رایگان!
ویژگی های دوره
OWASP یا Open Web Application Security Project یک متدولوژی است که به شما به عنوان یک کارشناس برنامه نویسی تحت وب این اجازه را می دهد تا معیارهایی را که باید برای امن تر کردن نرم افزار خود رعایت کنید را بشناسید.
OWASP در واقع به سازمان ها و شرکت ها کمک می کند تا برنامه های تحت وب با امنیت بالا را توسعه دهند. این متدولوژی منحصر به شرکت یا سازمان خاصی نیست و یک پروژه کاملا متن باز یا Open source به حساب می آید که هر شخصی می تواند در آن شرکت کند.
جامعه OWASP در حوزه های مختلفی مثل شرکت در انجمن ها، معرفی و تولید نرم افزارهای امنیتی تحت وب، تولید مستندات، تولید مقالات به صورت رایگان فعالیت می کنند و نتیجه نهایی فعالیت های خود را در مستندات نهایی این پروژه مشاهده می کنند.
اگر بخواهیم با استفاده از استاندارد OWASP آسیب پذیری های برنامه های تحت وب را معرفی کنیم این موارد عبارت اند از :
1- آسیبپذیری تزریق یا Injection
2- آسیبپذیری Broken Authentication
3- آسیبپذیری Sensitive Data Exposure
4- آسیبپذیری (XML External Entities (XXE
5- آسیبپذیری Broken Access Control
6- آسیبپذیری Security Misconfiguration
7- آسیبپذیری (Cross-Site Scripting (XSS
8- آسیبپذیری Insecure Deserialization
9- Using Components with Known Vulnerabilities
10- Insufficient Logging & Monitoring
در این دوره چه مباحثی آموزش داده شده است؟
در این دوره آموزشی به بررسی 10 مورد از معروف ترین آسیب پذیری هایی که ممکن است در برنامه های تحت وب رخ دهند اشاره خواهیم کرد.
حاصل دوره
دانشجویان عزیز پس از گذراندن این دوره آموزشی با 10 مورد از آسیب هایی که تحت استاندارد OWASP ممکن است در برنامه های تحت وب رخ دهد آشنا خواهند شد.
ویدئوهای دوره
معرفی دوره ویدئو
02:42
حملات Injection ویدئو
24:19
شکستن احراز هویت و مدیریت نشست ویدئو
15:11
اسکریپت نویسی فراوبگاهیXSS/ ویدئو
09:44
ارجاع دسترسی مستقیم به Object ها ویدئو
12:01
اشتباهات امنیتی پیکربندی ویدئو
14:35
نشت اطلاعات حساس ویدئو
12:41
عدم کنترل صحیح دسترسی به توابع ویدئو
12:27
جعل درخواست ویدئو
14:53
استفاده از کامپوننت های آسیب پذیر ویدئو
07:31
تغییر مسیرهای نامعتبر ویدئو
11:43
متخصص امنیت شبکه و تست نفوذ ، توسعه دهنده وب
دوره های مرتبط
آموزش جامع جاوا اسکریپت برای هکرها
ارائه شده توسط< مهران کیا
آموزش باگ SQL Injection و هک و تست نفوذ
ارائه شده توسط< محمد حسین نوری
آموزش جامع پایتون برای هکرهای کلاه خاکستری
ارائه شده توسط< مهدی حسنی
آموزش هک و امنیت با حل چالش های ناتاس
ارائه شده توسط< جادی میرمیرانی
پنگوئن لینوکس را قورت بده !
ارائه شده توسط< محمدرضا عسگری
rate_reviewامتیاز دانشجویان دوره
chat_bubble_outlineنظرات
متخصص امنیت شبکه و تست نفوذ ، توسعه دهنده وب
erfaner( دانشجوی دوره )
با سلام درود خدمت شما. ممنون از زحماتتون. ویدئو شماره 2 ( injection ) از دقیقه 2 به بعد صدا نداره. لطفا بررسی بفرمایید.
ali salari( دانشجوی دوره )
چرا ویدئو دوم که برای injection هست ناقصه و از دقیقه دوم دیگه هیچی پخش نمیشه
عاطفه شانقی( دانشجوی دوره )
با سلام ممنون از زحماتتان ویدئو injection از دقیقه 7 به بعد صدا ندارد
علی همایونی( دانشجوی دوره )
خیلی دوره خوب و کاربردی بود ممنون از داناپ و استاد دوره