توضیحات
دوره Burp Web Security Academy – Practitioner Labs Walkthrough. به دوره آموزشی Burp Suite Professional – تست نفوذ وب اپلیکیشن و باگبانتی خوش آمدید. توجه مهم: این دوره به آموزش مستقیم استفاده از Burp Suite و ویژگی های آن نمی پردازد. در این دوره، راهنمای گام به گام برای گذراندن لابهای پیشرفته (Practitioner Labs) با توضیحات مفصل در مورد چگونگی یافتن و سوءاستفاده از آسیب پذیریهای وب اپلیکیشن ارائه می شود. استاد دوره: مارتین فولک (Martin Voelk) یک متخصص امنیت سایبری با ۲۵ سال تجربه است. او دارای بالاترین مدارک تایید صلاحیت از جمله CISSP، OSCP، OSWP، Portswigger BSCP، CCIE، PCI ISA و PCIP است. وی به عنوان مشاور برای یک شرکت فناوری بزرگ کار میکند و در برنامههای باگبانتی فعالیت دارد که در آنها هزاران آسیبپذیری بحرانی و با ریسک بالا کشف کرده است. درباره دوره: این دوره شامل تمام لابهای پیشرفته (Practitioner Labs) حال حاضر (بیش از ۱۴۵ مورد) است. مارتین تمام این لابها را حل میکند و بینش مفیدی در مورد چگونگی یافتن و سوءاستفاده از این آسیبپذیریها ارائه میدهد. او صرفاً کد مخرب (payload) وارد نمیکند، بلکه هر مرحله از یافتن آسیبپذیری و اینکه چرا به روش خاصی قابل سوءاستفاده است را توضیح میدهد. ویدیوهای دوره به راحتی قابل دنبال کردن و تکرار هستند. مارتین همچنین برای کسانی که مایل به اخذ گواهینامه Burp Suite Certified Practitioner (BSCP) هستند، نکات و ترفندهای زیادی ارائه میدهد. این دوره برای هر کسی که میخواهد در زمینه تست نفوذ وب اپلیکیشن، باگبانتی وب اپلیکیشن حرفهای شود یا گواهینامه Burp Suite Certified Practitioner (BSCP) را دریافت کند، بسیار توصیه میشود. مباحث دوره در بخشهای زیر ارائه خواهد شد:
- تزریق SQL (SQL Injection)
- اسکریپت بین سایتی (Cross-site Scripting – XSS)
- جعل درخواست بین سایتی (Cross-site Request Forgery – CSRF)
- کلیکجکینگ (Clickjacking)
- آسیبپذیریهای مبتنی بر DOM
- اشتراکگذاری منابع بین دامنهای (Cross-origin Resource Sharing – CORS)
- تزریق موجودیت خارجی XML (XML External Entity – XXE)
- جعل درخواست سمت سرور (Server-side Request Forgery – SSRF)
- قاچاق درخواست اچ تی تی پی (HTTP Request Smuggling)
- تزریق دستور سیستم عامل (OS Command Injection)
- تزریق قالب سمت سرور (Server-side Template Injection)
- پیمایش دایرکتوری (Directory Traversal)
- آسیبپذیریهای کنترل دسترسی
- احراز هویت
- وبساکِت (WebSockets)
- مسمومیت کش وب (Web Cache Poisoning)
- غیرسریالیسازی ناامن (Insecure Deserialization)
- افشای اطلاعات
- آسیبپذیریهای منطق کسبوکار (Business Logic Vulnerabilities)
- حملات هدر هاست اچ تی تی پی (HTTP Host header attacks)
- احراز هویت OAuth
- آسیبپذیریهای آپلود فایل
- توکن وب جیسون (JWT)
- مهارتهای ضروری
- آلودگی نمونه اولیه (Prototype Pollution)
- آسیبپذیریهای رابط کاربری گرافیکی GraphQL
- شرایط مسابقه (Race Conditions)
- تزریق NoSQL
- تست API
- حملات وب LLM
- لابهای رمزآلود بدون راهنمایی (حل کردن شبیه به آزمون)
