50٪ تخفیف روی تمام دوره‌ها!
پایان تخفیف تا:
مشاهده دوره‌ها

بهترین دوره آموزش هک وب سایت (SANS542) صفر تا صد + 6 درس رایگان

دوره آموزش SANS SEC542 مهارت‌ های لازم برای تست نفوذ و هک اخلاقی برنامه‌های وب را به شما آموزش می‌ دهد. این دوره بر شناسایی آسیب‌ پذیری‌ ها، روش‌ های اکسپلویت و ایمن‌ سازی اپلیکیشن‌ های تحت وب تمرکز دارد. مناسب متخصصان امنیت سایبری است که می‌ خواهند دانش خود را در زمینه تست نفوذ وب به سطح حرفه‌ ای ارتقا دهند.

بهترین دوره آموزش هک وب سایت (SANS542) صفر تا صد + 6 درس رایگان
1,499,000 تومان 2,998,000
50٪ مانده تا پایان تخفیف
تعداد دانشجو
379 نفر
مدت زمان دوره
39 ساعت
دانلود ویدیوها
بعد از خرید
سطح دوره
متوسط

توضیحات دوره

کاملترین دوره آموزش هک وب سایت ( وب هکینگ یا SANS 542 ) تست نفوذ وب سایت با ارائه مدرک و بصورت مقدماتی تا پیشرفته در قالب 121 فیلم آموزش هک وب سایت و نفوذ به وب | بر اساس استاندارد بین المللی و سیلابس رسمی انیستیتو SANS Security توسط مهندس محمدی تهیه و تدوین شده است.دوره آموزش هک وب سایت و نفوذ به وب ( تست نفوذ به اپلیکیشن های وب ) یک دوره آموزش تست نفوذ وب فوق حرفه ای است بصورت گام به گام از شما یک کارشناس تست نفوذ وب می سازد. این دوره آموزشی Web Hacking بصورت کاملا عملی و حرفه ای در قالب لابراتوارهای تخصصی به شما توانایی هک و نفوذ به وب سایت ها و ارائه گزارش های تخصصی تست نفوذ را می دهد.

دوره آموزشی هک وب | SANS SEC542 چیست؟

دوره sans 542 | دوره GWAP (GIAC Web Application Penetration Tester) یا دوره Web hacking | وب هکینگ | Web Pentest کامل ترین دوره تست نفوذ وب (Web Application Pentest) می باشد . این دوره متعلق به کمپانی SANS بوده و در این دوره انواع حملات و آسیب پذیری های وب به صورت مقدماتی تا حرفه ای  به صورت عملی (Labs) آموزش داده خواهد شد .

دوره sans 542 (GWAPT) به افراد و دانشجویان این توانایی را خواهد داد که پس از گذراندن این دوره به صورت عملی و براساس Lab های طراحی شده ، انواع  معماری و ساختار وب ،آسیب پذیری های وب سایت ها و Web Apllication ها را شناسایی و تحلیل نموده ، هچینین در این دوره افراد توانایی Exploit کردن و اکسپلویت نویسی آسیب پذیری های تحت وب  به زبان هابی javaScript , Python و php را خواهد داشت .

این دوره جزء دوره های تخصصی حوزه امنیت محسوب می شود و به صورت کاملا حرفه ای برای افرادی که قصد شرکت در پروژه های تست نفوذ وب و سامانه ها و Application های وب را دارند بسیار مناسب می باشد . حتی برنامه نویسان تحت وب می توانند از این دوره برای کد نویسی امن و Secure استفاده نمایند.

روشهای برگزاری دوره آموزشی sans 542 (GWAPT) در دنیا به چه شکل است؟

این دوره نیز مشابه سایر دوره های شرکت SANS به 3 صورت کلی حضوری (In Person) و آنلاین (Online)  و OnDemand برگزار می شود . که برای شرکت و ثبت نام در این دوره و آزمون آن می بایست کاربران ایتدا در وب سایت sans به آدرس SANS.org ثبت نام نمایند و در شکل زیر نمونه ای از این فرم ثبت نام مشاهده می شود :

دوره Inperson  به صورت حضوری بوده و در نقاط مختلف جهان امکان برگزاری دارد که location های برگزار کننده این نوع در وب سایت sans اعلام شده است. دوره online به صورت غیرحضوری و به صورت آنلاین برگزار می شود .و این نوع برگزاری دوره از یک هفته تا چند هفته طول می کشد . نوع OnDemand به این صورت هست که دانشجویان در طی چند ماه به صورت آنلاین به اسناد ، و Document ها و لابراتوار و سایر سرویس های دیگر برای امورش دسترسی پیدا می نمایند.

