کتاب کشف و بهره‌برداری از آسیب‌پذیری‌های وب با Burp Suite

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره کشف و بهره‌برداری از آسیب‌پذیری‌های وب با Burp Suite

موضوع کلی: امنیت سایبری و تست نفوذ

موضوع میانی: ابزارها و تکنیک‌های تست نفوذ وب

📋 سرفصل‌های دوره

  • 1. مقدمه‌ای بر امنیت وب و تست نفوذ
  • 2. آشنایی با Burp Suite: ابزار جامع تست نفوذ
  • 3. نصب و راه‌اندازی Burp Suite
  • 4. مرورگر وب و تنظیمات پروکسی در Burp Suite
  • 5. آشنایی با ماژول Target: نقشه‌برداری از برنامه وب
  • 6. استفاده از ماژول Proxy: رهگیری و بازبینی ترافیک HTTP/HTTPS
  • 7. قابلیت‌های ماژول Repeater برای ارسال مجدد درخواست‌ها
  • 8. بهینه‌سازی درخواست‌ها با ماژول Intruder
  • 9. آشنایی با ماژول Scanner: کشف خودکار آسیب‌پذیری‌ها
  • 10. پیکربندی اسکنر برای تمرکز بر آسیب‌پذیری‌های خاص
  • 11. تفسیر نتایج اسکنر و ارزیابی آسیب‌پذیری‌ها
  • 12. آشنایی با ماژول Sequencer: تحلیل تصادفی بودن توکن‌ها
  • 13. بهره‌برداری از ماژول Intruder برای حملات Brute Force
  • 14. تکنیک‌های حمله به فرم‌های ورود و ثبت‌نام
  • 15. کشف و بهره‌برداری از آسیب‌پذیری‌های تزریق (Injection)
  • 16. تست نفوذ SQL Injection با Burp Suite
  • 17. تست نفوذ Cross-Site Scripting (XSS) با Burp Suite
  • 18. کشف آسیب‌پذیری‌های File Inclusion (LFI/RFI)
  • 19. آشنایی با آسیب‌پذیری‌های Server-Side Request Forgery (SSRF)
  • 20. تست نفوذ Open Redirect
  • 21. کشف آسیب‌پذیری‌های Cross-Site Request Forgery (CSRF)
  • 22. تست نفوذ احراز هویت و مدیریت نشست (Session Management)
  • 23. آشنایی با آسیب‌پذیری‌های Broken Access Control
  • 24. کشف و بهره‌برداری از آسیب‌پذیری‌های File Upload
  • 25. تست نفوذ XML External Entity (XXE)
  • 26. آشنایی با حملات منطقی برنامه (Business Logic Flaws)
  • 27. تست نفوذ APIها با Burp Suite
  • 28. تست نفوذ SOAP و REST API
  • 29. آشنایی با آسیب‌پذیری‌های WebSockets
  • 30. استفاده از ماژول Decoder/Encoder برای تبدیل داده‌ها
  • 31. قابلیت‌های ماژول Comparer برای مقایسه درخواست‌ها/پاسخ‌ها
  • 32. استفاده از ماژول Extender برای افزودن قابلیت‌های جدید
  • 33. آشنایی با افزونه‌های پرکاربرد Burp Suite
  • 34. نوشتن افزونه‌های سفارشی برای Burp Suite
  • 35. تست نفوذ برنامه‌های تک‌صفحه‌ای (SPA)
  • 36. تکنیک‌های جمع‌آوری اطلاعات (Information Gathering)
  • 37. پیدا کردن نقاط ورود و خروجی داده
  • 38. تحلیل کوکی‌ها و مدیریت نشست
  • 39. تست نفوذ احراز هویت چند مرحله‌ای
  • 40. کشف آسیب‌پذیری‌های ضعف در رمزنگاری
  • 41. تست نفوذ حملات تزریق کد در بخش‌های مختلف
  • 42. آشنایی با تکنیک‌های پنهان‌سازی و دور زدن مکانیزم‌های امنیتی
  • 43. تست نفوذ آسیب‌پذیری‌های مربوط به بارگذاری فایل
  • 44. کشف آسیب‌پذیری‌های File Path Traversal
  • 45. تست نفوذ آسیب‌پذیری‌های مربوط به مدیریت خطا
  • 46. آشنایی با تکنیک‌های Social Engineering در تست نفوذ وب
  • 47. استفاده از Burp Suite در سناریوهای تست نفوذ واقعی
  • 48. گزارش‌نویسی در تست نفوذ وب
  • 49. ارائه نتایج تست نفوذ به ذینفعان
  • 50. اهمیت تست نفوذ در چرخه عمر توسعه نرم‌افزار
  • 51. آشنایی با استانداردهای امنیتی وب (OWASP Top 10)
