تست نفوذ وب اپلیکیشن - عملی
✅ سرفصل و جزئیات آموزش
در این دوره با تست نفوذ وب اپلیکیشن آشنا می شوید.
آنچه یاد خواهید گرفت
- درک کامپوننت های یک وب اپلیکیشن و آسیب پذیری هایی که در هر کامپوننت یافت می شود.
- جمع آوری اطلاعات در مورد وب اپلیکیشن، از جمله شناسایی سطح حمله آن و فناوری های مورد استفاده برای ساخت آن
- استفاده از ابزارهایی مانند Burp Suite و OWASP ZAP برای شناسایی آسیب پذیری ها در یک وب اپلیکیشن
- اکسپلویت کردن آسیب پذیری های رایج وب اپلیکیشن، مانند SQL injection، اسکریپت نویسی بین سایتی و آسیب پذیری های گنجاندن فایل
پیش نیازهای دوره
- درک اولیه از فناوری های وب
- دانش اولیه از شبکه سازی
- آشنایی با لینوکس
- آشنایی با برنامه نویسی وب
توضیحات دوره
دوره عملی تست نفوذ وب اپلیکیشن، برای ارائه دانش و مهارت های مورد نیاز برای شناسایی و اکسپلویت کردن آسیب پذیری ها در وب اپلیکیشن ها به یادگیرندگان طراحی شده است. این دوره طیف گسترده ای از مباحث، از جمله معماری وب اپلیکیشن، شناسایی، ارزیابی آسیب پذیری و اکسپلویت کردن را پوشش می دهد.
این دوره برای کسانی طراحی شده که به دنبال کسب مهارت های مرتبط با تست نفوذ وب اپلیکیشن ها هستند. ما با پوشش دادن مباحثی شروع می کنیم که به شما کمک می کند تا برخی از مبانی فناوری های وب را که پایه و اساس وب اپلیکیشن های مدرن هستند، درک کنید. در مرحله بعد، با ابزارهای رایج تست نفوذ وب اپلیکیشن و همچنین مهارت ها و متدهای جمع آوری اطلاعات آشنا می شوید. در نهایت، آسیب پذیری های رایج وب اپلیکیشن را بررسی کرده و به آن ها حمله خواهیم کرد.
این دوره برای چه کسانی مناسب است؟
- متخصصان امنیت
- توسعه دهندگان وب
- متخصصان IT
- دانشجویانی که به امنیت سایبری علاقه مند هستند و می خواهند نحوه شناسایی و اکسپلویت کردن آسیب پذیری ها در وب اپلیکیشن ها را بیاموزند، این دوره مفید خواهند بود.
تست نفوذ وب اپلیکیشن - عملی
-
بررسی 04:15
-
URLs 18:45
-
متدهای HTTP 13:52
-
زیرساخت وب اپلیکیشن 15:14
-
Web APIs 20:26
-
سیستم های مدیریت محتوا 14:43
-
پایگاه داده ها 17:55
-
مرورگر وب 19:23
-
Burp Suite 22:36
-
OWASP ZAP 23:08
-
Sublist3r 16:45
-
Nikto 23:35
-
Feroxbuster 20:40
-
Cewl 20:49
-
WPScan 24:04
-
SQLMap 18:03
-
FFuF 21:53
-
بررسی دستی 14:44
-
اسکن آسیب پذیری 24:33
-
Fuzzing دایرکتوری 19:26
-
XSS منعکس شده 16:47
-
XSS پایدار 13:44
-
XSS مبتنی بر DOM 13:07
-
SQLi مبتنی بر خطا 28:05
-
SQLi مبتنی بر Blind 13:57
-
سرقت سشن 16:06
-
تزریق فرمان 14:42
-
گنجاندن فایل 21:30
-
CSRF 14:09
-
SSRF 15:07
-
حمله JWT 28:51
-
IDOR 12:10
-
پیکربندی های نادرست امنیت 15:30
مشخصات آموزش
تست نفوذ وب اپلیکیشن - عملی
- تاریخ به روز رسانی: 1404/06/14
- سطح دوره:همه سطوح
- تعداد درس:33
- مدت زمان :09:58:34
- حجم :9.84GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy