|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/etik-hackerlk-ve-siber-guvenlik-2-web-hacking-pentest/
课程评论:没有评论
课程名称:ETİK HACKERLIK VE SİBER GÜVENLİK - 2 (网络黑客与渗透测试) 课程概述:本课程深入探讨了最常见和广泛认知的网络安全漏洞。课程分为两个部分,首先在离线实验室环境(OWASP BWA)中学习,然后在在线平台(TryHackMe)中实践。课程包含了OWASP(开放网络应用安全项目)报告中列出的网络安全漏洞,确保所有内容符合行业标准。 课程内容涉及CTF(夺旗大赛)的初步介绍,以及如何在TryHackMe平台上获取证书。学员将有机会在四个不同的离线实验室(bWAPP、DVWA、Mutillidae、WebGoat)中,探索并实践各种网络安全漏洞。这些实验室根据漏洞的难易程度进行分类,帮助学生深刻理解漏洞的特性与操作。 此外,课程还强调了网络渗透测试报告(发现报告)的撰写与解读,并教会学生如何充分掌握代理的使用。学员将学习如何对发送到网络服务器的包进行修改和分析,以及HTTP协议的各个方面,包括请求方法、响应状态码、头部和参数。 课程特别关注数据的编码(URL、HTML、Base64等)和解码过程,并纠正一些常见误区以及提高使用的便利性。所有教学材料(幻灯片、代码及资源)将在课程平台上分享,方便学员参考。 该课程旨在帮助完成人员在网络安全领域的职业生涯起步和发展,使其获得必要的头衔、认证和收益。注意:请在报名之前检查课程要求和大纲,以确保自身条件与课程内容的匹配。本课程是伦理黑客与网络安全培训的后续课程,承诺所学知识不会被用于不道德的行动。
En sık rastalanan ve en yaygın olarak bilinen web güvenlik açıkları, önce offline (OWASP BWA), ardından online (TryHackMe) iki ayrı laboratuvar ortamında anlatılmış, incelenmiş ve uygulanmıştır. Web güvenlik açıklarının sınıflandırılması ve derecelendirilmesi alanında otorite olan OWASP (The Open Web Application Security Project)'ın raporladığı güvenlik açıkları, müfredata dahil edilmiştir.CTF (Capture the Flag)'e ilk bakış ele alınmış ve CTF ortamı, online laboratuvar edilmiştir. CTF tanıtımı ve TryHackMe sertifikası kazanımı anlatılmıştır.Offline laboratuvar ortamında dört ayrı (bWAPP, DVWA, Mutillidae, WebGoat) web projesi ve kapsadıkları onlarca web güvenlik açıklarına, zorluk seviyelerine göre yer verilmiştir.Web güvenlik açıklarının doğru ele alınması, derinlemesine anlaşılması ve web penetrasyon testi raporlarının (bulgu raporlarının) yorumlanması konularına yer verilmiştir.Porxy kullanımında tam hakimiyet kazadırılmıştır. Web sunucularına gönderilen/alınan paketler üzerinde değişiklik ve yorumlamalar uygulanmıştır.Kendisinin anlaışmadan web hakkında profesyonlleşilmeyecek olan HTTP konusu, tüm hatlarıyla (HTTP istek metotları, cevap durum kodları, başlıklar ve parametreler) ele alınmıştır. Header'lar içerisindeki dataların ve payload'ların encode (URL, HTML, Base64 vb.) ve decode edilmesine yer verilmiştir.Doğru bilinen yanlışlar ve kullanım kolaylıklarına yer verilmiştir.Anlatımlar sırasında kullanılan tüm meteryaller (sunumlar, kodlar ve kaynaklar) ders eklerinde paylaşılmıştır.Kariyer başlangıcı ve ilerleyişinde olanların ünvan, sertifikasyon ve kazanç elde edebilmeleri adına hazırlanmıştır.Not: Lütfen kurs gereksinimlerini inceleyerek mevcut kaynaklarınızla verim alıp alamayacağınızı kontrol edinizNot: Lütfen müfredatı inceleyerek aradıklarınızı içerip içermediğini kontrol ediniz. Bu eğitim, Etik Hackerlık ve Siber Güvenlik eğitiminin devamı niteliğindedir.Not: Bu eğitimde edinilen bilgilerin etik dışı eylemlerde kullanılmayacağı kabul ve taahhüt edilir.