کتاب شناسایی و دفاع در برابر آسیب‌پذیری‌های تزریق کد در برنامه‌های وب

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره شناسایی و دفاع در برابر آسیب‌پذیری‌های تزریق کد در برنامه‌های وب

موضوع کلی: امنیت اطلاعات و شبکه‌های کامپیوتری

موضوع میانی: امنیت برنامه‌های کاربردی وب

📋 سرفصل‌های دوره

  • 1. مقدمه‌ای بر امنیت اطلاعات و شبکه‌های کامپیوتری
  • 2. مبانی امنیت برنامه‌های کاربردی وب
  • 3. آشنایی با مفاهیم تزریق کد (Code Injection)
  • 4. انواع حملات تزریق کد
  • 5. تزریق SQL (SQL Injection)
  • 6. تزریق XSS (Cross-Site Scripting)
  • 7. تزریق Command Injection
  • 8. تزریق LD_PRELOAD
  • 9. تزریق SSTI (Server-Side Template Injection)
  • 10. تزریق XML External Entity (XXE)
  • 11. تزریق NoSQL Injection
  • 12. تزریق XPath Injection
  • 13. تزریق LDAP Injection
  • 14. تزریق Code Injection عمومی
  • 15. آسیب‌پذیری‌های مبتنی بر تزریق در ورودی‌های کاربر
  • 16. اعتبارسنجی ورودی‌ها (Input Validation)
  • 17. پاکسازی ورودی‌ها (Input Sanitization)
  • 18. استفاده از دستورات پارامتریک (Parameterized Queries)
  • 19. مدیریت امن نشست‌ها (Session Management)
  • 20. کدنویسی امن (Secure Coding Practices)
  • 21. اصول طراحی امن برنامه‌های وب
  • 22. مدیریت خطا و لاگ‌گیری امن
  • 23. رمزنگاری در برنامه‌های وب
  • 24. احراز هویت و مجوزدهی امن
  • 25. امنیت API ها
  • 26. حملات تزریق کد در API ها
  • 27. شناسایی آسیب‌پذیری‌های تزریق کد
  • 28. ابزارهای اسکن آسیب‌پذیری برنامه‌های وب
  • 29. تست نفوذ برنامه‌های کاربردی وب
  • 30. روش‌های دستی تست آسیب‌پذیری تزریق کد
  • 31. تکنیک‌های Polyglots
  • 32. Polyglots برای XSS
  • 33. Polyglots برای SQL Injection
  • 34. Polyglots برای Command Injection
  • 35. Polyglots برای SSTI
  • 36. Polyglots برای XXE
  • 37. Polyglots برای NoSQL Injection
  • 38. Polyglots برای XPath Injection
  • 39. Polyglots برای LDAP Injection
  • 40. Polyglots برای Code Injection عمومی
  • 41. کاربرد Polyglots در تست نفوذ
  • 42. شناسایی برنامه‌های کاربردی وب (Web Application Fingerprinting)
  • 43. تکنیک‌های شناسایی برنامه‌های وب
  • 44. استفاده از هدرهای HTTP برای شناسایی
  • 45. شناسایی فناوری‌های سمت سرور
  • 46. شناسایی فریم‌ورک‌های وب
  • 47. شناسایی سیستم‌های مدیریت محتوا (CMS)
  • 48. شناسایی زبان‌های برنامه‌نویسی
  • 49. شناسایی پایگاه‌های داده
  • 50. شناسایی وب سرورها
  • 51. شناسایی فایروال‌های برنامه‌های وب (WAF)
  • 52. تکنیک‌های Blind XSS
  • 53. تکنیک‌های Blind SQL Injection
  • 54. تکنیک‌های Blind Command Injection
  • 55. مفاهیم پایه در حملات Blind
  • 56. شناسایی Blind XSS از طریق بازخورد
  • 57. شناسایی Blind SQL Injection از طریق خطا
  • 58. شناسایی Blind SQL Injection از طریق زمان‌بندی
  • 59. شناسایی Blind SQL Injection از طریق استنتاج
  • 60. تکنیک‌های استخراج داده در حملات Blind
  • 61. مقاومت در برابر حملات تزریق کد
  • 62. پیاده‌سازی مکانیزم‌های دفاعی
  • 63. استفاده از Web Application Firewalls (WAF)
  • 64. پیکربندی امن WAF
  • 65. مدیریت آسیب‌پذیری‌های شناخته شده
  • 66. آموزش توسعه‌دهندگان در زمینه امنیت
  • 67. فرهنگ امنیت در تیم توسعه
  • 68. بررسی کد امن (Secure Code Review)
  • 69. استفاده از ابزارهای تحلیل استاتیک کد (SAST)
  • 70. استفاده از ابزارهای تحلیل دینامیک کد (DAST)
  • 71. مدیریت وصله‌های امنیتی (Patch Management)
  • 72. طراحی سیستم‌های مقاوم در برابر حملات
  • 73. پروتکل‌های ارتباطی امن (HTTPS)
  • 74. مدیریت گواهینامه‌های SSL/TLS
  • 75. امنیت پایگاه داده
  • 76. امنیت شبکه
  • 77. مدیریت دسترسی‌ها و مجوزها
  • 78. پشتیبان‌گیری و بازیابی داده‌ها
  • 79. برنامه‌ریزی واکنش به حوادث امنیتی
  • 80. آینده حملات تزریق کد
  • 81. روش‌های نوین دفاع در برابر تزریق کد
  • 82. مسئولیت‌پذیری در امنیت برنامه‌های وب
  • 83. جمع‌بندی و گام‌های بعدی در امنیت برنامه‌های وب
  • 84. مطالعه موردی: حمله تزریق کد موفق
  • 85. درس‌های آموخته از حملات گذشته
  • 86. اهمیت به‌روزرسانی مداوم دانش امنیتی
  • 87. نقش جامعه در ارتقاء امنیت وب
  • 88. تعهد به اصول اخلاقی در تست نفوذ
  • 89. توسعه ابزارهای امنیتی نوین
  • 90. همکاری برای ایجاد وب امن‌تر
  • 91. پیشگیری از آسیب‌پذیری‌های آینده
  • 92. مبانی حقوقی و مسئولیت در حوزه امنیت سایبری
  • 93. قوانین مرتبط با امنیت اطلاعات در ایران
  • 94. چارچوب‌های قانونی حفاظت از داده‌ها
  • 95. استانداردهای امنیتی ملی و بین‌المللی
  • 96. پایش و گزارش‌دهی حوادث امنیتی
  • 97. نظارت مستمر بر وضعیت امنیتی
  • 98. ارزیابی ریسک امنیتی در برنامه‌های وب
  • 99. اصول پیاده‌سازی امنیت در چرخه عمر توسعه نرم‌افزار (SDLC)

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.