جستجو برای:
  • دسته بندی دوره ها
    • برنامه نویسی
      • برنامه نویسی وب
        • پایتون
          • جنگو
          • فلسک
        • PHP
          • لاراول
        • جاوا اسکریپت
          • Node.js
          • Vue.js
          • Next.js
          • React.js
          • Angular.js
        • Go
        • ASP.NET
        • HTML & CSS
        • جی کوئری
        • بوت استرپ
        • سی شارپ
      • برنامه نویسی موبایل
        • اندروید
        • جاوا
        • اسپرینگ
        • کاتلین
        • ری اکت نیتیو
        • زامارین
        • فلاتر
        • فون گپ
      • برنامه نویسی ویندوز
        • سی پلاس پلاس
        • سی شارپ
        • جاوا
      • توسعه بازی
        • یونیتی
        • کانستراکت
      • توسعه دیتابیس
        • Mysql
        • OpenVPN
        • Redis
        • SQL Server
        • Vesta
        • WHMCS
        • Plesk
        • DirectAdmin
        • Cpanel
      • ابزار برنامه نویسی
        • الگوریتم و فلوچارت
        • Git
        • Visual Studio Code
        • Docker
        • RESTful API
        • Web API
        • Bootstrap Studio
        • SASS
        • Redux
      • اینترنت اشیاء
      • سیستم عامل
      • وردپرس
    • کسب و کار
      • استارتاپ و کارآفرینی
      • فروش
      • مدیریت
      • حسابداری
      • استخدام
      • مدیریت فرآیند
      • مدیریت پروژه
      • سیستم سازی
      • کسب درآمد از اینستاگرام
      • مهارت های ارتباطی
      • ابزارهای کسب و کار
      • کوچینگ
      • منابع انسانی
    • بازاریابی
      • دیجیتال مارکتینگ
        • سئو
        • تولید محتوا
        • کپی رایتینگ
        • سوشیال مدیا مارکتینگ
        • هک رشد
        • ایمیل مارکتینگ
      • بازاریابی B2B
      • برندینگ
      • استراتژی مارکتینگ
    • چند رسانه ای
      • تدوین ویدئو
        • افتر افکت
        • سینمافوردی
        • پریمیر
        • کمتازیا
        • ادیوس
      • انیمیشن
      • عکاسی
      • فیلم سازی
      • موشن گرافیک
    • طراحی گرافیک
      • ایلوستریتور
      • فتوشاپ
      • کورل دراو
      • ایندیزاین
      • طراحی پست اینستاگرام
      • طراحی رابط کاربری
      • 3Ds Max
      • اتوکد
      • ماتریکس
      • بلندر
      • نقاشی
    • زبان خارجه
      • زبان انگلیسی
      • زبان آلمانی
      • زبان فرانسه
      • زبان روسی
    • بورس و ارز دیجیتال
    • هوش مصنوعی و علم داده
    • امنیت شبکه
    • توسعه فردی
    • آکادمیک و مهندسی
    • نویسندگی
    • ورزش و سلامتی
  • مجله داناپ
  • تدریس در داناپ
  • حساب کاربری
داناپ
  • دسته بندی دوره ها
    • برنامه نویسی
      • برنامه نویسی وب
        • پایتون
          • جنگو
          • فلسک
        • PHP
          • لاراول
        • جاوا اسکریپت
          • Node.js
          • Vue.js
          • Next.js
          • React.js
          • Angular.js
        • Go
        • ASP.NET
        • HTML & CSS
        • جی کوئری
        • بوت استرپ
      • برنامه نویسی موبایل
        • اندروید
        • کاتلین
        • جاوا
        • اسپرینگ
        • ری اکت نیتیو
        • زامارین
        • فلاتر
        • فون گپ
      • برنامه نویسی ویندوز
        • سی پلاس پلاس
        • سی شارپ
        • جاوا
      • توسعه بازی
        • یونیتی
        • کانستراکت
      • توسعه دیتابیس
        • Mysql
        • OpenVPN
        • Redis
        • SQL Server
        • Vesta
        • WHMCS
        • Plesk
        • DirectAdmin
        • Cpanel
      • ابزار برنامه نویسی
        • الگوریتم و فلوچارت
        • Git
        • Visual Studio Code
        • Docker
        • RESTful API
        • Web API
        • Bootstrap Studio
        • SASS
        • Redux
      • اینترنت اشیاء
      • سیستم عامل
      • وردپرس
    • کسب و کار
      • استارتاپ و کارآفرینی
      • فروش
      • مدیریت
      • حسابداری
      • استخدام
      • مدیریت فرآیند
      • مدیریت پروژه
      • سیستم سازی
      • کسب درآمد از اینستاگرام
      • مهارت های ارتباطی
      • ابزارهای کسب و کار
      • کوچینگ
      • منابع انسانی
    • بازاریابی
      • دیجیتال مارکتینگ
        • سئو
        • تولید محتوا
        • کپی رایتینگ
        • سوشیال مدیا مارکتینگ
        • هک رشد
        • ایمیل مارکتینگ
      • بازاریابی B2B
      • برندینگ
      • استراتژی مارکتینگ
    • چند رسانه ای
      • تدوین ویدئو
        • افتر افکت
        • سینمافوردی
        • پریمیر
        • کمتازیا
        • ادیوس
      • انیمیشن
      • عکاسی
      • فیلم سازی
      • موشن گرافیک
    • طراحی گرافیک
      • ایلوستریتور
      • فتوشاپ
      • کورل دراو
      • ایندیزاین
      • طراحی پست اینستاگرام
      • طراحی رابط کاربری
      • 3Ds Max
      • اتوکد
      • ماتریکس
      • بلندر
      • نقاشی
    • زبان خارجه
      • زبان انگلیسی
      • زبان آلمانی
      • زبان فرانسه
      • زبان روسی
    • بورس و ارز دیجیتال
    • هوش مصنوعی و علم داده
    • امنیت شبکه
    • توسعه فردی
    • آکادمیک و مهندسی
    • نویسندگی
    • ورزش و سلامتی
  • مجله داناپ
  • تدریس در داناپ
0
ورود / ثبت نام

آموزش ۱۰ آسیب پذیری برتر OWASP (امنیت جامع برنامه های تحت وب)

خانهدوره های آموزشیآموزش امنیت شبکهآموزش ۱۰ آسیب پذیری برتر OWASP (امنیت جامع برنامه های تحت وب)
https://dl.danup.ir/Courses/912383/OWASP/1.Welcome.to.the.course.mp4
قیمت :

995,000 تومان قیمت اصلی: 995,000 تومان بود.199,000 تومانقیمت فعلی: 199,000 تومان.

80%
تخفیف
امتیاز
0 از 0 رأی
بدون امتیاز 0 رای
995,000 تومان قیمت اصلی: 995,000 تومان بود.199,000 تومانقیمت فعلی: 199,000 تومان.
ویژگی های دوره
زبان: زیرنویس فارسی
1 ساعت و 36 دقیقه
33 درس
184 مگابایت
روش دریافت: دانلود آنی پس از پرداخت
روش پشتیبانی: ارسال تیکت
حالت مطالعه

OWASP که مخفف Open Web Application Security Project می باشد، یک بنیاد بین المللی و غیرانتفاعی است که با هدف بهبود امنیت نرم افزارها فعالیت می کند.

این سازمان به طور خلاصه رایگان و متن باز است، یعنی تمام منابع، ابزارها و مستندات آن به صورت رایگان در دسترس عموم قرار دارد، یک راهنمای معتبر است و به توسعه دهندگان و متخصصان امنیت کمک می کند تا اپلیکیشن های امن تری طراحی و تولید کنند.

به طور کلی OWASP به دلیل لیست 10 آسیب پذیری برتر OWASP مشهور است که هر چند سال یکبار به روزرسانی می شود و مهم ترین خطرات امنیتی برنامه های وب را معرفی می کند. در مجموع می توان گفت OWASP یک مرجع جهانی و قابل اعتماد برای هر فرد یا سازمانی است که به امنیت در دنیای وب اهمیت می دهد.

 

در این دوره چه مباحثی آموزش داده شده است؟

ما در این دوره به آموزش 10 آسیب پذیری برتر OWASP (امنیت جامع برنامه های تحت وب) می پردازیم. در این دوره، با هم رایج ترین حملات علیه برنامه های وب، که با عنوان 10 آسیب پذیری برتر OWASP شناخته می شوند را بررسی خواهیم کرد. شما یاد خواهید گرفت که چگونه از این آسیب پذیری ها بهره برداری (اکسپلویت) کنید تا با داشتن یک درک عمیق تر بتوانید از دارایی های دیجیتال خود محافظت نمایید.

 

در این دوره شما:

  • با برترین حملات OWASP و همچنین تکنیک ها و ترفندهای اجرای آنها آشنا می شوید.
  • تمرین های گسترده ای را روی پلتفرم های DVWA (اپلیکیشن وب شدیدا آسیب پذیر) و OWASP BWA (مجموعه برنامه های وب آسیب دیده) انجام می دهید تا در عمل ببینید چگونه به سیستم های زنده حمله می شود و در پشت صحنه چه اتفاقی می افتد.
  • یاد می گیرید چگونه درباره یک دامنه هدف اطلاعات جمع آوری کرده و قربانیان بالقوه را جستجو کنید.
  • با پراستفاده ترین ابزارهای هکرها در تمام سطوح که همگی در توزیع کالی لینوکس (Kali Linux) گردآوری شده اند، آشنا خواهید شد.
  • برای ورود به دنیای تست نفوذ پیشرفته، چند اسکریپت اختصاصی کدنویسی می کنید، چرا که در این سطح به ساخت ابزارهای خود نیاز خواهید داشت.

برخی از حملاتی که با آنها آشنا می شوید عبارتند از: تزریق SQL (SQL Injection)، تزریق دستور (Command Injection)، اسکریپت نویسی بین سایتی (XSS)، جعل درخواست بین سایتی (CSRF)، پیمایش مسیر (Path Traversal)، گنجاندن فایل (File Inclusion) و…

سلب مسئولیت داناپ: این دوره فقط برای اهداف آموزشی طراحی شده است و ریسک استفاده از محتوای آن بر عهده خود شماست و برای به کارگیری این تکنیک ها و موارد مشابه روی سیستم هایی که مالک آن نیستید، باید حتما مجوز قانونی داشته باشید.

 

این دوره برای چه کسانی مناسب است؟

  • متخصصان امنیت IT که می خواهند در مسیر شغلی خود پیشرفت کرده و مباحث تخصصی را بیاموزند.
  • توسعه دهندگانی که می خواهند در زمینه امنیت برنامه های کاربردی تجربه بیشتری را کسب کنند.
  • مهندسان شبکه ای که قصد دارند وارد حوزه امنیت سایبری شوند.
  • مدیران امنیت سایبری که می خواهند با تست نفوذ، 10 آسیب پذیری برتر OWASP، تست برنامه های کاربردی و… آشنا شوند.
  • متخصصان تست نفوذ (Pentester) که می خواهند تکنیک های نفوذ به برنامه های تحت وب را بیاموزند.

 

آیا این دوره پیش نیاز دارد؟

خیر، برای گذراندن این دوره آشنایی ابتدایی با مفاهیم پایه ای شبکه کافیست.

 

سرفصل های دوره آموزش 10 آسیب پذیری برتر OWASP

معرفی و شروع سریع با Cross-Site Scripting

  • خوش آمدگویی به دوره
  • تئوری Cross-Site Scripting (XSS)
  • دموی XSS ۱ – ربودن نشست (Session Hijacking)
  • دموی XSS ۲ – ضبط کلیدهای فشرده شده (Keylogger)
  • آزمون دانش

آشنایی با OWASP و OWASP Top 10

  • OWASP چیست؟
  • ۱۰ تهدید امنیتی برتر برنامه های وب از دیدگاه OWASP
  • مطالعه سریع: OWASP Top 10 چیست؟

راه اندازی محیط آزمایشگاهی

  • دانلود و نصب بسته OWASP BWA
  • آماده سازی ماشین مجازی Kali Linux
  • استفاده از Burp Suite و OWASP ZAP به عنوان پراکسی

درک و استفاده از تکنیک های رایج

  • تئوری تزریق فرمان (Command Injection)
  • دموی تزریق فرمان ۱ – دسترسی به کاربران سیستم
  • دموی تزریق فرمان ۲ – اجرای کد از راه دور
  • تئوری تزریق SQL
  • دموی SQL Injection ۱ – سرقت اطلاعات کاربری
  • دموی SQL Injection ۲ – تزریق کور (Blind SQL Injection)
  • آزمون دانش
  • تئوری جعل درخواست از سوی کاربر (CSRF)
  • دموی CSRF – تغییر رمز عبور قربانی
  • افشای اطلاعات
  • تئوری عبور از مسیر و گنجاندن فایل (Path Traversal and File Inclusion)
  • دموی عبور از مسیر – دسترسی به کاربران سیستم
  • دموی گنجاندن فایل – اجرای کد با استفاده از وب شل
  • تئوری نقص های مدیریت نشست
  • دموی نقص های مدیریت نشست – پیش بینی شناسه نشست
  • آزمون دانش
  • تئوری تزریق نهادهای خارجی XML (XXE)
  • دموی XXE – دسترسی به کاربران سیستم

ویدیوهای تکمیلی – تکنیک های دیگر

  • تئوری شناسایی و اسکن
  • دموی شناسایی – ابزارهای Recon
  • دموی اسکن – بخش اول – ابزارهای اسکن
  • دموی اسکن – بخش دوم – ابزارهای اسکن

مشاهدات پایانی

  • سپاسگزاری و راه های ارتباطی
  • نتیجه گیری

 

حاصل دوره

دانشجویان عزیز پس از گذراندن این دوره، توانایی شناسایی و بهره برداری (اکسپلویت) از مهم ترین آسیب پذیری های امنیتی وب OWASP مانند SQL Injection و XSS را کسب می کنند. همچنین دانشجویان می آموزند که چطور با ابزارهای استاندارد تست نفوذ، امنیت برنامه های کاربردی را برای تقویت دفاعی آنها ارزیابی کنند.

ویدئوهای دوره

خوش آمدگویی به دوره ویدئو

00:58

پیش نمایش

تئوری Cross-Site Scripting (XSS) ویدئو

02:15

پیش نمایش

دموی XSS ۱ - ربودن نشست (Session Hijacking) ویدئو

03:18

پیش نمایش

دموی XSS ۲ - ضبط کلیدهای فشرده شده (Keylogger) ویدئو

03:37

پیش نمایش

دانلود یکجا قسمت های 1 الی 33 + فایل های ضمیمه ویدئو

01:35:32

خصوصی
Udemy
Udemy
مشاهده دوره های دیگر مدرس

پلتفرم آموزش آنلاین Udemy بزرگترین پلتفرم آموزش ویدیویی در دنیاست که نزدیک به 75 میلیون نفر دانشجو و 75 هزار مدرس دارد. همچنین این پلتفرم ادعا می‌کند که تقریباً 17000 مشتری تجاری Udemy Business دارد و بیش از 50 درصد از شرکت‌های Fortune 100 مشتری Udemy Business هستند. شما به کمک Udemy می توانید هر مهارتی را بیاموزید و مسیر رشد و پیشرفت شغلی و یا شخصی خود را به کمک دوره های آموزشی این پلتفرم طی کنید.

دوره های مرتبط

آشنایی با رایانش ابری (Cloud Computing)

آشنایی با رایانش ابری (Cloud Computing)


ارائه شده توسط< Linkedin Learning
آموزش نتورک پلاس +Network ویژه هک و امنیت

آموزش نتورک پلاس +Network ویژه هک و امنیت


ارائه شده توسط< مهران کیا
آموزش هک با حل چالش های ناتاس

آموزش هک و امنیت با حل چالش های ناتاس

وبسایت Overthewire.org مجموعه ای از بازی ها را ساخته که برای آموزش هک استفاده می شوند. یکی از این بازی های معروف ناتاس (Natas) نام دارد که دارای 34 مرحله ...
آموزش مفهوم هش و کاربردهای آن

آموزش مفهوم هش و کاربردهای آن

هش یا Hash تابعی است که ورودی متشکل از اعداد و حروف را دریافت می کند و آن را به یک خروجی رمزنگاری شده با طولی یکسان تبدیل می ...
آموزش جامع تست نفوذ با کالی لینوکس PWK

