|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/web-and-servers-penetration-testing-arabic/
课程评论:没有评论
课程名称:网络与服务器渗透测试 课程概述: 这门课程旨在帮助您了解如何发现安全漏洞和测试系统的保护能力。无论您是初学者还是已有一定经验,这都是您从基础知识到专业技能的全面指南。通过理论与实践相结合的方式,您将学习到如何成为一名专业的渗透测试人员。 学习内容: 1. 渗透测试基础:了解安全团队、系统评估、信息收集和数据分析,以确定目标。 2. Linux操作系统:掌握基本的Linux命令,准备测试环境,运行渗透测试工具。 3. HTTP和HTTPS协议:进行网页协议的安全分析和漏洞利用。 4. 网络应用管理:了解应用程序的工作机制,发现安全漏洞。 5. 渗透测试工具:学习使用Burp Suite、Nmap、SQLmap、Metasploit等工具来发现和利用漏洞。 6. 高级技术:包括盲SQL注入、文件上传保护绕过、反向Shell等。 7. 权限提升:掌握在Linux系统中获取root权限的方法。 8. 实践性漏洞利用:实际操作SQL注入、跨站脚本攻击(XSS)、本地文件包含(LFI)、破损访问控制、命令注入等。 实用工具: - ffuf、feroxbuster、gobuster用于发现Web应用中的隐藏路径。 - John the Ripper和Hydra用于密码破解。 - Nikto用于发现服务器配置漏洞。 - Netcat用于管理与被攻破系统的连接。 实际应用: 课程将涵盖理论内容,并通过模拟真实攻击的实验室进行实践,让您获得安全环境下的真实经验。 课程内容: - 渗透测试的介绍:基本概念、系统评估步骤和报告编制。 - 网络基础:通信协议、网络类型和流量分析。 - 使用Nmap进行端口扫描:发现开放端口并分析目标系统。 - 密码破解攻击:使用Hydra等工具进行暴力攻击。 - 控制被攻破的系统:反向Shell技术和Linux权限提升。 - 漏洞的实际利用:针对SQL注入、XSS、LFI等的实际应用。 - 高级攻击工具:Burp Suite、Metasploit、SQLmap等工具的使用。 重要提示: 本课程仅用于教育目的,严禁在未取得合法授权的情况下使用所学信息进行任何系统的渗透测试。遵循道德标准是网络安全领域的重要组成部分,任何非法行为将由个人承担责任。 准备好成为专业的渗透测试人员了吗? 如果您希望以专业和实践为导向进入渗透测试领域,这门课程将是您的绝佳机会。现在就加入我们,开始您的网络安全和道德黑客之旅!
هل لديك الفضول حول كيفية اكتشاف الثغرات الأمنية واختبار حماية الأنظمة؟ إذا كنت ترغب في دخول عالم اختبار الاختراق، فهذه الدورة هي دليلك الشامل من الأساسيات إلى الاحتراف. سواء كنت مبتدئًا أو لديك بعض الخبرة، ستتعلم كل ما تحتاجه لتصبح مختبر اختراق محترفًا من خلال مزيج من المعرفة النظرية والتطبيقات العملية.ماذا ستتعلم؟ مهارات عملية بأسلوب احترافيفي هذه الدورة المتكاملة، ستتعلم كيف تقوم باختبار اختراق تطبيقات الويب والخوادم باستخدام أدوات وتقنيات متقدمة. سنركز على الفهم العميق للثغرات الأمنية واستغلالها عمليًا في بيئات تحاكي الهجمات الواقعية، مع دعم كل موضوع بمختبرات عملية على منصات مثل TryHackMe و PortSwigger.المهارات التي ستكتسبها:أساسيات اختبار الاختراق: فهم الفِرق الأمنية، تقييم الأنظمة، جمع المعلومات (Reconnaissance) وتحليل البيانات لتحديد الأهداف.التعامل مع Linux: أوامر Linux الأساسية، إعداد بيئة اختبار، تشغيل الأدوات اللازمة للاختراق.بروتوكولات HTTP و HTTPS: تحليل أمني لبروتوكولات الويب واستغلال نقاط الضعف فيها.إدارة تطبيقات الويب: فهم آلية عمل التطبيقات واكتشاف الثغرات الأمنية فيها.أدوات اختبار الاختراق: تعلم استخدام Burp Suite، Nmap، SQLmap، Metasploit لاكتشاف واستغلال الثغرات.تقنيات متقدمة: استغلال Blind SQL Injection، تخطي الحماية في تحميل الملفات، Reverse Shell للتحكم في الأنظمة.تصعيد الصلاحيات (Privilege Escalation): كيفية الحصول على صلاحيات الجذر (Root) في أنظمة Linux.استغلال ثغرات تطبيقات الويب عمليًا:SQL Injection - اختراق قواعد البيانات والوصول إلى المعلومات الحساسة.Cross-Site Scripting (XSS) - تنفيذ أكواد ضارة داخل مواقع الويب.Local File Inclusion (LFI) - استغلال الملفات داخل السيرفر.Broken Access Control - تجاوز آليات التحكم في الوصول.Command Injection - تنفيذ أوامر على السيرفر عن بُعد.Insecure Direct Object Reference (IDOR) - الوصول غير المصرح به إلى البيانات.XML External Entities (XXE) - استغلال ضعف في تحليل البيانات.أدوات ستستخدمها في الدورة:ffuf، feroxbuster، gobuster - لاكتشاف الأدلة المخفية في تطبيقات الويب.John the Ripper و Hydra - لكسر كلمات المرور.Nikto - لاكتشاف ثغرات إعدادات الخوادم.Netcat - لإدارة الاتصال مع الأنظمة المخترقة.أهمية التطبيق العمليهذه الدورة لن تكون نظرية فقط، بل ستقوم بتطبيق جميع المهارات التي تتعلمها داخل مختبرات عملية تحاكي الهجمات الحقيقية، مما يمنحك خبرة عملية حقيقية في بيئات آمنة.محتوى الدورة:مقدمة في اختبار الاختراق - المفاهيم الأساسية، خطوات تقييم الأنظمة، إعداد التقارير.أساسيات الشبكات - بروتوكولات الاتصال، أنواع الشبكات، تحليل حركة المرور.فحص المنافذ باستخدام Nmap - اكتشاف المنافذ المفتوحة وتحليل الأنظمة المستهدفة.هجمات كسر كلمات المرور - تقنيات Brute Force باستخدام Hydra وأدوات أخرى.التحكم في الأنظمة المخترقة - تقنيات Reverse Shell، تصعيد الصلاحيات في Linux.استغلال ثغرات الويب - تطبيق عملي على استغلال SQL Injection، XSS، LFI، IDOR وغيرها.أدوات الاختراق المتقدمة - Burp Suite، Metasploit، SQLmap، والعديد من الأدوات الأخرى.تحذير هامتم تصميم هذه الدورة لأغراض تعليمية فقط. يُمنع منعًا باتًا استخدام هذه المعلومات لاختراق أي نظام دون إذن قانوني. الالتزام بالأخلاقيات هو جزء أساسي من مجال الأمن السيبراني، وأي استخدام غير قانوني سيكون مسؤوليتك الشخصية.هل أنت مستعد لتصبح مختبر اختراق محترفًا؟إذا كنت ترغب في دخول عالم اختبار الاختراق بأسلوب عملي واحترافي، فهذه الدورة هي فرصتك. انضم الآن وابدأ رحلتك في مجال الأمن السيبراني وأخلاقيات القرصنة.