کتاب تسلیحات تست نفوذ وب: راهنمای عملی برای تست نفوذ مدرن وب

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

📚 کتاب آموزشی جامع

📚 اطلاعات کتاب

عنوان کتاب: کتاب تسلیحات تست نفوذ وب: راهنمای عملی برای تست نفوذ مدرن وب

موضوع کلی: امنیت سایبری

موضوع میانی: تست نفوذ وب

📋 سرفصل‌های کتاب (100 موضوع)

  • 1. مقدمه‌ای بر امنیت سایبری و تست نفوذ وب
  • 2. اخلاق هکرها و چارچوب‌های قانونی
  • 3. متودولوژی‌های تست نفوذ وب (OWASP WSTG, PTES)
  • 4. آشنایی با پروتکل HTTP/HTTPS
  • 5. ساختار درخواست‌ها و پاسخ‌های وب
  • 6. مفاهیم اولیه HTML، CSS و JavaScript
  • 7. معرفی ابزارهای اصلی تست نفوذ وب (پروکسی‌ها و اسکنرها)
  • 8. نصب و پیکربندی Burp Suite Professional
  • 9. مقدمه‌ای بر خط فرمان (Bash/PowerShell)
  • 10. آشنایی با شبکه‌های کامپیوتری برای تست نفوذ
  • 11. مفاهیم رمزنگاری و PKI در وب
  • 12. امنیت هدرهای HTTP و پیکربندی آن‌ها
  • 13. پیکربندی محیط آزمایشگاهی (DVWA, BWA, Metasploitable)
  • 14. مرورگرهای وب و ابزارهای توسعه‌دهنده
  • 15. اصول مهندسی اجتماعی در زمینه وب (شناخت فریب‌ها)
  • 16. جمع‌آوری اطلاعات غیرفعال (Passive Reconnaissance)
  • 17. شناسایی زیردامنه‌ها و دامنه‌های وابسته
  • 18. استفاده از موتورهای جستجو برای کشف اطلاعات (Google Dorking)
  • 19. ابزارهای OSINT برای وب (Shodan, Censys, Wayback Machine)
  • 20. شناسایی فناوری‌های وب و نسخه‌ها (Wappalyzer, BuiltWith)
  • 21. جمع‌آوری اطلاعات فعال (Active Reconnaissance)
  • 22. پویش پورت‌ها و کشف سرویس‌ها
  • 23. شمارش دایرکتوری‌ها و فایل‌ها (DirBuster, Gobuster)
  • 24. شناسایی نقاط ورودی پنهان و APIها
  • 25. جمع‌آوری اطلاعات از طریق CDN و سرویس‌های ابری
  • 26. آنالیز هدرهای HTTP و کوکی‌ها
  • 27. مهندسی معکوس کلاینت‌ساید (جاوااسکریپت)
  • 28. تحلیل فایل‌های Robots.txt و Sitemap.xml
  • 29. بررسی کدهای منبع HTML برای کشف اطلاعات
  • 30. حملات به احراز هویت: اصول و مفاهیم
  • 31. حملات Brute-Force و Dictionary Attack
  • 32. دور زدن منطق ورود (Logic Bypass)
  • 33. مدیریت جلسات (Session Management)
  • 34. ربودن جلسه (Session Hijacking) و Fixation
  • 35. آسیب‌پذیری‌های توکن JWT
  • 36. حملات به احراز هویت دو عاملی (2FA Bypass)
  • 37. مدیریت کلمه عبور ضعیف و بازیابی کلمه عبور
  • 38. حملات به Single Sign-On (SSO) و OAuth
  • 39. تزریق هدر Host برای دور زدن محدودیت‌ها
  • 40. تزریق SQL: اصول و مبانی
  • 41. تزریق SQL مبتنی بر خطا (Error-Based SQLi)
  • 42. تزریق SQL مبتنی بر بولین (Boolean-Based Blind SQLi)
  • 43. تزریق SQL مبتنی بر زمان (Time-Based Blind SQLi)
  • 44. تزریق SQL در پایگاه داده‌های مختلف (MySQL, PostgreSQL, MSSQL)
  • 45. ابزارهای خودکار تزریق SQL (SQLMap)
  • 46. تزریق NoSQL: MongoDB و Cassandra
  • 47. تزریق دستور سیستم عامل (OS Command Injection)
  • 48. تزریق LDAP و XPath
