تست نفوذ وب

4 بررسی مشتری

30,000,000 تومان

در این دوره، ما تمام آسیب پذیری های مربوط به برنامه های وب و خدمات وب اختصاصی را بررسی خواهیم کرد. این آسیب پذیری ها به‌صورت جعبه سیاه و جعبه سفید بررسی خواهند شد. در حالت Black Box می توان از تکنیک های خاص Web Fuzzing و Web Crawling بهره برد. فرآیند آماده‌سازی محیط های آزمایشگاهی برای تشخیص آسیب پذیری ها به‌صورت White Box هم خواهد بود که می تواند منجر به ظهور آسیب پذیری های سطح بحرانی و زنجیره حملات Remote Code Execution شود.

مشاهده کامل سرفصل ها



  • مشاهده جزئیات


نام سازمان: تست نفوذ وب | 1405/07/15
ظرفیت‌ها:
مجموع: 0 تومان قیمت با تخفیف
دوره ها در این سازمان

دسته‌بندی: امنیت تهاجمی

سخت‌افزار مورد نیاز:

Safe Exam Browser

  • ویندوز 10, 11
  • macOS

ویندوز

  • ویندوز 10 و 11 ترجیح داده می شود.
  • ویندوز 7 و 8.1 نیز کار خواهند کرد.
  • پردازنده دو هسته ای (2+ گیگاهرتز)
  • 4+ گیگابایت رم.
  • مرورگر کروم، فایرفاکس یا مایکروسافت Edge نیز کار خواهد کرد.

مکینتاش

  • OS X El Capitan
  • پردازنده دو هسته ای 1.2 گیگاهرتز اینتل Core M.
  • 4+ گیگابایت رم.
  • مرورگر کروم، فایرفاکس یا سافاری نیز کار خواهد کرد.

لینوکس

  • Ubuntu +16 – Kali Linux +2020
  • پردازنده دو هسته ای 1.2 گیگاهرتز اینتل Core M.
  • 4+ گیگابایت رم.
  • مرورگر کروم، فایرفاکس یا سافاری نیز کار خواهد کرد.
سطح دورهپیشرفته, مبتدی, متوسط
زمان دسترسی نامحدود
نحوه دسترسی آنلاین

4 دیدگاه برای تست نفوذ وب

  1. unk96wn (خریدار محصول) –

    با سلام . من محمدم و از دانشجویان این دوره تخصصی وب هستم . دوره های زیادی رو در ایران گذارندم اما به جد میتونم عرض کنم تنها دوره ای در ایران هستش که نگاه صحیحی به مسیر آموزشی صحیح نسبت به اون چیزی که دنیا در حال پیاده سازی و اجراش هست در حال انجامه . چه از نگاه محتوای آموزشی.آزمایشگاه های عملی . محتوای مجزای متنی که برای هرکدام از مباحث تالیف شده .
    توصیم به عزیزانی که قصد حضور در این دوره رو دارند این هست که دقت و نگاه خاصی به پیش نیاز های این دوره داشته باشن و با تسلط کافی شرکت کنند .

  2. alex (خریدار محصول) –

    محتوا به شدت قشنگ و عالیست،خسته نباش به همه دست اندرکاران دوره♥️♥️

  3. aryansh (خریدار محصول) –

    با عرض سلام
    دوره بسیار فوق العاده است و با تمام دوره های ایرانی زمین تا آسمان فرق دارد. به مباحث بسیار دقیق و با جزئیات پرداخته شده و توضیحات هر مبحث کامل هست. فیلم ها بسیار با کیفیت هستند، متن درس پر از نکات ریز و مهم و چیت شیت ها کاربردی هستند.
    در نهایت از تمام اعضای تیم درگیر این دوره برای تهیه آن صمیمانه تشکر کرده و بابت زحماتشان خدا قوت عرض میکنم

  4. amirhossinem1385 (خریدار محصول) –

    میتونم کامل ادعا کنم که بهترین دوره تست نفوذ وب هست نه تنها توی ایران.بلکه کنار بهترین دوره های امنیت و تست نفوذ توی دنیا اسمش دیده میشه و ثابت شدس
    از نظر کتاب تمامی نکات ریز و درشت هر مبحث کامل گفته شده
    ازمایشگاه های حرفه ای با کیفیت عالی
    ویدیو هایی با کیفیت چه در نوع تدریس چه در کیفیت خود ویدیو
    از تمام اعضای این تیم خفن زحمتشون تشکر میکنم و خسته نباشید میگم

.فقط مشتریانی که این محصول را خریداری کرده اند و وارد سیستم شده اند میتوانند برای این محصول دیدگاه(نظر) ارسال کنند.

آزمایشگاه عملیاتی

اعطای مدرک معتبر

دسترسی نامحدود

سرفصل های دوره

مقدمات

  1. Hypertext Transfer Protocol
  2. Methodologies
  3. Burpsuite Pro
  1. Content Management System
  2. MS Exchange
  3. Web Access Outlook
  4. Web Architectures
  5. Web App Technologies
  6. Languages and Frameworks
  7. Web Design Patterns
  8. Browser Extensions
  9. Data Formats
  10. REST and SOAP
  11. Java and Struts
  12. Encoding Schemes

جمع‌آوری اطلاعات

  1. Search Engine Discovery
  2. Fingerprint Web Server
  3. Review Webserver Metafiles
  4. Enumerate Applications
  5. Review Webpage Content
  6. Identify Application Entry Points
  7. Map Execution Paths
  8. Fingerprint Web Application Framework
  9. Map Application Architecture
  1. Infrastructure
  2. People Investigation

آسیب پذیری های وب

  1. Network Configuration
  2. App Platform Configuration
  3. File Extensions Handling
  4. Review Old Backup
  5. Enumerate Admin Interfaces
  6. HTTP Methods
  7. HTTP Strict Transport Security
  8. RIA Cross Domain Policy
  9. File Permission
  10. Subdomain Takeover
  11. Cloud Storage
  12. Content Security Policy
  13. Path Confusion
  1. Role Definitions
  2. User Registration
  3. Account Provisioning
  4. Account Enumeration
  5. Weak Username Policy
  1. Credentials Encrypted Channel
  2. Default Credentials
  3. Weak Lock Out Mechanism
  4. Bypassing Authentication Schema
  5. Vulnerable Remember Password
  6. Browser Cache Weaknesses
  7. Weak Password Policy
  8. Weak Security Question Answer
  9. Weak Password Reset Functionalities
  10. Weaker Authentication in Alternative Channel
  11. Multi-Factor Authentication
  1. Directory Traversal File Include
  2. Bypassing Authorization Schema
  3. Privilege Escalation
  4. Insecure Direct Object References
  5. OAuth Weaknesses
  1. Session Management Schema
  2. Cookies Attributes
  3. Session Fixation
  4. Exposed Session Variables
  5. Cross Site Request Forgery
  6. Logout Functionality
  7. Session Timeout
  8. Session Puzzling
  9. Session Hijacking
  10. JSON Web Tokens
  1. Reflected Cross Site Scripting
  2. Stored Cross Site Scripting
  3. HTTP Verb Tampering
  4. HTTP Parameter Pollution
  5. SQL Injection
  6. LDAP Injection
  7. XML Injection
  8. SSI Injection
  9. XPath Injection
  10. IMAP/SMTP Injection
  11. Code Injection
  12. Command Injection
  13. Insecure Deserialization
  14. HTTP Splitting Smuggling
  15. Host Header Injection
  16. Web Cache Poisoning
  17. Server Side Template Injection
  18. Server Side Request Forgery
  19. Mass Assignment
  20. Regular Expression DoS
  1. Improper Error Handling
  1. Weak Transport Layer Security
  2. Padding Oracle Attack
  3. Information Unencrypted Channel
  4. Weak Encryption
  1. Logic Data Validation
  2. Ability to Forge Requests
  3. Integrity Checks
  4. Process Timing
  5. Race Conditions
  6. Circumvention of Work Flows
  7. Defenses Against Application Misuse
  8. Upload of Unexpected File Types
  9. Upload of Malicious Files
  10. Payment Functionality
  1. DOM-Based Cross Site Scripting
  2. JavaScript Execution
  3. HTML Injection
  4. Client Side URL Redirect
  5. CSS Injection
  6. Client Side Resource Manipulation
  7. Cross Origin Resource Sharing
  8. Client Side Template Injection
  9. Cross Site Flashing
  10. Clickjacking
  11. WebSockets
  12. Web Messaging
  13. Browser Storage
  14. Cross Site Script Inclusion
  15. Reverse Tabnabbing
  1. Broken Object Level Authorization
  2. Broken Authentication
  3. Excessive Data Exposure
  4. Lack of Resources and Rate Limiting
  5. Broken Function Level Authorization
  6. Mass Assignment
  7. Security Misconfiguration
  8. Injection Attack
  9. Improper Assets Management
  10. Insufficient Logging and Monitoring

کیفیت دوره

  • همواره در دوره های آموزشی امنیت سایبری، به تمام ابعاد و جنبه های یک موضوع پرداخته نمیشود و این مسئله باعث می شود توان عملیاتی دانشجویان کاهش چشم گیری یابد، اما در این دوره به تمامی موارد پرداخته شده است:
  1. علت رخداد آسیب پذیری
  2. نحوه کشف آسیب پذیری به‌صورت جعبه سیاه
  3. نحوه کشف آسیب پذیری به‌صورت جعبه سفید
  4. نحوه مبهم سازی و دور زدن مکانیزم های دفاعی
  5. نحوه بهره‌برداری و طراحی زنجیره بهره‌برداری

چند دوره در یک دوره ارائه می شود

تست نفوذ وب (مبتدی)20%

20%

تست نفوذ وب (پیشرفته)40%

40%

تست نفوذ وب (Bug Bounty)60%

60%

تست نفوذ وب (تیم قرمز)80%

80%

تست نفوذ وب (کامل)100%

100%

سیستم مدیریت آموزش

  • سیستم مدیریت آموزش آنلاین، وظیفه هدایت هوشمند و مبتنی بر مرورگر کاربران را خواهد داشت و همچنین برقراری آزمون های تئوری و عملی.
  • یکی دیگر از وظایف این سامانه ثبت مدت زمان گذراندن دروس و اتمام سرفصل های دوره خواهد بود تا نهایتا به شرکت های متقاضی نیروی انسانی و همچین خود کاربران، یک اطلاعات آماری دقیقی رو به نمایش بگذارد.
  • در این سامانه دو محتوا از دوره قرار دارد، اول فیلم های آموزشی هر درس و موضوعات آنها، دوم یک کتابچه آنلاین که در صفحه هر درس مکتوبات و تمامی نکات آن موضوع، مطرح شده است و کاربران می توانند در سامانه LMS آنها را مطالعه نمایند.
  • لازم به ذکر است ویدیو ها و مکتوبات دوره آموزشی، فقط از طریق سامانه LMS در دسترس بوده و قابلیت دانلود و کپی برداری ندارد، البته کاربران دوره به‌صورت Lifetime یا مادام العمر همواره به سامانه آموزشی دسترسی خواهد داشت.

آزمایشگاه عملیاتی

  • یکی دیگر از ویژگی های این دوره، داشتن آزمایشگاه آنلاین عملیاتی است که در خصوص هر یک از موضوعات Syllabus دوره، حداقل سه الی پنج سناریو مختلف و با رویکرد محیط رخداد واقعی آن موضوع، طراحی شده است.
  • دسترسی به هر یک از بخش های آزمایشگاه، به این صورت است که هر درسی که برای کاربران باز شود طبق مسیر آموزشی LMS، مطابق با آن بخش آزمایشگاه آنلاین آن درس نیز در اختیار کاربران قرار خواهد گرفت، و تا زمانی که کاربر چالش های عملیاتی را انجام ندهد، درسی بعدی باز نخواهد شد.
  • مدت زمان دسترسی به هر بخش آزمایشگاه آنلاین نامحدود بوده البته تا زمانی که کاربر چالش عملی رو پاس نماید، در صورت پاس چالش، آن چالش دیگر از دسترس کاربر خارج شده و چالش های بعدی باز خواهد شد.
  • در آزمایشگاه آنلاین یک پیشخوان اطلاعاتی قرار داده شده تا تمامی رویداد ها و روند های تحصیلی کاربران را رهگیری کرده و به خود کاربران نمایش دهد، همچین این اطلاعات در راستای Rank بندی کاربران نیز استفاده خواهد شد.

آزمون تئوری و عملی

  • هر درس، دارای یک آزمون تئوری چهار گزینه ای است که برگرفته از مطالب آموزش داده است و دانشجو می بایست با انجام این آزمون و کسب نمره بیش از 70 موفق به پاس آزمون شود.
  • بعد از انجام آزمون تئوری و کسب امتیاز بیش از 70، دانشجو می تواند به آزمون عملی راه یافته و در آزمایشگاه عملی، چالش آزمون رو حل نماید.
  • در صورت پاس نمودن هر دو چالش تئوری و علمی، درس بعدی دوره باز خواهد شد در غیر این صورت درس باز نخواهد شد.
  • در انتهای دوره یک آزمون تئوری و عملی کاملا واقعی با استاندارد CTF نیز طراحی شده است که دانشجو در این آزمون نهایی هر نمره ای دریافت کند آن نمره در مدرک دوره ثبت خواهد شد.

