آنچه یاد خواهید گرفت:
درک معماری API (REST ،GraphQL، وب سوکتها و SOAP) و سطوح حمله رایج
تکنیکهای شناسایی برای کشف اندپوینتهای مخفی API و توابع مستند نشده
اکسپلویت کردن از تمام آسیبپذیریهای OWASP API Security Top 10 با سناریوهای عملی حمله
اجرای حملات خاص API مانند IDOR و تخصیص انبوه، سوءاستفاده از توکن و کنترل سشن شکسته
بایپس احراز هویت و مجو با استفاده از نقصهای منطقی، تغییر توکن و دستکاری نقش
استفاده از پیکربندیهای نادرست مانند مستندات API باز، مشکلات CORS، خطاهای زیاد و حالتهای اشکالزدایی
تفکر به عنوان فرد عضو تیم قرمز و درک زنجیرهسازی آسیبپذیریها برای حداکثر تأثیر
آمادگی برای ارزیابیهای تست نفوذ واقعی با هدف APIs اپلیکیشنهای موبایل، وب اپلیکیشنها و سرویسهای ابری
پیشنیازهای دوره
قبل از ورود به این دوره پیشرفته، دانشجویان به طور ایدهآل باید دورههای زیر را تکمیل کرده باشند: (توصیه شده اما اجباری نیست.)
رویکرد تهاجمی برای باگ باونتی - برای پایهای قوی در تحقیق آسیبپذیری و ذهنیت هکر - Offensive Bug Bounty Hunter 2.0 - تسلط به شناسایی، کشف دارایی و اکسپلویت کردن واقعی در پلتفرمهای باگ باونتی
درک اولیه از APIs، آشنایی با REST و جیسان و متدهای HTTP (GET و POST و PUT و DELETE) و نحوه استفاده از ابزارهای مستندسازی API مانند Swagger یا Postman
تجربه عملی در اصول امنیت وب، آشنایی با OWASP Top 10 برای وب، درک احراز هویت، مجوز، مدیریت سشن و کوکیها
تسلط به ابزارهای رایج امنیت مانند Burp Suite و Postman و FFUF و Nmap و curl و ابزارهای توسعهدهنده مرورگر
دانش اسکریپتنویسی اولیه (ترجیحی) برای نوشتن اسکریپتهای ساده در پایتون یا جاوااسکریپت برای اتوماسیون، ساخت payload یا توسعه PoC. 6
ذهنیت امنیت تهاجمی، رویکرد مبتنی بر کنجکاوی برای شکستن سیستمها، شناسایی آسیبپذیریها و گزارشدهی اخلاقی آنها
توضیحات دوره
اپلیکیشنهای مدرن بر پایه API ساخته شدهاند و مهاجمان از این واقعیت خبر دارند. این دوره پیشرفته به منظور تجهیز متخصصان امنیت، هکرهای اخلاقی و شکارچیان باگ باونتی برای مهارتهای تهاجمی لازم جهت بهرهبرداری از آسیبپذیریهای واقعی API طراحی شده است. چه هدفتان اپلیکیشنهای موبایل، وب سرویسها یا یکپارچهسازیهای شخص ثالث باشید، شما یاد خواهید گرفت چگونه APIs را مانند یک مهاجم ببینید و آسیبپذیریهایی را شناسایی کنید که اکثر تستکنندگان آن را از دست میدهند.
سازگار با پایه آموزشهای قبلی شما (رویکرد تهاجمی برای شکار باگها و نرمافزار Offensive Bug Bounty Hunter 2.0)، این دوره به عمق OWASP API Security Top 10 و فراتر از آن میرود. شما پیکربندیهای نادرست، احراز هویت شکسته، نقصهای مجوز، سوء استفاده از محدودیت نرخ، SSRF و دیگر موارد را از طریق رویکرد کاربردی و عملی بررسی خواهید کرد.
از شناسایی و فازیسازی تا زنجیرهسازی آسیبپذیریهای پیچیده و نوشتن گزارشهای سطح حرفهای، این دوره مهارتهای لازم برای موفقیت در ارزیابیهای واقعی، تیم قرمز و برنامههای باگ باونتی را در اختیارتان میگذارد. همچنین درباره نحوه اکسپلویت کردن مهاجمان از فناوریهای مدرن مانند GraphQL و JWT و API Gateways و APIs متصل به ابر، بینشهایی به دست خواهید آورد.
نکات برجسته:
اکسپلویت کردن تهاجمی از آسیبپذیریهای OWASP API Top 10
مطالعه موردی واقعی باگ باونتی API و لابراتوارهای عملی
ابزارها - Burp Suite و Postman و FFUF و Kiterunner و curl و اسکریپتهای سفارشی
شناسایی عملی، فازیسازی و enumeration اندپوینت و توسعه PoC
یادگیری تفکر، اقدام و گزارشدهی مانند متخصص تست نفوذ API حرفهای
این دوره برای چه کسانی مناسب است؟
این دوره برای افرادی مناسب است که در امنیت تهاجمی جدی هستند و میخواهند به اکسپلویت کردن از API در محیطهای واقعی تسلط پیدا کنند.
دوره به طور خاص برای افراد زیر است: شکارچیان باگ باونتی که هدفشان یافتن و گزارش آسیبپذیریهای API با تأثیر بالا در پلتفرمهایی مانند HackerOne و Bugcrowd و برنامههای خصوصی است، متخصصان تست نفوذ و تیمهای قرمز حرفهای که میخواهند تکنیکهای حمله API پیشرفته را به متدلوژی تست نهاجمی خود اضافه کنند، محققان امنیت که سطوح حمله API مدرن مانند GraphQL و وب سوکتها و اندپوینتهای مستند نشده را بررسی میکنند، هکرهای وب و موبایل که تجربه سنتی OWASP Top 10 دارند و میخواهند به عمق مسائل امنیتی خاص API بپردازند، مهندسان امنیت و DevSecOps که میخواهند درک کنند مهاجمان چگونه فکر میکنند تا APIs مقاومتری بسازند، دانشجویان یا خودآموزان که دورههای پایه مانند رویکرد دفاعی به باگ باونتیها یا Offensive Bug Bounty Hunter 2.0 را تکمیل کرده و میخواهند مهارتهای خود را ارتقا دهند.