برای استفاده از خدمات وارد حساب خود شوید

لطفا شماره موبایل خود را وارد کنید دریافت کد تایید

دوره آنلاین تست نفوذ و هک وب اپلیکیشن (جامع)

دوره ویژه کاربران اشتراکی

تست نفوذ

هک اخلاقی

تست نرم افزار

آموزش شبکه

  • 01 آنچه در این دوره پوشش داده‌ایم؟

    03:24

  • 02 مسائل جاری امنیت وب

    08:53

  • 03 اصول تست کردن

    05:30

  • 04 انواع تست امنیت

    09:43

  • 05 راهنمایی‌های امنیت برنامه

    05:57

  • 06 قوانین و اخلاق

    02:53

  • 09 دانلود و نصب VirtualBOX

    02:03

  • 10 دانلود و نصب Kali Linux روی VirtualBox

    07:36

  • 11 دانلود و نصب فایل ایمیج Kali Linux

    02:40

  • 12 دانلود BeeBox و اضافه کردن به VirtualBox

    03:34

  • 13 ساخت شبکه Nat و تست اتصالات با VirtualBox

    07:32

  • 14 دانلود و نصب VmWare

    01:55

  • 15 نصب Kali Linux روی VMWare

    05:39

  • 16 اضافه کردن فایل ایمیج Kali به VmWare

    02:02

  • 17 اضافه کردن Metasploitable به VmWare

    02:15

  • 18 دانلود BeeBox و اضافه کردن به VmWare

    02:09

  • 19 ساخت شبکه Nat و تست اتصالات با VmWare

    06:12

  • 20 مقدمه‌ای بر شناسایی (Reconnaissance)

    03:31

  • 21 استخراج اطلاعات رجیستر دامنه: Whois

    04:20

  • 22 شناسایی میزبان‌ها یا زیر دامنه‌ها با DNS: بررسی Fierce و Theharvester

    06:09

  • 24 کشف اپلیکیشن روی همان سرویس

    01:09

  • 25 پورت‌ها و سرویس‌های وب سرور

    08:44

  • 26 مرور اطلاعات فناوری/معماری

    04:36

  • 27 استخراج ساختار دایرکتوری: Crawling

    08:16

  • 28 اصل حداقل اطلاعات

    02:55

  • 29 استفاده از موتورهای جستجو: هک گوگل

    06:10

  • 31 باگ بانتی

    08:38

  • 32 پشته فناوری مدرن

    03:05

  • 33 معماری کلاینت-سرور

    03:55

  • 34 اجرای یک وب اپلیکیشن

    02:17

  • 35 فناوری‌های اصلی: مرورگرهای وب

    09:48

  • 36 فناوری‌های اصلی: URL

    03:06

  • 37 فناوری‌های اصلی: HTML

    04:37

  • 38 فناوری‌های اصلی: CSS

    02:18

  • 39 فناوری‌های اصلی: DOM

    04:07

  • 40 فناوری‌های اصلی: JavaScript

    03:27

  • 41 فناوری‌های اصلی: HTTP

    16:49

  • 42 فناوری‌های اصلی: HTTPS و گواهینامه های دیجیتال

    06:33

  • 43 فناوری‌های اصلی: استیت سشن و کوکی‌ها

    03:34

  • 44 سطوح حمله

    02:33

  • 45 معرفی Burp: دانلود، نصب و اجرای نرم‌افزار

    07:53

  • 46 معرفی Burp: ضبط ترافیک HTTP و تنظیم FoxyProxy

    09:43

  • 47 معرفی Burp: ضبط ترافیک HTTPS

    08:44

  • 49 تعریف

    02:37

  • 50 ساخت لیست کلمات عبور: Crunch

    07:31

  • 51 تفاوت ترافیک HTTP و HTTPS: وایرشاک

    03:43

  • 52 حمله به مکانیزم‌های لاگین ناامن

    09:16

  • 53 حمله به مکانیزم‌های خروج ناامن

    04:56

  • 54 حمله به مکانیزم‌های نامناسب بازیابی رمز عبور

    05:50

  • 55 حمله به پیاده‌سازی‌های ناامن CAPTCHA

    08:39

  • 56 Path Traversal: دایرکتوری

    06:43

  • 57 معرفی آسیب‌پذیری‌های File Inclusion

    05:46

  • 58 آسیب‌پذیری‌های Local File Inclusion

    06:18

  • 59 آسیب‌پذیری‌های Remote File Inclusion

    05:57

  • 61 کوکی‌های Http Only

    07:15

  • 62 کوکی‌های امن

    03:53

  • 63 مسائل مربوط به شناسه نشست

    01:57

  • 64 ثابت‌سازی نشست (Session Fixation)

    05:42

  • 65 معرفی Cross-Site Request Forgery

    07:12

  • 66 سرقت و بای پس کردن توکن‌های AntiCSRF

    08:05

  • 68 تعریف

    03:03

  • 69 حملات Reflected Cross-Site Scripting

    09:42

  • 70 حمله Reflected Cross-Site Scripting بر روی JSON

    06:30

  • 71 حملات Stored Cross-Site Scripting

    09:56

  • 72 حملات DOM Based Cross-Site Scripting

    10:04

  • 73 Inband SQL Injection روی فرم جستجو

    14:24

  • 74 Inband SQL Injection روی فرم انتخاب

    08:28

  • 75 SQL Injection مبتنی بر خطا روی فرم ورود

    06:53

  • 76 SQL Injection روی دستور Insert

    07:12

  • 77 Blind SQL Injection مبتنی بر Boolean

    06:59

  • 78 Blind SQL Injection مبتنی بر زمان

    05:39

  • 79 شناسایی و اکسپلویت SQL Injection با SQLmap

    11:36

  • 80 شناسایی و اکسپلویت SQL Injection مبتنی بر خطا با SQLmap

    05:13

  • 81 شناسایی و اکسپلویت Boolean و Time Based Blind SQL Injection با SQLmap

    08:07

  • 82 معرفی تزریق فرمان

    05:40

  • 83 اتوماسیون حملات تزریق فرمان: Commix

    05:47

  • 84 XML/XPATH Injection

    14:13

  • 85 SMTP Mail Header Injection

    06:54

  • 86 PHP Code Injection

    06:04

  • 88 حمله Heartbleed

    06:35

  • 89 حمله به ذخیره‌سازی محلی ناامن HTML5

    05:02

  • 91 SQL Injection در Drupal: Drupageddon (CVE-2014-3704)

    07:54

  • 92 SQLite Manager: بررسی File Inclusion (CVE-2007-1232)

    04:57

  • 93 SQLite Manager: تزریق کد راه دور PHP

    03:00

  • 94 SQLite Manager: بررسی XSS (CVE-2012-5105)

    06:47

  • 96 بای پس کردن Cross Origin Resource Sharing

    09:09

  • 97 حمله XML External Entity

    08:09

  • 98 حمله به مکانیزم‌های آپلود فایل بدون محدودیت

    07:09

  • 99 جعل درخواست سمت سرور

    06:41

درباره این دوره

دوره های آموزشی مرتبط

دانلود اپلیکیشن آموزش روز