1. صفحه اصلی
  2. »
  3. آموزش
  4. »
  5. آموزش تصویری
  6. »
  7. Udemy – Burp Web Security Academy – Practitioner Labs Walkthrough 2025-3
Burp Web Security Academy - Practitioner Labs Walkthrough

Udemy – Burp Web Security Academy – Practitioner Labs Walkthrough 2025-3

 

توضیحات

دوره Burp Web Security Academy – Practitioner Labs Walkthrough. به دوره آموزشی Burp Suite Professional – تست نفوذ وب اپلیکیشن و باگ‌بانتی خوش آمدید. توجه مهم: این دوره به آموزش مستقیم استفاده از Burp Suite و ویژگی های آن نمی پردازد. در این دوره، راهنمای گام به گام برای گذراندن لاب‌های پیشرفته (Practitioner Labs) با توضیحات مفصل در مورد چگونگی یافتن و سوءاستفاده از آسیب پذیری‌های وب اپلیکیشن ارائه می شود. استاد دوره: مارتین فولک (Martin Voelk) یک متخصص امنیت سایبری با ۲۵ سال تجربه است. او دارای بالاترین مدارک تایید صلاحیت از جمله CISSP، OSCP، OSWP، Portswigger BSCP، CCIE، PCI ISA و PCIP است. وی به عنوان مشاور برای یک شرکت فناوری بزرگ کار می‌کند و در برنامه‌های باگ‌بانتی فعالیت دارد که در آن‌ها هزاران آسیب‌پذیری بحرانی و با ریسک بالا کشف کرده است. درباره دوره: این دوره شامل تمام لاب‌های پیشرفته (Practitioner Labs) حال حاضر (بیش از ۱۴۵ مورد) است. مارتین تمام این لاب‌ها را حل می‌کند و بینش مفیدی در مورد چگونگی یافتن و سوءاستفاده از این آسیب‌پذیری‌ها ارائه می‌دهد. او صرفاً کد مخرب (payload) وارد نمی‌کند، بلکه هر مرحله از یافتن آسیب‌پذیری و اینکه چرا به روش خاصی قابل سوءاستفاده است را توضیح می‌دهد. ویدیوهای دوره به راحتی قابل دنبال کردن و تکرار هستند. مارتین همچنین برای کسانی که مایل به اخذ گواهینامه Burp Suite Certified Practitioner (BSCP) هستند، نکات و ترفندهای زیادی ارائه می‌دهد. این دوره برای هر کسی که می‌خواهد در زمینه تست نفوذ وب اپلیکیشن، باگ‌بانتی وب اپلیکیشن حرفه‌ای شود یا گواهینامه Burp Suite Certified Practitioner (BSCP) را دریافت کند، بسیار توصیه می‌شود. مباحث دوره در بخش‌های زیر ارائه خواهد شد:

  • تزریق SQL (SQL Injection)
  • اسکریپت بین سایتی (Cross-site Scripting – XSS)
  • جعل درخواست بین سایتی (Cross-site Request Forgery – CSRF)
  • کلیک‌جکینگ (Clickjacking)
  • آسیب‌پذیری‌های مبتنی بر DOM
  • اشتراک‌گذاری منابع بین دامنه‌ای (Cross-origin Resource Sharing – CORS)
  • تزریق موجودیت خارجی XML (XML External Entity – XXE)
  • جعل درخواست سمت سرور (Server-side Request Forgery – SSRF)
  • قاچاق درخواست اچ تی تی پی (HTTP Request Smuggling)
  • تزریق دستور سیستم عامل (OS Command Injection)
  • تزریق قالب سمت سرور (Server-side Template Injection)
  • پیمایش دایرکتوری (Directory Traversal)
  • آسیب‌پذیری‌های کنترل دسترسی
  • احراز هویت
  • وب‌ساکِت (WebSockets)
  • مسمومیت کش وب (Web Cache Poisoning)
  • غیرسریالی‌سازی ناامن (Insecure Deserialization)
  • افشای اطلاعات
  • آسیب‌پذیری‌های منطق کسب‌وکار (Business Logic Vulnerabilities)
  • حملات هدر هاست اچ تی تی پی (HTTP Host header attacks)
  • احراز هویت OAuth
  • آسیب‌پذیری‌های آپلود فایل
  • توکن وب جیسون (JWT)
  • مهارت‌های ضروری
  • آلودگی نمونه اولیه (Prototype Pollution)
  • آسیب‌پذیری‌های رابط کاربری گرافیکی GraphQL
  • شرایط مسابقه (Race Conditions)
  • تزریق NoSQL
  • تست API
  • حملات وب LLM
  • لاب‌های رمزآلود بدون راهنمایی (حل کردن شبیه به آزمون)

یادداشت‌ها و سلب مسئولیت: لاب‌های Portswigger یک سرویس رایگان و عمومی از Portswigger برای هر کسی است که می‌خواهد مهارت‌های خود را تقویت کند. تنها چیزی که نیاز دارید ثبت‌نام برای یک حساب کاربری رایگان است. این دوره با انتشار لاب‌های جدید به‌روزرسانی خواهد شد. به سوالات در یک بازه زمانی منطقی پاسخ خواهم داد. یادگیری تست نفوذ وب اپلیکیشن / باگ‌بانتی یک فرآیند طولانی است، بنابراین اگر بلافاصله باگ پیدا نکردید، ناامید نشوید. سعی کنید از گوگل استفاده کنید، گزارشات HackerOne را بخوانید و هر ویژگی را به طور عمیق بررسی کنید. این دوره فقط برای اهداف آموزشی است. این اطلاعات نباید

آنچه که در دوره Burp Web Security Academy – Practitioner Labs Walkthrough فرا خواهید گرفت

  • آسیب پذیری های پیشرفته برنامه های وب
  • در تست نفوذ برنامه وب به سطح حرفه ای برسید
  • در بخش باگ برنامه های وب به یک سطح حرفه ای برسید
  • برای گواهینامه Burp Suite Certified Practitioner (BSCP) آماده شوید
  • بیش از 145 ویدیو هک اخلاقی و امنیتی
  • تزریق SQL
  • اسکریپت بین سایتی (XSS)
  • جعل درخواست بین سایتی (CSRF)
  • آسیب پذیری های مبتنی بر DOM
  • اشتراک منابع متقابل (CORS)
  • جعل درخواست سمت سرور (SSRF)
  • تزریق قالب سمت سرور
  • پیمایش دایرکتوری
  • آسیب پذیری های کنترل دسترسی
  • احراز هویت
  • افشای اطلاعات
  • آسیب پذیری های منطق کسب و کار
  • آسیب پذیری های آپلود فایل
  • JWT
  • نمونه اولیه آلودگی
  • آسیب پذیری های GraphQL API
  • شرایط مسابقه
  • تزریق NoSQL
  • تست API
  • حملات Web LLM
  • و…

این دوره مناسب افرادیست که

  • هرکسی که برای کارشناس خبره Burp Suite (BSCP) آماده می شود
  • هر کسی که علاقه مند به حرفه ای شدن در هک برنامه های وب اخلاقی / تست نفوذ است
  • هر کسی که علاقه مند به حرفه ای شدن در شکار باگ باگ برنامه های وب اخلاقی است
  • هر کسی که علاقه مند به یادگیری نحوه هک کردن برنامه های وب توسط هکرها است
  • توسعه دهندگانی که به دنبال گسترش دانش خود در مورد آسیب پذیری هایی هستند که ممکن است بر آنها تأثیر بگذارد
  • هر کسی که علاقه مند به امنیت برنامه است
  • هر کسی که به تیم قرمز علاقه دارد
  • هر کسی که علاقه مند به امنیت تهاجمی است

مشخصات دوره Burp Web Security Academy – Practitioner Labs Walkthrough

  • ناشر : Udemy
  • مدرس : Martin Voelk
  • زبان: انگلیسی
  • سطح آموزش : متوسط
  • تعداد دروس : 181
  • مدت زمان آموزش : 14 ساعت و 56 دقیقه

سرفصل های دوره

Burp Web Security Academy - Practitioner Labs Walkthrough

پیشنیازهای دوره Burp Web Security Academy – Practitioner Labs Walkthrough

  • Burp Suite Apprentice Web App Penetration Testing Course
  • Computer with a minimum of 4GB ram/memory
  • Operating System: Windows / Apple Mac OS / Linux
  • Reliable internet connection
  • Burp Suite Pro
  • Firefox Web Browser

تصاویر دوره

Burp Web Security Academy - Practitioner Labs Walkthrough

نمونه فیلم دوره

راهنمای نصب

پس از Extract، با Player دلخواه خود مشاهده کنید.

زیرنویس: انگلیسی

کیفیت: 720p

نسخه 2025/3 نسبت به 2024/3 به تعداد 8 درس افزایش و مدت زمان 57 دقیقه افزایش داشته است.

لینک دانلود

دانلود بخش 1 – 2 گیگابایت

دانلود بخش 2 – 2 گیگابایت

دانلود بخش 3 – 1.8 گیگابایت

گذرواژه فایل(ها): www.downloadly.ir


حجم فایل

5.8 گیگابایت

5/5 - (1 امتیاز)

محاسبه حجم دانلود برای ایرانسل به‌صورت تمام‌بها است.

Download Faster Without Limitation

The data center of free servers has applied a non-Iranian IP restriction on some servers
There is no limitation for VIP servers

برچسب ها:

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

این قسمت نباید خالی باشد
این قسمت نباید خالی باشد
لطفاً یک نشانی ایمیل معتبر بنویسید.
فقط دیدگاه‌هایی که جنبه‌ی استفاده‌ی عمومی دارد، نمایش داده می‌شود؛ درصورت تمایل به دریافت نتیجه‌ی رسیدگیِ دیدگاه خود، ایمیل معتبر وارد کنید.

فهرست