پیشنهاد می کنم مقاله چگونه هکر شویم را در این لینک مطالعه کنید

دوره sans 542 مانند سایر دوره های sans به صورت روزانه و دقیق و زمانبندی تعیین شده در 6 روز برگزار می گردد و برنامه اموزشی و سرفصل های  (36 CPEs ) قابل ارائه در 6 روز به صورت دقیق و با ذکر عنوان هر فصل در روز مشخص شده  بیان می شود. همچنین مکان و زمان برگزاری این دوره در خود وب سایت sans.org قابل مشاهده می باشد .

 

 

یکی دیگر نکات مهم این دوره داشتن لب تاپ با کانفیگ مشخص شده می باشد که در خود وب سایت و در قسمت نیازمندی های دوره می باشد چرا که با توجه به این که این دوره عملی بوده و بر اساس لابراتورا می باشد  و در هر روز برگزاری دوره تمرین هایی به دانشجویان واگزار می گردد لذا دانشجویان می بایست لب تاپ با config مشخص شده را داشته باشند .در شکل زیر config لب تاپ مورد نیاز برای این دوره مشخص شده است .

CPU: 64-bit Intel i5/i7 2.0+ GHz processor
BIOS: Enabled "Intel-VT"
USB: 3.0 Type-A Port
RAM: 8GB RAM (4GB min)
Hard Drive Free Space: 30 GB Free Space
Host Operating System: Latest version of Windows 10, macOS 10.15.x or later,
or Linux that also can install and run VMware virtualization products described below.
Note: Apple systems using the M1 processor cannot perform the necessary virtualization at this time and cannot be used for this course.

مزیت های دوره آموزشی SANS 542 (GWAPT)  توسینسو در چیست؟

  1. دوره sans 542 وب سایت توسینسو دقیقا بر اساس سرفصل کتاب اصلی این دوره تدریس شده است .
  2. ابتدایی ترین مفاهیم وب حتی بیشتر از مطالب کتاب اصلی جهت درک بیشتر و حرفه ای تر حملات وب بیان شده است .
  3. آمورش کامل  نصب و ایجاد لابراتور های آسیب پذیر تحت وب لازم برای دوره sans 542 در این دوره بیان شده است.
  4. آموزش کامل و دقیق همه مطالب و عدم نیاز به کتاب ها و دوره های مشابه .
  5. آماده سازی کامل دانشجویان برای دریافت و قبول پروژه های تست نفوذ انواع وب سایت ، Web application و سامانه های تحت وب.
  6. دوره های مشابه با کیفیت پایینتر در سایر موسسات با هزینه های حداقل 3 برابری برگزار می شوند
  7. ارائه لابراتورا های به روز  و عدم نیاز به دسترسی به لابراتور های وب سایت sans
  8. پشتیبانی فوق العاده و منظم استاد در خصوص راه اندازی و حل تمرین های مشخص شده در دوره .

 