یادداشتها و سلب مسئولیت: لابهای Portswigger یک سرویس رایگان و عمومی از Portswigger برای هر کسی است که میخواهد مهارتهای خود را تقویت کند. تنها چیزی که نیاز دارید ثبتنام برای یک حساب کاربری رایگان است. این دوره با انتشار لابهای جدید بهروزرسانی خواهد شد. به سوالات در یک بازه زمانی منطقی پاسخ خواهم داد. یادگیری تست نفوذ وب اپلیکیشن / باگبانتی یک فرآیند طولانی است، بنابراین اگر بلافاصله باگ پیدا نکردید، ناامید نشوید. سعی کنید از گوگل استفاده کنید، گزارشات HackerOne را بخوانید و هر ویژگی را به طور عمیق بررسی کنید. این دوره فقط برای اهداف آموزشی است. این اطلاعات نباید
آنچه که در دوره Burp Web Security Academy – Practitioner Labs Walkthrough فرا خواهید گرفت
- آسیب پذیری های پیشرفته برنامه های وب
- در تست نفوذ برنامه وب به سطح حرفه ای برسید
- در بخش باگ برنامه های وب به یک سطح حرفه ای برسید
- برای گواهینامه Burp Suite Certified Practitioner (BSCP) آماده شوید
- بیش از 145 ویدیو هک اخلاقی و امنیتی
- تزریق SQL
- اسکریپت بین سایتی (XSS)
- جعل درخواست بین سایتی (CSRF)
- آسیب پذیری های مبتنی بر DOM
- اشتراک منابع متقابل (CORS)
- جعل درخواست سمت سرور (SSRF)
- تزریق قالب سمت سرور
- پیمایش دایرکتوری
- آسیب پذیری های کنترل دسترسی
- احراز هویت
- افشای اطلاعات
- آسیب پذیری های منطق کسب و کار
- آسیب پذیری های آپلود فایل
- JWT
- نمونه اولیه آلودگی
- آسیب پذیری های GraphQL API
- شرایط مسابقه
- تزریق NoSQL
- تست API
- حملات Web LLM
- و…
این دوره مناسب افرادیست که
- هرکسی که برای کارشناس خبره Burp Suite (BSCP) آماده می شود
- هر کسی که علاقه مند به حرفه ای شدن در هک برنامه های وب اخلاقی / تست نفوذ است
- هر کسی که علاقه مند به حرفه ای شدن در شکار باگ باگ برنامه های وب اخلاقی است
- هر کسی که علاقه مند به یادگیری نحوه هک کردن برنامه های وب توسط هکرها است
- توسعه دهندگانی که به دنبال گسترش دانش خود در مورد آسیب پذیری هایی هستند که ممکن است بر آنها تأثیر بگذارد
- هر کسی که علاقه مند به امنیت برنامه است
- هر کسی که به تیم قرمز علاقه دارد
- هر کسی که علاقه مند به امنیت تهاجمی است
مشخصات دوره Burp Web Security Academy – Practitioner Labs Walkthrough
- ناشر : Udemy
- مدرس : Martin Voelk
- زبان: انگلیسی
- سطح آموزش : متوسط
- تعداد دروس : 181
- مدت زمان آموزش : 14 ساعت و 56 دقیقه
سرفصل های دوره
پیشنیازهای دوره Burp Web Security Academy – Practitioner Labs Walkthrough
- Burp Suite Apprentice Web App Penetration Testing Course
- Computer with a minimum of 4GB ram/memory
- Operating System: Windows / Apple Mac OS / Linux
- Reliable internet connection
- Burp Suite Pro
- Firefox Web Browser
تصاویر دوره
نمونه فیلم دوره
راهنمای نصب
پس از Extract، با Player دلخواه خود مشاهده کنید.
زیرنویس: انگلیسی
کیفیت: 720p
نسخه 2025/3 نسبت به 2024/3 به تعداد 8 درس افزایش و مدت زمان 57 دقیقه افزایش داشته است.
لینک دانلود
گذرواژه فایل(ها): www.downloadly.ir
حجم فایل
5.8 گیگابایت

































![[NEW] HashiCorp Vault for the Absolute Beginner (with Labs)](https://downloadly.ir/wp-content/uploads/2025/04/NEW-HashiCorp-Vault-for-the-Absolute-Beginner-with-Labs.jpeg)












