آنچه یاد خواهید گرفت:
تسلط به اصول فنی اکسپلویتیشن از وب مدرن فراگیران درک نظاممندی از چگونگی عملکرد وب اپلیکیشن های مدرن در سطح پروت
انجام شناسایی ساختاریافته وب با استفاده از خزیدن دستی، مرور اجباری و کنترل محدوده برای کشف قابلیتهای پنهان و نقصهای منطقی
رهگیری و دستکاری ترافیک وب برای تحلیل، بازپخش و تغییر درخواستها و پاسخها بهمنظور اعتبارسنجی کنترلشده آسیبپذیریها
پذیرفتن ذهنیت یک مهاجم واقعی و بهکارگیری استدلال نظاممند برای اکسپلویت از ضعفهای منطقی، کنترل دسترسی و پیکربندی در اهداف وب
پیشنیازهای دوره
این دوره برای افراد کاملاً مبتدی طراحی نشده است؛ پیش از شرکت در دوره، فراگیران باید با کار با رایانه، ناوبری وب اپلیکیشن ها و درک مفاهیم فنی پایه راحت باشند.
توضیحات دوره
رویکردی روشمند و مهاجممحور برای نفوذ واقعی به وب
اکسپلویتیشن از وب در دنیای امروز فقط اجرای اسکنرها یا حفظ کردن فهرست آسیبپذیریها نیست. این یک تخصص است که بر پایه درک سیستم، تحلیل رفتاری و دستکاری کنترلشده مرزهای اعتماد در شبکهها، سرویسها و وب اپلیکیشن ها بنا شده است.
این دوره یک متدولوژی ساختاریافته و در سطح حرفهای برای تست نفوذ و امنیت تهاجمی وب ارائه میدهد و شما را از آمادهسازی محیط و شناسایی اولیه تا اکسپلویتیشن از سرویسها، نفوذ به وب اپلیکیشن ها و افزایش سطح دسترسی پس از نفوذ هدایت میکند.
این آموزش بهجای آموزش تکنیکهای جداگانه، توانایی فکر کردن مانند یک مهاجم، شناسایی ضعفهای سیستمی و زنجیرهکردن آسیبپذیریها به مسیرهای نفوذ واقعی را در شما تقویت میکند.
آنچه یاد خواهید گرفت (متمرکز بر نتیجه)
در پایان این دوره، قادر خواهید بود:
شناسایی ساختاریافته و enumeration سرویسها را روی اهداف واقعی انجام دهید.
پیکربندیهای نادرست در سطح شبکه و سرویس را شناسایی و اکسپلویت کنید.
بهصورت حرفهای از Burp Suite برای رهگیری، دستکاری و بازپخش ترافیک HTTP استفاده کنید.
منطق وب اپلیکیشن ها را تحلیل کرده و سطحهای حمله پنهان را کشف کنید.
گردش های کار اکسپلویتیشن دستی را بدون اتکا به اسکنرهای خودکار اجرا کنید.
محیطهای WordPress را در سطح هسته هدف قرار دهید. (احراز هویت، APIها، کوکیها)
از طریق چندین مسیر مختلف به اجرای کد از راه دور (RCE) برسید.
از دسترسی اولیه به افزایش سطح دسترسی و کنترل سیستم برسید.
این دوره چه چیزهایی را پوشش میدهد (پیشرفت فنی عمیق)
ابتدا با ساخت یک محیط تهاجمی کنترلشده شروع میکنید و یاد میگیرید مهاجمان حرفهای چگونه ابزارها را آماده میکنند، وابستگیهای زیرساختی را برطرف میکنند و داده شناسایی را بهصورت کارآمد مدیریت میکنند.
سپس دوره وارد مباحث پیشرفتهتر Enumeration سرویس و اکسپلویتیشن میشود. جایی که بهصورت نظاممند میزبانها را اسکن میکنید، سرویسهای در معرض دسترس را شناسایی میکنید و ضعفهای واقعی دنیای عملی را، از جمله سطحهای حمله بدون احراز هویت اکسپلویت میکنید.
یک ماژول اختصاصی درباره Burp Suite کنترل دقیق بر ترافیک وب را توسعه میدهد. شما یاد میگیرید:
درخواستها و پاسخها را رهگیری و دستکاری کنید.
دستکاری دستی پارامترها را انجام دهید.
آسیبپذیریها را با استفاده از گردشکارهای Repeater و Comparer اعتبارسنجی کنید.
محدوده هدف را با دقت جراحی تعریف و اعمال کنید.
سپس وارد کشف وب اپلیکیشن میشوید و موارد زیر را پوشش میدهید:
خزیدن بدون احراز هویت و با احراز هویت
تکنیکهای مرور اجباری
نگاشت منطقی از رفتار اپلیکیشن
بخش مهمی به اکسپلویتیشن از WordPress اختصاص دارد و بهجای قالبها یا حدسوگمان، بر سازوکارهای اصلی تمرکز میکند. شما:
جریانهای احراز هویت و مدیریت سشن را تحلیل میکنید.
کاربران را Enumerate کرده و سازوکارهای ورود را هدف قرار میدهید.
از REST APIها و منطق برنامه سوءاستفاده میکنید.
از طریق مسیرهای واقعی حمله به اجرای کد میرسید.
در نهایت، دوره با پس از نفوذ و افزایش سطح دسترسی به پایان میرسد و نشان میدهد مهاجمان چگونه:
enumeration عمیق سیستم را انجام میدهند.
پیکربندیهای نادرست و مسیرهای افزایش دسترسی را شناسایی میکنند.
از جایپای اولیه به نفوذ کامل به سیستم میرسند.
چرا این دوره متفاوت است؟
این آموزش برای بازتاب گردشکارهای واقعی تهاجمی طراحی شده است، نه مدلهای نظری یا میانبرهای گواهینامه
بر استدلال دستی بهجای اتوماسیون تأکید دارد.
بر منطق حمله، نه وابستگی به ابزار تمرکز میکند.
لایههای شبکه، سرویس و اپلیکیشن را در یک متدولوژی یکپارچه به هم متصل میکند.
چرایی موفقیت اکسپلویتیشن را آموزش میدهد و امکان سازگاری با اهداف ناشناخته را فراهم میکند.
هر مفهوم بر پایه سناریوهای عملی و واقعی اکسپلویتیشن بنا شده است.
این دوره برای چه کسانی است؟
این دوره برای افرادی طراحی شده است که میخواهند از دانش سطحی فراتر بروند و توانمندی واقعی تهاجمی را توسعه دهند.
این دوره برای افراد زیر ایدهآل است:
افراد مشتاق برای تبدیل شدن به تستکننده نفوذ و عضو تیم قرمز
شکارچیان باگ بانتی که به دنبال متدولوژی قویتر هستند.
دانشجویان امنیت سایبری که به دنبال مهارتهای عملی اکسپلویتیشن هستند.
متخصصان IT که به نقشهای امنیت تهاجمی منتقل میشوند.
نیازمندیها و پیشنیازها
آشنایی اولیه با شبکه و سیستمعاملها
درک بنیادی از چگونگی عملکرد وب اپلیکیشن ها
نیازی به تجربه حرفهای قبلی در تست نفوذ نیست.
جایگاهگذاری راهبردی
این دوره نه یک مرور مقدماتی است و نه مجموعهای از تکنیکهای پراکنده.
این یک چارچوب کامل اکسپلویتیشن است که برای تغییر شیوه برخورد شما با اهداف، تحلیل سیستمها و اجرای حملات در محیطهای واقعی طراحی شده است.
اگر هدف شما این است که از استفاده از ابزارها به ذهنیت مهاجم برسید، این دوره ساختار، عمق و متدولوژی لازم را در اختیار شما قرار میدهد.
این دوره برای چه کسانی مناسب است؟
این دوره برای متخصصان نوپا و سطحجونیور امنیت سایبری، تستکنندگان نفوذ، شکارچیان باگ بانتی و متخصصان IT با گرایش فنی طراحی شده است که از قبل با کار با رایانه و استفاده از وب آشنایی اولیه دارند و میخواهند مهارتهای عملی اکسپلویتیشن از وب با رویکرد مهاجممحور را از طریق متدولوژی ساختاریافته، نه ابزارهای خودکار، توسعه دهند.