سوالات متداول دوره آموزش هک وب سایت و تست نفوذ وب

دوره آموزشی sans 542(GWAPT)  | تست نفوذ وب چیست ؟

دوره sans 542 (GIAC Web Application Penetration Tester) یا دوره Web hacking کامل ترین دوره تست نفوذ وب (Web Application Pentest) می باشد . این دوره متعلق به کمپانی SANS بوده و در این دوره انواع حملات و آسیب پذیری های وب به صورت مقدماتی تا حرفه ای  به صورت عملی (Labs) آموزش داده خواهد شد . دوره sans 542 (GWAPT) به افراد و دانشجویان این توانایی را خواهد داد که پس از گذراندن این دوره به صورت عملی و براساس Lab های طراحی شده ، انواع  معماری و ساختار وب ،آسیب پذیری های وب سایت ها و Web Apllication ها را شناسایی و تحلیل نموده ، هچینین در این دوره افراد توانایی Exploit کردن و اکسپلویت نویسی آسیب پذیری های تحت وب  به زبان هابیjavaScript , Python و php را خواهند داشت . این دوره جزء دوره های تخصصی حوزه امنیت محسوب می شود و به صورت کاملا حرفه ای برای افرادی که قصد شرکت در پروژه های تست نفوذ وب و سامانه ها و Application های وب را دارند بسیار مناسب می باشد . حتی برنامه نویسان تحت وب می توانند از این دوره برای کد نویسی امن و Secure استفاده نمایند.

آیا دوره sans 542 (GWAPT) دارای پیشنیاز می باشد ؟

این دوره دارای پیشنیاز های دوره های network + , Security+ , CEH و کامند های مهم لینوکس می باشد .

آیا با گذراندن این دوره می توانم در بازار امنیت شروع به فعالیت کنم ؟

بله شما با گذراندن همین دوره می توانید به عنوان مشاور امنیت وب سایت ها و وب سرور ها ، تست نفوذگر برای شناسایی آسیب پذیری های تحت وب بر روی وب سایت ها و WebApplication ها ، پروژه قبول نمایید .

آیا برای این دوره تنها دوره Security + به عنوان پیشنیاز کافی می باشد ؟

در صورت تسلط کافی بر روی دوره Security+ و Netwotk+ می توانید بدون اینکه دوره CEH را پشت سر بگذارید یادگیری این دوره را شروع نمایید . اما پیشنهاد می گردد که دوره CEH نیز حتما پشت سر بگذارید چرا که در دوره CEH مفاهیم اساسی امنیت وب بیان می شود و کمک بزرگی در هر چه بهتر و کاملتر فرا گرفتن دوره sans 542 خواهد داشت .

دوره sans 542 جزء چه دسته ای از دوره های امنیت محسوب می شود ؟

دوره sans 542 یا همان دوره Web Application Pentest جزء دوره های تخصصی در حوزه امنیت محسوب می شود این در حالی است که دوره های CEH و PWK جزء دوره های عمومی می باشند .

آیا دوره sans 542 مدرک بین اللملی دارد ؟

بله این دوره هم مشابه سایر دوره های امنیت دارای Exam بین اللملی می باشد . که شما می توانید با ثبت نام در وب سایت sans.org در امتحانات این دوره شرکت نموده و در صورت قبولی مدرک بین اللملی دریافت نمایید .

آیا برای یادگیری این دوره حتما باید لینوکس را کامل اموزش دیده باشیم ؟

یکی دیگر از نیازمندی های این دوره آشنایی و توانایی کار کردن با یکسری از کامند ها و مفاهیم لینوکس می باشد که در صورت نیاز این موراد در خود دوره بیان شده است .

 

این دوره برای چه کسانی مناسب است؟

مخاطبین دوره:

  • علاقمندان به دوره های تخصصی و تست نفوذ وب سایت ها و Web Application
  • برنامه نویسان وب سایت ها ، سامانه ها و Web Application ها
  • مدیران شبکه ، متخصصین شبکه و امنیت شبکه
  • مدیران امنیت و فناوری اطلاعات سازمان ها و شرکت ها
  • مدیران و متخصصان امنیت اطلاعات
  • افسران امنیت اطلاعات و پلیس های سایبری
  • مهندسین امنیت سیستم های اطلاعاتی
  • تحلیلگران ریسک ، تهدیدات و آسیب پذیری
  • مدیران امنیت شبکه و سرور
  • متخصصین فناوری اطلاعات
  • متخصصین و مشاورین امنیت
  • کارشناسان تست نفوذسنجی
  • دانشجویان فناوری اطلاعات و کامپیوتر
  • تجزیه و تحلیلگران امنیت اطلاعات
  • ممیزان و سرممیزان امنیت سایبری
  • متخصصین مراکز عملیات امنیت | SOC

پیش‌نیازهای دوره:

  • دانشجویان این دوره می بایست دوره های network + , Security+ , CEH و کامند های مهم لینوکس را پشت سر گذاشته باشند.

در پایان این دوره چه چیزهایی یاد می‌گیرید؟

چگونگی شناسایی و Exploit کردن ضعف ها و آسیب پذیری های Web Application

چگونگی تشریح تهدیدات و آسیب پذیری های وب سایت های و Web Application ها

شناخت و معرفی و چگونگی استفاده از انواع ابزار های تست نفوذ وب سایت ها و Web Application ها

آشنایی کامل با انواع آسیب پذیر های وب مانند sqlinjection , XSS, LFI,RFI , Apath injection, XXE , Html Injection به صورت عملی و بر اساس لابراتورا های آسیب پذیر

آشنایی با اکسپلویت نویسی به زبان های javascript, php و Python

آشنایی با نحوه کد نویسی امن و Secure وب سایت ها و Web Application ها

بیان راه های مقابله با آسیب پذیری های تحت وب بر اساس کد نویسی

ارائه تکنیک ها و روش های دور زدن و Bypass کردن مکانیزم ها و کد نویسی های امن و Secure

سرفصل‌های دوره

تمامی سرفصل ها

131 درس 39
  • آموزش هک وب | SANS 542 قسمت 2 : استفاده از ابزار و ارائه POC 00:12:53
  • آموزش هک وب قسمت 3 : انواع معماری Web Server قسمت 1 00:14:39
  • آموزش هک وب قسمت 4 : انواع معماری Web Server قسمت 2 00:08:29
  • آموزش هک وب قسمت 5 : انواع معماری Web Server قسمت 3 00:12:27
  • آموزش هک وب قسمت 6 : Http Header و تهدیدات UserAgent 00:13:20
  • آموزش هک وب قسمت 7 : توضیح Same Orgin Policy 00:13:14
  • آموزش هک وب قسمت 8 : توضیح کامل URI و Query String 00:10:27
  • آموزش هک وب قسمت 9 : توضیح متد های GET , POST , HEAD 00:14:02
  • آموزش هک وب قسمت 10 : توضیح متد های TRACE , OPTIONS 00:14:44
  • آموزش هک وب قسمت 11 : متد های DELETE , PUT , CONNECT 00:14:44
  • آموزش هک وب قسمت 12 : بررسی Basic Authentication 00:17:48
  • آموزش هک وب قسمت 13 : بررسی Digest Authentication 00:19:21
  • آموزش هک وب قسمت 14 : بررسی Certificate Authentication 00:12:25
  • آموزش هک وب قسمت 15 : بررسی NTLM and Windows Authentication 00:13:27
  • آموزش هک وب قسمت 16 : بررسی Form base Authentication 00:17:40
  • آموزش هک وب قسمت 17 : بررسی مفاهیم Cookie and SessionID 00:17:45
  • آموزش هک وب قسمت 18 : بررسی Hidden form and URL Encoding 00:13:25
  • آموزش هک وب قسمت 19 : آموزش اجرای حمله SSL MITM Attack 00:20:49
  • آموزش هک وب قسمت 20 : انجام تست نفوذ خودکار 00:14:26
  • آموزش هک وب قسمت 21 : معرفی انواع Scope های تست نفوذ در وب 00:13:08
  • آموزش هک وب قسمت 22 : هماهنگی ها قبل از شروع تست نفوذ 00:22:07
  • آموزش هک وب قسمت 23 : چرخه hacking در تست نفوذ Web 00:09:51
  • آموزش هک وب قسمت 24 : توضیح کامل مرحله Reconnaissance 00:15:37
  • آموزش هک وب قسمت 25 : مرحله Mapping با BurpSuit 00:24:55
  • آموزش هک وب قسمت 26 : مرحله Discovery در وب هکینگ 00:14:23
  • آموزش هک وب قسمت 27 : معرفی انواع Bypass flaws 00:16:58
  • آموزش هک وب قسمت 28 : آموزش کد نویسی در جاوااسکریپت 00:20:12
  • آموزش هک وب قسمت 29 : Event ها در Javascript 00:11:18
  • آموزش هک وب قسمت 30 : بررسی Document Object Model (DOM) 00:09:45
  • آموزش هک وب قسمت 31 : پایتون برای وب هکینگ قسمت 1 00:13:02
  • آموزش هک وب قسمت 32 : پایتون برای وب هکینگ قسمت 2 00:15:15
  • آموزش هک وب قسمت 33 : آموزش جمع آوری اطلاعات از DNS 00:19:43
  • آموزش هک وب قسمت 34 : آموزش جمع آوری اطلاعات Passive 00:12:44
  • آموزش هک وب قسمت 35 : آموزش استفاده از ابزار Maltego 00:14:57
  • آموزش هک وب قسمت 36 : آموزش شناسایی OS و Web Server 00:27:50
  • آموزش هک وب قسمت 37 : آموزش جمع اوری اطلاعات از Robots.txt 00:09:15
  • آموزش هک وب قسمت 38 : اکسپلویت کامل آسیب پذیری HeartBleed 00:13:05
  • آموزش هک وب قسمت 38 : آموزش استفاده از ابزار Curl و Openssl 00:15:31
  • آموزش هک وب قسمت 39 : آموزش شناسایی Name Virtual Hosting 00:21:27
  • آموزش هک وب قسمت 40 : آموزش شناسایی Load Balancer قسمت 1 00:10:22
  • آموزش هک وب قسمت 41 : آموزش شناسایی Load Balancer قسمت 2 00:12:29
  • آموزش هک وب قسمت 42 : آموزش شناسایی Load Balancer قسمت 3 00:12:59
  • آموزش هک وب قسمت 43 : شناسایی متدهای ارسال درخواست 00:21:34
  • آموزش هک وب قسمت 44 : آموزش Crawling و Spidering قسمت 1 00:14:01
  • آموزش هک وب قسمت 45 : آموزش Crawling و Spidering قسمت 2 00:23:31
  • آموزش هک وب قسمت 46 : آموزش ابزار Cewl و کامنت ها 00:16:51
  • آموزش هک وب قسمت 47 : شناسایی بخش های مختلف Website 00:17:36
  • آموزش هک وب قسمت 48 : آموزش شناسایی و کشف بر اساس نام فایل 00:27:09
  • آموزش هک وب قسمت 49 : بررسی DIRB و SessionID قسمت 1 00:11:43
  • آموزش هک وب قسمت 50 : آموزش نصب کامل Wamp server و DVWA 00:18:28
  • آموزش هک وب قسمت 51 : بررسی ساختار ها و تهدیدات Session ID 00:16:44
  • آموزش هک وب قسمت 52 : معرفی متد های ارسال Session ID 00:13:45
  • آموزش هک وب قسمت 53 : کارگاه عملی تحلیل Session ID 00:15:17
  • آموزش هک وب قسمت 54 : آموزش کرک کردن Session ID 00:09:51
  • آموزش هک وب قسمت 55 : آموزش تحلیل Session ID با Webscarab 00:05:25
  • آموزش هک وب قسمت 57 : مراحل شناسایی آسیب پذیری های وب 00:14:59
  • دوره SANS (Web Hacking) قسمت 58 : آشنایی با ابزار W3af 00:18:29
  • آموزش هک وب قسمت 59 : آموزش Brute Force با W3af 00:17:53
  • آموزش هک وب قسمت 60 : آموزش حمله Bruteforce با Burpsuite 00:22:26
  • آموزش هک وب قسمت 61 : آموزش حمله Bruteforce با Burpsuite 00:12:07
  • آموزش هک وب قسمت 62 : آموزش استفاده از Decoder در Burpsuite 00:16:49
  • آموزش هک وب قسمت 63 : توضیح کامل Information Leakage 00:25:20
  • آموزش هک وب قسمت 64 : آموزش User Harvesting 00:17:19
  • آموزش هک وب قسمت 65 : آموزش User Harvesting با Burpsuite 00:09:03
  • آموزش هک وب قسمت 66 : آموزش User Harvesting بخش 3 00:18:36
  • آموزش هک وب قسمت 66 : User Harvesting و ارتقای سطح دسترسی 00:18:51
  • آموزش هک وب قسمت 67 : آموزش Command Injection قسمت 1 00:16:51
  • آموزش هک وب قسمت 68 : آموزش Command Injection قسمت 2 00:16:06
  • آموزش هک وب قسمت 69 : آموزش Command Injection قسمت 3 00:18:02
  • آموزش هک وب قسمت 70 : آموزش Command Injection قسمت 4 00:24:06
  • آموزش هک وب قسمت 70 : آماده سازی لابراتوار ShellShock 00:15:36
  • آموزش هک وب قسمت 70 : اکسپلویت کامل ShellShock 00:48:00
  • آموزش هک وب قسمت 72 : آموزش Directory Traversal قسمت 1 00:15:27
  • آموزش هک وب قسمت 71 : آموزش کامل OWASP ZAP Proxy 00:30:52
  • آموزش هک وب قسمت 73 : آموزش Directory Traversal قسمت 2 00:23:36
  • آموزش هک وب قسمت 74 : آموزش Sql Injection قسمت 1 00:19:55
  • آموزش هک وب قسمت 75 : آموزش Sql Injection قسمت 2 00:19:36
  • آموزش هک وب قسمت 76 : آموزش Sql Injection قسمت 3 00:29:04
  • آموزش هک وب قسمت 76 : آموزش Sql Injection قسمت 4 00:15:36
  • آموزش هک وب قسمت 77 : آموزش Sql Injection قسمت 5 00:24:25
  • آموزش هک وب قسمت 78 : آموزش Sql Injection قسمت 6 00:18:38
  • آموزش هک وب قسمت 79 : آموزش Sql Injection قسمت 7 00:07:19
  • آموزش هک وب قسمت 80 : آموزش Sql Injection قسمت 8 00:50:09
  • آموزش هک وب قسمت 81 : آموزش Sql Injection قسمت 9 00:18:33
  • آموزش هک وب قسمت 82 : آموزش استفاده از ابزار jsql و Sqlmap بخش 1 00:20:37
  • آموزش هک وب قسمت 83 : آموزش استفاده از ابزار jsql و Sqlmap بخش 2 00:14:31
  • آموزش هک وب قسمت 84 : آموزش آسیب پذیری XSS قسمت 1 00:18:42
  • آموزش هک وب قسمت 85 : آموزش آسیب پذیری XSS قسمت 2 00:18:39
  • آموزش هک وب قسمت 86 : آموزش آسیب پذیری XSS قسمت 3 00:18:07
  • آموزش هک وب قسمت 87 : آسیب پذیری XSS و ساخت Keylogger 00:11:23
  • آموزش هک وب قسمت 88 : آسیب پذیری XSS و Deface کردن 00:13:41
  • آموزش هک وب قسمت 89 : آموزش استفاده از ابزار های تست XSS 00:25:55
  • آموزش هک وب قسمت 90 : آموزش آسیب پذیری CSRF بخش 1 00:16:47
  • آموزش هک وب قسمت 91 : آموزش آسیب پذیری CSRF بخش 2 00:22:54
  • آموزش هک وب قسمت 92 : آموزش آسیب پذیری HTML Injection 00:08:18
  • آموزش هک وب قسمت 95 : ابزار های شناسایی XSS قسمت 1 00:11:43
  • آموزش هک وب قسمت 93 : بررسی XSS و روش های Bypass کردن 00:32:11
  • آموزش هک وب قسمت 95 : ابزار های شناسایی XSS قسمت 2 00:13:54
  • آموزش هک وب قسمت 95 : ابزار های شناسایی XSS قسمت 3 00:13:52
  • آموزش هک وب قسمت 89 : مقابله با XSS با HttpOnly flag 00:18:22
  • آموزش هک وب قسمت 94 : آموزش حمله XSS و Bruteforce 00:12:57
  • آموزش هک وب قسمت 88 : آسیب پذیری XSS و استفاده از Backdoor 00:22:40
  • آموزش هک وب قسمت 96 : بررسی آسیب پذیری LFI قسمت 2 00:22:10
