هک اخلاقی با جاوااسکریپت
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- تکنیکهای هک اخلاقی مبتنی بر جاوااسکریپت
- استفاده از آسیبپذیریهای XSS برای تزریق جاوااسکریپت سفارشی
- دستکاری محتوای صفحات، لینکها، فرمها و کوکیها
- حملات پیشرفته با استفاده از کیلاگرها و ضبط حرکات ماوس
- استفاده از جاوااسکریپت برای حمایت از تلاشهای Spear Phishing
- ترکیب اکسپلویتها برای دسترسی به فایل پسورد
- یادگیری استفاده از جاوااسکریپت برای تریگر کردن حملات تزریق فرمان به سیستم عامل
- یادگیری انتقال از حملات انعکاسی XSS به بهرهبرداری گسترده با حملات پایدار
- اکسپلویت کردن از ویژگیهای بازیابی حساب یک اپلیکیشن برای جمعآوری سوالات و پاسخهای مخفی کاربران
پیشنیازهای دوره
- مهارتهای اولیه IT
- علاقهمندی به یادگیری مهارتهای هک اخلاقی با جاوااسکریپت
توضیحات دوره
یک آسیبپذیری XSS پیدا کردهاید؟ حالا چه کار کنید؟
آیا تاکنون یک مشتری از شما خواسته است خطر یک آسیبپذیری که یافتهاید را برایش نمایش دهید؟
اگر چنین است، باید هک اخلاقی با جاوااسکریپت را یاد بگیرید! پس از این دوره، قادر خواهید بود با بهکارگیری مجموعهای از مهارتها و تکنیکهای مبتنی بر جاوااسکریپت، آسیبپذیریهای امنیتی وب را اکسپلویت کنید.
بعد از بررسی کوتاه برخی آسیبپذیریهای رایج وب اپلیکیشنها، مستقیماً وارد استفاده از جاوااسکریپت به عنوان یک ابزار تهاجمی علیه اپلیکیشن و کلاینتها میشویم.
هر مبحث از دیدگاه متخصصان تست نفوذ مطرح میشود که باید نشان دهند چگونه یک آسیبپذیری قابل اکسپلویت کردن است و عواقب احتمالی عدم اصلاح آن چیست. این دوره ترکیبی متعادل از تئوری، کد و نمایشهای لایو هر اکسپلویت در عمل را ارائه میدهد.
شما نحوه tampering محتوای سایت را یاد میگیرید - صفحه، فرمها، لینکها و عملکردها را دستکاری میکنید. سپس با سوءاستفاده از فرمهای HTML برای جمعآوری داده بیشتر هنگام ارسال فرم، آنها را به سروری که کنترل دارید ارسال میکنید.
شما نحوه نمایش محتویات کوکیهای کاربران را میبینید، سپس سریع به سرقت کوکیها و ارسال آنها به سرور دیگر میروید. شما یاد میگیرید چگونه اعتبارنامهها را سرقت کنید و از احراز هویت اپلیکیشن سوءاستفاده کنید.
شما کاربران را بیشتر با ضبط تعاملات ماوس و ساخت کیلاگر سفارشی دچار مشکل میکنید. شما با نحوه سوءاستفاده از احراز هویت مبتنی بر دانش مانند سوال و پاسخهای مخفی برای ریست حساب آشنا میشوید.
شما به تکنیکهای پیشرفتهتر پرداخته و یاد میگیرید چگونه چندین حمله را به هم زنجیر کنید تا به طور همزمان چندین ضعف اپلیکیشن را اکسپلویت کنید. موضوعات شامل ساخت پستهای جعلی در فرومها، کمپینهای spear phishing و استفاده از تزریق فرمان برای دسترسی به سیستم عامل وب سرور است.
دوره را با معرفی برخی تکنیکهای دفاعی که میتوانید برای جلوگیری از نوع حملاتی که روی وب اپلیکیشنها اجرا کردیم، بکار ببرید، به پایان میرسانیم.
این دوره برای چه کسانی مناسب است؟
- تمام سطوح
هک اخلاقی با جاوااسکریپت
-
مقدمه و محتوای دوره 04:59
-
این امر چگونه به حرفه ما کمک میکند؟ 01:19
-
اخلاق 01:54
-
عملیاتهای اولیه 08:24
-
رویدادها 03:05
-
مدل آبجکت سند (DOM) 05:39
-
XSS انعکاسی 04:36
-
XSS پایدار 02:21
-
XSS مبتنی بر DOM 02:12
-
استفاده از DVWA برای تمرین هدف 05:12
-
انکودینگ داده با Burp Suite 03:28
-
وب سرور پایتون 03:09
-
Netcat Listener 04:06
-
رویکرد و ابزارها 06:45
-
تغییر محتوای HTML برای تخریب ظاهر سایت 08:06
-
راهاندازی حمله مهندسی اجتماعی 10:21
-
Tampering با لینکها 05:49
-
آشکارسازی محتوای کوکی 04:45
-
سرقت کوکیها 05:29
-
سرقت اعتبارنامهها 06:09
-
دریافت داده اضافی فرم 08:47
-
سرقت احراز هویت مبتنی بر دانش 10:40
-
Spear Phishing برای شناسایی سیستم عامل کاربر 06:02
-
تشخیص مرورگر 07:17
-
ضبط فعالیت ماوس 05:35
-
کیلاگینگ 07:54
-
ساخت پستهای جعلی 12:45
-
از XSS انعکاسی تا XSS پایدار 10:24
-
تغییر پسوردها با استفاده از ضعف CSRF 10:13
-
گنجاندن فایلهای جاوااسکریپت راه دور 08:17
-
دریافت فایل پسورد 11:48
-
دسترسی به فایلها و سیستم عاملها 14:39
-
آپلود وب شل 09:46
-
ده آسیبپذیری برتر OWASP 05:38
-
رمزنگاری و حفاظت از کوکی 01:58
-
طراحی ایمن و کنترل دسترسی 04:58
-
ورودی غیرمطمئن 05:58
-
HTTP Listener جایگزین - نودجیاس 04:23
-
خلاصه 03:35
مشخصات آموزش
هک اخلاقی با جاوااسکریپت
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:همه سطوح
- تعداد درس:39
- مدت زمان :04:08:25
- حجم :1.51GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy