دوره آموزش هک اخلاقی RESTful APIs و GraphQL APIs
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- آسیبپذیریهای RESTful API
- آسیبپذیریهای GraphQL API
- آسیبپذیریهای اولیه وب اپلیکیشن
- آسیبپذیریهای اولیه اپلیکیشن موبایل
- شروع کار در باگ باونتی وب اپلیکیشن
- شروع کار در باگ باونتی اپلیکیشنهای موبایل
- مقدمه REST API
- کشف و بررسی REST API
- REST API Enumeration
- مجوز سطح آبجکت شکسته در REST API (BOLA)
- احراز هویت شکسته در REST API
- مجوز سطح ویژگی آبجکت شکسته در REST API
- افشای بیش از حد داده در REST API
- تخصیص انبوه در REST API
- مصرف نامحدود منابع در REST API
- مجوز سطح تابع شکسته در REST API (BLFA)
- دسترسی نامحدود به فرآیندهای حساس کسبوکار در REST API
- جعل درخواست سمت سرور در REST API (SSRF)
- پیکربندی نادرست امنیت در REST API
- مدیریت نامناسب موجودی در REST API
- مصرف ناامن APIs در REST API
- آلودگی پارامتر سمت سرور در REST API
- مقدمه GraphQL
- GraphQL چیست؟
- اصطلاحات کلیدی در GraphQL
- افزونههای Burp برای GraphQL
- Wordlists برای GraphQL
- Payloads برای GraphQL
- ابزارهای GraphQL
- سطح حمله، شناسایی و Enumeration در GraphQL API
- تحلیل سطح حمله GraphQL
- درخواستهای GET در GraphQL و مشکلات آن
- درخواستهای POST در GraphQL
- افشای اطلاعات در GraphQL
- بازبینی در GraphQL
- بازبینی GET در برابر POST در GraphQL
- مثال بایپس فیلتر بازبینی در GraphQL
- اندپوینتهای غیرتولید GraphQL
- پیشنهاد فیلد در GraphQL
- اتوماسیون پیشنهاد فیلد در GraphQL
- Stuffing فیلدها در GraphQL
- سوء استفاده از پیامهای خطا در GraphQL
- محیط توسعه یکپارچه GraphQL (IDE)
- حملات انکار سرویس (DoS) در GraphQL
- حمله کوئری بازگشتی عمیق در GraphQL
- آسیبپذیریهای فرگمنت چرخشی در GraphQL
- حملات کوئری دستهای و حملات کوئری فشرده منبع در GraphQL
- حملات داپلیکیشن فیلد در GraphQL
- حملات مبتنی بر Alias در GraphQL (سناریوی DoS)
- Overloading دایرکتیو در GraphQL
- Overriding محدودیت آبجکت در GraphQL
- بچینگ کوئری مبتنی بر آرایه در GraphQL
- حملات احراز هویت و مجوز در GraphQL
- توابع لاگین در GraphQL
- بایپس محافظتها در GraphQL
- حملات مبتنی بر Alias و بچینگ کوئری در GraphQL
- جعل توکن JWT در GraphQL
- جعل کوکی در GraphQL
- مشکلات کنترل دسترسی و IDOR در GraphQL
- حملات تزریق در GraphQL
- تزریق فرمان سیستم عامل در GraphQL
- SQL Injection در GraphQL
- تزریق HTML در GraphQL
- XSS (اسکریپتنویسی بین سایتی) در GraphQL
- جعل درخواستها و سرقت درخواستها در GraphQL
- جعل درخواست سمت سرور (SSRF) در GraphQL
- جعل درخواست بینسایتی (CSRF) در GraphQL
- CSRF مبتنی بر GET در GraphQL
- CSRF مبتنی بر POST در GraphQL
- سرقت وبسوکت بینسایتی (CSWH) در GraphQL
پیشنیازهای دوره
- مهارتهای اولیه IT
- درک اولیه از فناوری وب یا اپلیکیشن موبایل
- نیاز به دانش لینوکس، برنامهنویسی یا هک وجود ندارد.
- کامپیوتری با حداقل 4GB رم
- سیستم عامل - ویندوز، macOS و لینوکس
- اتصال اینترنتی پایدار
- کامیونیتی Burp Suite (نسخه Pro اختیاری است.)
- مرورگر فایرفاکس
- یکی از VMware ،VirtualBo و رزبری پای یا مشابه برای اجرای سرورهای مجازی
توضیحات دوره
به دوره آموزش هک اخلاقی RESTful و GraphQL APIs خوش آمدید.
توجه مهم - این دوره روش استفاده عملی از Burp Suite و قابلیتهای آن را آموزش نمیدهد. این دوره یک معرفی عملی عمیق درباره آسیبپذیریهای هر دو API RESTful و GraphQL است. این APIs در اپلیکیشنهای مدرن وب و موبایل بسیار رایج هستند.
مدرس شما Martin Voelk، یکی از کهنهکاران امنیت سایبری با 25 سال تجربه است. Martin چندین گواهینامه معتبر از جمله CISSP و OSCP و OSWP و Portswigger BSCP و CCIE و PCI ISA و PCIP دارد. او به عنوان مشاور در یک شرکت بزرگ فناوری فعالیت میکند و در برنامههای باگ باونتی مشارکت دارد که هزاران آسیبپذیری بحرانی و مهم را کشف کرده است.
در این دوره ابتدا معرفیهای تئوریک درباره آسیبپذیریهای API ارائه میشود و سپس به صورت عملی، آسیبپذیریهای معمول RESTful و GraphQL API تست شده و نشان داده میشوند. برخی از لابراتوارها با استفاده از لابراتوارهای Portswigger Web Academy انجام میشوند. لابراتوارهای دیگر روی ماشینهای مجازی مستقل مانند crAPI و DVGA اجرا میشوند. افراد از پلتفرمهای مختلف استفاده میکنند، بنابراین آموزش راهاندازی crAPI یا DVGA را پوشش نمیدهد. اما شما میتوانید اینها را به راحتی در نرمافزارهای مجازیسازی رایگان مثل VirtualBox روی ویندوز یا macOS نصب کنید.
مدرس بسیاری از لابراتوارها را حل میکند و هر مرحله یافتن آسیبپذیری و دلایل قابل اکسپلویت شدن آنها را توضیح میدهد. ویدئوها به راحتی قابل دنبال کردن و بازتولید هستند. این آموزش برای کسانی که قصد شروع کاری در تست نفوذ API یا شکار باگ باونتی API را دارند، بسیار توصیه میشود.
مباحث دوره به شرح زیر است:
- مقدمه REST API
- کشف و بررسی REST API
- REST API Enumeration
- مجوز سطح آبجکت شکسته در REST API (BOLA)
- احراز هویت شکسته در REST API
- مجوز سطح ویژگی آبجکت شکسته در REST API
- افشای بیش از حد داده در REST API
- تخصیص انبوه در REST API
- مصرف نامحدود منابع در REST API
- مجوز سطح تابع شکسته در REST API (BLFA)
- دسترسی نامحدود به فرآیندهای حساس کسبوکار در REST API
- جعل درخواست سمت سرور در REST API (SSRF)
- پیکربندی نادرست امنیت در REST API
- مدیریت نامناسب موجودی در REST API
- مصرف ناامن APIs در REST API
- آلودگی پارامتر سمت سرور در REST API
- مقدمه GraphQL
- GraphQL چیست؟
- اصطلاحات کلیدی در GraphQL
- افزونههای Burp برای GraphQL
- Wordlists در GraphQL
- Payloads در GraphQL
- ابزارهای GraphQL
- سطح حمله، شناسایی و Enumeration در GraphQL API
- تحلیل سطح حمله GraphQL
- درخواستهای GET در GraphQL و مشکلات آن
- درخواستهای POST در GraphQL
- افشای اطلاعات در GraphQL
- بازبینی در GraphQL
- بازبینی GET در مقابل POST در GraphQL
- مثال بایپس فیلتر بازبینی در GraphQL
- اندپوینتهای غیرتولید GraphQL
- پیشنهاد فیلد در GraphQL
- اتوماسیون پیشنهاد فیلد در GraphQL
- Stuffing فیلدها در GraphQL
- سوء استفاده از پیامهای خطا در GraphQL
- محیط توسعه یکپارچه GraphQL (IDE)
- حملات انکار سرویس (DoS) در GraphQL
- حمله کوئری بازگشتی عمیق در GraphQL
- آسیبپذیریهای فرگمنت چرخشی در GraphQL
- حملات کوئری دستهای و حملات کوئری فشرده منبع در GraphQL
- حملات داپلیکیشن فیلد در GraphQL
- حملات مبتنی بر Alias در GraphQL (سناریوی DoS)
- Overloading دایرکتیو در GraphQL
- Overriding محدودیت آبجکتها در GraphQL
- بچینگ کوئری مبتنی بر آرایه در GraphQL
- حملات احراز هویت و مجوز در GraphQL
- توابع لاگین در GraphQL
- بایپس محافظتها در GraphQL
- حملات مبتنی بر Alias و بچینگ کوئری در GraphQL
- جعل توکن JWT در GraphQL
- جعل کوکی در GraphQL
- مشکلات کنترل دسترسی و IDOR در GraphQL
- حملات تزریق در GraphQL
- تزریق فرمان سیستم عامل در GraphQL
- SQL Injection در GraphQL
- تزریق HTML در GraphQL
- XSS (تزریق اسکریپت بینسایتی) در GraphQL
- جعل درخواستها و سرقت درخواستها در GraphQL
- جعل درخواست سمت سرور (SSRF) در GraphQL
- جعل درخواست بینسایتی (CSRF) در GraphQL
- CSRF مبتنی بر GET در GraphQL
- CSRF مبتنی بر POST در GraphQL
- سرقت وبسوکت بینسایتی (CSWH) در GraphQL
یادداشتها و سلب مسئولیت
لابراتوارهای Portswigger یک سرویس عمومی و رایگان برای تمرین مهارتها است. تنها کافی است یک حساب رایگان بسازید. ابزارهای crAPI و DVGA نیز رایگان بوده و میتوان آنها را از گیتهاب کلون کرد. یادگیری تست نفوذ وب و اپلیکیشن موبایل و باگ باونتی فرآیندی طولانی است، پس اگر فوراً باگی پیدا نکردید ناامید نشوید. از گوگل استفاده کنید، گزارشهای Hacker One را بخوانید و هر ویژگی را عمیقاً تحقیق کنید. این دوره صرفاً برای اهداف آموزشی است و اطلاعات آن نباید برای سوءاستفاده مخرب استفاده شود. فقط روی اهدافی که اجازه فعالیت دارید انجام دهید.
این دوره برای چه کسانی مناسب است؟
- کسی که علاقهمند به یادگیری هک اخلاقی اولیه وب اپلیکیشنها و تست نفوذ است.
- کسی که علاقهمند به یادگیری هک اولیه API و تست نفوذ API است.
- کسی که میخواهد شکار باگ باونتی اخلاقی در وب اپلیکیشنها را بیاموزد.
- کسی که میخواهد شکار باگ باونتی اخلاقی API را بیاموزد.
- کسی که میخواهد بداند هکرها چگونه وب اپلیکیشنها را هک میکنند.
- کسی که میخواهد بداند هکرها چگونه اپلیکیشنهای موبایل را هک میکنند.
- کسی که میخواهد بداند هکرها چگونه APIs را هک میکنند.
- توسعهدهندگانی که میخواهند دانش خود را درباره آسیبپذیریهایی که ممکن است آنها را متاثر کند افزایش دهند.
- کسی که به امنیت اپلیکیشن علاقهمند است.
- کسی که به تیم قرمز علاقهمند است.
- کسی که به امنیت تهاجمی علاقهمند است.
دوره آموزش هک اخلاقی RESTful APIs و GraphQL APIs
-
برنامه آموزشی REST APIs و GraphQL API 03:17
-
راهاندازی Burp 08:56
-
مقدمه RESTful API 10:22
-
کشف و شناسایی RESTful API 17:54
-
لابراتوار Enumeration 02:13
-
مجوز سطح آبجکت شکسته در RESTful API (BOLA) 04:52
-
مجوز سطح آبجکت شکسته در RESTful API (BOLA) - لابراتوار 1 05:20
-
مجوز سطح آبجکت شکسته در RESTful API (BOLA) - لابراتوار 2 03:46
-
احراز هویت شکسته در RESTful API 03:39
-
احراز هویت شکسته در RESTful API - لابراتوار 1 08:53
-
مجوز سطح ویژگی آبجکت شکسته در RESTful API (افشای بیش از حد داده) 07:48
-
مجوز سطح ویژگی آبجکت شکسته در RESTful API (افشای بیش از حد داده) 02:53
-
مجوز سطح ویژگی آبجکت شکسته در RESTful API (افشای بیش از حد داده) 05:28
-
مصرف نامحدود منابع در RESTful API 03:03
-
مصرف نامحدود منابع در RESTful API - لابراتوار 1 02:55
-
مجوز سطح تابع شکسته در RESTful API (BFLA) 04:39
-
مجوز سطح تابع شکسته در RESTful API (BFLA) - لابراتوار 1 04:24
-
مجوز سطح تابع شکسته در RESTful API (BFLA) - لابراتوار 2 05:33
-
مجوز سطح تابع شکسته در RESTful API (BFLA) - لابراتوار 3 05:15
-
دسترسی نامحدود به فرآیندهای حساس کسبوکار در RESTful API 04:58
-
دسترسی نامحدود به فرآیندهای حساس کسبوکار در RESTful API - لابراتوارهای 1 و 2 06:03
-
دسترسی نامحدود به فرآیندهای حساس کسبوکار در RESTful API - لابراتوار 3 03:34
-
جعل درخواست سمت سرور در RESTful API 04:19
-
جعل درخواست سمت سرور در RESTful API - لابراتوار 1 02:17
-
پیکربندی نادرست امنیت در RESTful API 03:06
-
مدیریت نامناسب موجودی در RESTful API 03:04
-
مصرف ناامن APIs در RESTful API 04:33
-
مصرف ناامن APIs در RESTful API - لابراتوار 1 03:31
-
آلودگی پارامتر سمت سرور در RESTful API 09:49
-
آلودگی پارامتر سمت سرور - لابراتوار 1 09:27
-
مقدمه GraphQL API 09:18
-
تحلیل سطح حمله، شناسایی و Enumeration در GraphQL API 08:47
-
تحلیل سطح حمله، شناسایی و Enumeration در GraphQL API - لابراتوار 1 06:42
-
افشای اطلاعات در GraphQL API 14:27
-
افشای اطلاعات GraphQL API - لابراتوار 1 - بازبینی 07:31
-
افشای اطلاعات GraphQL API - لابراتوار 2 - محیط توسعه GraphQL 02:44
-
افشای اطلاعات GraphQL API - لابراتوار 3 - پیشنهاد فیلد 03:25
-
افشای اطلاعات GraphQL API - لابراتوار 4 - Stack Traces 02:18
-
افشای اطلاعات GraphQL API - لابراتوار 5 - دسترسی به پستهای خصوصی GraphQL 09:19
-
افشای اطلاعات GraphQL API - لابراتوار 6 - افشای تصادفی خصوصی توسط Burp 06:35
-
افشای اطلاعات GraphQL API - لابراتوار 7 - یافتن اندپوینت مخفی GraphQL 07:22
-
حمله انکار سرویس (DoS) در GraphQL API 11:34
-
حمله انکار سرویس (DoS) در GraphQL API - لابراتوارهای 1 و 2 - کوئری دستهای فشرده منبع 04:03
-
حمله انکار سرویس (DoS) در GraphQL API - لابراتوار 3 - کوئری بازگشتی عمیق 03:03
-
حمله انکار سرویس (DoS) در GraphQL API - لابراتوار 4 - داپلیکیشن فیلد 02:33
-
حمله انکار سرویس (DoS) در GraphQL API - لابراتوار 5 - حمله انکار سرویس مبتنی بر alias 02:05
-
حمله انکار سرویس (DoS) در GraphQL API - لابراتوار 6 - حمله فرگمنت چرخشی 02:51
-
بایپس احراز هویت و مجوز در GraphQL API 11:36
-
بایپس احراز هویت و مجوز در GraphQL API - لابراتوار 1 - جعل کوکی 01:57
-
بایپس احراز هویت و مجوز در GraphQL API - لابراتوار 2 - بایپس هدر 02:41
-
بایپس احراز هویت و مجوز در GraphQL API - لابراتوار 3 - بایپس GraphQL 07:19
-
حملات تزریق در GraphQL API 09:20
-
حملات تزریق در GraphQL API - لابراتوار 1 - تزریق فرمان سیستم عامل 02:30
-
حملات تزریق در GraphQL API - لابراتوار 2 - sql injection 02:23
-
حملات تزریق در GraphQL API - لابراتوارهای 3 و 4 - تزریق XSS و HTML 03:43
-
جعل و سرقت درخواستها در GraphQL API 14:36
-
جعل و سرقت درخواستها در GraphQL API - لابراتوار 1 - SSRF 02:34
-
جعل و سرقت درخواستها در GraphQL API - لابراتوار 2 - اجرای اکسپلویتهای CSRF 05:12
مشخصات آموزش
دوره آموزش هک اخلاقی RESTful APIs و GraphQL APIs
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:مقدماتی
- تعداد درس:58
- مدت زمان :05:34:19
- حجم :2.93GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy