آکادمی بیتنو
0

دوره مقدماتی تست نفوذ وب

دسته بندی ها: هک و امنیت
لیست علاقه‌مندی‌ها اشتراک گذاری
اشتراک گذاری محصول
لینک صفحه
در رسانه های اجتماعی به اشتراک بگذارید

درباره دوره

دوره مقدماتی تست نفوذ وب

 

چرا تست نفوذ وب؟

تست نفوذ وب یکی از مهم‌ترین مهارت‌ها در زمینه امنیت سایبری است. با افزایش روزافزون حملات سایبری و نفوذ به وب‌سایت‌ها، نیاز به متخصصان حرفه‌ای در این زمینه بیشتر از همیشه احساس می‌شود. با شرکت در دوره آموزشی تست نفوذ وب، شما می‌توانید به دانش و مهارت‌های لازم برای شناسایی و رفع آسیب‌پذیری‌های وب‌سایت‌ها دست پیدا کنید و نقش مهمی در حفظ امنیت اطلاعات ایفا کنید.

 

HTTPS / HTTP

درس 1: سرور و کلاینت (Server & Client)

در این درس، شما با مفاهیم پایه‌ای کلاینت و سرور آشنا می‌شوید و نحوه ارتباط آن‌ها از طریق پروتکل HTTP/HTTPS را یاد می‌گیرید. همچنین، نقش مرورگرها و وب‌سرورها در این ارتباط مورد بررسی قرار می‌گیرد.

درس 2: هدرها (Headers)

این درس به بررسی هدرهای HTTP می‌پردازد که اطلاعات مهمی را بین کلاینت و سرور مبادله می‌کنند. شما با هدرهای مهم مانند Content-Type، User-Agent و Cookie آشنا خواهید شد.

درس 3: متدهای HTTP (HTTP Methods)

در این بخش، متدهای مختلف HTTP از جمله GET، POST، PUT، DELETE و غیره را بررسی می‌کنیم و کاربرد هر یک در ارتباطات وب توضیح داده می‌شود.

درس 4: کوکی‌ها و سشن‌ها (Cookie & Session)

شما با مکانیزم‌های کوکی و سشن آشنا می‌شوید که نقش مهمی در مدیریت کاربران و امنیت در برنامه‌های تحت وب دارند.

درس 5: SSL و TLS (SSL & TLS)

در این درس، نحوه رمزنگاری و امنیت ارتباطات با استفاده از پروتکل‌های SSL و TLS توضیح داده می‌شود و تفاوت‌های این دو پروتکل بررسی می‌شود.

 

Burp Suite

درس 1: Repeater

Repeater یکی از ابزارهای کلیدی در Burp Suite است که به شما اجازه می‌دهد درخواست‌های HTTP را به طور مکرر ویرایش و ارسال کنید تا رفتار سرور را مورد بررسی قرار دهید.

درس 2: Intruder

Intruder به شما کمک می‌کند تا با اتوماسیون تست‌های نفوذ، درخواست‌های متعدد را به سرور ارسال کرده و به شناسایی آسیب‌پذیری‌ها بپردازید.

درس 3: Target

در این درس، شما با بخش Target در Burp Suite آشنا خواهید شد که به مدیریت و سازماندهی اهداف تست نفوذ کمک می‌کند.

 

Recon (شناسایی)

درس 1: شناسایی زیردامنه‌ها (Subdomains Enumeration)

در این درس، شما با روش‌های شناسایی زیردامنه‌ها آشنا می‌شوید که یکی از مراحل مهم در جمع‌آوری اطلاعات قبل از تست نفوذ است.

درس 2: استفاده از موتورهای جستجو (Search Engine)

موتورهای جستجو اطلاعات بسیاری را فراهم می‌کنند. در این بخش، شما یاد می‌گیرید چگونه با استفاده از موتورهای جستجو به جمع‌آوری اطلاعات مفید برای تست نفوذ بپردازید.

درس 3: گوگل دارک (Google Dorks)

Google Dorks یک تکنیک پیشرفته برای جستجو در گوگل است که به شما کمک می‌کند تا اطلاعات حساس را با استفاده از جستجوهای دقیق‌تر پیدا کنید.

 

کشف آسیب‌پذیری‌ها (Discover Vulnerabilities)

درس 1: SQL Injection

در این درس، شما با آسیب‌پذیری SQL Injection آشنا خواهید شد و یاد می‌گیرید چگونه این نوع حمله را شناسایی و از آن استفاده کنید.

درس 2: XSS (Cross-Site Scripting)

XSS یکی از رایج‌ترین آسیب‌پذیری‌های وب است. در این بخش، شما با انواع مختلف XSS و روش‌های جلوگیری از آن آشنا می‌شوید.

درس 3: Command Injection

در این درس، شما با آسیب‌پذیری Command Injection آشنا می‌شوید که به مهاجم امکان اجرای دستورات سیستمی بر روی سرور را می‌دهد.

 

مخاطبین دوره

این دوره برای افرادی طراحی شده است که علاقه‌مند به یادگیری مفاهیم و مهارت‌های تست نفوذ وب هستند. چه شما یک تازه‌کار باشید که به دنبال ورود به دنیای امنیت سایبری هستید، و چه یک حرفه‌ای با تجربه که می‌خواهید دانش خود را به روز کنید، این دوره مناسب شماست. همچنین این دوره برای دانشجویان رشته‌های فناوری اطلاعات و کامپیوتر، مهندسان امنیت و حتی مدیران فناوری اطلاعات که می‌خواهند درک بهتری از امنیت وب‌سایت‌ها داشته باشند، بسیار مفید خواهد بود.

 

مزایای شرکت در دوره

  • کسب مهارت‌های تخصصی: با شرکت در این دوره، شما مهارت‌های عملی و نظری لازم برای انجام تست نفوذ وب را به دست خواهید آورد.
  • آمادگی برای بازار کار: این دوره به شما کمک می‌کند تا برای فرصت‌های شغلی مختلف در زمینه امنیت سایبری آماده شوید و بتوانید با اعتماد به نفس بیشتری به دنبال شغل مورد نظر خود بگردید.
  • پشتیبانی حرفه‌ای: در طول دوره، شما از پشتیبانی حرفه‌ای مدرس با تجربه بهره‌مند خواهید شد که می‌توانند به سوالات و مشکلات شما پاسخ دهند و شما را در مسیر یادگیری یاری کنند.
  • گواهینامه معتبر: پس از پایان دوره، گواهینامه معتبر از طرف آکادمی صادر خواهد شد که می‌تواند به عنوان مدرکی معتبر در رزومه شما قرار گیرد.
  • انعقاد پروژه: عقد قرارداد تا 70 میلیون تومان با افراد منتخب دوره

پیش‌نیازهای دوره

برای شرکت در این دوره، آشنایی اولیه با یک زبان برنامه‌نویسی و مبانی توسعه وب مانند HTML، CSS و JavaScript توصیه می‌شود.

 

نمایش بیشتر

چه چیزی یاد خواهید گرفت؟

  • مفاهیم پایه HTTP & HTTPS
  • آشنایی و کار با ابزار قدرتمند Burp Suite
  • آشنایی با جمع آوری اطلاعات
  • آشنایی با آسیب پذیری های تحت وب

محتوای دوره

HTTP & HTTPS
آشنایی با مفاهیم پایه پروتکل HTTP & HTTPS

  • Server & Client
  • Headers
  • HTTP Methods
  • Cookie & Session
  • SSL & TLS

Burp Suite
آشنایی با ابزار قدرتمند Burp Suite

Recon
آشنایی با جمع آوری اطلاعات

Vulnerabilities Discover
کشف آسیب پذیری

رتبه بندی و نظرات دانشجویان

هنوز بررسی نشده است
هنوز بررسی نشده است
مشاوره تلفنی رایگان

درخواست مشاوره رایگان

مشاوره

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.