دوره آموزشی
آموزش های یودمی
دوبله زبان فارسی

ابزارهای تست نفوذ و هک وب سایت

ابزارهای تست نفوذ و هک وب سایت

✅ سرفصل و جزئیات آموزش

در این دوره به یک هکر اخلاقی، متخصص تست نفوذ یا شکارچی باگ باونتی تبدیل می شوید. شما یاد می گیرید مانند یک هکر کلاه سیاه وب سایت ها را هک کنید.

آنچه یاد خواهید گرفت

  • هک کامل وب سایت
  • نصب آخرین نسخه کالی لینوکس 2020 و نحوه تعامل با ترمینال
  • فرمان های ترمینال و لینوکس
  • هک کردن وب سایت ها و سرورها
  • SQL injection - دستی و خودکار
  • اسکریپت نویسی بین سایتی
  • اکسپلوتیشن پایگاه داده
  • ابزار تست نفوذ - OWASP ZAP
  • ابزار تست نفوذ - آخرین Burp Suite 2021
  • یاد می گیرید که آسیب‌ پذیری‌ ها را گزارش کرده و پاداش دریافت کنید

پیش نیازهای دوره

  • دانش اولیه IT
  • همه چیز آزاد و شفاف است.
  • بدون نیاز به دانش لینوکس، برنامه نویسی یا هک

توضیحات دوره

دوره کامل هک وب سایت از سطح مبتدی تا پیشرفته

با استفاده از بهترین ابزارهای تست نفوذ، مانند یک هکر کلاه سیاه، سیستم ها را هک کنید.

این دوره قرار است بسیار کاربردی باشد.

آنچه ما در این دوره پوشش می دهیم:

آخرین نسخه کالی لینوکس 2020

  • در این دوره نحوه نصب آخرین نسخه کالی لینوکس 2020 را یاد خواهیم گرفت.
  • مراحل راه اندازی و نصب، فرمان های ترمینال و لینوکس، فرمان های شبکه
  • پس از نصب کالی به بسیاری از هک ها دسترسی خواهید داشت.
  • یادگیری نصب virtual box و نحوه استفاده از کالی لینوکس به عنوان ماشین مجازی در دستگاه میزبان اصلی خود در ویندوز و OSX

جمع آوری اطلاعات

ما تمام ابزارها و تکنیک های جمع آوری اطلاعات هدف یا وب سایت شما را مشاهده خواهیم کرد.

اولین کاری که قبل از شروع تلاش برای اکسپلویت کردن یا یافتن هر گونه آسیب پذیری انجام می دهیم، جمع آوری اطلاعات است.

چگونه می توان تا حد امکان اطلاعات مورد نظر و وب اپلیکیشن ها را جمع آوری کرد؟

  • مانند آدرس IP هدف
  • اطلاعات نام دامنه
  • فناوری های مورد استفاده در وب سایت ها
  • زبان های برنامه نویسی مورد استفاده
  • چه نوع سروری نصب شده است.
  • چه نوع پایگاه داده استفاده می شود.

شما هر فایلی که در لیست نیست یا هر دامنه فرعی که برای افراد دیگر قابل مشاهده نیست را پیدا می کنید.

هک وب سایت

شما با نحوه هک کردن وب سایت ها و کشف فایل ها و داده حساس در وب سایت ها آشنا می شوید.

  • انجام SQL injections
  • اسکریپت نویسی بین سایتی
  • اکسپلوتیشن پایگاه داده
  • ابزارهای خودکار برای SQL injections و هک وب سایت
  • کشف اطلاعات مربوط به سرورها و اکسپلویت کردن آن
  • تمرین حملات روی ماشین های مجازی Metasploitable

OWASP ZAP، ابزار ضروری برای هکرهای اخلاقی است. برخی از شکارچیان باگ باونتی نیز از این ابزار برای دریافت اطلاعات غنی از سایت هدف و به منظور شکار اطلاعات یا دریافت اطلاعاتی که در صفحات وب پنهان است استفاده می کنند.

  • ابزار تست نفوذ رایگان و متن باز
  • بهترین برای هکرها و متخصصان تست نفوذ
  • به رسمیت شناخته شده در سراسر جهان توسط متخصصان
  • OWASP ZAP به تنهایی می تواند کل سرور را از بین ببرد.
  • نصب آسان چندسکویی (مک، ویندوز و لینوکس)

ابزار قدرتمند به منظور تنزل وب اپلیکیشن ها و شکار آسیب پذیری ها یا ناامنی ها

Burp Suite 2021 یکی از محبوب‌ ترین ابزارهای تست نفوذ و یابنده آسیب‌ پذیری است که اغلب برای بررسی امنیت وب اپلیکیشن ها و برای ارزیابی امنیت وب اپلیکیشن ها و انجام تست های عملی استفاده می شود.

  • رهگیری هر چیزی که مرورگر شما می بیند.
  • brute-forcing و fuzzing سریع تر
  • تسهیل تست دستی عمیق تر
  • گزینه ای برای اسکن غیرفعال هر درخواستی که می کنید یا انجام اسکن فعال در URLs خاص
  • تنظیمات برای اصلاح خودکار پاسخ ها - قوانین را هم برای پاسخ ها و هم برای درخواست ها مطابقت داده و جایگزین می کنید.
  • BApp Store قابلیت ها را سفارشی کرده و گسترش می دهد. Burp Extensions یک محصول قدرتمند است که انجام هر گونه تست وب اپلیکیشن را ارائه می دهد.

برنامه های باگ باونتی

شما می آموزید که چگونه می‌ توانید سفر خود را در پلتفرم‌ های باگ باونتی آغاز کنید.

  • انتخاب هدف خود
  • یافتن باگ ها در برنامه
  • چگونه آسیب پذیری ها را گزارش دهیم؟
  • کسب پاداش

این دوره برای چه کسانی مناسب است؟

  • نیازی به هیچ تجربه ای نیست.
  • متخصصان تست نفوذ
  • مبتدیانی که علاقه مند به ایجاد حرفه ای در امنیت سایبری هستند.
  • کسی که می خواهد هک اخلاقی را یاد بگیرد.
  • کسی که می خواهد وب سایت ها را هک کند.
  • کسی که می خواهد ابزارهای تست نفوذ را یاد بگیرد.
  • کسی که علاقه مند به یادگیری نحوه ایمن سازی وب سایت ها و وب اپلیکیشن ها از هکرها است

ابزارهای تست نفوذ و هک وب سایت

  • بررسی دوره 04:50
  • بررسی هک اخلاقی 03:18
  • بررسی لابراتوار هک 03:52
  • نصب Virtual Box 04:13
  • نصب آخرین کالی لینوکس 2020.3 11:56
  • تنظیم پسورد ریشه 02:52
  • بروزرسانی و ارتقای کالی لینوکس خود 01:59
  • بررسی کالی لینوکس 05:01
  • فرمان های لینوکس و ترمینال 09:51
  • پیکربندی های شبکه 03:35
  • فرمان های شبکه 06:38
  • مدیریت فایل ها 05:23
  • مدیریت سرویس های کالی 06:26
  • جستجوی Whois 05:49
  • شناسایی فناوری های مورد استفاده در وب سایت 06:16
  • اطلاعات DNS 11:23
  • کشف وب سایت ها در همان سرور 04:33
  • کشف دامنه های فرعی 06:21
  • بررسی Maltego 07:02
  • یافتن هدف خود برای باگ باونتی 04:11
  • جمع آوری آدرس های ایمیل هدف ما - Hunter.io 04:14
  • جمع آوری اطلاعات هدف با استفاده از theharvester 04:27
  • کشف دامنه های فرعی با Sublist3r 06:46
  • کشف دامنه های فرعی با crt.sh 03:46
  • دامنه های فرعی کشف پروژه 05:54
  • Google Dorks 06:18
  • نصب Metasploitable به عنوان ماشین مجازی 07:44
  • آشنای با حملات سمت سرور 05:21
  • نصب Zenmap 02:23
  • جمع آوری اطلاعات و کشف آسیب پذیری با استفاده ازZenmap 10:35
  • اکسپلویت کردن هدف و کسب کنترل کامل 08:30
  • کشف آسیب پذیری و هک سرور 10:11
  • بررسی 09:31
  • بررسی فایل ها و دایرکتوری ها 05:20
  • یافتن داده و فایل های حساس 04:37
  • بررسی داده و فایل های حساس 04:56
  • SQL Injection - بررسی 09:39
  • یافتن SQL Injections - بخش 1 14:46
  • اکسپلویت کردن فرم های لاگین 07:07
  • یافتن SQL Injections - بخش 2 09:24
  • کشف پایگاه داده 06:24
  • کشف جداول در پایگاه داده 04:21
  • استخراج نام کاربری ها و پسوردهای ذخیره شده در جداول پایگاه داده 05:41
  • تزریق فایل ها روی سرور 07:51
  • حملات خودکار 10:04
  • اسکریپت نویسی بین سایتی - بررسی 03:26
  • XSS منعکس شده 04:35
  • XSS ذخیره شده 03:57
  • کسب دسترسی کامل به هدف با اکسپلویت کردن XSS 08:02
  • بررسی OWASP ZAP 26:02
  • نصب OWASP ZAP 05:12
  • شش عنصر رابط کاربری 14:34
  • مارکت پلیس ZAP 09:40
  • Policy Manager اسکن 27:03
  • پیکربندی ZAP 33:00
  • حالت های حمله ZAP 13:53
  • بررسی اسکن خودکار و دستی 17:44
  • Spider کردن سایت هدف 26:09
  • Fuzzing کردن URL هدف 25:32
  • اسکن فعال 21:09
  • نقاط شکست و Requestor 16:21
  • احراز هویت و مدیریت سشن 28:15
  • Anti-CSRF و سایر افزونه ها در OWASP ZAP 31:50
  • حالت Heads Up Display (HUD) 17:23
  • ZAP API 16:32
  • مرورگر اجباری 11:14
  • فراخوانی Burp suite به ZAP 10:10
  • تولید گزارش ها 07:30
  • نصب Burp Suite 11:32
  • پیکربندی گواهینامه Burp CA 09:22
  • Burp Suite و آکادمی امنیت وب 07:19
  • بررسی Burp Suite 17:27
  • رهگیری پروکسی ها و گزینه ها 28:00
  • تنظیمات پروکسی غیرقابل رویت Burps برای کلاینت‌ هایی که از پروکسی آگاه نیستند 13:06
  • کلیدهای فوری Burp Suite 15:41
  • آکادمی امنیت وب - لابراتوارهای حل 17:19
  • Burp Suite - داشبورد و تسک لایو 17:40
  • گزینه های کاربر و گزینه های پروژه Burp Suite 20:23
  • Burp Repeater 17:35
  • پیکربندی های Burp Intruder 15:14
  • حملات Burp Intruder 10:45
  • Intruder - پردازش Payload و Brute forcer 09:22
  • Intruder - بررسی Grep match و Grep extract با بمب خوشه ای 18:00
  • Intruder - فیلدهای فرم پنهان و انواع Payload 12:47
  • Intruder - ژنراتور نام کاربری 08:30
  • Burp - مطابقت و جایگزینی 16:35
  • Burp - بررسی Sequencer 20:53
  • Burp - مقایسه site maps 15:31
  • Burp - افزونه ها 17:23
  • Burp - تست دستی 07:26
  • BugCrowd 20:26
  • HackerOne 12:19
  • باگ باونتی باز 08:12

6,840,000 1,368,000 تومان

مشخصات آموزش

ابزارهای تست نفوذ و هک وب سایت

  • تاریخ به روز رسانی: 1404/06/14
  • سطح دوره:همه سطوح
  • تعداد درس:93
  • مدت زمان :17:19:19
  • حجم :7.85GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
1,474,500 294,900 تومان
  • زمان: 03:44:14
  • تعداد درس: 45
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
7,827,500 1,565,500 تومان
  • زمان: 19:49:53
  • تعداد درس: 83
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
770,000 154,000 تومان
  • زمان: 01:57:58
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
4,351,500 870,300 تومان
  • زمان: 11:01:32
  • تعداد درس: 53
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
711,000 142,200 تومان
  • زمان: 01:48:43
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,356,000 271,200 تومان
  • زمان: 03:26:02
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,930,000 786,000 تومان
  • زمان: 09:57:30
  • تعداد درس: 74
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,304,500 660,900 تومان
  • زمان: 08:22:41
  • تعداد درس: 74
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
6,504,000 1,300,800 تومان
  • زمان: 16:28:13
  • تعداد درس: 122
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید