دوره آموزشی تست نفوذ برنامه های وب با Kali و Burp Suite
1 ساعت 55 دقیقهپیشرفته2022-09-29
مدرسین

Malcolm Shore
Cybersecurity Expert, Former Director of GCSB
جزئیات دوره
وب سایت ها یکی از آسیب پذیرترین بخش های فناوری اطلاعات هستند، زیرا محتوای آنها در معرض دسترسی از طریق اینترنت قرار می گیرد. با درک اینکه مهاجمان چگونه این آسیبپذیریها را مکانیابی میکنند و از آنها سوء استفاده میکنند، میتوانید به ساخت وبسایتهای امنتر و محافظت از برنامههای وب کمک کنید. این دوره به شما نشان می دهد که چگونه با استفاده از ابزارهای موجود در Kali، چارچوب حرفه ای تست قلم، تست وب پیشرفته انجام دهید. مربی Malcolm Shore پس از یک تجدید نظر کوتاه در مورد آزمایش وب، ابزارهای جدیدی را برای شمارش و بهره برداری از وب سایت ها معرفی می کند. Malcom به شما می آموزد که چگونه با استفاده از Burp Suite یک وب سایت را spider کنید و صفحات آسیب پذیر را بررسی کنید، چگونه صفحات مخفی را در یک وب سایت پیدا کنید، و نشان می دهد که چگونه می توان از فناوری های رایج وب مانند PHP، Nodejs و ASP سوء استفاده کرد. او همچنین توضیح می دهد که چگونه می توان Burp Suite و sqlmap را برای آزمایش عمیق یک وب سایت برای بردارهای دسترسی پنهان و همچنین استفاده از ابزارهایی مانند Cadaver و Jhead که مهاجمان برای بارگذاری بدافزار استفاده می کنند، ادغام کرد.
مهارت ها
Penetration TestingCybersecurityDeep Dive (X:Y)
سرفصل ها
0. مقدمه
- 01 - محافظت از وب سایت های خود
- 02 - آنچه باید قبل از تماشای این دوره بدانید
- 03 - سلب مسئولیت
1. راه اندازی
- 04 - آماده سازی محیط آزمون
- 05 - راه اندازی وردپرس
- 06 - راه اندازی جوملا
- 07 - سایت های تست آنلاین
2. تجدید کننده
- 08 - تجدید نظر در فناوری وب
- 09 - مهارت های اولیه تست وب خود را تازه کنید
- 10 - یک تجدید کننده در کاشت پوسته وب سایت
3. شمارش وب سایت پیشرفته
- 11 - شکستن یک وب سایت
- 12 - شناسایی وب سایت های مجازی
- 13 - راه های بیشتر برای یافتن صفحات وب
4. یافتن آسیب پذیری ها
- 14 - اسکن آسیب پذیری با Burp Suite
- 15 - استفاده از sqlmap برای اعتبار سنجی تزریق SQL
5. حمله به وب سایت
- 16 - از راه خود برای ورود به باشگاه استفاده کنید
- 17 - بهره برداری از طریق پوسته ASPX با Cadaver
- 18 - بررسی منبع صفحه وب
- 19 - تزریق HTML به یک صفحه وب
- 20 - بهره برداری از ابزارهای باقی مانده در وب سایت ها
- 21 - تزریق SQL با استفاده از Burp Suite
- 22 - بهره برداری از Node.js
- 23 - تزریق XML به یک صفحه وب
- 24 - دسترسی به فایل از طریق URL برنامه وب
6. مدیریت محتوا
- 25 - درک اهداف CMS
- 26 - ورود به وردپرس
- 27 - شلیک از طریق وردپرس
- 28 - بهره برداری از جوملا از طریق SQL
نتیجه
- 29 - بعدش چی
دوره های مرتبط
- دوره آموزشی تهیه گزارشهای حرفهای تست نفوذ: راهنمای عملی برای متخصصان امنیت سایبری
- دوره آموزشی یادگیری ماشینی برای هکرهای تیم قرمز
- دوره آموزشی یادگیری جامع Hashcat
- دوره آموزشی تست نفوذ و هک اخلاقی
- دوره آموزشی مبانی تست نفوذ فیزیکی
- دوره آموزشی سری آموزشهای اپراتور تیم قرمز
- دوره آموزشی تنظیم دقیق مدلهای زبان بزرگ (LLMs) برای امنیت سایبری: Mistral، Llama، AutoTrain، AutoGen و عوامل LLM
- دوره آموزشی استفاده از هوش مصنوعی برای آزمون نفوذ (Penetration Testing)