|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/hackingweb/
课程评论:没有评论
**课程名称:** Web Ethical Hacking **課程概览:** 本课程旨在教授学员 Web 应用漏洞的道德黑客技术,并直接开始获利。学员将学习 Web 的基本原理及其漏洞,然后学习如何道德地利用这些漏洞。课程涵盖了最新的 Web 应用攻击,如注入攻击、跨站脚本攻击 (XSS) 和跨站请求伪造 (CSRF) 等。此外,课程还将指导学员如何在自由职业者平台(如 HackerOne、Bugcrowd、YesWeHack、Synack、Intigriti、HackenProof)上通过道德黑客行为赚取收入。 **学习目标:** 1. 识别网站使用的技术和脚本。 2. 收集信息并发现目标漏洞。 3. 学习 OWASP TOP 10 中列出的 10 大 Web 应用漏洞。 4. 利用 SQL 注入漏洞。 5. 利用跨站脚本 (XSS) 漏洞。 6. 利用跨站请求伪造 (CSRF) 漏洞。 7. 利用服务器端请求伪造 (SSRF) 漏洞。 8. 利用命令执行漏洞。 9. 熟练使用 Burp Suite。 10. 编写漏洞报告并获得奖励。 **课程内容:** * **导论:** * 什么是 Web 黑客? * 漏洞赏金计划 (Bug Bounty) * 课程准备 * **基础知识:** * 网站原理 (HTTPS, HTTP 请求, HTTP 响应) * 同源策略 (Same Origin Policy) * Cookie * DNS * 加密与解密 * **信息收集:** * 域名信息 * 子域名查找 * 使用 Wappalyzer 识别网站技术 * 暴力破解 (Brute Forcing) * **注入攻击:** * SQL 注入 * XXE (XML External Entity) 注入 * 命令注入 * **跨站脚本 (Cross-Site Scripting, XSS):** * 反射型 XSS (RXSS) * 存储型 XSS (SXSS) * HTTP Header 注入 * **跨站请求伪造 (Cross-Site Request Forgery, CSRF)** * **服务器端请求伪造 (Server-Side Request Forgery, SSRF)** * **身份验证攻击:** * 使用 Burp Suite 进行暴力破解攻击 * 绕过身份验证 * SSL/TLS * **授权:** * IDOR (Insecure Direct Object References) * **内容管理系统 (CMS) 渗透测试** **温馨提示:** 如果您从零开始学习,建议同时学习 Linux 课程。
تعلم الاختراق الاخلاقي لثغرات تطبيقات الويب وابدا بتحقيق الربح مباشرةستبدأ هذه الدورة في تعليمك أساسيات كيفية عمل الويب وثغراته بعد ذلك كيف تسغل ثغراته بصورة اخلاقية.تم أيضًا تصميم هذه الدورة التدريبية لتغطية أحدث هجمات تطبيقات الويب مثل هجمات الحقن والبرمجة النصية عبر المواقع CSRF وغيرها الكثير و تعلمك كسب الارباح بطريقة اخلاقية بالعمل على منصات العمل الحر.اذا كنت ترغب ببدء العمل اونلاين ولم تحدد مجالا بعد و انت هاوي لمجال الاختراق؟ هذا الكورس الانسب لك! لطفا اقرا الوصف الى النهاية. هذا الكورس سيمكنك من العمل على منصات العمل الحر الخاصة بالمخترقينالمنصات هي hackeronebugcowrd yeswehackSynackIntigritiHAckenPRoofماذا ستتعلم في هذه الدورة التدريبية1. الكشف عن التقنيات المستخدمة / البرامج النصية (SCRIPT)التي يستخدمها موقع الويب.2. جمع المعلومات و اكتشاف ثغرات الهدف.3. أخطر 10 ثغرات في تطبيقات الويبOWASP TOP 104. استغلال الثغرات الأمنية في الموقع (CSRF)5. استغلال الثغرات الأمنية حقن SQL6. استغلال ثغرات الخادم Server side request forgery7. استغلال الثغرات الأمنية في البرمجة النصية عبر المواقعXSS8. استغلال الثغرات الأمنية في تنفيذ الأوامر.9. استخدام Burpsuite10. تقديم تقرير بالثغرات التي قمت باصطيادها وتلقي المكافآتمحتوى الدورة التدريبية1. المقدمة· ما هو قرصنة الويب· برامج المكافأت النقدية bounty bug· التحضير للدورة2. الأساسيات· موقع الويب (ما هو HTTPS، HTTP request ،HTTP response)· نفس الأصل· ملفات الارتباط· DNS· التشفير وفك التشفير3. جمع المعلومات· معلومات الدومين· إيجاد الدومين الفرعي· تقنيات مواقع الويب مع wappalyzer· Brute forcing4. injection attacks· SQL· XXE· حقن الأوامر5. البرمجة النصية عبر الموقعscripting site Cross· RXSS· SXSS· HTTP Heade6. Cross site request forgery7. Server-Side Request forgery8. مهاجمة مصادقة الهوية Attack Authentication· Burpsuit with burteforce attack· تجاوز المصادقة· SSL / TLS9. التفويض وإعطاء الصالحية Authorization· IDOR10. اختبار اختراق نظام إدارة المحتوىاذا كنت ستبدا من الصفر عليك الحصول على كورس لينكس ايضا تواصل معنا لنقدم لك عرضا مناسبا