نصب کننده ابزارها

  • در دوره های آموزشی تیم تحقیقاتی آنون، دو نصب کننده ابزار به کاربران داده می شود که فرایند آماده‌سازی سیستم عامل کالی و ویندوز سرور را انجام داده، که راستای انجام فرامین عملیاتی در دنیای واقعی، همچنین مبتنی بر تحصیل صورت گرفته شده در دوره ها.
  • اولین برنامه برای ویندوز سرور 2022 است که تمامی ابزار های حوزه های امنیت تهاجمی را خواهد شد، ابزارهایی که به‌صورت آماده با تنها با یک کلیک در دسترس خواهند بود، در این نصب کننده ابزار سعی شده است تمامی ابزار های مبتنی بر سیستم عامل ویندوز به‌صورت مفید جمع‌آوری شود.
  • دومین ماشین مجازی، سیستم عامل کالی لینوکس است که به‌صورت شخصی سازی شده و با ابزارهای جامع تر و کامل تری از قبل، طراحی شده و در اختیار کاربران قرار خواهد گرفت.
  • دلیل ارائه این دو ابزار عملیاتی این است که کاربران بتوانند بدون دغدغه محیطی کامل و جامعی را در خصوص نیاز های عملیاتی، در اختیار داشته و سرعت انجام تست های خود را بالا ببرند.

برگه تقلب و چک لیست

  • برای هر دوره آموزشی یک برگه تقلب ارائه می شود که به عنوان یک دستورالمعل اختصاصی کامل طراحی شده و در اختیار کاربران قرار میگیرد، این دستور المعل در راستای آسان سازی پیاده‌سازی عملیات های تست است که کاربران در قسمت عملیاتی میبایست استفاده شود، این دستورالمعل ها شامل معرفی ابزارهای با کیفیت و طرز استفاده آنها برای انواع تست ها خواهد بود.
  • در کنار برگه تقلب یک چک لیست جامع و کامل نیز ارائه می شود تا کابران بعد از یادگیری دروس مطرحه در دوره، مبتنی بر آن چک لیست و برگه تقلب بتوانند ارزیابی های امنیتی را انجام داده و به‌صورت مشخص مشغول کشف نقاط ضعف و آسیب پذیر شود.

انجمن با مدرسین

  • کاربران دوره می توانند در دو پلتفرم ارتباطی با اساتید در ارتباط مستقیم باشند، اول برنامه Discord برای جلسات هفتگی پرسش و پاسخ به‌صورت صوتی، دوم برنامه Telegram و گروهی نیمه خصوصی برای مطرح کردن سوالات و گفتمان های تخصصی با استادان و طراحان دوره آموزشی.
  • دوره های آموزشی تیم تحقیقاتی آنّون مبتنی بر یک فرد نبوده و توسط یک تیم طراحی می شوند، در نتیجه در رابطه هر گونه مشکل یا سوالات فنی، کاربران می توانند در پلتفرم های نام برده شده به‌صورت همه روزه با طراحان و استادان دوره در ارتباط بوده و موضوعات خود را مطرح نمایند.

مشاغل داخلی و خارجی

  • تخصص های امنیت تهاجمی به‌خصوص تست نفوذها، همواره در کنار خدمات امنیت تدافعی ارائه می شوند و متخصصین این حوزه می توانند به یک راهکار امنیت سایبری حرفه ای، کمک شایانی را ارائه دهند. از این روی مشاغل تست نفوذ همواره چه در داخل ایران چه خارج از ایران مورد نیاز بوده و حقوق های مناسبی را تخصصی می دهند.
  • برای بررسی مشاغل تست نفوذ، در ایران می توانید به سایت های jobvision.ir و jobinja.ir مراجعه نماید و همچنین برای مشاغل این حوزه در خارج از ایران می توانید به وبسایت های infosec-jobs.com و indeed.com مراجعه نموده و فرصت های شغلی این حوزه را ارزیابی نماید.

سوالات متداول

  1. مبانی شبکه
  2. مبانی لینوکس
  3. مبانی HTML و CSS
  4. مبانی JavaScript و Node.js
  5. مبانی JSON و XML
  6. مبانی SQL و NoSQL
  7. مبانی PHP
  8. مبانی Java
  9. مبانی C-Sharp
  10. مبانی ASP.NET
  11. حرفه ای Python
  • اعضای تیم قرمز
  • کارشناسان ارزیابی آسیب پذیری
  • آزمایشگرهای نفوذ
  • مشاوران امنیتی
  • توسعه دهندگان
  • مدیران فناوری اطلاعات
  • معماران سیستم
  • دانشجویان نرم‌افزار و IT
  • میتوانید یک تجزیه و تحلیل عمیق در مورد کد متن باز برنامه های تحت وب بدون کامپایل انجام دهید.
  • آسیب پذیری های منطقی را شناسایی کنید که بسیاری از اسکنرهای سازمانی قادر به شناسایی آنها نیستند.
  • شرکت در برنامه های موسوم به جایزه برای باگ (Bug Bounty) و کشف آسیب پذیری های سطح Critical.
  • ارائه خدمات تست نفوذ وب در سطح سازمانی و عمومی.

دوره های مشابه