
پروژه امنیت وب OWASP
امتیاز دوره
5.9 از 8
2934تعداد دانشجویان
۹۹۹٬۰۰۰تومان%95
۴۹٬۹۵۰تومان
اطلاعات کلی دوره
امتیاز دوره
5.9 از 8
درباره مدرس
بهروز منصوری هستم.کارشناس ارشد نرمافزار و موسس کلوپ امنیت.از سال 2009 در زمینهی امنیت مشغول فعالیت هستم///مهارت ها:تسلط کامل به هک و امنیت سایت و سرور ، آشنایی کامل با هک و امنیت ایمیلها و شبکههای وایرلس ،آشنایی کامل با زبان برنامهنویسی php و تسلط کامل به لینوکس////نویسنده کتابهای تامین امنیت در وردپرس، امنیت اطلاعات سازمانها،باگ بانتی و باگ هانتینگ، تکنیکهای تست و نفوذ به وب سایت و کتاب Open Source Intelligence و مترجم کتاب هنر فریب (مهندسی اجتماعی).امیدوارم بتونم قدمی هرچند کوچک در جهت افزایش امنیت فضای سایبری کشورم بردارم. عزیزانی که مایل به شرکت در دوره خصوصی و آنلاین کلوپ امنیت هستند میتوانند از لینک زیر توضیحات دوره را مطالعه فرمایند https://marzban.net/sc ایمیل بنده : mr.mansoori@yahoo.com شماره تماس: 09126216410
- سرفصل ها
- فایل ها
معرفی دوره امنیت وب OWASP
00:01:48آشنایی با Owasp
00:05:39آشنایی با حمله Binary Planting
00:09:15آشنایی با حمله Blind sql injection
00:06:39آشنایی با حمله Blind xpath injection
00:04:45آشنایی با حمله Brute Force
00:13:51آشنایی با حمله Buffer Overflow via Environment Variables
00:07:04آشنایی با حمله Buffer Overflow
00:08:33آشنایی با حمله CORS Origin Header Scrutiny
00:03:13آشنایی با حمله CORS Request Preflight Scrutiny
00:02:46آشنایی با حمله CSV Injection
00:03:36آشنایی با حمله Cache Poisoning
00:05:08آشنایی با حملات Cash Overflow ، Code Injection و Command Injection
00:09:55آشنایی مقابله با حمله Comment Injection
00:04:11آشنایی با حمله Content Security Policy و Content Spoofing
00:03:24آشنایی با حملات Credential stuffing ، CSRF و Cross-User Defacement
00:14:19آشنایی با حملات XSS و Cross Frame Scripting
00:06:35آشنایی با حمله Cross Site History Manipulation(XSHM)
00:03:59آشنایی با حمله Execution After Redirect(EAR)
00:03:12آشنایی با حملات Forced browsing ، Form action hijacking ، Format string attack
00:04:52آشنایی با حمله Full Path Disclosure
00:04:00آشنایی با حمله Function Injection و LDAP Injection
00:04:24آشنایی با حمله Man in the middle
00:05:07آشنایی با حمله Path Traversal
00:04:04آشنایی با حمله SQL injection
00:10:08آشنایی با حمله Server Side Includes (SSI) Injection
00:03:18آشنایی با حمله Server Side Request Forgery
00:03:53آشنایی با حمله Traffic flood و Web Parameter Tampering
00:05:57صحبت های پایانی
00:03:20
دانلود یکجا
توضیحات دوره
پروژه امنیت وب OWASP
دنیای امنیت یک دنیای بسیار بیکران است که هر چه بیشتر در آن غرق شوید چیزهای بیشتری برای یادگیر باقی میماند. بدون شک برای متخصص شدن در امنیت به یک سر فصل مناسب نیاز دارید. یکی دیگر از نیازهای شما یک لیست از باگهای امنیتی رایج است که با آن بتوانید به کسب درآمد بپردازید. در پروژه امنیت وب OWASP خواهیم دید که این پلتفرم چگونه کار میکند . خواهیم دید که با دانش در اووسپ خواهید توانست به یک متخصص تبدیل شوید. پس با ما همراه باشید.
درباره دوره آموزشي پروژه امنيت وب OWASP
کلمه OWASP مخفف شده Open Web Application Security Project است و يك متدولوژي يا بهتر است بگوييم يک پروژه غير دولتي است . در آن به شما به عنوان يك كارشناس برنامه نويس تحت وب ،معيارهايي كه بايستي براي امن تر شدن نرم افزار خود بکار ببريد را آموزش ميدهد. پروژه امنيت وب OWASP يک متدولوژي است ، يعني راهکار را به ما نشان ميدهد .اين راهکار منحصر به شرکت يا فرد يا سازمان خاصي نيست و يک پروژه کاملا متن باز است که هر کسي در هر جاي دنيا مي تواند به آن بپيوندد و در آن شرکت کند.
چرا به OWASP نیاز داریم؟
جامعه آماري که براي پروژه OWASP فعاليت ميکنند در زمينههاي مختلفي از جمله توليد مقالات ، شرکت در تالارهاي گفتمان ، معرفي و توليد نرم افزارهاي امنيتي وب ، توليد مستندات و متدولوژيهاي امنيتي بصورت کاملا رايگان فعاليت ميکنند . نتيجه فعاليت خود را در مستند نهايي اين پروژه منتشر ميکنند. پروژه OWASP در ابتدا به عنوان يک استاندارد مطرح نشد اما امروزه به عنوان معيار يا بهتر بگوييم Baseline امنيتي طراحي و توليد امنيت در نرم افزارهاي تحت وب استفاده مي شود. در اين دوره آموزشي سعي ميکنيم حملات مختلفي رو بررسي کنيم که در استاندارد owasp به آنها اشاره شده است. آشنايي با اين حملات ميتواند راهگشاي شما در حوزه هک و امنيت و تست نفوذ باشد.
پیشنیاز
این دوره پیشنیاز خاصی ندارد اما با مشاهده دورههای سکیوریتی پلاس خواهید توانست درک بهتری از این دوره داشته باشد.

