پرتقال
orange

پروژه امنیت وب OWASP

بهروز منصوری
بهروز منصوری پروفایل استاد
  • امتیاز دوره
    5.9 از 8
  • Profile تعداد دانشجویان
    2402

۷۸۹٬۰۰۰ تومان %80

۱۵۷٬۸۰۰ تومان

اطلاعات کلی دوره

TimeCircle مدت زمان دوره 2:46:55
Video تعداد جلسات 29
Video عودت وجه دارد
Video آزمون ندارد
Video گواهینامه ندارد
Video قابلیت دانلود یکجا دارد
Video تعداد آزمون شما 0

امتیاز دوره

5.9 از 8

17
1 ستاره
2
2 ستاره
6
3 ستاره
1
4 ستاره
5
5 ستاره
9
6 ستاره
10
7 ستاره
48
8 ستاره

درباره مدرس

بهروز منصوری بهروز منصوری

بهروز منصوری هستم.کارشناس ارشد نرم‌افزار و موسس کلوپ امنیت.از سال 2009 در زمینه‌ی امنیت مشغول فعالیت هستم///مهارت ها:تسلط کامل به هک و امنیت سایت و سرور ، آشنایی کامل با هک و امنیت ایمیل‌ها و شبکه‌های وایرلس ،آشنایی کامل با زبان برنامه‌نویسی php و تسلط کامل به لینوکس////نویسنده کتاب‌های تامین امنیت در وردپرس، امنیت اطلاعات سازمان‌ها،باگ بانتی و باگ هانتینگ، تکنیک‌های تست و نفوذ به وب سایت و کتاب Open Source Intelligence و مترجم کتاب هنر فریب (مهندسی اجتماعی).امیدوارم بتونم قدمی هرچند کوچک در جهت افزایش امنیت فضای سایبری کشورم بردارم. عزیزانی که مایل به شرکت در دوره خصوصی و آنلاین کلوپ امنیت هستند می‌توانند از لینک زیر توضیحات دوره را مطالعه فرمایند https://marzban.net/sc ایمیل بنده : mr.mansoori@yahoo.com شماره تماس: 09126216410

  • سرفصل ها
  • فایل ها

    دانلود یکجا

    فعال برای خریداران دوره
  • معرفی دوره امنیت وب OWASP

    00:01:48
  • آشنایی با Owasp

    00:05:39
  • آشنایی با حمله Binary Planting

    00:09:15
  • آشنایی با حمله Blind sql injection

    00:06:39
  • آشنایی با حمله Blind xpath injection

    00:04:45
  • آشنایی با حمله Brute Force

    00:13:51
  • آشنایی با حمله Buffer Overflow via Environment Variables

    00:07:04
  • آشنایی با حمله Buffer Overflow

    00:08:33
  • آشنایی با حمله CORS Origin Header Scrutiny

    00:03:13
  • آشنایی با حمله CORS Request Preflight Scrutiny

    00:02:46
  • آشنایی با حمله CSV Injection

    00:03:36
  • آشنایی با حمله Cache Poisoning

    00:05:08
  • آشنایی با حملات Cash Overflow ، Code Injection و Command Injection

    00:09:55
  • آشنایی مقابله با حمله Comment Injection

    00:04:11
  • آشنایی با حمله Content Security Policy و Content Spoofing

    00:03:24
  • آشنایی با حملات Credential stuffing ، CSRF و Cross-User Defacement

    00:14:19
  • آشنایی با حملات XSS و Cross Frame Scripting

    00:06:35
  • آشنایی با حمله Cross Site History Manipulation(XSHM)

    00:03:59
  • آشنایی با حمله Execution After Redirect(EAR)

    00:03:12
  • آشنایی با حملات Forced browsing ، Form action hijacking ، Format string attack

    00:04:52
  • آشنایی با حمله Full Path Disclosure

    00:04:00
  • آشنایی با حمله Function Injection و LDAP Injection

    00:04:24
  • آشنایی با حمله Man in the middle

    00:05:07
  • آشنایی با حمله Path Traversal

    00:04:04
  • آشنایی با حمله SQL injection

    00:10:08
  • آشنایی با حمله Server Side Includes (SSI) Injection

    00:03:18
  • آشنایی با حمله Server Side Request Forgery

    00:03:53
  • آشنایی با حمله Traffic flood و Web Parameter Tampering

    00:05:57
  • صحبت های پایانی

    00:03:20

توضیحات دوره

پروژه امنیت وب OWASP


دنیای امنیت یک دنیای بسیار بی‌کران است که هر چه بیشتر در آن غرق شوید چیزهای بیشتری برای یادگیر باقی ‌می‌ماند. بدون شک برای متخصص شدن در امنیت به یک سر فصل مناسب نیاز دارید. یکی دیگر از نیازهای شما یک لیست از باگ‌های امنیتی رایج است که با آن بتوانید به کسب درآمد بپردازید. در پروژه امنیت وب OWASP خواهیم دید که این پلتفرم چگونه کار می‌کند . خواهیم دید که با دانش در اووسپ خواهید توانست به یک متخصص تبدیل شوید. پس با ما همراه باشید.