  • 52. تکنیک‌های تست نفوذ برای برنامه‌های موبایل (در صورت ارتباط با وب)
  • 53. آشنایی با ابزارهای مکمل Burp Suite
  • 54. تست نفوذ Web Application Firewalls (WAFs)
  • 55. کشف آسیب‌پذیری‌های مربوط به Rate Limiting
  • 56. تست نفوذ آسیب‌پذیری‌های مربوط به Cache Poisoning
  • 57. آشنایی با تکنیک‌های Client-Side Attacks
  • 58. تست نفوذ آسیب‌پذیری‌های مربوط به Third-Party Components
  • 59. کشف آسیب‌پذیری‌های مربوط به پروتکل‌های امنیتی
  • 60. تست نفوذ آسیب‌پذیری‌های مربوط به احراز هویت مبتنی بر توکن
  • 61. آشنایی با تکنیک‌های Deception در تست نفوذ
  • 62. تست نفوذ آسیب‌پذیری‌های مربوط به مدیریت پیکربندی
  • 63. کشف آسیب‌پذیری‌های مربوط به اطلاعات حساس در کد منبع
  • 64. تست نفوذ آسیب‌پذیری‌های مربوط به استفاده از کتابخانه‌های قدیمی
  • 65. آشنایی با تکنیک‌های Fuzzing در تست نفوذ وب
  • 66. تست نفوذ آسیب‌پذیری‌های مربوط به احراز هویت API
  • 67. کشف آسیب‌پذیری‌های مربوط به اعتبارسنجی ورودی سمت سرور
  • 68. تست نفوذ آسیب‌پذیری‌های مربوط به احراز هویت OAuth
  • 69. آشنایی با تکنیک‌های Reverse Engineering در تست نفوذ وب
  • 70. تست نفوذ آسیب‌پذیری‌های مربوط به مدیریت دسترسی
  • 71. کشف آسیب‌پذیری‌های مربوط به افشای اطلاعات حساس
  • 72. تست نفوذ آسیب‌پذیری‌های مربوط به اتصالات ناامن
  • 73. آشنایی با تکنیک‌های Exploitation Frameworks
  • 74. تست نفوذ آسیب‌پذیری‌های مربوط به استفاده از خدمات ابری
  • 75. کشف آسیب‌پذیری‌های مربوط به مدیریت نشست در SPA
  • 76. تست نفوذ آسیب‌پذیری‌های مربوط به احراز هویت JWT
  • 77. آشنایی با تکنیک‌های Cloud Security Testing
  • 78. تست نفوذ آسیب‌پذیری‌های مربوط به مدیریت داده‌های حساس
  • 79. کشف آسیب‌پذیری‌های مربوط به احراز هویت مبتنی بر گواهی
  • 80. تست نفوذ آسیب‌پذیری‌های مربوط به مدیریت هشدارها
  • 81. آشنایی با تکنیک‌های Incident Response
  • 82. تست نفوذ آسیب‌پذیری‌های مربوط به مدیریت لاگ‌ها
  • 83. کشف آسیب‌پذیری‌های مربوط به احراز هویت مبتنی بر بیومتریک
  • 84. تست نفوذ آسیب‌پذیری‌های مربوط به مدیریت دسترسی نقش‌محور
  • 85. آشنایی با تکنیک‌های Threat Modeling
  • 86. تست نفوذ آسیب‌پذیری‌های مربوط به مدیریت ریسک
  • 87. کشف آسیب‌پذیری‌های مربوط به احراز هویت مبتنی بر گواهینامه دیجیتال
  • 88. تست نفوذ آسیب‌پذیری‌های مربوط به مدیریت هویت و دسترسی (IAM)
  • 89. آشنایی با تکنیک‌های DevSecOps
  • 90. تست نفوذ آسیب‌پذیری‌های مربوط به امنیت کد
  • 91. کشف آسیب‌پذیری‌های مربوط به احراز هویت مبتنی بر رمز عبور قوی
  • 92. تست نفوذ آسیب‌پذیری‌های مربوط به امنیت داده‌ها
  • 93. آشنایی با تکنیک‌های Secure Software Development Lifecycle (SSDLC)
  • 94. تست نفوذ آسیب‌پذیری‌های مربوط به احراز هویت دو عاملی (2FA)
  • 95. کشف آسیب‌پذیری‌های مربوط به امنیت شبکه
  • 96. تست نفوذ آسیب‌پذیری‌های مربوط به احراز هویت چند عاملی (MFA)
  • 97. آشنایی با تکنیک‌های Secure Coding Practices
  • 98. تست نفوذ آسیب‌پذیری‌های مربوط به احراز هویت مبتنی بر SSO
  • 99. کشف آسیب‌پذیری‌های مربوط به امنیت سیستم‌عامل
  • 100. تست نفوذ آسیب‌پذیری‌های مربوط به احراز هویت مبتنی بر احراز هویت سازمانی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.