کتاب جامع شبیه‌سازی حملات CTF واقعی: JWT، هک API، SSRF و تزریق SQL

انتخاب پلن

افزودنی‌های اختیاری

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره جامع شبیه‌سازی حملات CTF واقعی: JWT، هک API، SSRF و تزریق SQL

موضوع کلی: امنیت سایبری و تست نفوذ

موضوع میانی: آسیب‌پذیری‌های برنامه‌های تحت وب

📋 سرفصل‌های دوره

  • 1. مقدمه‌ای بر شبیه‌سازی حملات CTF در برنامه‌های وب
  • 2. پیکربندی محیط آزمایشگاهی برای تست نفوذ تحت وب
  • 3. شناسایی و تحلیل JWT در برنامه‌های کاربردی
  • 4. حملات مبتنی بر امضای نادرست JWT (None Algorithm)
  • 5. استخراج کلیدهای مخفی JWT با حملات brute force
  • 6. آسیب‌پذیری‌های انقضای توکن و بازپخش در JWT
  • 7. تزریق SQL کلاسیک: تشخیص و بهره‌برداری
  • 8. تزریق SQL کور (Blind SQLi) با روش‌های Boolean و Time-based
  • 9. تکنیک‌های پیشرفته تزریق SQL در محیط‌های CTF
  • 10. مبانی هک API: شناسایی نقاط ضعف احراز هویت
  • 11. حملات تزریق در APIهای RESTful
  • 12. آسیب‌پذیری تزریق دستورات (Command Injection) از طریق API
  • 13. حملات جعل درخواست سمت سرور (SSRF) علیه APIها
  • 14. شناسایی و بهره‌برداری از SSRF در محیط‌های CTF
  • 15. تکنیک‌های دور زدن فیلترهای SSRF
  • 16. حملات تزریق XML (XXE) در APIها
  • 17. آسیب‌پذیری‌های مسیریابی و دسترسی غیرمجاز در API
  • 18. حملات جعل درخواست سمت سرور (CSRF) و روش‌های مقابله
  • 19. تزریق SQL در پارامترهای هدر HTTP
  • 20. حملات تزریق NoSQL در پایگاه‌های داده غیررابطه‌ای
  • 21. آسیب‌پذیری‌های تزریق هدر Host
  • 22. حملات تزریق مسیر (Path Traversal) در برنامه‌های وب
  • 23. تکنیک‌های دور زدن احراز هویت مبتنی بر توکن
  • 24. حملات تزریق کد سمت کلاینت (XSS) و بهره‌برداری از آن
  • 25. XSS ذخیره‌شده و بازتابی در سناریوهای CTF
  • 26. حملات clickjacking و روش‌های تشخیص
  • 27. آسیب‌پذیری‌های تزریق قالب (SSTI) در موتورهای قالب
  • 28. حملات تزریق LDAP در برنامه‌های وب
  • 29. بهره‌برداری از آسیب‌پذیری‌های عدم اعتبارسنجی ورودی
  • 30. حملات brute force علیه لاگین و محدودیت نرخ
  • 31. تکنیک‌های شناسایی و دور زدن captcha
  • 32. حملات تزریق باینری و buffer overflow در وب
  • 33. آسیب‌پذیری‌های race condition در برنامه‌های تحت وب
  • 34. حملات تزریق CRLF در هدرهای HTTP
  • 35. شناسایی و بهره‌برداری از آسیب‌پذیری‌های deserialization
  • 36. حملات تزریق سمت سرور (Server-Side Includes)
  • 37. آسیب‌پذیری‌های تزریق FTP و SMTP از طریق وب
  • 38. حملات تزریق XPath در پایگاه‌های داده XML
  • 39. تکنیک‌های پیشرفته جعل هویت در برنامه‌های کاربردی
  • 40. حملات تزریق کد در زبان‌های اسکریپت‌نویسی سمت سرور
  • 41. آسیب‌پذیری‌های تزریق الگو (Template Injection) در Flask و Django
  • 42. حملات تزریق SQL با استفاده از ابزارهای خودکار (SQLMap)
  • 43. پیکربندی و استفاده از Burp Suite برای تست نفوذ وب
  • 44. تکنیک‌های فیلتر کردن و تحلیل ترافیک HTTP
  • 45. حملات تزریق دستورات SQL با تکنیک‌های out-of-band
  • 46. آسیب‌پذیری‌های تزریق در وب‌سرویس‌های SOAP
  • 47. حملات تزریق JSON در APIهای GraphQL
  • 48. شناسایی و بهره‌برداری از آسیب‌پذیری‌های تزریق در WebSocket
  • 49. تکنیک‌های پیشرفته دور زدن WAF (Web Application Firewall)
  • 50. حملات تزریق SQL با استفاده از تکنیک‌های encoding
  • 51. آسیب‌پذیری‌های تزریق در پارامترهای آپلود فایل
  • 52. حملات تزریق کد در قالب‌های فایل (PDF، HTML)
  • 53. تکنیک‌های بهره‌برداری از SSRF برای دسترسی به شبکه داخلی
  • 54. حملات تزریق SQL با تکنیک‌های stacked queries
  • 55. آسیب‌پذیری‌های تزریق در پارامترهای کوکی
  • 56. حملات تزریق دستورات سیستمی از طریق برنامه‌های وب
  • 57. تکنیک‌های شناسایی و بهره‌برداری از آسیب‌پذیری‌های race condition
  • 58. حملات تزریق SQL با استفاده از تکنیک‌های time-based
  • 59. آسیب‌پذیری‌های تزریق در هدرهای سفارشی
  • 60. حملات تزریق کد در زبان‌های برنامه‌نویسی (PHP، Python، Node.js)
  • 61. تکنیک‌های پیشرفته ترکیب حملات (SQLi + XSS)
  • 62. بهره‌برداری از آسیب‌پذیری‌های تزریق در محیط‌های Docker
  • 63. حملات تزریق SQL با تکنیک‌های error-based
  • 64. آسیب‌پذیری‌های تزریق در پارامترهای URL
  • 65. حملات تزریق دستورات SQL با تکنیک‌های union-based
  • 66. تکنیک‌های پیشرفته در شبیه‌سازی حملات CTF چندمرحله‌ای
  • 67. جمع‌بندی و تحلیل یافته‌ها در تست نفوذ برنامه‌های وب

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.