درباره دوره آموزشي پروژه امنيت وب OWASP 


کلمه OWASP مخفف شده Open Web Application Security Project است و يك متدولوژي يا بهتر است بگوييم يک پروژه غير دولتي است . در آن به شما به عنوان يك كارشناس برنامه نويس تحت وب ،معيارهايي كه بايستي براي امن تر شدن نرم افزار خود بکار ببريد را آموزش مي‌دهد. پروژه امنيت وب OWASP يک متدولوژي است ، يعني راهکار را به ما نشان مي‌دهد .اين راهکار منحصر به شرکت يا فرد يا سازمان خاصي نيست و يک پروژه کاملا متن باز است که هر کسي در هر جاي دنيا مي تواند به آن بپيوندد و در آن شرکت کند.


چرا به OWASP نیاز داریم؟


جامعه آماري که براي پروژه OWASP فعاليت مي‌کنند در زمينه‌هاي مختلفي از جمله توليد مقالات ، شرکت در تالارهاي گفتمان ، معرفي و توليد نرم افزارهاي امنيتي وب ، توليد مستندات و متدولوژي‌هاي امنيتي بصورت کاملا رايگان فعاليت مي‌کنند . نتيجه فعاليت خود را در مستند نهايي اين پروژه منتشر مي‌کنند. پروژه OWASP در ابتدا به عنوان يک استاندارد مطرح نشد اما امروزه به عنوان معيار يا بهتر بگوييم Baseline امنيتي طراحي و توليد امنيت در نرم افزارهاي تحت وب استفاده مي شود. در اين دوره آموزشي سعي مي‌کنيم حملات مختلفي رو بررسي کنيم که در استاندارد owasp به آنها اشاره شده است. آشنايي با اين حملات مي‌تواند راهگشاي شما در حوزه هک و امنيت و تست نفوذ باشد.


پیشنیاز


این دوره پیشنیاز خاصی ندارد اما با مشاهده دوره‌های سکیوریتی پلاس خواهید توانست درک بهتری از این دوره داشته باشد.

پرسش و پاسخ

ملینا نظری
ملینا نظری 3 سال پیش

الان از زمان تخفیف تمام شود اونایی که ثبت کردیم حذف میشه؟؟؟ یا هیچ مشکلی پیش نمی اید

Hadi Danesh pazhooh
Hadi Danesh pazhooh 3 سال پیش

با سلام و عرض ادب لطفا آموزش هایی بذارید که لااقل با یک سرچ ساده نشه پیدا کرد. این آموزشهایی که گذاشتین نه راه مقابله رو نشون میده نه ابزار معرفی میکنه

Mohammad Ziyari
Mohammad Ziyari 4 سال پیش

سلام. دوره تهیه بشه محدودیت زمانی دارم سر مشاهده دوره یا خیر؟

حسین بیت سیاح
حسین بیت سیاح 4 سال پیش

سلام من نمیتونم فایل ها رو دانلود کنم

Yad Beghir
Yad Beghir 4 سال پیش

با سلام برای ویدیو هایتان کیفیت پایین تر سراع ندارید؟ مثل 144p یا 240p چون خیلی حجم از اینترنت رو میگیره

Anonymous K
Anonymous K 4 سال پیش

و این دوره برای چی استفاده میشه؟

Anonymous K
Anonymous K 4 سال پیش

پیش‌نیاز دوره چیست؟

آرین عمرانی
آرین عمرانی 4 سال پیش

خب اخه مشکل اینجاس که من به اون هوا گرفتم چیکار کنم الان؟

آرین عمرانی
آرین عمرانی 4 سال پیش

بله درسته من خوب php میدونم و طراح سایتم ولی شما توی سرفصل هاتون گفتید مقابله با حمله .... و خوب آدم به این هوا میاد سمت آموزش

آرین عمرانی
آرین عمرانی 4 سال پیش

بعد ببخشید شما فقط حمله رو توضیح میدین و روش های مقابله با اون رو نمیگید مثلا تو قسمت sql injection فقط حمله رو توضیح دادین و مقابله باهاش رو نگفتین



پرتقال

بهمن 1396 بود که تولید فیلم آموزشی فارسی زبان را شروع کردیم و مفتخریم این روز ها عنوان یکی از بزرگترین و معتبر ترین وب سایت های آموزش ویدئویی کشور از دید شما کاربران عزیز را به خود اختصاص داده ایم. صدها مدرس متخصص و هزاران ویدئو آموزشی با کیفیت برای شما فراهم کرده ایم تا لحظات و خاطرات آینده ساز و آرامش بخشی را با آموزش های ما تجربه کنید.

درباره پرتقال
  • telegram
  • instagram
پروانه نشر دیجیتال

کلیه حقوق مادی و معنوی این وبسایت متعلق به گروه آموزشی پرتقال است. ضوابط حاکم بر وبسایت پرتقال، مبتنی بر قوانین جاری جمهوری اسلامی ایران است.

Porteqali.com All Rights Reserved. Copyright 2024 ©