دوره آموزشی هک اخلاقی: هک کردن سرورهای وب و برنامه های وب
1 ساعت 26 دقیقهمتوسط2021-06-21
مدرسین

Malcolm Shore
Cybersecurity Expert, Former Director of GCSB
جزئیات دوره
وب سایت ها و برنامه های وبی که با توجه به ماهیت آنها، از راه دور در دسترس هستند، در معرض خطر حملات سایبری قرار می گیرند. دانستن نحوه شناسایی و جلوگیری از حملات وب ، مهارت مهمی برای توسعه دهندگان و متخصصان امنیت اطلاعات است. در این دوره ، نحوه تست سایت ها و برنامه های خود را برای ضعف ها پیدا کنید. کارشناس فضای مجازی Malcolm Shore بخش های مختلف یک برنامه وب را بررسی کرده و پروژه امنیت وب (Open Web Application Security Project (OWASP را معرفی می کند، که مستندات ، ابزارها و فرمها را برای توسعه دهندگان وب و آزمایش کنندگان ارائه می دهد. او همچنین مروری بر ابزارهای محبوب تست، از جمله Burp Suite و OWASP ZAP ارائه می دهد. بیاموزید که چگونه از این ابزارها برای اجرای تست های اولیه و پیشرفته استفاده کنید و از سایت ها در برابر حملات متداول محافظت کنید.
مهارت ها
Security TestingCybersecurityCert Prep
سرفصل ها
مقدمه
- تست برای اطمینان از ایمن بودن وب سایت شما
- آنچه باید بدانید
- سلب مسئولیت
مقدمه ای بر وب سرورها
- عناصر برنامههای کاربردی مبتنی بر وب
- تشریح پروتکل HTTP HTTPS
- حرکت به WebSockets
- نگاهی به پروتکل QUIC گوگل
- درک کوکی ها
- معرفی HTML
- بازدید از OWASP
آماده شدن برای تست
- معرفی بانک صفر
- نصب سرور WebGoat
- معرفی Burp Suite
- اسکن با ZAP
- پروکسی با ZAP
- معرفی WebScarab
اجرای تستهای کاربردی وب پایه
- وب سرورهای اثرانگشتی
- جستجوی اعتبار در کدهای HTML
- استفاده از کوکی ها
- ربودن جلسات با کوکی ها
تستهای کاربردی وب پیشرفته
- دستکاری پارامترهای URL
- تست برای تزریق SQL
- اسکریپت بین سایتی
- تزریق دستورات از طریق URL
- تست با Uniscan
مهارتهای خود را تمرین کنید
- تمرین با وب سایتهای بانکداری آنلاین
- هک کردن پنیر
- آموزش در Dojo امنیت وب
نتیجه
- مراحل بعدی