بوتکمپ تست نفوذ: از مبتدی تا هکر پیشرفته
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- پیکربندی سرور و سرویسهای لینوکس
- یادگیری هک در آزمایشگاههای CTF
- کار با BurpSuite
- بررسی عمیق OWASP Top 10
پیشنیازهای دوره
- آشنایی اولیه با هک اخلاقی
- دانش اولیه لینوکس
- دانش اولیه شبکه
توضیحات دوره
به دوره فشرده تست نفوذ: از مبتدی تا هکر پیشرفته خوش آمدید! در این دوره جامع که توسط ویشال واگمار طراحی شده است، شما مهارتهای ضروری در امنیت وب، تست نفوذ و تسلط به چالشهای Capture the Flag (CTF) را خواهید آموخت. چه تازهکار باشید و چه در مسیر حرفهای شدن در حوزه امنیت سایبری، این دوره شما را مجهز میکند تا آسیبپذیریهای وب اپلیکیشن ها را با استفاده از ابزارها و تکنیکهای استاندارد صنعت شناسایی، اکسپلویت و رفع کنید.
آنچه خواهید آموخت:
- آشنایی با Burp Suite: تسلط به اصول اولیه یکی از قدرتمندترین ابزارهای تست امنیت وب اپلیکیشن ها، چگونگی پیکربندی و استفاده بهینه برای اسکن، تحلیل و اکسپلویت کردن از آسیبپذیریها
- معرفی OWASP Top 10: درک عمیق 10 ریسک اصلی امنیت برنامههای وب، شناسایی و پیشگیری از آسیبپذیریهایی مانند SQL Injection ،XSS، نقصهای احراز هویت، پیکربندی نادرست امنیتی و موارد دیگر
- چالشهای عملی CTF: دانش خود را در سناریوهای عملی و واقعی با چالشهای Capture the Flag اعمال کنید. مهارتهای حل مسئله و هک خود را با اکسپلویت کردن از آسیبپذیریها در محیطهای شبیهسازیشده وب تقویت کنید.
- تکنیکهای عملی اکسپلویتیشن: یادگیری گام به گام اکسپلویت از آسیبپذیریها و درک روش تفکر مهاجمان برای تست و ایمنسازی اپلیکیشن ها
- گزارشدهی و رفع آسیبپذیریها: چگونگی مستندسازی آسیبپذیریها و استراتژیهای رفع آنها، و یادگیری ارائه گزارش حرفهای تست نفوذ
ویژگیهای کلیدی:
- آزمایشگاههای عملی: دسترسی به سناریوهای واقعی همراه با چالشهای تعاملی CTF برای تمرین و بهبود مهارتهای امنیت وب
- مسیر یادگیری ساختارمند: پیشرفت از اصول اولیه Burp Suite و OWASP Top 10 تا تکنیکهای پیشرفته تست نفوذ
- مسابقات CTF: شرکت در تمرینات Capture the Flag برای شبیهسازی موقعیتهای هک واقعی
مخاطبین دوره:
- مبتدیانی که میخواهند امنیت وب اپلیکیشن ها را یاد بگیرند.
- هکرهای اخلاقی و تستکنندگان نفوذ که قصد بهبود مهارتهای ارزیابی و اکسپلوتیشن از آسیبپذیریهای وب را دارند.
- علاقهمندان به CTF که میخواهند مهارتهای خود را در مسابقات امنیت سایبری تقویت کنند.
- توسعهدهندگانی که میخواهند با درک ریسکهای امنیتی، اپلیکیشن های خود را ایمنتر کنند.
تا پایان این دوره، شما اصولی قوی در استفاده از Burp Suite، درک عمیق از OWASP Top 10 و اعتماد به نفس لازم برای موفقیت در چالشهای CTF خواهید داشت. اولین گام خود را برای تسلط به امنیت وب و تبدیل شدن به یک هکر اخلاقی حرفهای بردارید.
این دوره برای چه کسانی مناسب است؟
- دانشجویان و کارکنان رشته مهندسی کامپیوتر، امنیت سایبری و امنیت اطلاعات در سطح مبتدی
بوتکمپ تست نفوذ: از مبتدی تا هکر پیشرفته
-
راه اندازی پروکسی BurpSuite 13:05
-
اینترودر BurpSuite 20:04
-
سکوئنسر BurpSuite 09:25
-
ریپیتر BurpSuite 16:57
-
پروکسی BurpSuite None
-
اینترودر Burp Suite None
-
سکوئنسر BurpSuite None
-
ریپیتر BurpSuite None
-
Local File Inclusion 05:19
-
اکسپلویت از Local File Inclusion 08:07
-
ارجاعات مستقیم ناامن به اشیا (IDOR) 05:49
-
شکست احراز هویت و مدیریت جلسه 15:20
-
تزریق XXE 10:08
-
تست نفوذ وب None
-
تست نفوذ VNC 03:05
-
تست نفوذ SMB 19:40
-
تست نفوذ شبکه None
-
تست نفوذ Splunk 08:02
-
تست نفوذ Splunk None
-
حمله اسکریپتنویسی بین سایتها (XSS) 20:29
-
حمله نهاد خارجی XML (XXE) 08:34
-
تزریق SQL 24:34
-
ارجاعات مستقیم ناامن به اشیا (IDOR) 54:20
-
آپلود فایل بدون محدودیت 19:39
-
کوئیز OWASP None
مشخصات آموزش
بوتکمپ تست نفوذ: از مبتدی تا هکر پیشرفته
- تاریخ به روز رسانی: 1404/06/21
- سطح دوره:همه سطوح
- تعداد درس:25
- مدت زمان :04:27:59
- حجم :2.2GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy