کتاب کشف و بهره‌برداری از آسیب‌پذیری‌های نرم‌افزاری در چارچوب امنیت سیستم‌ها

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره کشف و بهره‌برداری از آسیب‌پذیری‌های نرم‌افزاری در چارچوب امنیت سیستم‌ها

موضوع کلی: امنیت سایبری و فناوری اطلاعات

موضوع میانی: مبانی و کاربردهای امنیت نرم‌افزار

📋 سرفصل‌های دوره

  • 1. مبانی امنیت سیستم‌ها و شبکه‌های کامپیوتری
  • 2. مقدمه‌ای بر معماری سیستم‌عامل‌ها
  • 3. فهم فرآیندها و مدیریت حافظه
  • 4. ساختار داده‌ها و الگوریتم‌های پایه
  • 5. زبان اسمبلی و معماری پردازنده‌ها
  • 6. توابع سیستمی و فراخوانی‌های سطح پایین
  • 7. مقدمه‌ای بر مفاهیم امنیتی نرم‌افزار
  • 8. انواع آسیب‌پذیری‌های نرم‌افزاری رایج
  • 9. بافر اورفلو در پشته (Stack Buffer Overflow)
  • 10. تکنیک‌های کشف و بهره‌برداری از بافر اورفلو
  • 11. بافر اورفلو در هیپ (Heap Buffer Overflow)
  • 12. تکنیک‌های بهره‌برداری از هیپ اورفلو
  • 13. آسیب‌پذیری فرمت استرینگ (Format String Vulnerabilities)
  • 14. کشف و بهره‌برداری از آسیب‌پذیری فرمت استرینگ
  • 15. تزریق کد (Code Injection) و انواع آن
  • 16. آسیب‌پذیری تزریق SQL (SQL Injection)
  • 17. حفاظت در برابر تزریق SQL
  • 18. آسیب‌پذیری تزریق دستورات سیستم‌عامل (OS Command Injection)
  • 19. کشف و جلوگیری از تزریق دستورات سیستم‌عامل
  • 20. آسیب‌پذیری XSS (Cross-Site Scripting)
  • 21. انواع XSS و روش‌های مقابله
  • 22. آسیب‌پذیری CSRF (Cross-Site Request Forgery)
  • 23. مقابله با حملات CSRF
  • 24. آسیب‌پذیری‌های مرتبط با مدیریت حافظه
  • 25. مدیریت حافظه ناامن و خطاهای رایج
  • 26. تکنیک‌های پیشرفته‌تر بافر اورفلو
  • 27. بازنویسی اشاره‌گرهای تابع (Function Pointer Overwriting)
  • 28. استفاده از return-to-libc
  • 29. تکنیک‌های بازگشت گرا (Return-Oriented Programming - ROP)
  • 30. توسعه زنجیره‌های ROP
  • 31. استفاده از گجت‌ها (Gadgets) در ROP
  • 32. آسیب‌پذیری‌های مرتبط با احراز هویت و مدیریت نشست
  • 33. ضعف در مکانیزم‌های احراز هویت
  • 34. مدیریت ناامن نشست‌ها (Session Management)
  • 35. آسیب‌پذیری‌های مرتبط با کنترل دسترسی
  • 36. شکستن مکانیزم‌های کنترل دسترسی
  • 37. آسیب‌پذیری‌های فایل‌آپلود (File Upload Vulnerabilities)
  • 38. کشف و بهره‌برداری از آسیب‌پذیری‌های فایل‌آپلود
  • 39. آسیب‌پذیری‌های deserialization ناامن
  • 40. حملات مرتبط با deserialization
  • 41. آسیب‌پذیری‌های مرتبط با پروتکل‌های شبکه
  • 42. ضعف در پروتکل‌های ارتباطی
  • 43. شنود و دستکاری بسته‌های شبکه
  • 44. آسیب‌پذیری‌های مرتبط با رمزنگاری
  • 45. پیاده‌سازی ناامن الگوریتم‌های رمزنگاری
  • 46. استفاده نادرست از توابع رمزنگاری
  • 47. آسیب‌پذیری‌های مرتبط با XML و JSON
  • 48. حملات مرتبط با پردازش XML (XXE)
  • 49. حملات مرتبط با پردازش JSON
  • 50. آسیب‌پذیری‌های مربوط به سیستم‌های فایل
  • 51. دسترسی غیرمجاز به فایل‌ها و دایرکتوری‌ها
  • 52. مدیریت ناامن مجوزهای فایل
  • 53. آسیب‌پذیری‌های مرتبط با برنامه‌های کاربردی وب
  • 54. شناسایی نقاط ضعف در برنامه‌های وب
  • 55. استفاده از ابزارهای اسکن و تست نفوذ وب
  • 56. تکنیک‌های مهندسی اجتماعی در امنیت سایبری
  • 57. فیشینگ و انواع آن
  • 58. حملات مهندسی اجتماعی پیشرفته
  • 59. مبانی امنیت سیستم‌عامل‌ها (ویندوز و لینوکس)
  • 60. تنظیمات امنیتی در ویندوز
  • 61. تنظیمات امنیتی در لینوکس
  • 62. مقدمه‌ای بر فایروال‌ها و سیستم‌های تشخیص نفوذ
  • 63. کارکرد فایروال‌ها
  • 64. سیستم‌های تشخیص و جلوگیری از نفوذ (IDS/IPS)
  • 65. مبانی امنیت شبکه
  • 66. پروتکل‌های امنیتی شبکه (SSL/TLS)
  • 67. مفاهیم رمزنگاری کلید عمومی و خصوصی
  • 68. امضای دیجیتال و گواهی‌های دیجیتال
  • 69. مبانی امنیت پایگاه داده
  • 70. حفاظت از داده‌ها در پایگاه داده
  • 71. پشتیبان‌گیری و بازیابی امن داده‌ها
  • 72. مقدمه‌ای بر امنیت ابری (Cloud Security)
  • 73. چالش‌های امنیتی در محیط‌های ابری
  • 74. مدیریت هویت و دسترسی در ابر
  • 75. مبانی امنیت اینترنت اشیاء (IoT Security)
  • 76. چالش‌های امنیتی در دستگاه‌های IoT
  • 77. امنیت در شبکه‌های بی‌سیم
  • 78. مبانی امنیت شبکه‌های بی‌سیم (Wi-Fi)
  • 79. حملات رایج به شبکه‌های بی‌سیم
  • 80. مقدمه‌ای بر تحلیل بدافزار (Malware Analysis)
  • 81. انواع بدافزارها و روش‌های انتشار
  • 82. روش‌های ابتدایی تحلیل ایستا و پویا
  • 83. قوانین و مقررات حفاظت از داده‌ها در ایران
  • 84. قانون جرایم رایانه‌ای در ایران
  • 85. آیین‌نامه حفاظت از داده‌ها و حریم خصوصی
  • 86. مسئولیت‌های حقوقی در حوزه امنیت سایبری
  • 87. اخلاق در تست نفوذ و امنیت سایبری
  • 88. استانداردهای امنیتی و بهترین شیوه‌ها
  • 89. گزارش‌دهی حرفه‌ای یافته‌های امنیتی
  • 90. مستندسازی فنی و عملیاتی
  • 91. آموزش و فرهنگ‌سازی امنیت سایبری
  • 92. مدیریت ریسک در امنیت سایبری
  • 93. برنامه‌ریزی واکنش به حوادث امنیتی
  • 94. مطالعات موردی (Case Studies) در آسیب‌پذیری‌های نرم‌افزاری
  • 95. درس‌آموخته‌ها از حملات سایبری واقعی
  • 96. راهکارهای پیشگیرانه و تقویتی در معماری نرم‌افزار
  • 97. مدیریت چرخه عمر امن نرم‌افزار (SSDLC)
  • 98. تست امنیت در مراحل مختلف توسعه
  • 99. امنیت در برنامه‌نویسی (Secure Coding Practices)
  • 100. مروری بر ابزارهای پیشرفته تست نفوذ

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.