آموزش جامع تست نفوذ با کالی لینوکس PWK


ارائه شده توسط< مهدی حسنی

rate_reviewامتیاز دانشجویان دوره

0
بدون امتیاز 0 رای
995,000 تومان قیمت اصلی: 995,000 تومان بود.199,000 تومانقیمت فعلی: 199,000 تومان.
0 رأی
5 ستاره
0
4 ستاره
0
3 ستاره
0
2 ستاره
0
1 ستاره
0

chat_bubble_outlineنظرات

قوانین ثبت دیدگاه

با سلام و احترام خدمت شما کاربر محترم
  • دیدگاه های خود را فارسی بنویسید.
  • دیدگاه های نامرتبط با دوره تایید نخواهد شد.
  • از درج دیدگاه های تکراری پرهیز نمایید.
  • امتیاز دادن به دوره فقط مخصوص دانشجویان دوره می باشد.

لغو پاسخ

برای ارسال نظر باید وارد حساب کاربری خود شده باشید.

قیمت :

995,000 تومان قیمت اصلی: 995,000 تومان بود.199,000 تومانقیمت فعلی: 199,000 تومان.

80%
تخفیف

فرصت باقیمانده تا پایان جشنواره سیاره دانش

امتیاز
0 از 0 رأی
بدون امتیاز 0 رای
995,000 تومان قیمت اصلی: 995,000 تومان بود.199,000 تومانقیمت فعلی: 199,000 تومان.
زبان: زیرنویس فارسی
1 ساعت و 36 دقیقه
33 درس
184 مگابایت
روش دریافت: دانلود آنی پس از پرداخت
روش پشتیبانی: ارسال تیکت
Udemy
Udemy
مشاهده دوره های دیگر مدرس

پلتفرم آموزش آنلاین Udemy بزرگترین پلتفرم آموزش ویدیویی در دنیاست که نزدیک به 75 میلیون نفر دانشجو و 75 هزار مدرس دارد. همچنین این پلتفرم ادعا می‌کند که تقریباً 17000 مشتری تجاری Udemy Business دارد و بیش از 50 درصد از شرکت‌های Fortune 100 مشتری Udemy Business هستند. شما به کمک Udemy می توانید هر مهارتی را بیاموزید و مسیر رشد و پیشرفت شغلی و یا شخصی خود را به کمک دوره های آموزشی این پلتفرم طی کنید.

دسته: آموزش امنیت شبکه
پلتفرم آموزش آنلاین داناپ

لذت یادگیری با تماشای دوره های آموزش آنلاین در هر زمان و هر مکان دو چندان می شود. ماموریت ما در داناپ برقراری عدالت آموزشی در کشور و کمک به جوانان برای اشتغال بیشتر بوده است. داناپ از سال 1396 تا به امروز سهم بزرگی در حوزه آموزش در کشور داشته و رضایت دانشجویان را از ابتدا ملاک کار خود قرار داده است.

دسترسی سریع
  • مجله داناپ
  • ورود / ثبت‌نام
  • درباره ما
  • تدریس در داناپ
  • تماس با ما
  • قوانین و مقررات
logo-Enamad logo-samandehi
تمامی حقوق برای شرکت داناپ محفوظ می باشد. 1396-1404

لطفا نظر خود را با دیگران به اشتراک بگذارید.

امتیاز شما:

ورود به سیستم ×
کد تایید
لطفاً کد تأیید ارسال شده را وارد کنید:
ارسال
رمز عبور را فراموش کرده اید؟
ورود با کد یکبارمصرف
ارسال مجدد کد یکبار مصرف(00:30)
آیا حساب کاربری ندارید؟
ثبت نام
ارسال مجدد کد یکبار مصرف(00:30)
برگشت به صفحه ورود به سایت

ارسال مجدد کد یکبار مصرف (00:30)
برگشت به صفحه ورود به سایت
%80 تخفیف ویژه تمامی دوره ها - آخرین فرصت!
روز
ساعت
دقیقه
ثانیه
مشاهده دوره های آموزشی
پایان جشنواره

ورود

رمز عبور را فراموش کرده اید؟

یا

ارسال مجدد کد یکبار مصرف (00:30)

هنوز عضو نشده اید؟ عضویت در سایت