دوره آموزشی
The Great Courses
دوبله زبان فارسی

تست نفوذ عملی وب اپلیکیشن (WAPT)

تست نفوذ عملی وب اپلیکیشن (WAPT)

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • اصول امنیت نرم‌افزار
  • چگونه به تست امنیت یک وب اپلیکیشن نزدیک شویم؟
  • چگونه مسائل امنیتی را از طریق اثبات مفهوم (PoC) مستندسازی کنیم؟
  • چگونه درباره ریسک‌ها و تهدیدهای مرتبط با مسائل امنیتی استدلال کنیم؟
  • چگونه از Burp Suite برای انجام تست نفوذ وب استفاده کنیم؟

پیش‌نیازهای دوره

  • دانش پایه لینوکس
  • دانش پایه HTTP

توضیحات دوره

این دوره با یک هدف روشن توسعه داده شده است: نشان دادن عملی اینکه انجام تست نفوذ وب اپلیکیشن (WAPT) دقیقاً چگونه است، درست همان‌طور که در یک هفته کاری معمول با یک مشتری واقعی رخ می‌دهد. این رویکرد به شما کمک می‌کند تا به‌ سرعت به سطح تجربه متخصص جوان تست‌ نفوذ برسید.

به این پرسش‌ها فکر کنید:

  • آیا به کار در صنعت امنیت علاقه‌مند هستید؟
  • آیا می‌خواهید یاد بگیرید چگونه امنیت یک وب اپلیکیشن را تست کنید؟
  • آیا یادگیری عملی و مبتنی بر تمرین را دوست دارید؟

اگر پاسخ شما به این پرسش‌ها بله است، این دوره برای شما مناسب است.

در این دوره، نشان می‌دهیم چگونه امنیت Secure Bank را تست کنیم؛ یک اپلیکیشن بانکداری خانگی که به‌ عنوان محیط تمرین برای متخصصان تست‌ نفوذ و توسعه‌دهندگان وب طراحی شده است. در طول تست، بیش از 40 مشکل امنیتی را پیدا خواهیم کرد که در دسته‌‌بندی‌های زیر قرار می‌گیرند:

  • افشای اطلاعات
  • آسیب‌پذیری‌های تزریق
  • احراز هویت
  • مجوز
  • مدیریت سشن
  • آسیب‌پذیری‌های منطق کسب‌وکار
  • آسیب‌پذیری‌های اعتبارسنجی داده
  • رمزنگاری
  • پیکربندی ناامن

برای هر مشکل امنیتی، نشان خواهیم داد چگونه رفتار آسیب‌پذیر را پیدا کنید، چگونه آن را اکسپلویت کنید و در نهایت چگونه با استفاده از اثبات‌ مفهوم (PoC) مکتوب آن را برای مشتری نهایی توضیح دهید. در پایان دوره، 40 PoC متفاوت برای 40 آسیب‌پذیری متفاوت خواهید دید. این موضوع باید درک بسیار خوبی از تست WAPT به شما بدهد؛ چیزی که به شما کمک می‌کند وارد این صنعت شوید یا در صورت نیاز، مهارت‌های خود را دقیق‌تر و بهتر کنید.

این دوره برای چه کسانی مناسب است؟

  • علاقه‌مندان به امنیت سایبری که درباره تست امنیت وب کنجکاو هستند.
  • افرادی که علاقه‌مند هستند به‌ عنوان متخصصان تست‌ نفوذ وب در صنعت امنیت کار کنند.
  • افرادی که به‌ طور کلی به امنیت علاقه‌مند هستند.

تست نفوذ عملی وب اپلیکیشن (WAPT)

  • whoami 04:14
  • اهداف یادگیری 07:01
  • دانش مورد نیاز 02:26
  • محتوای دوره 02:45
  • بررسی بخش 04:51
  • ویژگی‌های امنیتی (CIA) 17:08
  • آسیب‌پذیری‌های نرم‌افزار 11:27
  • مثال - SQL Injection 16:42
  • مثال - IDOR 10:14
  • مثال - XSS ذخیره‌ شده 12:25
  • مثال - تزریق CMD 09:42
  • ریسک‌های نرم‌افزار 10:48
  • آسیب‌پذیری‌های نرم‌افزار در برابر ریسک‌های نرم‌افزار 05:36
  • مثال - Enumeration کاربران 07:48
  • چگونه امنیت را اندازه‌گیری کنیم؟ 06:35
  • ارزیابی آسیب‌پذیری (VA) 07:47
  • تست نفوذ شبکه (NPT) 06:48
  • تست نفوذ وب اپلیکیشن (WAPT) 16:24
  • بازبینی امن کد (SCR) 06:48
  • سایر فعالیت‌های تست 06:26
  • سیستم CVE 10:48
  • Enumeration ضعف‌های رایج (CWE) 07:06
  • سیستم CVSS 14:00
  • CVE-2022-22965 22:21
  • OWASP 15:47
  • Phrack 05:35
  • درباره Capture the Flags (CTFs) 11:43
  • امنیت در SDLC 13:44
  • معرفی Secure Bank 11:07
  • استقرار Secure Bank 10:25
  • عیب‌یابی Secure Bank 00:41
  • آغاز فعالیت WAPT 07:30
  • راه‌اندازی تست HTTP 04:20
  • درباره پروتکل HTTP 11:24
  • اسکن سرویس با nmap 07:45
  • نصب Burp Suite 06:42
  • کار با Burp Suite 28:20
  • افزونه‌های Burp Suite 02:47
  • مطلب اضافی - mitmproxy 05:32
  • مطلب اضافی - اتصال مرورگر به پروکسی 07:58
  • پوشش تست 10:25
  • دسته بندی آسیب‌پذیری‌ها 11:35
  • مقدمه‌ای بر افشای اطلاعات 06:29
  • Enumeration فایل‌ها و دایرکتوری‌ها 10:51
  • مورد شماره 1 - نمایش Swagger API 12:15
  • مورد شماره 2 - لیست دایرکتوری 07:45
  • مورد شماره 3 - نمایش Stack Trace 15:01
  • مورد شماره 4 - خطاهای مدیریت‌ نشده 20:20
  • مورد شماره 5 - در معرض قرار گرفتن قابلیت‌های حساس 15:56
  • مورد شماره 6 - افشای متادیتای PDF 08:18
  • مورد شماره 7 - بنرهای سرور 05:46
  • مقدمه‌ای بر آسیب‌پذیری‌های تزریق 05:40
  • مورد شماره 1 - SQL Injection 33:27
  • اکسپلویت‌ کردن از SQL Injection با sqlmap 06:26
  • مطلب اضافی - بازبینی کد SQL Injection 11:26
  • مورد شماره 2 - XSS ذخیره‌ شده 18:35
  • مورد شماره 3 - XSS بازتابی 13:11
  • مورد شماره 4 - پیمایش مسیر 17:40
  • مطلب اضافی - پیمایش مسیر: فایل‌ سیستم proc/ 07:13
  • مورد شماره 5 - انتیتی خارجی XML (XXE) 12:08
  • مورد شماره 6 - جعل درخواست سمت سرور (SSRF) 17:40
  • مطلب اضافی - SSRF - نوشتن دلخواه فایل تا XSS ذخیره‌ شده 06:29
  • مورد شماره 7 - تزریق فرمان 15:02
  • نتیجه‌گیری 02:01
  • مقدمه‌ای بر احراز هویت 04:59
  • مورد شماره 1 - بای‌پس احراز هویت 12:40
  • مورد شماره 2 - Enumeration کاربران 11:56
  • مورد شماره 3 - بروزرسانی ناامن پسورد 11:54
  • مورد شماره 4 - سیاست ضعیف پسورد 09:21
  • مورد شماره 5 - نبود احراز هویت چند عاملی 06:34
  • نتیجه‌گیری 02:58
  • مقدمه‌ای بر مجوز 07:56
  • مورد شماره 1 - IDOR - بخش 1 11:58
  • مورد شماره 1 - IDOR - بخش 2 14:32
  • مورد شماره 2 - ارتقای افقی سطح دسترسی 14:48
  • مورد شماره 3 - ارتقای عمودی سطح دسترسی - بخش 1 14:54
  • مورد شماره 3 - ارتقای عمودی سطح دسترسی - بخش 2 11:21
  • نتیجه‌گیری 01:21
  • مقدمه‌ای بر مدیریت سشن 04:49
  • مورد شماره 1 - کوکی سشن ناامن 07:32
  • مورد شماره 2 - نبود ویژگی‌های امنیتی در کوکی سشن 12:01
  • مورد شماره 3 - خروج نامناسب از سیستم 04:57
  • مورد شماره 4 - CSRF در بروزرسانی پسورد 35:15
  • تست فیکس کردن سشن 04:04
  • مورد شماره 5 - نبود کنترل‌های ضد اتوماسیون 16:52
  • مورد شماره 6 - اجازه دادن به سشن‌های همزمان 06:44
  • مقدمه‌ای بر Json Web Tokens (JWTs) 13:21
  • حمله JWT شماره 1 - امضای تأیید نشده 05:28
  • حمله JWT شماره 2 - الگوریتم None 06:47
  • حمله JWT شماره 3 - کلید امضای ضعیف 11:36
  • حمله JWT شماره 4 - سردرگمی الگوریتم 21:05
  • نتیجه‌گیری 01:47
  • مقدمه‌ای بر منطق کسب‌وکار 04:00
  • مورد شماره 1 - پول بی‌نهایت 08:52
  • مورد شماره 2 - شرایط رقابت در فروشگاه 14:28
  • مقدمه‌ای بر اعتبارسنجی 06:25
  • مورد شماره 1 - آپلود فایل مخرب 14:15
  • مورد شماره 2 - آپلود دلخواه فایل 08:55
  • مورد شماره 3 - لوکیشن نوشتن دلخواه فایل 15:44
  • مورد شماره 4 - ریدایرکشن باز 07:43
  • مورد شماره 5 - ReDoS 16:18
  • مورد شماره 6 - سریال‌زدایی ناامن 30:06
  • مقدمه‌ای بر رمزنگاری 03:44
  • مورد شماره 1 - کانال ارتباطی ناامن 17:03
  • مورد شماره 2 - ذخیره‌سازی ناامن پسورد 14:04
  • مورد شماره 3 - اعتبارات هاردکد شده 09:12
  • مورد شماره 4 - تصادفی‌ بودن ناامن 09:10
  • مقدمه‌ای بر پیکربندی ناامن 01:24
  • مورد شماره 1 - کد منبع در کانتینر Docker 08:25
  • مورد شماره 2 - نبود سیاست امنیت محتوا (CSP) 09:20

11,546,000 2,886,500 تومان

مشخصات آموزش

تست نفوذ عملی وب اپلیکیشن (WAPT)

  • تاریخ به روز رسانی: 1405/04/02
  • سطح دوره:مقدماتی
  • تعداد درس:110
  • مدت زمان :19:22:22
  • حجم :25.5GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
9,835,000 1,967,000 تومان
  • زمان: 13:12:05
  • تعداد درس: 134
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,833,000 366,600 تومان
  • زمان: 02:27:39
  • تعداد درس: 24
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
6,100,500 1,220,100 تومان
  • زمان: 08:11:21
  • تعداد درس: 28
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
7,256,500 1,451,300 تومان
  • زمان: 09:44:25
  • تعداد درس: 67
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید