تست احراز هویت و مجوزدهی با استفاده از Burp Suite
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
مکانیزمهای احراز هویت و مجوزدهی در یک وب اپلیکیشن از مهمترین ویژگیهای امنیتی این ابزار هستند. آنها مسئول فراهم کردن دسترسی به صفحات و دادههای حساس هستند و هرگونه آسیبپذیری ممکن است منجر به دسترسی غیرمجاز یا نشت دادههای حساس شود.
در این دوره، تست های احراز هویت و مجوزدهی با استفاده از Burp Suite، شما خواهید آموخت که چگونه مکانیزمهای احراز هویت/مجوزدهی را با استفاده از Burp Suite ارزیابی کنید.
ابتدا، شما بررسی خواهید کرد که چگونه صفحات لاگین/رجیستر را با استفاده از Burp Suite ارزیابی کنید. سپس، برخی از آسیبپذیریهای رایج در مدیریت سشن را خواهید آموخت. در نهایت، شما یاد خواهید گرفت که چگونه از نقصهای مجوزدهی برای دسترسی به دادههای حساس اکسپلویت کنید.
پس از اتمام این دوره، شما مهارتها و دانش لازم در مورد Burp Suite برای ارزیابی مکانیزمهای احراز هویت و مجوزدهی یک وبسایت را خواهید داشت.
تست احراز هویت و مجوزدهی با استفاده از Burp Suite
-
بررسی دوره 0:01:00
-
درک احراز هویت و مجوزدهی 0:05:00
-
Enumeration نام کاربری 0:10:00
-
Brute Force کردن کلمه عبور 0:11:00
-
حملههای بازنشانی کلمه عبور 0:03:00
-
بای پس کردن احراز هویت 0:08:00
-
امنیت کوکی 0:10:00
-
رجیستر بدون امنیت حساب 0:08:00
-
مدیریت ضعیف سشن و IDORها 0:09:00
-
Directory Transversal 0:05:00
-
Inclusions فایلهای محلی/از راه دور 0:06:00
-
افزایش امتیازات دسترسی 0:05:00
-
نتیجه گیری دوره 0:03:00
مشخصات آموزش
تست احراز هویت و مجوزدهی با استفاده از Burp Suite
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:متوسط
- تعداد درس:13
- مدت زمان :1:24:24
- حجم :213.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy