دوره آموزشی
The Great Courses
دوبله زبان فارسی

دوره آموزش هک اخلاقی RESTful APIs و GraphQL APIs

دوره آموزش هک اخلاقی RESTful APIs و GraphQL APIs

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • آسیب‌پذیری‌های RESTful API
  • آسیب‌پذیری‌های GraphQL API
  • آسیب‌پذیری‌های اولیه وب اپلیکیشن‌
  • آسیب‌پذیری‌های اولیه اپلیکیشن‌ موبایل
  • شروع کار در باگ باونتی وب اپلیکیشن‌
  • شروع کار در باگ باونتی اپلیکیشن‌های موبایل
  • مقدمه REST API
  • کشف و بررسی REST API
  • REST API Enumeration
  • مجوز سطح آبجکت شکسته در REST API (BOLA)
  • احراز هویت شکسته در REST API
  • مجوز سطح ویژگی آبجکت شکسته در REST API
  • افشای بیش از حد داده‌ در REST API
  • تخصیص انبوه در REST API
  • مصرف نامحدود منابع در REST API
  • مجوز سطح تابع شکسته در REST API (BLFA)
  • دسترسی نامحدود به فرآیندهای حساس کسب‌وکار در REST API
  • جعل درخواست سمت سرور در REST API (SSRF)
  • پیکربندی نادرست امنیت در REST API
  • مدیریت نامناسب موجودی در REST API
  • مصرف ناامن APIs در REST API
  • آلودگی پارامتر سمت سرور در REST API
  • مقدمه GraphQL
  • GraphQL چیست؟
  • اصطلاحات کلیدی در GraphQL
  • افزونه‌های Burp برای GraphQL
  • Wordlists برای GraphQL
  • Payloads برای GraphQL
  • ابزارهای GraphQL
  • سطح حمله، شناسایی و Enumeration در GraphQL API
  • تحلیل سطح حمله GraphQL
  • درخواست‌های GET در GraphQL و مشکلات آن
  • درخواست‌های POST در GraphQL
  • افشای اطلاعات در GraphQL
  • بازبینی در GraphQL
  • بازبینی GET در برابر POST در GraphQL
  • مثال بای‌پس فیلتر بازبینی در GraphQL
  • اندپوینت‌های غیرتولید GraphQL
  • پیشنهاد فیلد در GraphQL
  • اتوماسیون پیشنهاد فیلد در GraphQL
  • Stuffing فیلدها در GraphQL
  • سوء استفاده از پیام‌های خطا در GraphQL
  • محیط توسعه یکپارچه GraphQL (IDE)
  • حملات انکار سرویس (DoS) در GraphQL
  • حمله کوئری بازگشتی عمیق در GraphQL
  • آسیب‌پذیری‌های فرگمنت چرخشی در GraphQL
  • حملات کوئری دسته‌ای و حملات کوئری فشرده منبع در GraphQL
  • حملات داپلیکیشن فیلد در GraphQL
  • حملات مبتنی بر Alias در GraphQL (سناریوی DoS)
  • Overloading دایرکتیو در GraphQL
  • Overriding محدودیت آبجکت در GraphQL
  • بچینگ کوئری مبتنی بر آرایه در GraphQL
  • حملات احراز هویت و مجوز در GraphQL
  • توابع لاگین در GraphQL
  • بای‌پس محافظت‌ها در GraphQL
  • حملات مبتنی بر Alias و بچینگ کوئری در GraphQL
  • جعل توکن JWT در GraphQL
  • جعل کوکی در GraphQL
  • مشکلات کنترل دسترسی و IDOR در GraphQL
  • حملات تزریق در GraphQL
  • تزریق فرمان سیستم‌ عامل در GraphQL
  • SQL Injection در GraphQL
  • تزریق HTML در GraphQL
  • XSS (اسکریپت‌نویسی بین سایتی) در GraphQL
  • جعل درخواست‌ها و سرقت درخواست‌ها در GraphQL
  • جعل درخواست سمت سرور (SSRF) در GraphQL
  • جعل درخواست بین‌سایتی (CSRF) در GraphQL
  • CSRF مبتنی بر GET در GraphQL
  • CSRF مبتنی بر POST در GraphQL
  • سرقت وب‌سوکت بین‌سایتی (CSWH) در GraphQL

پیش‌نیازهای دوره

  • مهارت‌های اولیه IT
  • درک اولیه از فناوری وب یا اپلیکیشن موبایل
  • نیاز به دانش لینوکس، برنامه‌نویسی یا هک وجود ندارد.
  • کامپیوتری با حداقل 4GB رم
  • سیستم‌ عامل - ویندوز، macOS و لینوکس
  • اتصال اینترنتی پایدار
  • کامیونیتی Burp Suite (نسخه Pro اختیاری است.)
  • مرورگر فایرفاکس
  • یکی از VMware ،VirtualBo و رزبری پای یا مشابه برای اجرای سرورهای مجازی

توضیحات دوره

به دوره آموزش هک اخلاقی RESTful و GraphQL APIs خوش آمدید.

توجه مهم - این دوره روش استفاده عملی از Burp Suite و قابلیت‌های آن را آموزش نمی‌دهد. این دوره یک معرفی عملی عمیق درباره آسیب‌پذیری‌های هر دو API RESTful و GraphQL است. این APIs در اپلیکیشن‌های مدرن وب و موبایل بسیار رایج‌ هستند.

مدرس شما Martin Voelk، یکی از کهنه‌کاران امنیت سایبری با 25 سال تجربه است. Martin چندین گواهینامه معتبر از جمله CISSP و OSCP و OSWP و Portswigger BSCP و CCIE و PCI ISA و PCIP دارد. او به‌ عنوان مشاور در یک شرکت بزرگ فناوری فعالیت می‌کند و در برنامه‌های باگ باونتی مشارکت دارد که هزاران آسیب‌پذیری بحرانی و مهم را کشف کرده است.

در این دوره ابتدا معرفی‌های تئوریک درباره آسیب‌پذیری‌های API ارائه می‌شود و سپس به صورت عملی، آسیب‌پذیری‌های معمول RESTful و GraphQL API تست شده و نشان داده می‌شوند. برخی از لابراتوارها با استفاده از لابراتوارهای Portswigger Web Academy انجام می‌شوند. لابراتوارهای دیگر روی ماشین‌های مجازی مستقل مانند crAPI و DVGA اجرا می‌شوند. افراد از پلتفرم‌های مختلف استفاده می‌کنند، بنابراین آموزش راه‌اندازی crAPI یا DVGA را پوشش نمی‌دهد. اما شما می‌توانید اینها را به‌ راحتی در نرم‌افزارهای مجازی‌سازی رایگان مثل VirtualBox روی ویندوز یا macOS نصب کنید.

مدرس بسیاری از لابراتوارها را حل می‌کند و هر مرحله یافتن آسیب‌پذیری و دلایل قابل اکسپلویت شدن آنها را توضیح می‌دهد. ویدئوها به راحتی قابل دنبال کردن و بازتولید هستند. این آموزش برای کسانی که قصد شروع کاری در تست نفوذ API یا شکار باگ باونتی API را دارند، بسیار توصیه می‌شود.

مباحث دوره به شرح زیر است:

  • مقدمه REST API
  • کشف و بررسی REST API
  • REST API Enumeration
  • مجوز سطح آبجکت شکسته در REST API (BOLA)
  • احراز هویت شکسته در REST API
  • مجوز سطح ویژگی آبجکت شکسته در REST API
  • افشای بیش از حد داده‌ در REST API
  • تخصیص انبوه در REST API
  • مصرف نامحدود منابع در REST API
  • مجوز سطح تابع شکسته در REST API (BLFA)
  • دسترسی نامحدود به فرآیندهای حساس کسب‌وکار در REST API
  • جعل درخواست سمت سرور در REST API (SSRF)
  • پیکربندی نادرست امنیت در REST API
  • مدیریت نامناسب موجودی در REST API
  • مصرف ناامن APIs در REST API
  • آلودگی پارامتر سمت سرور در REST API
  • مقدمه GraphQL
  • GraphQL چیست؟
  • اصطلاحات کلیدی در GraphQL
  • افزونه‌های Burp برای GraphQL
  • Wordlists در GraphQL
  • Payloads در GraphQL
  • ابزارهای GraphQL
  • سطح حمله، شناسایی و Enumeration در GraphQL API
  • تحلیل سطح حمله GraphQL
  • درخواست‌های GET در GraphQL و مشکلات آن
  • درخواست‌های POST در GraphQL
  • افشای اطلاعات در GraphQL
  • بازبینی در GraphQL
  • بازبینی GET در مقابل POST در GraphQL
  • مثال بای‌پس فیلتر بازبینی در GraphQL
  • اندپوینت‌های غیرتولید GraphQL
  • پیشنهاد فیلد در GraphQL
  • اتوماسیون پیشنهاد فیلد در GraphQL
  • Stuffing فیلدها در GraphQL
  • سوء استفاده از پیام‌های خطا در GraphQL
  • محیط توسعه یکپارچه GraphQL (IDE)
  • حملات انکار سرویس (DoS) در GraphQL
  • حمله کوئری بازگشتی عمیق در GraphQL
  • آسیب‌پذیری‌های فرگمنت چرخشی در GraphQL
  • حملات کوئری دسته‌ای و حملات کوئری فشرده منبع در GraphQL
  • حملات داپلیکیشن فیلد در GraphQL
  • حملات مبتنی بر Alias در GraphQL (سناریوی DoS)
  •  Overloading دایرکتیو در GraphQL
  • Overriding محدودیت آبجکت‌ها در GraphQL
  • بچینگ کوئری مبتنی بر آرایه در GraphQL
  • حملات احراز هویت و مجوز در GraphQL
  • توابع لاگین در GraphQL
  • بای‌پس محافظت‌ها در GraphQL
  • حملات مبتنی بر Alias و بچینگ کوئری در GraphQL
  • جعل توکن JWT در GraphQL
  • جعل کوکی در GraphQL
  • مشکلات کنترل دسترسی و IDOR در GraphQL
  • حملات تزریق در GraphQL
  • تزریق فرمان سیستم‌ عامل در GraphQL
  • SQL Injection در GraphQL
  • تزریق HTML در GraphQL
  • XSS (تزریق اسکریپت بین‌سایتی) در GraphQL
  • جعل درخواست‌ها و سرقت درخواست‌ها در GraphQL
  • جعل درخواست سمت سرور (SSRF) در GraphQL
  • جعل درخواست بین‌سایتی (CSRF) در GraphQL
  • CSRF مبتنی بر GET در GraphQL
  • CSRF مبتنی بر POST در GraphQL
  • سرقت وب‌سوکت بین‌سایتی (CSWH) در GraphQL

یادداشت‌ها و سلب مسئولیت

لابراتوارهای Portswigger یک سرویس عمومی و رایگان برای تمرین مهارت‌ها است. تنها کافی است یک حساب رایگان بسازید. ابزارهای crAPI و DVGA نیز رایگان بوده و می‌توان آنها را از گیت‌هاب کلون کرد. یادگیری تست نفوذ وب و اپلیکیشن موبایل و باگ باونتی فرآیندی طولانی است، پس اگر فوراً باگی پیدا نکردید ناامید نشوید. از گوگل استفاده کنید، گزارش‌های Hacker One را بخوانید و هر ویژگی را عمیقاً تحقیق کنید. این دوره صرفاً برای اهداف آموزشی است و اطلاعات آن نباید برای سوءاستفاده مخرب استفاده شود. فقط روی اهدافی که اجازه فعالیت دارید انجام دهید.

این دوره برای چه کسانی مناسب است؟

  • کسی که علاقه‌مند به یادگیری هک اخلاقی اولیه وب اپلیکیشن‌ها و تست نفوذ است.
  • کسی که علاقه‌مند به یادگیری هک اولیه API و تست نفوذ API است.
  • کسی که می‌خواهد شکار باگ باونتی اخلاقی در وب اپلیکیشن‌ها را بیاموزد.
  • کسی که می‌خواهد شکار باگ باونتی اخلاقی API را بیاموزد.
  • کسی که می‌خواهد بداند هکرها چگونه وب اپلیکیشن‌ها را هک می‌کنند.
  • کسی که می‌خواهد بداند هکرها چگونه اپلیکیشن‌های موبایل را هک می‌کنند.
  • کسی که می‌خواهد بداند هکرها چگونه APIs را هک می‌کنند.
  • توسعه‌دهندگانی که می‌خواهند دانش خود را درباره آسیب‌پذیری‌هایی که ممکن است آنها را متاثر کند افزایش دهند.
  • کسی که به امنیت اپلیکیشن‌ علاقه‌مند است.
  • کسی که به تیم قرمز علاقه‌مند است.
  • کسی که به امنیت تهاجمی علاقه‌مند است.

دوره آموزش هک اخلاقی RESTful APIs و GraphQL APIs

  • برنامه آموزشی REST APIs و GraphQL API 03:17
  • راه‌اندازی Burp 08:56
  • مقدمه RESTful API 10:22
  • کشف و شناسایی RESTful API 17:54
  • لابراتوار Enumeration 02:13
  • مجوز سطح آبجکت شکسته در RESTful API (BOLA) 04:52
  • مجوز سطح آبجکت شکسته در RESTful API (BOLA) - لابراتوار 1 05:20
  • مجوز سطح آبجکت شکسته در RESTful API (BOLA) - لابراتوار 2 03:46
  • احراز هویت شکسته در RESTful API 03:39
  • احراز هویت شکسته در RESTful API - لابراتوار 1 08:53
  • مجوز سطح ویژگی آبجکت شکسته در RESTful API (افشای بیش از حد داده) 07:48
  • مجوز سطح ویژگی آبجکت شکسته در RESTful API (افشای بیش از حد داده) 02:53
  • مجوز سطح ویژگی آبجکت شکسته در RESTful API (افشای بیش از حد داده) 05:28
  • مصرف نامحدود منابع در RESTful API 03:03
  • مصرف نامحدود منابع در RESTful API - لابراتوار 1 02:55
  • مجوز سطح تابع شکسته در RESTful API (BFLA) 04:39
  • مجوز سطح تابع شکسته در RESTful API (BFLA) - لابراتوار 1 04:24
  • مجوز سطح تابع شکسته در RESTful API (BFLA) - لابراتوار 2 05:33
  • مجوز سطح تابع شکسته در RESTful API (BFLA) - لابراتوار 3 05:15
  • دسترسی نامحدود به فرآیندهای حساس کسب‌وکار در RESTful API 04:58
  • دسترسی نامحدود به فرآیندهای حساس کسب‌وکار در RESTful API - لابراتوارهای 1 و 2 06:03
  • دسترسی نامحدود به فرآیندهای حساس کسب‌وکار در RESTful API - لابراتوار 3 03:34
  • جعل درخواست سمت سرور در RESTful API 04:19
  • جعل درخواست سمت سرور در RESTful API - لابراتوار 1 02:17
  • پیکربندی نادرست امنیت در RESTful API 03:06
  • مدیریت نامناسب موجودی در RESTful API 03:04
  • مصرف ناامن APIs در RESTful API 04:33
  • مصرف ناامن APIs در RESTful API - لابراتوار 1 03:31
  • آلودگی پارامتر سمت سرور در RESTful API 09:49
  • آلودگی پارامتر سمت سرور - لابراتوار 1 09:27
  • مقدمه GraphQL API 09:18
  • تحلیل سطح حمله، شناسایی و Enumeration در GraphQL API 08:47
  • تحلیل سطح حمله، شناسایی و Enumeration در GraphQL API - لابراتوار 1 06:42
  • افشای اطلاعات در GraphQL API 14:27
  • افشای اطلاعات GraphQL API - لابراتوار 1 - بازبینی 07:31
  • افشای اطلاعات GraphQL API - لابراتوار 2 - محیط توسعه GraphQL 02:44
  • افشای اطلاعات GraphQL API - لابراتوار 3 - پیشنهاد فیلد 03:25
  • افشای اطلاعات GraphQL API - لابراتوار 4 - Stack Traces 02:18
  • افشای اطلاعات GraphQL API - لابراتوار 5 - دسترسی به پست‌های خصوصی GraphQL 09:19
  • افشای اطلاعات GraphQL API - لابراتوار 6 - افشای تصادفی خصوصی توسط Burp 06:35
  • افشای اطلاعات GraphQL API - لابراتوار 7 - یافتن اندپوینت مخفی GraphQL 07:22
  • حمله انکار سرویس (DoS) در GraphQL API 11:34
  • حمله انکار سرویس (DoS) در GraphQL API - لابراتوارهای 1 و 2 - کوئری دسته‌ای فشرده منبع 04:03
  • حمله انکار سرویس (DoS) در GraphQL API - لابراتوار 3 - کوئری بازگشتی عمیق 03:03
  • حمله انکار سرویس (DoS) در GraphQL API - لابراتوار 4 - داپلیکیشن فیلد 02:33
  • حمله انکار سرویس (DoS) در GraphQL API - لابراتوار 5 - حمله انکار سرویس مبتنی بر alias 02:05
  • حمله انکار سرویس (DoS) در GraphQL API - لابراتوار 6 - حمله فرگمنت چرخشی 02:51
  • بای‌پس احراز هویت و مجوز در GraphQL API 11:36
  • بای‌پس احراز هویت و مجوز در GraphQL API - لابراتوار 1 - جعل کوکی 01:57
  • بای‌پس احراز هویت و مجوز در GraphQL API - لابراتوار 2 - بای‌پس هدر 02:41
  • بای‌پس احراز هویت و مجوز در GraphQL API - لابراتوار 3 - بای‌پس GraphQL 07:19
  • حملات تزریق در GraphQL API 09:20
  • حملات تزریق در GraphQL API - لابراتوار 1 - تزریق فرمان سیستم‌ عامل 02:30
  • حملات تزریق در GraphQL API - لابراتوار 2 - sql injection 02:23
  • حملات تزریق در GraphQL API - لابراتوارهای 3 و 4 - تزریق XSS و HTML 03:43
  • جعل و سرقت درخواست‌ها در GraphQL API 14:36
  • جعل و سرقت درخواست‌ها در GraphQL API - لابراتوار 1 - SSRF 02:34
  • جعل و سرقت درخواست‌ها در GraphQL API - لابراتوار 2 - اجرای اکسپلویت‌های CSRF 05:12

3,320,800 830,200 تومان

مشخصات آموزش

دوره آموزش هک اخلاقی RESTful APIs و GraphQL APIs

  • تاریخ به روز رسانی: 1405/04/02
  • سطح دوره:مقدماتی
  • تعداد درس:58
  • مدت زمان :05:34:19
  • حجم :2.93GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
9,835,000 1,967,000 تومان
  • زمان: 13:12:05
  • تعداد درس: 134
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,769,000 753,800 تومان
  • زمان: 05:03:33
  • تعداد درس: 37
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
9,779,500 1,955,900 تومان
  • زمان: 13:07:38
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید