تست نفوذ عملی وب اپلیکیشن (WAPT)
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- اصول امنیت نرمافزار
- چگونه به تست امنیت یک وب اپلیکیشن نزدیک شویم؟
- چگونه مسائل امنیتی را از طریق اثبات مفهوم (PoC) مستندسازی کنیم؟
- چگونه درباره ریسکها و تهدیدهای مرتبط با مسائل امنیتی استدلال کنیم؟
- چگونه از Burp Suite برای انجام تست نفوذ وب استفاده کنیم؟
پیشنیازهای دوره
- دانش پایه لینوکس
- دانش پایه HTTP
توضیحات دوره
این دوره با یک هدف روشن توسعه داده شده است: نشان دادن عملی اینکه انجام تست نفوذ وب اپلیکیشن (WAPT) دقیقاً چگونه است، درست همانطور که در یک هفته کاری معمول با یک مشتری واقعی رخ میدهد. این رویکرد به شما کمک میکند تا به سرعت به سطح تجربه متخصص جوان تست نفوذ برسید.
به این پرسشها فکر کنید:
- آیا به کار در صنعت امنیت علاقهمند هستید؟
- آیا میخواهید یاد بگیرید چگونه امنیت یک وب اپلیکیشن را تست کنید؟
- آیا یادگیری عملی و مبتنی بر تمرین را دوست دارید؟
اگر پاسخ شما به این پرسشها بله است، این دوره برای شما مناسب است.
در این دوره، نشان میدهیم چگونه امنیت Secure Bank را تست کنیم؛ یک اپلیکیشن بانکداری خانگی که به عنوان محیط تمرین برای متخصصان تست نفوذ و توسعهدهندگان وب طراحی شده است. در طول تست، بیش از 40 مشکل امنیتی را پیدا خواهیم کرد که در دستهبندیهای زیر قرار میگیرند:
- افشای اطلاعات
- آسیبپذیریهای تزریق
- احراز هویت
- مجوز
- مدیریت سشن
- آسیبپذیریهای منطق کسبوکار
- آسیبپذیریهای اعتبارسنجی داده
- رمزنگاری
- پیکربندی ناامن
برای هر مشکل امنیتی، نشان خواهیم داد چگونه رفتار آسیبپذیر را پیدا کنید، چگونه آن را اکسپلویت کنید و در نهایت چگونه با استفاده از اثبات مفهوم (PoC) مکتوب آن را برای مشتری نهایی توضیح دهید. در پایان دوره، 40 PoC متفاوت برای 40 آسیبپذیری متفاوت خواهید دید. این موضوع باید درک بسیار خوبی از تست WAPT به شما بدهد؛ چیزی که به شما کمک میکند وارد این صنعت شوید یا در صورت نیاز، مهارتهای خود را دقیقتر و بهتر کنید.
این دوره برای چه کسانی مناسب است؟
- علاقهمندان به امنیت سایبری که درباره تست امنیت وب کنجکاو هستند.
- افرادی که علاقهمند هستند به عنوان متخصصان تست نفوذ وب در صنعت امنیت کار کنند.
- افرادی که به طور کلی به امنیت علاقهمند هستند.
تست نفوذ عملی وب اپلیکیشن (WAPT)
-
whoami 04:14
-
اهداف یادگیری 07:01
-
دانش مورد نیاز 02:26
-
محتوای دوره 02:45
-
بررسی بخش 04:51
-
ویژگیهای امنیتی (CIA) 17:08
-
آسیبپذیریهای نرمافزار 11:27
-
مثال - SQL Injection 16:42
-
مثال - IDOR 10:14
-
مثال - XSS ذخیره شده 12:25
-
مثال - تزریق CMD 09:42
-
ریسکهای نرمافزار 10:48
-
آسیبپذیریهای نرمافزار در برابر ریسکهای نرمافزار 05:36
-
مثال - Enumeration کاربران 07:48
-
چگونه امنیت را اندازهگیری کنیم؟ 06:35
-
ارزیابی آسیبپذیری (VA) 07:47
-
تست نفوذ شبکه (NPT) 06:48
-
تست نفوذ وب اپلیکیشن (WAPT) 16:24
-
بازبینی امن کد (SCR) 06:48
-
سایر فعالیتهای تست 06:26
-
سیستم CVE 10:48
-
Enumeration ضعفهای رایج (CWE) 07:06
-
سیستم CVSS 14:00
-
CVE-2022-22965 22:21
-
OWASP 15:47
-
Phrack 05:35
-
درباره Capture the Flags (CTFs) 11:43
-
امنیت در SDLC 13:44
-
معرفی Secure Bank 11:07
-
استقرار Secure Bank 10:25
-
عیبیابی Secure Bank 00:41
-
آغاز فعالیت WAPT 07:30
-
راهاندازی تست HTTP 04:20
-
درباره پروتکل HTTP 11:24
-
اسکن سرویس با nmap 07:45
-
نصب Burp Suite 06:42
-
کار با Burp Suite 28:20
-
افزونههای Burp Suite 02:47
-
مطلب اضافی - mitmproxy 05:32
-
مطلب اضافی - اتصال مرورگر به پروکسی 07:58
-
پوشش تست 10:25
-
دسته بندی آسیبپذیریها 11:35
-
مقدمهای بر افشای اطلاعات 06:29
-
Enumeration فایلها و دایرکتوریها 10:51
-
مورد شماره 1 - نمایش Swagger API 12:15
-
مورد شماره 2 - لیست دایرکتوری 07:45
-
مورد شماره 3 - نمایش Stack Trace 15:01
-
مورد شماره 4 - خطاهای مدیریت نشده 20:20
-
مورد شماره 5 - در معرض قرار گرفتن قابلیتهای حساس 15:56
-
مورد شماره 6 - افشای متادیتای PDF 08:18
-
مورد شماره 7 - بنرهای سرور 05:46
-
مقدمهای بر آسیبپذیریهای تزریق 05:40
-
مورد شماره 1 - SQL Injection 33:27
-
اکسپلویت کردن از SQL Injection با sqlmap 06:26
-
مطلب اضافی - بازبینی کد SQL Injection 11:26
-
مورد شماره 2 - XSS ذخیره شده 18:35
-
مورد شماره 3 - XSS بازتابی 13:11
-
مورد شماره 4 - پیمایش مسیر 17:40
-
مطلب اضافی - پیمایش مسیر: فایل سیستم proc/ 07:13
-
مورد شماره 5 - انتیتی خارجی XML (XXE) 12:08
-
مورد شماره 6 - جعل درخواست سمت سرور (SSRF) 17:40
-
مطلب اضافی - SSRF - نوشتن دلخواه فایل تا XSS ذخیره شده 06:29
-
مورد شماره 7 - تزریق فرمان 15:02
-
نتیجهگیری 02:01
-
مقدمهای بر احراز هویت 04:59
-
مورد شماره 1 - بایپس احراز هویت 12:40
-
مورد شماره 2 - Enumeration کاربران 11:56
-
مورد شماره 3 - بروزرسانی ناامن پسورد 11:54
-
مورد شماره 4 - سیاست ضعیف پسورد 09:21
-
مورد شماره 5 - نبود احراز هویت چند عاملی 06:34
-
نتیجهگیری 02:58
-
مقدمهای بر مجوز 07:56
-
مورد شماره 1 - IDOR - بخش 1 11:58
-
مورد شماره 1 - IDOR - بخش 2 14:32
-
مورد شماره 2 - ارتقای افقی سطح دسترسی 14:48
-
مورد شماره 3 - ارتقای عمودی سطح دسترسی - بخش 1 14:54
-
مورد شماره 3 - ارتقای عمودی سطح دسترسی - بخش 2 11:21
-
نتیجهگیری 01:21
-
مقدمهای بر مدیریت سشن 04:49
-
مورد شماره 1 - کوکی سشن ناامن 07:32
-
مورد شماره 2 - نبود ویژگیهای امنیتی در کوکی سشن 12:01
-
مورد شماره 3 - خروج نامناسب از سیستم 04:57
-
مورد شماره 4 - CSRF در بروزرسانی پسورد 35:15
-
تست فیکس کردن سشن 04:04
-
مورد شماره 5 - نبود کنترلهای ضد اتوماسیون 16:52
-
مورد شماره 6 - اجازه دادن به سشنهای همزمان 06:44
-
مقدمهای بر Json Web Tokens (JWTs) 13:21
-
حمله JWT شماره 1 - امضای تأیید نشده 05:28
-
حمله JWT شماره 2 - الگوریتم None 06:47
-
حمله JWT شماره 3 - کلید امضای ضعیف 11:36
-
حمله JWT شماره 4 - سردرگمی الگوریتم 21:05
-
نتیجهگیری 01:47
-
مقدمهای بر منطق کسبوکار 04:00
-
مورد شماره 1 - پول بینهایت 08:52
-
مورد شماره 2 - شرایط رقابت در فروشگاه 14:28
-
مقدمهای بر اعتبارسنجی 06:25
-
مورد شماره 1 - آپلود فایل مخرب 14:15
-
مورد شماره 2 - آپلود دلخواه فایل 08:55
-
مورد شماره 3 - لوکیشن نوشتن دلخواه فایل 15:44
-
مورد شماره 4 - ریدایرکشن باز 07:43
-
مورد شماره 5 - ReDoS 16:18
-
مورد شماره 6 - سریالزدایی ناامن 30:06
-
مقدمهای بر رمزنگاری 03:44
-
مورد شماره 1 - کانال ارتباطی ناامن 17:03
-
مورد شماره 2 - ذخیرهسازی ناامن پسورد 14:04
-
مورد شماره 3 - اعتبارات هاردکد شده 09:12
-
مورد شماره 4 - تصادفی بودن ناامن 09:10
-
مقدمهای بر پیکربندی ناامن 01:24
-
مورد شماره 1 - کد منبع در کانتینر Docker 08:25
-
مورد شماره 2 - نبود سیاست امنیت محتوا (CSP) 09:20
مشخصات آموزش
تست نفوذ عملی وب اپلیکیشن (WAPT)
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:مقدماتی
- تعداد درس:110
- مدت زمان :19:22:22
- حجم :25.5GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy