برای استفاده از خدمات وارد حساب خود شوید

01 آنچه در این دوره پوشش دادهایم؟03:24

02 مسائل جاری امنیت وب08:53

03 اصول تست کردن05:30

04 انواع تست امنیت09:43

05 راهنماییهای امنیت برنامه05:57

06 قوانین و اخلاق02:53

09 دانلود و نصب VirtualBOX02:03

10 دانلود و نصب Kali Linux روی VirtualBox07:36

11 دانلود و نصب فایل ایمیج Kali Linux02:40

12 دانلود BeeBox و اضافه کردن به VirtualBox03:34

13 ساخت شبکه Nat و تست اتصالات با VirtualBox07:32

14 دانلود و نصب VmWare01:55

15 نصب Kali Linux روی VMWare05:39

16 اضافه کردن فایل ایمیج Kali به VmWare02:02

17 اضافه کردن Metasploitable به VmWare02:15

18 دانلود BeeBox و اضافه کردن به VmWare02:09

19 ساخت شبکه Nat و تست اتصالات با VmWare06:12

20 مقدمهای بر شناسایی (Reconnaissance)03:31

21 استخراج اطلاعات رجیستر دامنه: Whois04:20

22 شناسایی میزبانها یا زیر دامنهها با DNS: بررسی Fierce و Theharvester06:09

24 کشف اپلیکیشن روی همان سرویس01:09

25 پورتها و سرویسهای وب سرور08:44

26 مرور اطلاعات فناوری/معماری04:36

27 استخراج ساختار دایرکتوری: Crawling08:16

28 اصل حداقل اطلاعات02:55

29 استفاده از موتورهای جستجو: هک گوگل06:10

31 باگ بانتی08:38

32 پشته فناوری مدرن03:05

33 معماری کلاینت-سرور03:55

34 اجرای یک وب اپلیکیشن02:17

35 فناوریهای اصلی: مرورگرهای وب09:48

36 فناوریهای اصلی: URL03:06

37 فناوریهای اصلی: HTML04:37

38 فناوریهای اصلی: CSS02:18

39 فناوریهای اصلی: DOM04:07

40 فناوریهای اصلی: JavaScript03:27

41 فناوریهای اصلی: HTTP16:49

42 فناوریهای اصلی: HTTPS و گواهینامه های دیجیتال06:33

43 فناوریهای اصلی: استیت سشن و کوکیها03:34

44 سطوح حمله02:33

45 معرفی Burp: دانلود، نصب و اجرای نرمافزار07:53

46 معرفی Burp: ضبط ترافیک HTTP و تنظیم FoxyProxy09:43

47 معرفی Burp: ضبط ترافیک HTTPS08:44

49 تعریف02:37

50 ساخت لیست کلمات عبور: Crunch07:31

51 تفاوت ترافیک HTTP و HTTPS: وایرشاک03:43

52 حمله به مکانیزمهای لاگین ناامن09:16

53 حمله به مکانیزمهای خروج ناامن04:56

54 حمله به مکانیزمهای نامناسب بازیابی رمز عبور05:50

55 حمله به پیادهسازیهای ناامن CAPTCHA08:39

56 Path Traversal: دایرکتوری06:43

57 معرفی آسیبپذیریهای File Inclusion05:46

58 آسیبپذیریهای Local File Inclusion06:18

59 آسیبپذیریهای Remote File Inclusion05:57

61 کوکیهای Http Only07:15

62 کوکیهای امن03:53

63 مسائل مربوط به شناسه نشست01:57

64 ثابتسازی نشست (Session Fixation)05:42

65 معرفی Cross-Site Request Forgery07:12

66 سرقت و بای پس کردن توکنهای AntiCSRF08:05

68 تعریف03:03

69 حملات Reflected Cross-Site Scripting09:42

70 حمله Reflected Cross-Site Scripting بر روی JSON06:30

71 حملات Stored Cross-Site Scripting09:56

72 حملات DOM Based Cross-Site Scripting10:04

73 Inband SQL Injection روی فرم جستجو14:24

74 Inband SQL Injection روی فرم انتخاب08:28

75 SQL Injection مبتنی بر خطا روی فرم ورود06:53

76 SQL Injection روی دستور Insert07:12

77 Blind SQL Injection مبتنی بر Boolean06:59

78 Blind SQL Injection مبتنی بر زمان05:39

79 شناسایی و اکسپلویت SQL Injection با SQLmap11:36

80 شناسایی و اکسپلویت SQL Injection مبتنی بر خطا با SQLmap05:13

81 شناسایی و اکسپلویت Boolean و Time Based Blind SQL Injection با SQLmap08:07

82 معرفی تزریق فرمان05:40

83 اتوماسیون حملات تزریق فرمان: Commix05:47

84 XML/XPATH Injection14:13

85 SMTP Mail Header Injection06:54

86 PHP Code Injection06:04

88 حمله Heartbleed06:35

89 حمله به ذخیرهسازی محلی ناامن HTML505:02

91 SQL Injection در Drupal: Drupageddon (CVE-2014-3704)07:54

92 SQLite Manager: بررسی File Inclusion (CVE-2007-1232)04:57

93 SQLite Manager: تزریق کد راه دور PHP03:00

94 SQLite Manager: بررسی XSS (CVE-2012-5105)06:47

96 بای پس کردن Cross Origin Resource Sharing09:09

97 حمله XML External Entity08:09

98 حمله به مکانیزمهای آپلود فایل بدون محدودیت07:09

99 جعل درخواست سمت سرور06:41
درباره این دوره