کتاب جامع اختبار اختراق برنامه‌های کاربردی وب (Web Application Penetration Testing)

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره جامع اختبار اختراق برنامه‌های کاربردی وب (Web Application Penetration Testing)

موضوع کلی: امنیت سایبری و فناوری اطلاعات

موضوع میانی: تست نفوذ و ارزیابی آسیب‌پذیری

📋 سرفصل‌های دوره

  • 1. مقدمه‌ای بر امنیت برنامه‌های کاربردی وب
  • 2. مبانی معماری برنامه‌های کاربردی وب
  • 3. شناخت پروتکل‌های وب (HTTP/HTTPS)
  • 4. آشنایی با مرورگرها و ابزارهای توسعه
  • 5. پایگاه‌های داده و ارتباط با برنامه‌های وب
  • 6. آشنایی با زبان‌های برنامه‌نویسی سمت سرور
  • 7. آشنایی با زبان‌های برنامه‌نویسی سمت کلاینت
  • 8. مدیریت نشست (Session Management)
  • 9. کوکی‌ها و ذخیره‌سازی محلی
  • 10. اصول اولیه تست نفوذ
  • 11. مراحل تست نفوذ (جمع‌آوری اطلاعات، اسکن، بهره‌برداری)
  • 12. تست نفوذ مدافعانه (Defensive Penetration Testing)
  • 13. ابزارهای جمع‌آوری اطلاعات (OSINT)
  • 14. اسکن پورت‌ها و سرویس‌ها
  • 15. شناسایی فناوری‌های وب
  • 16. تحلیل لایه‌های مختلف برنامه کاربردی
  • 17. نقشه‌برداری برنامه کاربردی (Application Mapping)
  • 18. بررسی کدهای منبع (Source Code Review)
  • 19. تکنیک‌های شناسایی آسیب‌پذیری‌های رایج
  • 20. آسیب‌پذیری‌های تزریق (Injection Vulnerabilities)
  • 21. تست تزریق SQL (SQL Injection)
  • 22. تکنیک‌های پیشرفته SQL Injection
  • 23. تست تزریق NoSQL
  • 24. تست تزریق Command Injection
  • 25. تست تزریق XPath Injection
  • 26. تست تزریق LDAP Injection
  • 27. تست تزریق XML Injection
  • 28. آسیب‌پذیری‌های احراز هویت (Authentication Vulnerabilities)
  • 29. تست شکستن رمز عبور (Password Cracking)
  • 30. تست حملات Brute Force
  • 31. تست حملات Dictionary Attack
  • 32. تست حملات Credential Stuffing
  • 33. تست ضعف مکانیزم‌های بازیابی رمز عبور
  • 34. آسیب‌پذیری‌های مدیریت نشست (Session Management Vulnerabilities)
  • 35. تست ربودن نشست (Session Hijacking)
  • 36. تست تزریق نشست (Session Fixation)
  • 37. تست مدیریت ضعیف شناسه نشست
  • 38. آسیب‌پذیری‌های کنترل دسترسی (Access Control Vulnerabilities)
  • 39. تست شکستن کنترل دسترسی عمودی (Vertical Privilege Escalation)
  • 40. تست شکستن کنترل دسترسی افقی (Horizontal Privilege Escalation)
  • 41. تست دسترسی غیرمجاز به منابع
  • 42. آسیب‌پذیری‌های پیکربندی امنیتی (Security Misconfiguration)
  • 43. تست تنظیمات نادرست سرور وب
  • 44. تست تنظیمات نادرست پایگاه داده
  • 45. تست تنظیمات نادرست فریم‌ورک‌ها
  • 46. تست حذف یا غیرفعال کردن ویژگی‌های امنیتی
  • 47. آسیب‌پذیری‌های Cross-Site Scripting (XSS)
  • 48. تست XSS ذخیره شده (Stored XSS)
  • 49. تست XSS بازتابی (Reflected XSS)
  • 50. تست XSS مبتنی بر DOM (DOM-based XSS)
  • 51. تکنیک‌های مقابله با XSS
  • 52. آسیب‌پذیری‌های Cross-Site Request Forgery (CSRF)
  • 53. تکنیک‌های اجرای حملات CSRF
  • 54. روش‌های پیشگیری از CSRF
  • 55. آسیب‌پذیری‌های بارگذاری فایل (File Upload Vulnerabilities)
  • 56. تست بارگذاری فایل‌های مخرب
  • 57. تست دور زدن محدودیت‌های نوع فایل
  • 58. تست اجرای کد از طریق فایل‌های آپلود شده
  • 59. آسیب‌پذیری‌های Server-Side Request Forgery (SSRF)
  • 60. تکنیک‌های اجرای حملات SSRF
  • 61. تست دسترسی به منابع داخلی و خارجی
  • 62. آسیب‌پذیری‌های افشای اطلاعات (Information Disclosure)
  • 63. تست افشای اطلاعات حساس در پیام‌های خطا
  • 64. تست افشای اطلاعات در کدهای منبع
  • 65. تست افشای اطلاعات در فایل‌های پیکربندی
  • 66. آسیب‌پذیری‌های استفاده از کامپوننت‌های آسیب‌پذیر
  • 67. شناسایی کتابخانه‌ها و فریم‌ورک‌های قدیمی
  • 68. تست بهره‌برداری از آسیب‌پذیری‌های شناخته شده
  • 69. آسیب‌پذیری‌های XML External Entity (XXE)
  • 70. تکنیک‌های اجرای حملات XXE
  • 71. تست دسترسی به فایل‌های سیستم
  • 72. تست انجام درخواست‌های دلخواه
  • 73. آسیب‌پذیری‌های منطقی برنامه (Business Logic Vulnerabilities)
  • 74. شناسایی ضعف‌های منطقی در گردش کار برنامه
  • 75. تست دستکاری فرآیندهای کسب و کار
  • 76. تست سوءاستفاده از ویژگی‌های برنامه
  • 77. آسیب‌پذیری‌های API وب
  • 78. تست احراز هویت و مجوزدهی API
  • 79. تست تزریق در پارامترهای API
  • 80. تست مدیریت خطای API
  • 81. تست حملات Denial of Service (DoS) علیه API
  • 82. آسیب‌پذیری‌های WebSockets
  • 83. تست تزریق در پیام‌های WebSocket
  • 84. تست ربودن نشست WebSocket
  • 85. تست حملات DoS علیه WebSocket
  • 86. تست نفوذ موبایل (مبانی)
  • 87. تست نفوذ برنامه‌های کاربردی موبایل
  • 88. آشنایی با ابزارهای تست نفوذ موبایل
  • 89. تست نفوذ برنامه‌های کاربردی موبایل iOS
  • 90. تست نفوذ برنامه‌های کاربردی موبایل Android
  • 91. ملاحظات امنیتی در توسعه برنامه‌های کاربردی وب
  • 92. اصول کدنویسی امن
  • 93. روش‌های اعتبارسنجی ورودی‌ها
  • 94. مدیریت امن نشست‌ها
  • 95. رمزنگاری داده‌ها
  • 96. مدیریت امن کوکی‌ها
  • 97. پیاده‌سازی کنترل دسترسی قوی
  • 98. استفاده از فریم‌ورک‌های امن
  • 99. تست نفوذ خودکار (Automated Penetration Testing)
  • 100. ابزارهای اسکن آسیب‌پذیری خودکار

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.