هک وب کاربردی
✅ سرفصل و جزئیات آموزش
دانش و مهارت های خود را در هک وب اپلیکیشن با این دوره سطح متوسط توسعه دهید.
بررسی دوره
به این دوره هک وب کاربردی خوش آمدید. این دوره ادامه دوره "باگ باونتی کاربردی" است و شما را عمیق تر به دنیای یافتن و اکسپلویت آسیب پذیری ها در وب اپلیکیشن ها می برد. توصیه می شودقبل از شرکت در این دوره، دوره "باگ باونتی کاربردی" را بگذرانید یا حداقل 1 سال تجربه در هک وب اپلیکیشن ها داشته باشید. در این دوره، شما درک عمیق تری از اینکه حملات وب چگونه کار می کنند توسعه خواهید داد و درست کردن payload های سفارشی و ساخت یک متدولوژی برای یافتن و اکسپلویت آسیب پذیری های پیچیده تر را یاد خواهید گرفت.
موضوعات تحت پوشش این دوره:
- وب اپلیکیشن ها چگونه کار می کنند؟
- حملات احراز هویت
- کنترل دسترسی شکسته
- جعل درخواست سمت سرور
- حملات پیشرفته SQL injection و NoSQL injection
- گنجاندن فایل
- XML External Entity Injection
- بای پس کردن فیلتر و XSS
- حمله به توکن های وب JSON
- تخصیص انبوه
- Open redirects
- شرایط رقابت
- چالش Capstone
در پایان این دوره، شما درک خوبی اینکه این حملات چگونه کار می کنند خواهید داشت و می توانید آن ها در موقعیت هایی که فورا واضح نیستند یا توسط اسکن های خودکار یا fuzzing نادیده گرفته می شوند، پیدا کنید. شما توانایی اصلاح و درست کردن payload های سفارشی برای بای پس کردن فیلترها یا کسب اکسپلوتیشن در شرایط نامعمول را نیز خواهید داشت.
پیش نیازها و الزامات سیستم
- یک کامپیوتر با قابلیت اجرای ماشین مجازی لینوکس
- گذراندن دوره "باگ باونتی کاربردی" یا 1 سال تجربه هک وب
- نگرشی مثبت
آنچه در این دوره یاد خواهید گرفت
- درک خواهید کرد وب اپلیکیشن ها و کامپوننت های مختلف آن ها چگونه کار می کنند.
- درک حملات رایج و سطح متوسط در برابر وب اپلیکیشن ها
- توانایی شناسایی نقاط ضعف و آسیب پذیری ها در وب اپلیکیشن ها
- توانایی درست کردن payload ها برای اکسپلویت یک آسیب پذیری شناسایی شده
چه کسی باید در این دوره شرکت کند؟
هدف این دوره افرادی است که می خواهند آسیب پذیری های درون وب اپلیکیشن ها را برای تست نفوذ یا شکار باگ باونتی درک، پیدا و اکسپلویت کنند. سطح این دوره متوسط است، پس درک وب اپلیکیشن ها و حملات اولیه لازم است. اگر در تست امنیت وب اپلیکیشن تازه کار هستید، به شما توصیه می کنیم ابتدا دوره "باگ باونتی کاربردی" را بگذرانید. این دوره برای تسترهای نفوذ شبکه با تجربه که می خواهند مهارت های تست وب اپلیکیشن های خود را بهبود بخشند نیز ایده آل است.
هک وب کاربردی
-
به این دوره خوش آمدید 04:08
-
راهاندازی لابراتوار 08:57
-
پشتیبانی دوره 01:20
-
کامپوننت های وب اپلیکیشن 11:12
-
http 14:23
-
آشنایی با احراز هویت 17:24
-
حملات Brute-Force 17:32
-
بررسی چالش 06:35
-
زمانبندی های پاسخ 06:14
-
بررسی چالش 09:03
-
توکن های سشن و Sequencer 13:40
-
احراز هویت چند عاملی 05:01
-
بررسی چالش 06:02
-
آشنایی با کنترل دسترسی 07:40
-
(IDOR (Insecure Direct Object Reference 09:29
-
بررسی چالش 05:33
-
حمله به کنترل دسترسی های ضعیف 07:51
-
بررسی چالش 07:06
-
آشنایی با SSRF 09:54
-
بررسی چالش - Turbo Intruder 06:44
-
Blind SSRF 07:10
-
بررسی چالش 09:47
-
آشنایی با SQL Injection 19:00
-
Blind SQL Injection 56:16
-
بررسی چالش 07:29
-
NoSQL Injection 15:12
-
آشنایی با گنجاندن فایل 17:16
-
Payload های گنجاندن فایل 03:17
-
بررسی چالش 02:53
-
بای پس کردن فیلترها 03:59
-
گنجاندن فایل در RCE 02:33
-
بررسی چالش 02:30
-
جلوگیری از RCE 01:22
-
آشنایی با XXE 10:27
-
حملات رایج XXE 02:07
-
بررسی چالش 04:50
-
XXE با XInclude 04:02
-
بررسی چالش 02:54
-
آشنایی با XSS 25:26
-
DOM Invader 10:30
-
بررسی چالش 03:34
-
فراتر از alert رفتن 09:51
-
تکنیک های فرار از WAF و فیلتر 10:37
-
آشنایی با JWT ها 05:50
-
حملات امضای JWT 06:44
-
بررسی چالش 04:04
-
JWT_Tool 06:00
-
تزریق هدر 07:05
-
تخصیص انبوه 08:51
-
آشنایی با وب سوکت ها 08:21
-
سرقت وب سوکت 08:52
-
Open Redirects 07:05
-
آشنایی با شرایط رقابت 06:47
-
شرایط رقابت یک اندپوینت 08:39
-
شرایط رقابت چند اندپوینت 01:53
-
بررسی چالش 04:19
-
راه اندازی Capstone 05:22
-
بررسی Capstone 41:48
-
تشکر، به امید دیدار! 00:46
مشخصات آموزش
هک وب کاربردی
- تاریخ به روز رسانی: 1404/06/14
- سطح دوره:
- تعداد درس:59
- مدت زمان :09:03:00
- حجم :1.19GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy