10 حمله برتر وب اپلیکیشن از نسخه 2025 OWASP
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- با 29 آزمایش عملی، بهصورت اخلاقی وبسایتهای واقعی را هک کنید و حملات تزریق، شکستهای رمزنگاری، SSRF و بسیاری از آسیبپذیریهای واقعی دیگر را بررسی کنید.
- مهمترین ریسکهای وب را بر اساس OWASP Top 10 درک کنید، از جمله موارد جدید در بروزرسانی 2025
- یاد بگیرید مانند یک مهاجم و یک مدافع فکر کنید، نقصهای امنیتی را کشف کنید، آنها را برطرف کنید و از بروز دوبارهشان در اپلیکیشن های خود جلوگیری کنید.
- مهارتهای عملی به دست آورید که شما را در نگاه کارفرمایان متمایز میکند و ارزش فوری برای هر تیم توسعه یا امنیتی ایجاد میکند.
پیشنیازهای دوره
- هیچ تجربه قبلی در امنیت وب یا تست نفوذ لازم نیست.
- درک اولیه از چگونگی کار وب (برای مثال، مرورگرهای وب، درخواستها/پاسخهای HTTP و معماری کلاینت-سرور) کافی است.
- آشنایی با فناوریهای وب مانند HTML و JavaScript مفید است.
توضیحات دوره
به «10 حمله برتر به وب اپلیکیشن از نسخه 2025 OWASP» خوش آمدید؛ یک دوره جامع که برای ارائه دانش و تجربه عملی لازم جهت حمله و دفاع در برابر مهمترین آسیبپذیریهای وب اپلیکیشن ها طراحی شده است.
این دوره حملات OWASP Top 10 را بهصورت عمیق پوشش میدهد و با Broken Access Control آغاز میشود؛ جایی که بررسی میکنیم مهاجمان چگونه از آسیبپذیریها برای دسترسی غیرمجاز به بخشهای حساس یک وب اپلیکیشن سوءاستفاده میکنند. همچنین Cryptographic Failures را بررسی میکنیم؛ جایی که اهمیت متدهای رمزنگاری امن و اینکه پیادهسازی نادرست چگونه میتواند به نشت داده منجر شود را یاد میگیرید.
این دوره به حملات تزریق میپردازد و روی SQL Injection، XSS (Cross-Site Scripting) و سایر آسیبپذیریهای مبتنی بر تزریق تمرکز دارد. شما از طریق آزمایشگاههای تعاملی، تجربه عملی در اکسپلویت و جلوگیری از این حملات به دست خواهید آورد. Insecure Design نیز یکی دیگر از موضوعات کلیدی است که در آن نقصهای طراحیای را کشف میکنید که اپلیکیشن ها را در برابر سوءاستفاده آسیبپذیر میکنند.
در ادامه، به بررسی پیکربندی نادرست امنیتی، کامپوننتهای آسیبپذیر و قدیمی و شکستهای شناسایی و احراز هویت میپردازیم و همه چیز از مدیریت نادرست رمز عبور گرفته تا وابستگیهای نرمافزاری قدیمی را پوشش میدهیم. شکستهای یکپارچگی نرمافزار و داده و شکستهای لاگ کردن و نظارت رویدادهای امنیتی نیز پوشش داده میشوند تا اطمینان حاصل شود که شما چگونگی شناسایی، پیشگیری و پاسخ مؤثر به حملات را درک میکنید.
در نهایت، Server-Side Request Forgery (SSRF) مورد بحث قرار میگیرد و نشان میدهد که چگونه مهاجمان میتوانند کنترلهای امنیتی را برای هدف قرار دادن سرویسهای داخلی دور بزنند. همچنین با مدیریت نادرست شرایط استثنایی آشنا میشوید، مفهومی حیاتی که در آن مدیریت نادرست خطا یا رفتار غیرمنتظره سیستم میتواند منجر به افشای اطلاعات حساس یا اختلال در منطق اپلیکیشن شود.
این دوره همچنین نشان میدهد که تمرکز OWASP چگونه از 2021 تا 2025 تکامل یافته است تا به شما کمک کند یک قدم جلوتر از تهدیدهای نوظهور بمانید.
در پایان این دوره، درک محکمی از آسیبپذیریهای وب اپلیکیشن ها و مهارتهای لازم برای ایمنسازی وب اپلیکیشن ها مدرن خواهید داشت و به یک دارایی ارزشمند در حوزه امنیت سایبری تبدیل میشوید.
این دوره برای چه کسانی مناسب است؟
- تحلیلگر SOC سطح 1 و 2 و 3
- تستنفوذگر وب
- توسعهدهندگان وب اپلیکیشن (فرانتاند و بکاند)
- مهندسان نرمافزار
- دانشجویان علوم کامپیوتر و فناوری اطلاعات
10 حمله برتر وب اپلیکیشن از نسخه 2025 OWASP
-
10 حمله برتر وب اپلیکیشن OWASP چیست؟ 03:56
-
از این دوره چه چیزهایی یاد خواهید گرفت؟ 05:04
-
تفاوت بین وبسرور و وب اپلیکیشن 08:59
-
سرور پروکسی وب 08:59
-
معماری درخواست و پاسخ وب 10:24
-
مبانی نظری کنترل دسترسی شکسته 06:43
-
آزمایشگاه (01) قابلیت مدیریتی بدون حفاظت 04:35
-
آزمایشگاه (02) قابلیت مدیریتی بدون حفاظت با URL غیرقابلپیشبینی 03:13
-
آزمایشگاه (03) نقش کاربر کنترلشده توسط پارامتر درخواست 08:22
-
آزمایشگاه (04) امکان تغییر نقش کاربر در پروفایل کاربری 10:20
-
آزمایشگاه (05) امکان بای پس کنترل دسترسی مبتنی بر URL 06:19
-
آزمایشگاه (06) شناسه کاربر کنترلشده توسط پارامتر درخواست 03:45
-
تاریخچه رمزنگاری 07:35
-
انواع رمزنگاری 14:29
-
شکستهای رمزنگاری + آزمایشگاه 22:26
-
مفاهیم تزریق JavaScript (XSS) و XSS ذخیرهشده 05:04
-
آزمایشگاه (01) XSS ذخیرهشده در زمینه HTML بدون هیچ کدگذاری 06:57
-
آزمایشگاه (02) XSS ذخیرهشده در ویژگی href لینک با کدگذاری HTML برای دابلکوتیشن 05:39
-
مفاهیم XSS بازتابی 05:00
-
آزمایشگاه (01) XSS بازتابی در زمینه HTML بدون هیچ کدگذاری 04:23
-
آزمایشگاه (02) XSS بازتابی در یک ویژگی با کدگذاری HTML برای زاویهبراکتها 05:17
-
آزمایشگاه (03) XSS بازتابی در یک رشته JavaScript با کدگذاری HTML برای زاویهبراکتها 07:15
-
مفاهیم XSS مبتنی بر DOM 07:37
-
آزمایشگاه (01) XSS در DOM در مقصد 06:53
-
آزمایشگاه (02) XSS در DOM در مقصد 05:02
-
آزمایشگاه (03) XSS در DOM در مقصد ویژگی 06:04
-
آزمایشگاه (04) XSS ذخیرهشده در DOM 12:27
-
مفاهیم SQL Injection 10:40
-
آزمایشگاه (01) آسیبپذیری SQL injection در بند WHERE که امکان بازیابی داده پنهان را میدهد 11:13
-
آزمایشگاه (02) آسیبپذیری SQL injection که امکان بای پس ورود را میدهد 03:33
-
آزمایشگاه (03) حمله SQL injection، کوئری نوع و نسخه پایگاه داده در Oracle 06:18
-
آزمایشگاه (04) حمله SQL injection، کوئری نوع و نسخه پایگاه داده در MySQL 07:32
-
آزمایشگاه (05) حمله SQL injection، فهرستکردن محتوای پایگاه داده در پایگاهداده غیر Oracle 12:42
-
مفاهیم تزریق فرمان سیستمعامل 05:11
-
آزمایشگاه (01) تزریق فرمان سیستمعامل، حالت ساده 06:20
-
آزمایشگاه (02) تزریق کور فرمان سیستمعامل با تأخیر زمانی 10:18
-
مفاهیم طراحی ناامن 07:49
-
آزمایشگاه (01) اعتماد بیش از حد به کنترلهای سمت کاربر 08:23
-
آزمایشگاه (02) منطق معیوب بازنشانی گذرواژه 06:48
-
مفاهیم پیکربندی نادرست امنیتی 08:05
-
آزمایشگاه (01) پیکربندی نادرست امنیتی در Metasploitable2-Linux 19:32
-
مفاهیم کامپوننت های آسیبپذیر و قدیمی 08:17
-
CVE چیست و چه نقشی در کامپوننت های آسیبپذیر و قدیمی دارد؟ 38:23
-
مفاهیم شکستهای شناسایی و احراز هویت 08:23
-
آزمایشگاه (01) منطق معیوب بازنشانی گذرواژه 05:15
-
آزمایشگاه (02) شکستن گذرواژه بهصورت آفلاین 14:00
-
مفاهیم شکستهای یکپارچگی نرمافزار و داده 11:48
-
مفاهیم شکستهای لاگ کردن و نظارت امنیتی 20:21
-
مفاهیم Server-Side Request Forgery (SSRF) 06:54
-
آزمایشگاه (01) SSRF اولیه علیه سرور محلی 05:54
-
تفاوت بین OWASP:2021 و OWASP:2025 چیست؟ 08:14
-
A10:2025 - مفاهیم سوءمدیریت شرایط استثنایی 05:19
-
آزمایشگاه (01) افشای اطلاعات در پیامهای خطا 03:29
-
بعد از OWASP Top 10 چه باید بکنید؟ 04:40
مشخصات آموزش
10 حمله برتر وب اپلیکیشن از نسخه 2025 OWASP
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:Alls
- تعداد درس:54
- مدت زمان :07:48:08
- حجم :5.84GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy