ایمن سازی وب اپلیکیشن ها از هکرها است.
- کسی که علاقه مند به شکار باگ باونتی است.
- کسی که علاقه مند به هک اخلاقی و تست نفوذ وب اپلیکیشن ها است.
- توسعه دهندگانی که به دنبال گسترش دانش خود در زمینه آسیب پذیری وب اپلیکیشن ها هستند.
- کسی که به امنیت وب اپلیکیشن علاقه دارد.
- کسی که به تیم قرمز علاقه دارد.
- کسی که به امنیت تهاجمی وب اپلیکیشن ها علاقه دارد.
- شکارچیان باگ باونتی
دوره کامل هک تهاجمی وب اپلیکیشن - هکر حرفه ای
-
بررسی و مقدمه دوره 00:42
-
تبلیغات دوره 00:50
-
معماری لابراتوار 02:35
-
نصب و اجرای نرم افزار وب اپلیکیشن های آسیب پذیر 38:58
-
هک اخلاقی 15:43
-
وب سرورها و اپلیکیشن ها چگونه کار می کنند؟ 05:46
-
مثلث سیستم اطلاعات متوازن 01:25
-
مجموعه سوالات مصاحبه - شماره 1 None
-
دریافت رشد 04:32
-
متدولوژی 05:56
-
ابزارهای شکار 05:12
-
پلتفرم های شکار باگ باونتی 02:17
-
باگ باونتی - RCE 05:59
-
مجموعه سوالات مصاحبه - شماره 2 None
-
هوش تهدید سایبری 18:16
-
گراف دانش سایبری 04:56
-
آسیب پذیری گنجاندن فایل پویا 01:02
-
آسیب پذیری پیمایش مسیر 02:52
-
گنجاندن فایل از راه دور پویا 02:16
-
تاثیر آسیب پذیری گنجاندن فایل 01:10
-
تمرین لابراتوار - تکنیک های حمله و اکسپلویت کردن 33:53
-
آسیب پذیری های گنجاندن فایل - تکنیک های دفاعی 03:12
-
هک آپلود فایل های خطرناک 04:35
-
تشخیص آسیب پذیری آپلود فایل ناایمن 01:14
-
تاثیر آسیب پذیری آپلود فایل 02:13
-
تمرین لابراتوار - تکنیک های حمله و اکسپلویت کردن 40:29
-
حملات آسیب پذیری آپلود فایل - تکنیک های دفاعی 03:37
-
مجموعه سوالات مصاحبه - شماره 3 None
-
حملات جعل سمت سرور احراز هویت نشده 04:56
-
تشخیص حمله جعل درخواست سمت سرور 01:59
-
سطح حمله بزرگ برای اکسپلویت کردن از SSRF 02:48
-
انواع حمله جعل درخواست سمت سرور 03:04
-
حمله SSRF - تاثیر 02:36
-
تمرین لابراتوار - تکنیک های حمله و اکسپلویت کردن 12:02
-
حملات SSRF - تکنیک ها و ابزارهای دفاعی 06:26
-
آسیب پذیری تزریق قالب سمت سرور 04:47
-
آسیب پذیری SSTI - ویژگی های سفارشی سازی و تاثیر 06:26
-
آسیب پذیری تزریق قالب سمت سرور - تشخیص و شناسایی 05:49
-
تمرین لابراتوار - تکنیک های حمله و اکسپلویت کردن 30:44
-
حملات آسیب پذیری SSTI - تکنیک ها و ابزارهای دفاعی 04:05
-
آشنایی با SQL 02:36
-
آسیب پذیری SQL Injection 01:30
-
انواع مختلف حملات SQL Injection 04:31
-
آسیب پذیری SQL Injection - تأثیر 01:47
-
تمرین لابراتوار - تکنیک های حمله SQLi و اکسپلویت کردن 21:33
-
حملات SQL Injection - تکنیک های دفاعی و ابزارهای اضافی 03:59
-
مجموعه سوالات مصاحبه - شماره 4 None
-
مجموعه سوالات مصاحبه - شماره 5 None
-
مجموعه سوالات مصاحبه - شماره 6 None
-
حمله تزریق فرمان 01:35
-
تأثیر حمله تزریق فرمان 01:21
-
تمرین لابراتوار - تکنیک های حمله CMDI و اکسپلویت کردن 23:41
-
حملات تزریق فرمان - تکنیک های دفاعی 02:03
-
حمله تزریق آبجکت 02:19
-
تمرین لابراتوار - تکنیک های حمله ObjI و اکسپلویت کردن 25:35
-
حملات تزریق آبجکت - تکنیک های دفاعی 03:11
-
حملات XSS 02:11
-
انواع حملات مختلف XSS 03:51
-
تاثیر حملات XSS 01:23
-
حملات آسیب پذیری XSS - تشخیص و اکسپلویت کردن 02:54
-
تمرین لابراتوار - تکنیک های حمله XSS و اکسپلویت کردن 18:08
-
حملات XSS - تکنیک های دفاعی 02:26
-
مجموعه سوالات مصاحبه - شماره 7 None
-
مجموعه سوالات مصاحبه - شماره 8 None
-
مجموعه سوالات مصاحبه - شماره 9 None
-
حمله مرجع تزریق مستقیم آبجکت ناایمن 03:13
-
تمرین لابراتوار - تکنیک های حمله تزریق مستقیم آبجکت ناایمن و اکسپلویت کردن 07:20
-
حملات تزریق مستقیم آبجکت ناایمن - تکنیک های دفاعی 01:58
-
مجموعه سوالات مصاحبه - شماره 10 None
-
حملات سریال زدایی ناایمن 01:49
-
تشخیص آسیب پذیری های سریال زدایی ناایمن 01:19
-
حملات سریال زدایی ناایمن - تکنیک های دفاعی 01:47
-
تمرین لابراتوار - تکنیک های حمله و اکسپلویت کردن 25:35
مشخصات آموزش
دوره کامل هک تهاجمی وب اپلیکیشن - هکر حرفه ای
- تاریخ به روز رسانی: 1404/06/14
- سطح دوره:همه سطوح
- تعداد درس:73
- مدت زمان :07:44:57
- حجم :3.04GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy