دوره آموزشی
The Great Courses
دوبله زبان فارسی

10 حمله برتر وب اپلیکیشن از نسخه 2025 OWASP

10 حمله برتر وب اپلیکیشن از نسخه 2025 OWASP

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • با 29 آزمایش عملی، به‌صورت اخلاقی وب‌سایت‌های واقعی را هک کنید و حملات تزریق، شکست‌های رمزنگاری، SSRF و بسیاری از آسیب‌پذیری‌های واقعی دیگر را بررسی کنید.
  • مهم‌ترین ریسک‌های وب را بر اساس OWASP Top 10 درک کنید، از جمله موارد جدید در بروزرسانی 2025
  • یاد بگیرید مانند یک مهاجم و یک مدافع فکر کنید، نقص‌های امنیتی را کشف کنید، آن‌ها را برطرف کنید و از بروز دوباره‌شان در اپلیکیشن های خود جلوگیری کنید.
  • مهارت‌های عملی به دست آورید که شما را در نگاه کارفرمایان متمایز می‌کند و ارزش فوری برای هر تیم توسعه یا امنیتی ایجاد می‌کند.

پیش‌نیازهای دوره

  • هیچ تجربه قبلی در امنیت وب یا تست نفوذ لازم نیست.
  • درک اولیه از چگونگی کار وب (برای مثال، مرورگرهای وب، درخواست‌ها/پاسخ‌های HTTP و معماری کلاینت-سرور) کافی است.
  • آشنایی با فناوری‌های وب مانند HTML و JavaScript مفید است.

توضیحات دوره

به «10 حمله برتر به وب اپلیکیشن از نسخه 2025 OWASP» خوش آمدید؛ یک دوره جامع که برای ارائه دانش و تجربه عملی لازم جهت حمله و دفاع در برابر مهم‌ترین آسیب‌پذیری‌های وب اپلیکیشن ها طراحی شده است.

این دوره حملات OWASP Top 10 را به‌صورت عمیق پوشش می‌دهد و با Broken Access Control آغاز می‌شود؛ جایی که بررسی می‌کنیم مهاجمان چگونه از آسیب‌پذیری‌ها برای دسترسی غیرمجاز به بخش‌های حساس یک وب اپلیکیشن سوءاستفاده می‌کنند. همچنین Cryptographic Failures را بررسی می‌کنیم؛ جایی که اهمیت متدهای رمزنگاری امن و این‌که پیاده‌سازی نادرست چگونه می‌تواند به نشت داده منجر شود را یاد می‌گیرید.

این دوره به حملات تزریق می‌پردازد و روی SQL Injection، XSS (Cross-Site Scripting) و سایر آسیب‌پذیری‌های مبتنی بر تزریق تمرکز دارد. شما از طریق آزمایشگاه‌های تعاملی، تجربه عملی در اکسپلویت و جلوگیری از این حملات به دست خواهید آورد. Insecure Design نیز یکی دیگر از موضوعات کلیدی است که در آن نقص‌های طراحی‌ای را کشف می‌کنید که اپلیکیشن ها را در برابر سوءاستفاده آسیب‌پذیر می‌کنند.

در ادامه، به بررسی پیکربندی نادرست امنیتی، کامپوننت‌های آسیب‌پذیر و قدیمی و شکست‌های شناسایی و احراز هویت می‌پردازیم و همه چیز از مدیریت نادرست رمز عبور گرفته تا وابستگی‌های نرم‌افزاری قدیمی را پوشش می‌دهیم. شکست‌های یکپارچگی نرم‌افزار و داده و شکست‌های لاگ کردن و نظارت رویدادهای امنیتی نیز پوشش داده می‌شوند تا اطمینان حاصل شود که شما چگونگی شناسایی، پیشگیری و پاسخ مؤثر به حملات را درک می‌کنید.

در نهایت، Server-Side Request Forgery (SSRF) مورد بحث قرار می‌گیرد و نشان می‌دهد که چگونه مهاجمان می‌توانند کنترل‌های امنیتی را برای هدف قرار دادن سرویس‌های داخلی دور بزنند. همچنین با مدیریت نادرست شرایط استثنایی آشنا می‌شوید، مفهومی حیاتی که در آن مدیریت نادرست خطا یا رفتار غیرمنتظره سیستم می‌تواند منجر به افشای اطلاعات حساس یا اختلال در منطق اپلیکیشن شود.

این دوره همچنین نشان می‌دهد که تمرکز OWASP چگونه از 2021 تا 2025 تکامل یافته است تا به شما کمک کند یک قدم جلوتر از تهدیدهای نوظهور بمانید.

در پایان این دوره، درک محکمی از آسیب‌پذیری‌های وب اپلیکیشن ها و مهارت‌های لازم برای ایمن‌سازی وب اپلیکیشن ها مدرن خواهید داشت و به یک دارایی ارزشمند در حوزه امنیت سایبری تبدیل می‌شوید.

این دوره برای چه کسانی مناسب است؟

  • تحلیلگر SOC سطح 1 و 2 و 3
  • تست‌نفوذگر وب
  • توسعه‌دهندگان وب اپلیکیشن (فرانت‌اند و بک‌اند)
  • مهندسان نرم‌افزار
  • دانشجویان علوم کامپیوتر و فناوری اطلاعات

10 حمله برتر وب اپلیکیشن از نسخه 2025 OWASP

  • 10 حمله برتر وب اپلیکیشن OWASP چیست؟ 03:56
  • از این دوره چه چیزهایی یاد خواهید گرفت؟ 05:04
  • تفاوت بین وب‌سرور و وب اپلیکیشن 08:59
  • سرور پروکسی وب 08:59
  • معماری درخواست و پاسخ وب 10:24
  • مبانی نظری کنترل دسترسی شکسته 06:43
  • آزمایشگاه (01) قابلیت مدیریتی بدون حفاظت 04:35
  • آزمایشگاه (02) قابلیت مدیریتی بدون حفاظت با URL غیرقابل‌پیش‌بینی 03:13
  • آزمایشگاه (03) نقش کاربر کنترل‌شده توسط پارامتر درخواست 08:22
  • آزمایشگاه (04) امکان تغییر نقش کاربر در پروفایل کاربری 10:20
  • آزمایشگاه (05) امکان بای پس کنترل دسترسی مبتنی بر URL 06:19
  • آزمایشگاه (06) شناسه کاربر کنترل‌شده توسط پارامتر درخواست 03:45
  • تاریخچه رمزنگاری 07:35
  • انواع رمزنگاری 14:29
  • شکست‌های رمزنگاری + آزمایشگاه 22:26
  • مفاهیم تزریق JavaScript (XSS) و XSS ذخیره‌شده 05:04
  • آزمایشگاه (01) XSS ذخیره‌شده در زمینه HTML بدون هیچ کدگذاری 06:57
  • آزمایشگاه (02) XSS ذخیره‌شده در ویژگی href لینک با کدگذاری HTML برای دابل‌کوتیشن 05:39
  • مفاهیم XSS بازتابی 05:00
  • آزمایشگاه (01) XSS بازتابی در زمینه HTML بدون هیچ کدگذاری 04:23
  • آزمایشگاه (02) XSS بازتابی در یک ویژگی با کدگذاری HTML برای زاویه‌براکت‌ها 05:17
  • آزمایشگاه (03) XSS بازتابی در یک رشته JavaScript با کدگذاری HTML برای زاویه‌براکت‌ها 07:15
  • مفاهیم XSS مبتنی بر DOM 07:37
  • آزمایشگاه (01) XSS در DOM در مقصد 06:53
  • آزمایشگاه (02) XSS در DOM در مقصد 05:02
  • آزمایشگاه (03) XSS در DOM در مقصد ویژگی 06:04
  • آزمایشگاه (04) XSS ذخیره‌شده در DOM 12:27
  • مفاهیم SQL Injection 10:40
  • آزمایشگاه (01) آسیب‌پذیری SQL injection در بند WHERE که امکان بازیابی داده‌ پنهان را می‌دهد 11:13
  • آزمایشگاه (02) آسیب‌پذیری SQL injection که امکان بای پس ورود را می‌دهد 03:33
  • آزمایشگاه (03) حمله SQL injection، کوئری نوع و نسخه پایگاه داده در Oracle 06:18
  • آزمایشگاه (04) حمله SQL injection، کوئری نوع و نسخه پایگاه داده در MySQL 07:32
  • آزمایشگاه (05) حمله SQL injection، فهرست‌کردن محتوای پایگاه داده در پایگاه‌داده غیر Oracle 12:42
  • مفاهیم تزریق فرمان سیستم‌عامل 05:11
  • آزمایشگاه (01) تزریق فرمان سیستم‌عامل، حالت ساده 06:20
  • آزمایشگاه (02) تزریق کور فرمان سیستم‌عامل با تأخیر زمانی 10:18
  • مفاهیم طراحی ناامن 07:49
  • آزمایشگاه (01) اعتماد بیش از حد به کنترل‌های سمت کاربر 08:23
  • آزمایشگاه (02) منطق معیوب بازنشانی گذرواژه 06:48
  • مفاهیم پیکربندی نادرست امنیتی 08:05
  • آزمایشگاه (01) پیکربندی نادرست امنیتی در Metasploitable2-Linux 19:32
  • مفاهیم کامپوننت های آسیب‌پذیر و قدیمی 08:17
  • CVE چیست و چه نقشی در کامپوننت های آسیب‌پذیر و قدیمی دارد؟ 38:23
  • مفاهیم شکست‌های شناسایی و احراز هویت 08:23
  • آزمایشگاه (01) منطق معیوب بازنشانی گذرواژه 05:15
  • آزمایشگاه (02) شکستن گذرواژه به‌صورت آفلاین 14:00
  • مفاهیم شکست‌های یکپارچگی نرم‌افزار و داده 11:48
  • مفاهیم شکست‌های لاگ کردن و نظارت امنیتی 20:21
  • مفاهیم Server-Side Request Forgery (SSRF) 06:54
  • آزمایشگاه (01) SSRF اولیه علیه سرور محلی 05:54
  • تفاوت بین OWASP:2021 و OWASP:2025 چیست؟ 08:14
  • A10:2025 - مفاهیم سوءمدیریت شرایط استثنایی 05:19
  • آزمایشگاه (01) افشای اطلاعات در پیام‌های خطا 03:29
  • بعد از OWASP Top 10 چه باید بکنید؟ 04:40

4,650,000 1,162,500 تومان

مشخصات آموزش

10 حمله برتر وب اپلیکیشن از نسخه 2025 OWASP

  • تاریخ به روز رسانی: 1405/04/02
  • سطح دوره:Alls
  • تعداد درس:54
  • مدت زمان :07:48:08
  • حجم :5.84GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
9,835,000 1,967,000 تومان
  • زمان: 13:12:05
  • تعداد درس: 134
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,769,000 753,800 تومان
  • زمان: 05:03:33
  • تعداد درس: 37
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
9,779,500 1,955,900 تومان
  • زمان: 13:07:38
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید