آموزش آمادگی برای آزمون Burp Suite Certified Practitioner
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- آمادگی برای آزمون Portswigger Burp Suite Certified Practitioner
- یادگیری 30 آزمایشگاه اصلی برای آزمون Portswigger Burp Suite Certified Practitioner
- گام برداشتن در 10 آزمایشگاه رازآلود جهت آمادگی برای آزمون Portswigger Burp Suite Certified Practitioner
- دریافت نکات و ترفندهایی برای تسلط به آزمون Portswigger Burp Suite Certified Practitioner
- بررسی گامبهگام آزمونهای تمرینی
پیشنیازهای دوره
- دوره تست نفوذ وب اپلیکیشن Burp Suite Apprentice (اکیداً توصیه میشود)
- دوره تست نفوذ وب اپلیکیشن Burp Suite Practitioner (اکیداً توصیه میشود)
- سیستمعامل: Windows / Apple Mac OS / Linux
- اتصال اینترنت پایدار
- Burp Suite Pro
- مرورگر وب Firefox
- Kali Linux روی ماشین مجازی / سرویس ابری یا Raspberry PI
توضیحات دوره
به یک Portswigger Burp Suite Certified Practitioner (BSCP) تبدیل شوید.
هدف این دوره کمک به افراد برای آمادهسازی جهت آزمون چالشبرانگیز Burp Suite Certified Practitioner است.
نکات مهم: این دوره چگونگی استفاده واقعی از Burp Suite و ویژگیهایش را آموزش نمیدهد. این دوره یک مرور گامبهگام بر آزمایشگاهها با توضیحات دقیق درباره چگونگی یافتن و اکسپلویت کردن از آسیبپذیریهای وب اپلیکیشن ارائه میکند. 31 آزمایشگاه اصلی در دوره دیگر مدرس (بررسی آزمایشگاههای Burp Suite Practitioner) نیز پوشش داده شدهاند و بنابراین در اینجا تکرار شدهاند. این دوره برای کسانی هدفگذاری شده که میخواهند آزمون BSCP را سریعتر طی کنند و نمیخواهند تمام آزمایشگاههای practitioner را بگذرانند! بخش نکات، قوانین طلایی شامل چیت شیت ها، آزمایشگاههای رازآلود، آزمونهای تمرینی و غیره همگی کاملاً جدید هستند.
این دوره شامل موارد زیر است:
- بررسی دقیق 30 آزمایشگاه اصلی تعیینشده توسط Portswigger
- بررسی 10 آزمایشگاه رازآلود که در آن یاد میگیرید چگونه آسیبپذیریها را بدون راهنمایی آزمایشگاه پیدا کنید
- چیت شیت ها برای چگونگی یافتن نقصها در تمام 30 دسته آسیبپذیری (نه تنها برای آزمون مفید است)
- 7 نکته طلایی برای آزمون
- بررسی آزمونهای تمرینی 1 و 2
مارتین همه آنها را حل کرده و بینش مفیدی در مورد چگونگی یافتن و اکسپلویت کردن از این آسیبپذیریها ارائه میدهد. او صرفاً payload را وارد نمیکند، بلکه هر مرحله از یافتن آسیبپذیری و دلیل قابل اکسپلویت کردن آن به روشی خاص را توضیح میدهد. ویدیوها به راحتی قابل دنبال کردن و تکرار هستند. مارتین همچنین نکات و ترفندهای زیادی برای کسانی که مایل به دریافت گواهینامه Burp Suite Certified Practitioner (BSCP) هستند بیان میکند. این آموزش برای هر کسی که میخواهد در تست نفوذ وب اپلیکیشن، شکار باگ در وب اپلیکیشن حرفهای شود یا گواهینامه Burp Suite Certified Practitioner (BSCP) را دریافت کند، اکیداً توصیه میشود.
این دوره برای چه کسانی مناسب است؟
- هرکسی که برای آزمون Portswigger Burp Suite Certified Practitioner (BSCP) آماده میشود.
آموزش آمادگی برای آزمون Burp Suite Certified Practitioner
-
مقدمه 10:41
-
یافتن آسیبپذیریها 32:00
-
7 نکته طلایی 27:35
-
بارگذاری Web Shell با بایپس کردن لیست سیاه پسوندها 03:10
-
ربایش حساب OAuth از طریق redirect_uri 05:02
-
SSRF از طریق تجزیه ناقص درخواست 06:36
-
حمله SQL Injection، کوئری نوع و نسخه پایگاه داده روی MySQL 02:27
-
اکسپلویت کردن از Cross-Site Scripting برای بدست آوردن کلمات عبور 02:50
-
CSRF در جایی که اعتبارسنجی توکن به متد درخواست وابسته است 03:12
-
Blind XXE با تعامل Out-of-Band از طریق موجودیتهای پارامتر XML 02:59
-
Clickjacking چندمرحلهای 04:05
-
SSRF با بای پس کردن فیلتر از طریق آسیبپذیری Open Redirection 03:45
-
آسیبپذیری CORS با پروتکلهای ناامن مورد اعتماد 05:20
-
اکسپلویت کردن از HTTP Request Smuggling برای ارسال XSS بازتابی 04:01
-
Server-Side Template Injection در زبانی ناشناخته 03:14
-
استفاده از قابلیت برنامه برای اکسپلویت از Insecure Deserialization 05:37
-
پیمایش مسیر فایل، حذف غیربازگشتی توالیهای پیمایش 02:32
-
فرآیند چندمرحلهای بدون کنترل دسترسی در یک مرحله 03:22
-
محافظت شکستهشده Brute-Force، مسدودسازی IP 03:48
-
اعتبارسنجی ناکافی گردش کار 02:54
-
دستکاری WebSocket Handshake برای اکسپلویت از آسیبپذیریها 04:11
-
DOM XSS با استفاده از پیامهای وب و JavaScript URL 03:04
-
Web Cache Poisoning با چندین هدر 03:30
-
افشای اطلاعات در تاریخچه کنترل نسخه 03:47
-
Blind OS Command Injection با بازگردانی خروجی 03:07
-
کشف سریع آسیبپذیریها با اسکن هدفمند 05:00
-
اکسپلویت کردن از Cross-Site Scripting برای سرقت کوکیها 04:06
-
Blind SQL Injection با خروج داده به روش Out-of-Band 04:31
-
اتصال اجباری پروفایل OAuth 05:37
-
Brute-Force کردن یک کوکی حفظ ورود 06:08
-
اکسپلویت کردن از HTTP Request Smuggling برای گرفتن درخواستهای سایر کاربران 09:42
-
SSRF با فیلتر ورودی مبتنی بر لیست سیاه 03:44
-
SQL Injection با بایپس کردن فیلتر از طریق XML Encoding 03:22
-
کشف سریع آسیبپذیریها با اسکن هدفمند 05:00
-
آزمایشگاه رازآلود 1 07:29
-
آزمایشگاه رازآلود 2 09:43
-
آزمایشگاه رازآلود 3 08:14
-
آزمایشگاه رازآلود 4 06:25
-
آزمایشگاه رازآلود 5 06:07
-
آزمایشگاه رازآلود 6 06:00
-
آزمایشگاه رازآلود 7 08:13
-
آزمایشگاه رازآلود 8 10:04
-
آزمایشگاه رازآلود 9 07:07
-
آزمایشگاه رازآلود 10 06:36
مشخصات آموزش
آموزش آمادگی برای آزمون Burp Suite Certified Practitioner
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:متوسط
- تعداد درس:44
- مدت زمان :05:29:31
- حجم :3.5GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy