دوره آموزشی
دوبله زبان فارسی

هک وب کاربردی

هک وب کاربردی

✅ سرفصل و جزئیات آموزش

دانش و مهارت های خود را در هک وب اپلیکیشن با این دوره سطح متوسط توسعه دهید.

بررسی دوره

به این دوره هک وب کاربردی خوش آمدید. این دوره ادامه دوره "باگ باونتی کاربردی" است و شما را عمیق تر به دنیای یافتن و اکسپلویت آسیب پذیری ها در وب اپلیکیشن ها می برد. توصیه می شودقبل از شرکت در این دوره، دوره "باگ باونتی کاربردی" را بگذرانید یا حداقل 1 سال تجربه در هک وب اپلیکیشن ها داشته باشید. در این دوره، شما درک عمیق تری از اینکه حملات وب چگونه کار می کنند توسعه خواهید داد و درست کردن payload های سفارشی و ساخت یک متدولوژی برای یافتن و اکسپلویت آسیب پذیری های پیچیده تر را یاد خواهید گرفت.

موضوعات تحت پوشش این دوره:

  • وب اپلیکیشن ها چگونه کار می کنند؟
  • حملات احراز هویت
  • کنترل دسترسی شکسته
  • جعل درخواست سمت سرور
  • حملات پیشرفته SQL injection و NoSQL injection
  • گنجاندن فایل
  • XML External Entity Injection
  • بای پس کردن فیلتر و XSS
  • حمله به توکن های وب JSON
  • تخصیص انبوه
  • Open redirects
  • شرایط رقابت
  • چالش Capstone

در پایان این دوره، شما درک خوبی اینکه این حملات چگونه کار می کنند خواهید داشت و می توانید آن ها در موقعیت هایی که فورا واضح نیستند یا توسط اسکن های خودکار یا fuzzing نادیده گرفته می شوند، پیدا کنید. شما توانایی اصلاح و درست کردن payload های سفارشی برای بای پس کردن فیلترها یا کسب اکسپلوتیشن در شرایط نامعمول را نیز خواهید داشت.

پیش نیازها و الزامات سیستم

  • یک کامپیوتر با قابلیت اجرای ماشین مجازی لینوکس
  • گذراندن دوره "باگ باونتی کاربردی" یا 1 سال تجربه هک وب
  • نگرشی مثبت

آنچه در این دوره یاد خواهید گرفت

  • درک خواهید کرد وب اپلیکیشن ها و کامپوننت های مختلف آن ها چگونه کار می کنند.
  • درک حملات رایج و سطح متوسط در برابر وب اپلیکیشن ها
  • توانایی شناسایی نقاط ضعف و آسیب پذیری ها در وب اپلیکیشن ها
  • توانایی درست کردن payload ها برای اکسپلویت یک آسیب پذیری شناسایی شده

چه کسی باید در این دوره شرکت کند؟

هدف این دوره افرادی است که می خواهند آسیب پذیری های درون وب اپلیکیشن ها را برای تست نفوذ یا شکار باگ باونتی درک، پیدا و اکسپلویت کنند. سطح این دوره متوسط است، پس درک وب اپلیکیشن ها و حملات اولیه لازم است. اگر در تست امنیت وب اپلیکیشن تازه کار هستید، به شما توصیه می کنیم ابتدا دوره "باگ باونتی کاربردی" را بگذرانید. این دوره برای تسترهای نفوذ شبکه با تجربه که می خواهند مهارت های تست وب اپلیکیشن های خود را بهبود بخشند نیز ایده آل است.

هک وب کاربردی

  • به این دوره خوش آمدید 04:08
  • راه‌اندازی لابراتوار 08:57
  • پشتیبانی دوره 01:20
  • کامپوننت های وب اپلیکیشن 11:12
  • http 14:23
  • آشنایی با احراز هویت 17:24
  • حملات Brute-Force 17:32
  • بررسی چالش 06:35
  • زمانبندی های پاسخ 06:14
  • بررسی چالش 09:03
  • توکن های سشن و Sequencer 13:40
  • احراز هویت چند عاملی 05:01
  • بررسی چالش 06:02
  • آشنایی با کنترل دسترسی 07:40
  • (IDOR (Insecure Direct Object Reference 09:29
  • بررسی چالش 05:33
  • حمله به کنترل دسترسی های ضعیف 07:51
  • بررسی چالش 07:06
  • آشنایی با SSRF 09:54
  • بررسی چالش - Turbo Intruder 06:44
  • Blind SSRF 07:10
  • بررسی چالش 09:47
  • آشنایی با SQL Injection 19:00
  • Blind SQL Injection 56:16
  • بررسی چالش 07:29
  • NoSQL Injection 15:12
  • آشنایی با گنجاندن فایل 17:16
  • Payload های گنجاندن فایل 03:17
  • بررسی چالش 02:53
  • بای پس کردن فیلترها 03:59
  • گنجاندن فایل در RCE 02:33
  • بررسی چالش 02:30
  • جلوگیری از RCE 01:22
  • آشنایی با XXE 10:27
  • حملات رایج XXE 02:07
  • بررسی چالش 04:50
  • XXE با XInclude 04:02
  • بررسی چالش 02:54
  • آشنایی با XSS 25:26
  • DOM Invader 10:30
  • بررسی چالش 03:34
  • فراتر از alert رفتن 09:51
  • تکنیک های فرار از WAF و فیلتر 10:37
  • آشنایی با JWT ها 05:50
  • حملات امضای JWT 06:44
  • بررسی چالش 04:04
  • JWT_Tool 06:00
  • تزریق هدر 07:05
  • تخصیص انبوه 08:51
  • آشنایی با وب سوکت ها 08:21
  • سرقت وب سوکت 08:52
  • Open Redirects 07:05
  • آشنایی با شرایط رقابت 06:47
  • شرایط رقابت یک اندپوینت 08:39
  • شرایط رقابت چند اندپوینت 01:53
  • بررسی چالش 04:19
  • راه اندازی Capstone 05:22
  • بررسی Capstone 41:48
  • تشکر، به امید دیدار! 00:46

3,574,500 714,900 تومان

مشخصات آموزش

هک وب کاربردی

  • تاریخ به روز رسانی: 1404/06/14
  • سطح دوره:
  • تعداد درس:59
  • مدت زمان :09:03:00
  • حجم :1.19GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
770,000 154,000 تومان
  • زمان: 01:57:58
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
4,351,500 870,300 تومان
  • زمان: 11:01:32
  • تعداد درس: 53
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
711,000 142,200 تومان
  • زمان: 01:48:43
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,356,000 271,200 تومان
  • زمان: 03:26:02
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,930,000 786,000 تومان
  • زمان: 09:57:30
  • تعداد درس: 74
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
4,654,000 930,800 تومان
  • زمان: 11:47:11
  • تعداد درس: 71
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,113,000 422,600 تومان
  • زمان: 05:21:45
  • تعداد درس: 49
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,362,500 272,500 تومان
  • زمان: 03:27:39
  • تعداد درس: 60
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
7,156,000 1,431,200 تومان
  • زمان: 18:07:44
  • تعداد درس: 123
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید