درباره دوره
دوره مقدماتی تست نفوذ وب
چرا تست نفوذ وب؟
تست نفوذ وب یکی از مهمترین مهارتها در زمینه امنیت سایبری است. با افزایش روزافزون حملات سایبری و نفوذ به وبسایتها، نیاز به متخصصان حرفهای در این زمینه بیشتر از همیشه احساس میشود. با شرکت در دوره آموزشی تست نفوذ وب، شما میتوانید به دانش و مهارتهای لازم برای شناسایی و رفع آسیبپذیریهای وبسایتها دست پیدا کنید و نقش مهمی در حفظ امنیت اطلاعات ایفا کنید.
HTTPS / HTTP
درس 1: سرور و کلاینت (Server & Client)
در این درس، شما با مفاهیم پایهای کلاینت و سرور آشنا میشوید و نحوه ارتباط آنها از طریق پروتکل HTTP/HTTPS را یاد میگیرید. همچنین، نقش مرورگرها و وبسرورها در این ارتباط مورد بررسی قرار میگیرد.
درس 2: هدرها (Headers)
این درس به بررسی هدرهای HTTP میپردازد که اطلاعات مهمی را بین کلاینت و سرور مبادله میکنند. شما با هدرهای مهم مانند Content-Type، User-Agent و Cookie آشنا خواهید شد.
درس 3: متدهای HTTP (HTTP Methods)
در این بخش، متدهای مختلف HTTP از جمله GET، POST، PUT، DELETE و غیره را بررسی میکنیم و کاربرد هر یک در ارتباطات وب توضیح داده میشود.
درس 4: کوکیها و سشنها (Cookie & Session)
شما با مکانیزمهای کوکی و سشن آشنا میشوید که نقش مهمی در مدیریت کاربران و امنیت در برنامههای تحت وب دارند.
درس 5: SSL و TLS (SSL & TLS)
در این درس، نحوه رمزنگاری و امنیت ارتباطات با استفاده از پروتکلهای SSL و TLS توضیح داده میشود و تفاوتهای این دو پروتکل بررسی میشود.
Burp Suite
درس 1: Repeater
Repeater یکی از ابزارهای کلیدی در Burp Suite است که به شما اجازه میدهد درخواستهای HTTP را به طور مکرر ویرایش و ارسال کنید تا رفتار سرور را مورد بررسی قرار دهید.
درس 2: Intruder
Intruder به شما کمک میکند تا با اتوماسیون تستهای نفوذ، درخواستهای متعدد را به سرور ارسال کرده و به شناسایی آسیبپذیریها بپردازید.
درس 3: Target
در این درس، شما با بخش Target در Burp Suite آشنا خواهید شد که به مدیریت و سازماندهی اهداف تست نفوذ کمک میکند.
Recon (شناسایی)
درس 1: شناسایی زیردامنهها (Subdomains Enumeration)
در این درس، شما با روشهای شناسایی زیردامنهها آشنا میشوید که یکی از مراحل مهم در جمعآوری اطلاعات قبل از تست نفوذ است.
درس 2: استفاده از موتورهای جستجو (Search Engine)
موتورهای جستجو اطلاعات بسیاری را فراهم میکنند. در این بخش، شما یاد میگیرید چگونه با استفاده از موتورهای جستجو به جمعآوری اطلاعات مفید برای تست نفوذ بپردازید.
درس 3: گوگل دارک (Google Dorks)
Google Dorks یک تکنیک پیشرفته برای جستجو در گوگل است که به شما کمک میکند تا اطلاعات حساس را با استفاده از جستجوهای دقیقتر پیدا کنید.
کشف آسیبپذیریها (Discover Vulnerabilities)
درس 1: SQL Injection
در این درس، شما با آسیبپذیری SQL Injection آشنا خواهید شد و یاد میگیرید چگونه این نوع حمله را شناسایی و از آن استفاده کنید.
درس 2: XSS (Cross-Site Scripting)
XSS یکی از رایجترین آسیبپذیریهای وب است. در این بخش، شما با انواع مختلف XSS و روشهای جلوگیری از آن آشنا میشوید.
درس 3: Command Injection
در این درس، شما با آسیبپذیری Command Injection آشنا میشوید که به مهاجم امکان اجرای دستورات سیستمی بر روی سرور را میدهد.
مخاطبین دوره
این دوره برای افرادی طراحی شده است که علاقهمند به یادگیری مفاهیم و مهارتهای تست نفوذ وب هستند. چه شما یک تازهکار باشید که به دنبال ورود به دنیای امنیت سایبری هستید، و چه یک حرفهای با تجربه که میخواهید دانش خود را به روز کنید، این دوره مناسب شماست. همچنین این دوره برای دانشجویان رشتههای فناوری اطلاعات و کامپیوتر، مهندسان امنیت و حتی مدیران فناوری اطلاعات که میخواهند درک بهتری از امنیت وبسایتها داشته باشند، بسیار مفید خواهد بود.
مزایای شرکت در دوره
- کسب مهارتهای تخصصی: با شرکت در این دوره، شما مهارتهای عملی و نظری لازم برای انجام تست نفوذ وب را به دست خواهید آورد.
- آمادگی برای بازار کار: این دوره به شما کمک میکند تا برای فرصتهای شغلی مختلف در زمینه امنیت سایبری آماده شوید و بتوانید با اعتماد به نفس بیشتری به دنبال شغل مورد نظر خود بگردید.
- پشتیبانی حرفهای: در طول دوره، شما از پشتیبانی حرفهای مدرس با تجربه بهرهمند خواهید شد که میتوانند به سوالات و مشکلات شما پاسخ دهند و شما را در مسیر یادگیری یاری کنند.
- گواهینامه معتبر: پس از پایان دوره، گواهینامه معتبر از طرف آکادمی صادر خواهد شد که میتواند به عنوان مدرکی معتبر در رزومه شما قرار گیرد.
- انعقاد پروژه: عقد قرارداد تا 70 میلیون تومان با افراد منتخب دوره
پیشنیازهای دوره
برای شرکت در این دوره، آشنایی اولیه با یک زبان برنامهنویسی و مبانی توسعه وب مانند HTML، CSS و JavaScript توصیه میشود.
محتوای دوره
HTTP & HTTPS
-
Server & Client
-
Headers
-
HTTP Methods
-
Cookie & Session
-
SSL & TLS