کتاب جامع جامع آزمون نفوذ امنیتی برنامه‌های کاربردی وب آسیب‌پذیر (DVWA)

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره جامع جامع آزمون نفوذ امنیتی برنامه‌های کاربردی وب آسیب‌پذیر (DVWA)

موضوع کلی: امنیت سایبری و آزمون نفوذ

موضوع میانی: آزمون نفوذ برنامه‌های کاربردی وب

📋 سرفصل‌های دوره

  • 1. آشنایی با مفاهیم پایه امنیت سایبری
  • 2. مقدمه‌ای بر آزمون نفوذ و انواع آن
  • 3. اهمیت آزمون نفوذ برنامه‌های کاربردی وب
  • 4. معرفی DVWA و اهداف آموزشی آن
  • 5. نصب و راه‌اندازی محیط آزمون (DVWA)
  • 6. آشنایی با رابط کاربری DVWA
  • 7. مبانی هک اخلاقی و چارچوب قانونی
  • 8. مسئولیت‌پذیری در آزمون نفوذ
  • 9. مرور کلی بر آسیب‌پذیری‌های رایج وب
  • 10. شناسایی اهداف و جمع‌آوری اطلاعات اولیه
  • 11. تکنیک‌های اسکن و شناسایی سرویس‌ها
  • 12. آشنایی با ابزارهای آزمون نفوذ وب
  • 13. استفاده از Burp Suite برای رهگیری ترافیک
  • 14. تکنیک‌های دستکاری درخواست‌های HTTP
  • 15. آسیب‌پذیری تزریق SQL (SQL Injection) - مقدماتی
  • 16. تکنیک‌های ساده تزریق SQL
  • 17. شناسایی و بهره‌برداری از آسیب‌پذیری‌های تزریق SQL
  • 18. تکنیک‌های پیشرفته تزریق SQL
  • 19. آسیب‌پذیری اسکریپت‌نویسی بین سایتی (XSS) - مقدماتی
  • 20. انواع XSS (ذخیره شده، منعکس شده، مبتنی بر DOM)
  • 21. شناسایی و بهره‌برداری از آسیب‌پذیری‌های XSS
  • 22. تکنیک‌های پیشرفته XSS
  • 23. آسیب‌پذیری مدیریت نشست (Session Management)
  • 24. تکنیک‌های ربودن نشست (Session Hijacking)
  • 25. حملات جعل درخواست بین سایتی (CSRF)
  • 26. شناسایی و بهره‌برداری از حملات CSRF
  • 27. آسیب‌پذیری بارگذاری فایل (File Upload Vulnerabilities)
  • 28. تکنیک‌های بارگذاری فایل مخرب
  • 29. شناسایی و بهره‌برداری از آسیب‌پذیری‌های بارگذاری فایل
  • 30. آسیب‌پذیری گنجاندن فایل (File Inclusion)
  • 31. توضیحات LFI و RFI
  • 32. شناسایی و بهره‌برداری از آسیب‌پذیری‌های File Inclusion
  • 33. آسیب‌پذیری تزریق دستور سیستم عامل (Command Injection)
  • 34. شناسایی و بهره‌برداری از Command Injection
  • 35. آسیب‌پذیری افشای اطلاعات (Information Disclosure)
  • 36. تکنیک‌های افشای اطلاعات حساس
  • 37. آسیب‌پذیری احراز هویت ضعیف (Weak Authentication)
  • 38. تکنیک‌های Brute Force و Dictionary Attack
  • 39. آسیب‌پذیری کنترل دسترسی ضعیف (Weak Access Control)
  • 40. تکنیک‌های Horizontal و Vertical Privilege Escalation
  • 41. آسیب‌پذیری پیکربندی امنیتی نادرست (Security Misconfiguration)
  • 42. شناسایی پیکربندی‌های ناامن
  • 43. آسیب‌پذیری استفاده از کامپوننت‌های آسیب‌پذیر (Using Components with Known Vulnerabilities)
  • 44. شناسایی و بهره‌برداری از کامپوننت‌های قدیمی
  • 45. آسیب‌پذیری‌های مرتبط با XML (XXE)
  • 46. شناسایی و بهره‌برداری از XXE
  • 47. آسیب‌پذیری‌های مرتبط با API
  • 48. آشنایی با OWASP API Security Top 10
  • 49. آسیب‌پذیری‌های احراز هویت API
  • 50. آسیب‌پذیری‌های مجوزدهی API
  • 51. آسیب‌پذیری‌های مدیریت خطا در API
  • 52. آسیب‌پذیری‌های مرتبط با رمزنگاری (Cryptography)
  • 53. حملات مرتبط با رمزنگاری ضعیف
  • 54. آسیب‌پذیری‌های مرتبط با احراز هویت دو عاملی (2FA)
  • 55. تکنیک‌های دور زدن 2FA
  • 56. آسیب‌پذیری‌های مرتبط با مدیریت لاگ (Logging and Monitoring)
  • 57. اهمیت ثبت وقایع و نظارت
  • 58. آسیب‌پذیری‌های مرتبط با Server-Side Request Forgery (SSRF)
  • 59. شناسایی و بهره‌برداری از SSRF
  • 60. آسیب‌پذیری‌های مرتبط با Denial of Service (DoS)
  • 61. مقدمه‌ای بر حملات DoS
  • 62. آسیب‌پذیری‌های مرتبط با Cross-Site Request Forgery (CSRF)
  • 63. تکنیک‌های پیشرفته CSRF
  • 64. آسیب‌پذیری‌های مرتبط با Sandboxing
  • 65. تکنیک‌های دور زدن Sandboxing
  • 66. آسیب‌پذیری‌های مرتبط با WebSockets
  • 67. امنیت در WebSockets
  • 68. آسیب‌پذیری‌های مرتبط با HTTP/2
  • 69. امنیت در HTTP/2
  • 70. آسیب‌پذیری‌های مرتبط با Progressive Web Apps (PWAs)
  • 71. امنیت در PWAs
  • 72. آسیب‌پذیری‌های مرتبط با containers (Docker, Kubernetes)
  • 73. امنیت در محیط‌های کانتینری
  • 74. آسیب‌پذیری‌های مرتبط با Cloud Security
  • 75. مبانی امنیت در محیط‌های ابری
  • 76. آسیب‌پذیری‌های مرتبط با Serverless Computing
  • 77. امنیت در معماری Serverless
  • 78. آسیب‌پذیری‌های مرتبط با Blockchain Security
  • 79. مبانی امنیت در بلاکچین
  • 80. آسیب‌پذیری‌های مرتبط با Internet of Things (IoT) Security
  • 81. امنیت در دستگاه‌های IoT
  • 82. گزارش‌نویسی در آزمون نفوذ
  • 83. استانداردهای گزارش‌دهی
  • 84. توصیه‌های امنیتی برای رفع آسیب‌پذیری‌ها
  • 85. بهترین شیوه‌های امن‌سازی برنامه‌های کاربردی وب
  • 86. مقدمه‌ای بر Security Development Lifecycle (SDL)
  • 87. نقش توسعه‌دهندگان در امنیت
  • 88. مبانی تست نفوذ خودکار
  • 89. ابزارهای اسکن خودکار آسیب‌پذیری
  • 90. مدیریت آسیب‌پذیری و پیگیری
  • 91. اهمیت آموزش مداوم در امنیت سایبری
  • 92. مروری بر چارچوب‌های امنیتی استاندارد (OWASP Top 10)
  • 93. آشنایی با ابزارهای تحلیل کد استاتیک
  • 94. آشنایی با ابزارهای تحلیل کد پویا
  • 95. تکنیک‌های مهندسی اجتماعی در آزمون نفوذ
  • 96. اخلاق حرفه‌ای در آزمون نفوذ
  • 97. مبانی حقوقی و قانونی در آزمون نفوذ
  • 98. پیامدهای قانونی عدم رعایت مقررات
  • 99. آشنایی با مفاهیم DevSecOps
  • 100. ادغام امنیت در چرخه توسعه

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.