  • 49. تزریق کلاینت‌ساید (DOM-based Injection)
  • 50. تزریق جاوااسکریپت و Template Injection
  • 51. آسیب‌پذیری XML External Entities (XXE)
  • 52. حملات XXE برای خواندن فایل و SSRF
  • 53. حملات XXE برای اجرای کد (OOB XXE)
  • 54. راهکارهای پیشگیری از حملات تزریق
  • 55. XSS بازتابی (Reflected XSS): اصول و اکسپلویت
  • 56. XSS ذخیره شده (Stored XSS): کشف و بهره‌برداری
  • 57. XSS مبتنی بر DOM (DOM-Based XSS): تئوری و عملی
  • 58. دور زدن فیلترها و WAF برای XSS
  • 59. حملات Cross-Site Request Forgery (CSRF): اصول
  • 60. دور زدن توکن‌های CSRF و محدودیت‌های Same-Site
  • 61. ابزارهای خودکار برای کشف XSS و CSRF
  • 62. راهکارهای مقابله با XSS و CSRF
  • 63. کنترل دسترسی شکسته (Broken Access Control): اصول
  • 64. تجاوز به دسترسی عمودی (Vertical Privilege Escalation)
  • 65. تجاوز به دسترسی افقی (Horizontal Privilege Escalation)
  • 66. حملات به پارامترها و دور زدن محدودیت‌ها
  • 67. آسیب‌پذیری‌های منطقی در فرآیند کسب و کار
  • 68. حملات به توابع مدیریت فایل و آپلود
  • 69. دستکاری URL و پارامترها
  • 70. حملات به محدودیت‌های نرخ (Rate Limiting Bypass)
  • 71. امنیت API: REST، SOAP و GraphQL
  • 72. کشف آسیب‌پذیری‌ها در APIها (OWASP API Top 10)
  • 73. امنیت وب‌ساکت‌ها (WebSockets Security)
  • 74. حملات Server-Side Request Forgery (SSRF)
  • 75. بهره‌برداری از SSRF برای دسترسی داخلی
  • 76. آسیب‌پذیری‌های deserialization ناامن
  • 77. اکسپلویت deserialization در زبان‌های مختلف (Java, .NET, PHP, Python)
  • 78. حملات به سیستم‌های مدیریت محتوا (CMS Hacking)
  • 79. امنیت کانتینرها: Docker و Kubernetes
  • 80. امنیت Serverless: AWS Lambda و Azure Functions
  • 81. Pipeline CI/CD و امنیت Supply Chain
  • 82. حملات به JavaScript Dependencies
  • 83. استفاده از تکنیک‌های Fuzzing برای کشف آسیب‌پذیری‌ها
  • 84. حملات به Caching (Web Cache Deception, Poisoning)
  • 85. تکنیک‌های دور زدن Web Application Firewall (WAF)
  • 86. مهندسی معکوس برنامه‌های موبایل برای تست API
  • 87. حملات به WebAssembly
  • 88. بررسی آسیب‌پذیری‌های SSRF و RCE در محیط‌های ابری
  • 89. پیشرفت‌های اخیر در تست نفوذ وب
  • 90. تهدیدات پیشرفته پایدار (APT) در وب
  • 91. پس از اکسپلویت: حفظ دسترسی و حرکت جانبی (Web Shells)
  • 92. فرار از سیستم‌های تشخیص نفوذ (IDS/IPS Evasion)
  • 93. تهیه گزارش تست نفوذ (فنی و مدیریتی)
  • 94. رتبه‌بندی و اولویت‌بندی آسیب‌پذیری‌ها (CVSS)
  • 95. راهکارهای اصلاحی و پیشگیری از آسیب‌پذیری‌ها
  • 96. تست نفوذ در چرخه عمر توسعه نرم‌افزار (SDLC)
  • 97. شکار آسیب‌پذیری (Bug Bounty Hunting): متودولوژی و نکات
  • 98. اتوماسیون در تست نفوذ وب
  • 99. ابزارهای جدید و نوظهور در تست نفوذ وب
  • 100. آینده امنیت وب و مسیر یادگیری مداوم

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.