×
ribbon

امنیت وب اپلیکیشن؛ مبانی، تست نفوذ و باگ‌بانتی

مدرس:

Andrei Neagoie

امنیت وب یکی از مهم ترین و پرتقاضاترین حوزه های امنیت سایبری است و امروزه سازمان ها و... بیشتر
جدید
زیرنویس
بدون امتیاز
0دانشجو
10ساعت
سرفصل‌ها
مقدماتی سطح دوره
بروزرسانیمرداد ۱۴۰۵

اشتراک مکتب‌پلاس

خرید اشتراک

با خرید اشتراک مکتب‌پلاس، علاوه بر این دوره، به بیش از ۴،۰۰۰ دوره دیگر دسترسی خواهید داشت.

دسترسی به تمام دوره‌هابیش از ۴،۰۰۰ دوره
محتوای دوره
سرفصل‌ها
پیش‌نیاز‌ها
توضیحات دوره
دیدگاه کاربران
درباره مدرس

آنچه در این دوره می‌آموزید

یادگیری تست نفوذ از صفر برای ورود به دنیای باگ‌بانتی و امنیت وب.

شناسایی، بهره‌برداری و رفع آسیب‌پذیری‌های وب و آشنایی با روش‌های ایمن‌سازی وب‌اپلیکیشن‌ها

راه‌اندازی محیط تست نفوذ با Kali Linux و ماشین‌های مجازی (سازگار با Windows، macOS و Linux).

آشنایی با مسیر فعالیت و کسب درآمد از برنامه‌های باگ‌بانتی (Bug Bounty).

این دوره شامل:

10 ساعت ویدئو

گواهینامه مکتب‌خونه

دسترسی مادام‌العمر به محتوای دوره

زیرنویس اختصاصی مکتب‌خونه

سرفصل‌های دوره

20 فصل0 جلسه10 ساعت ویدیو
آشنایی با Bug Bounty؛ ورود به دنیای شکار آسیب‌پذیری‌
  آشنایی با جامعه آموزشی و منابع دوره
04:01
  تست نفوذ (Penetration Testing) چیست؟
05:43
  باگ‌بانتی (Bug Bounty) چیست؟
06:35
راه‌اندازی محیط آزمایشگاهی تست نفوذ
  دانلود و نصب VirtualBox و Kali Linux
11:09
  آشنایی با دسته‌بندی‌های جدید Kali Linux
01:26
  نصب Kali Linux
12:14
  نصب و راه‌اندازی OWASP BWA
08:35
  ایجاد حساب کاربری در TryHackMe
02:47
  انتخاب مسیر یادگیری متناسب
02:05
جمع‌آوری اطلاعات و شناسایی وب‌اپلیکیشن
  مبانی شناسایی وب‌اپلیکیشن
05:00
  استفاده از Google Dorks در تست نفوذ
11:28
  آشنایی با ابزارهای پایه شناسایی شبکه؛ Ping، Host، Nslookup و ...
07:21
  جمع‌آوری اطلاعات با ابزار WhatWeb
08:52
  شناسایی دایرکتوری‌ها و فایل‌های مخفی با Dirb
06:20
  شناسایی پورت‌ها و سرویس‌ها با Nmap
11:28
  اسکن آسیب‌پذیری‌های وب با Nikto
06:32
آشنایی با Burp Suite؛ ابزار قدرتمند تست نفوذ وب
  کانفیگ و راه‌اندازی Burp Suite
07:47
  Intercept در Burp Suite؛ رهگیری درخواست‌های وب
07:27
  تحلیل و تست درخواست‌های وب با Repeater
07:48
  آشنایی با قابلیت Intruder در Burp Suite
09:20
آسیب‌پذیری HTML Injection
  مبانی آسیب‌پذیری HTML Injection
03:24
  تمرین عملی HTML Injection در TryHackMe
09:01
  تزریق HTML از طریق User-Agent Header
03:49
  تزریق در Cookie و هدایت کاربر به صفحه دلخواه
05:23
  سناریوی پیشرفته HTML Injection
13:18
Command Injection؛ تزریق و اجرای دستورات در سیستم
  مبانی آسیب‌پذیری Command Injection
04:14
  تمرین عملی Command Injection و Blind Command Injection در TryHackMe
09:55
  حل چالش‌های عملی Command Injection
09:30
  اجرای PHP Reverse Shell با استفاده از آسیب‌پذیری Command Execution
07:26
  Bypass فیلترهای ورودی و اکسپلویت Command Execution
07:25
Broken Authentication؛ آسیب‌پذیری‌های احراز هویت
  مبانی آسیب‌پذیری Broken Authentication
04:23
  تمرین عملی Broken Authentication در TryHackMe
06:00
  اکسپلویت Broken Authentication از طریق Cookie
04:30
  HTTP Basic Authentication؛ مکانیزم احراز هویت پایه
06:34
  اکسپلویت مکانیزم Forgot Password
08:21
  اکسپلویت آسیب‌پذیری Session Fixation
05:09
Brute Force؛ حملات حدس اعتبارنامه‌ها
  حمله Brute Force با Cluster Bomb در Burp Suite
06:38
  حمله Brute Force به فرم ورود با Hydra
12:20
  حمله Brute Force به فرم‌های POST با Hydra
05:24
  حمله Brute Force به SSH با Hydra
04:15
Sensitive Data Exposure؛ افشای اطلاعات حساس
  سناریوی عملی Sensitive Data Exposure
10:11
Broken Access Control؛ آسیب‌پذیری‌های کنترل دسترسی
  مبانی آسیب‌پذیری Broken Access Control
06:27
  اکسپلویت Broken Access Control و دسترسی به فایل‌های حساس
04:24
  اکسپلویت IDOR
06:33

پیش‌نیاز‌ها

این دوره برای چه کسانی مناسب است؟

- علاقه‌مندان به ورود به دنیای تست نفوذ (Penetration Testing)، باگ‌بانتی (Bug Bounty) و امنیت سایبری که قصد دارند مسیر حرفه‌ای خود را آغاز کرده و برای فعالیت در برنامه‌های بین‌المللی باگ‌بانتی آماده شوند.

- افرادی که می‌خواهند امنیت وب‌اپلیکیشن‌ها را به‌صورت عملی یاد بگیرند و با روش‌های شناسایی، تحلیل و بهره‌برداری از آسیب‌پذیری‌های رایج وب آشنا شوند.

- دانشجویان، متخصصان IT و علاقه‌مندانی که به دنبال دوره‌ای فراتر از آموزش‌های مقدماتی هستند و می‌خواهند با انجام تمرین‌های عملی، مهارت‌های واقعی و موردنیاز بازار کار را کسب کنند.

- توسعه‌دهندگان وب و نرم‌افزار که قصد دارند با شناخت تکنیک‌ها و دیدگاه مهاجمان، امنیت وب‌اپلیکیشن‌ها و سرورهای خود را ارتقا داده و از آسیب‌پذیری‌های رایج جلوگیری کنند.

- افرادی که به دنبال یادگیری مهارتی ارزشمند برای همکاری با برنامه‌های جهانی باگ‌بانتی و ایجاد فرصت‌های شغلی و درآمد ارزی در حوزه امنیت وب هستند.

 

پیش‌نیازهای دوره:

- این دوره روی تمامی سیستم‌عامل‌های Windows، macOS و Linux قابل اجرا است.

- برای شرکت در این دوره نیازی به دانش یا تجربه قبلی برنامه‌نویسی ندارید؛ تمامی مفاهیم موردنیاز به‌صورت گام‌به‌گام آموزش داده می‌شوند.

توضیحات دوره

امنیت وب یکی از مهم‌ترین و پرتقاضاترین حوزه‌های امنیت سایبری است و امروزه سازمان‌ها و شرکت‌های بزرگ برای شناسایی و رفع آسیب‌پذیری‌های وب‌اپلیکیشن‌های خود از متخصصان تست نفوذ و پژوهشگران باگ‌بانتی کمک می‌گیرند. اگر قصد دارید وارد این حوزه شوید و مهارت‌های موردنیاز برای شناسایی آسیب‌پذیری‌های واقعی را به‌صورت عملی یاد بگیرید، این دوره نقطه شروعی ایده‌آل برای شما خواهد بود.

این دوره با جدیدترین ابزارها، تکنیک‌ها و بهترین روش‌های روز دنیا در حوزه تست نفوذ وب (Web Penetration Testing) و باگ‌بانتی (Bug Bounty) به‌روزرسانی شده است و شما را از سطح کاملاً مبتدی تا درک عمیق مفاهیم امنیت وب و اجرای سناریوهای واقعی تست نفوذ همراهی می‌کند.

رویکرد این آموزش کاملاً عملی است. در طول دوره تنها با مفاهیم تئوری آشنا نمی‌شوید، بلکه همان تکنیک‌هایی را تمرین می‌کنید که امروزه پژوهشگران امنیت و شکارچیان باگ (Bug Hunters) برای کشف آسیب‌پذیری‌های وب از آن‌ها استفاده می‌کنند. از همان ابتدای مسیر، یک محیط آزمایشگاهی استاندارد و ایمن برای انجام تست‌های امنیتی ایجاد خواهید کرد تا بتوانید تمامی تمرین‌ها را به‌صورت قانونی و بدون ایجاد خطر برای سیستم شخصی خود انجام دهید.

در این دوره، با استفاده از Kali Linux، ماشین‌های مجازی آسیب‌پذیر و محیط‌های آموزشی تخصصی مانند TryHackMe، مراحل مختلف تست نفوذ را از ابتدا تا انتها تجربه خواهید کرد. همچنین با ابزارهای استاندارد صنعت مانند Burp Suite، Nmap، Nikto، Dirb و سایر ابزارهای ضروری تست نفوذ آشنا می‌شوید و نحوه استفاده عملی از آن‌ها را یاد خواهید گرفت.

در ادامه، فرایند جمع‌آوری اطلاعات (Information Gathering) و شناسایی سرویس‌ها و نقاط ورود (Enumeration) را تمرین می‌کنید؛ مرحله‌ای که پایه و اساس هر تست نفوذ موفق محسوب می‌شود. سپس با تحلیل درخواست‌ها و پاسخ‌های HTTP، بررسی ساختار وب‌اپلیکیشن‌ها و کشف نقاط ضعف امنیتی، وارد بخش عملی شناسایی و بهره‌برداری از آسیب‌پذیری‌ها خواهید شد.

مهم‌ترین آسیب‌پذیری‌های وب نیز به‌صورت عملی آموزش داده می‌شوند؛ از جمله:

  • Cross-Site Scripting (XSS)
  • SQL Injection
  • HTML Injection
  • Command Injection
  • Broken Authentication
  • Broken Access Control
  • XML و XPath Injection
  • XXE
  • Security Misconfiguration
  • Sensitive Data Exposure
  • Components with Known Vulnerabilities

برای هر آسیب‌پذیری، ابتدا علت ایجاد آن بررسی می‌شود، سپس نحوه شناسایی، بهره‌برداری، تحلیل تأثیر و در نهایت روش‌های استاندارد جلوگیری و ایمن‌سازی آن آموزش داده خواهد شد. این رویکرد باعث می‌شود علاوه بر شناخت روش‌های حمله، دیدگاه مناسبی نسبت به طراحی و توسعه امن وب‌اپلیکیشن‌ها نیز به دست آورید.

علاوه بر مباحث تخصصی تست نفوذ، این دوره مفاهیم پایه موردنیاز مانند مبانی وب، شبکه، کار با ترمینال لینوکس، لاگ‌برداری و مانیتورینگ امنیتی را نیز پوشش می‌دهد تا حتی اگر تجربه قبلی در این حوزه نداشته باشید، بتوانید مسیر یادگیری را بدون مشکل دنبال کنید.

در بخش پایانی دوره نیز با مفهوم Bug Bounty، نحوه فعالیت در پلتفرم‌های باگ‌بانتی، مسیر تبدیل‌شدن به یک Bug Hunter و روش‌های کسب درآمد دلاری از کشف مسئولانه آسیب‌پذیری‌های امنیتی آشنا خواهید شد.

با یادگیری تست نفوذ و باگ‌بانتی، مهارتی را کسب میکنید که مسیر ورود به بازار جهانی امنیت سایبری و کسب درآمد دلاری را برای شما هموار می‌کند.

اگر قصد دارید فعالیت حرفه‌ای خود را در حوزه امنیت وب، تست نفوذ، هک اخلاقی یا باگ‌بانتی آغاز کنید، این دوره با ترکیب آموزش‌های تئوری، تمرین‌های عملی و سناریوهای واقعی، مسیر مناسبی برای ورود به این دنیای تخصصی در اختیار شما قرار می‌دهد.

دیدگاه کاربران

هنوز امتیاز و دیدگاهی برای این دوره ثبت نشده است

گواهینامه اختصاصی دو زبانه

پس از گذراندن دوره به صورت آنلاین در سایت مکتب‌خونه، گواهی‌نامه رسمی پایان دوره به زبان فارسی و انگلیسی، توسط مکتب‌خونه به اسم شما صادر شده و در اختیار شما قرار می‌گیرد.

امکان اشتراک گذاری در لینکدین
دو زبانه

ضمانت بازگشت وجه

کیفیت این آموزش توسط مکتب‌خونه تضمین شده است. در صورت عدم رضایت، با شرایط زیر می‌توانید درخواست بازگشت وجه کنید.

مهلت درخواستتا ۱۵ روز پس از خرید دوره
میزان مشاهدهکمتر از ۲۰ درصد یا ۵ جلسه از دوره
2دوره
32دانشجو

آندری مدرس برخی از دوره‌های برنامه‌نویسی و فنی با بالاترین رتبه‌بندی‌های آنلاین است. او دیگر در Udemy تدریس نمی‌کند و اکنون بنیان‌گذار ZTM Academy است که یکی از سریع‌ترین پلتفرم‌های آموزشی در حال رشد در جهان است (شما می‌توانید همه ۹۰+ دوره را در آنجا پیدا کنید).

ZTM Academy به خاطر داشتن برخی از بهترین مدرسان و نرخ‌های موفقیت بالا برای دانش‌آموزان شناخته شده است.