  • آموزش هک وب قسمت 95 : بررسی آسیب پذیری LFI قسمت 1 00:13:12
  • آموزش هک وب قسمت 97 : بررسی آسیب پذیری LFI قسمت 3 00:41:45
  • آموزش هک وب قسمت 99 : بررسی ساختار و تنظیمات فایل php.ini 00:27:34
  • آموزش هک وب قسمت 98 : بررسی کامل آسیب پذیری RFI 00:21:19
  • آموزش هک وب قسمت 100 : آموزش ساخت sessionID با setcookie 00:17:51
  • آموزش هک وب قسمت 101 : آموزش استفاده از php و Super Global 00:21:46
  • آموزش هک وب قسمت 102 : آموزش استفاده از Webshell بخش 1 00:34:51
  • آموزش هک وب قسمت 103 : آموزش استفاده از Webshell بخش 2 00:17:05
  • آموزش هک وب قسمت 104 : آموزش حمله Xpath Injection بخش 1 00:31:42
  • آموزش هک وب قسمت 105 : آموزش حمله Xpath Injection بخش 2 00:08:17
  • آموزش هک وب قسمت 106 : آموزش حمله Xpath Injection بخش 3 00:20:02
  • آموزش هک وب قسمت 107 : آموزش حمله Xpath Injection بخش 4 00:17:20
  • آموزش هک وب قسمت 108 : آموزش حمله Xpath Injection بخش 5 00:23:41
  • آموزش هک وب قسمت 109 : بررسی آسیب پذیری XXE بخش 1 00:31:00
  • آموزش هک وب قسمت 110 : بررسی آسیب پذیری XXE بخش 2 00:17:05
  • آموزش هک وب قسمت 111 : بررسی آسیب پذیری XXE بخش 3 00:17:17
  • آموزش هک وب قسمت 111 : بررسی آسیب پذیری SSRF قسمت 2 00:08:52
  • آموزش هک وب قسمت 111 : بررسی آسیب پذیری SSRF قسمت 1 00:31:38
  • آموزش هک وب قسمت 112 : آموزش AJAX و Json Injection بخش 1 00:21:31
  • آموزش هک وب قسمت 113 : آموزش AJAX و Json Injection بخش 2 00:15:10
  • آموزش هک وب قسمت 114 : آموزش AJAX و Json Injection بخش 3 00:29:56
  • آموزش هک وب قسمت 115 : آموزش AJAX و Json Injection بخش 4 00:15:18
  • آموزش هک وب قسمت 116 : آشنایی با ابزار RATProxy 00:17:24
  • آموزش هک وب قسمت 117 : API Attack و Logical Attack 00:17:12
  • آموزش هک وب قسمت 118 : SOAP و SQLinjection 00:27:55
  • آموزش هک وب قسمت 119 : بررسی آسیب پذیری های flash و Java Applets 00:17:57
  • آموزش هک وب قسمت 120 : تست نفوذ وب با استفاده از Metasploit 00:25:14
  • آموزش هک وب قسمت 121 : تست نفوذ وب با استفاده از Wmap 00:12:29

جایگاه این دوره در نقشه راه

برای این دوره هنوز هیچ نقشه راهی تعریف نشده است.

گواهینامه پایان دوره

نمونه گواهینامه دوره

پس از اتمام موفقیت‌آمیز دوره و کسب نمره قبولی در آزمون نهایی، گواهینامه معتبر و قابل استعلام توسینسو به شما اعطا خواهد شد. این گواهینامه می‌تواند به عنوان یک امتیاز مثبت در رزومه شما برای ورود به بازار کار و ارتقای شغلی محسوب شود.

گواهینامه توسینسو چیست؟

درباره مدرس دوره

امیر حسین محمدی

امیر حسین محمدی

مدرس دوره های تست نفوذ و هک قانونمند ، Web Pentest و Network Pentest ، رد تیم و فارنزیک

مدرس حوزه Cyber Security ، متخصص تست نفوذ وب و شبکه ، فارنزیک کار و علاقه مند به کلیه حوزه های امنیت سایبری و عاشق آموزش ، امنیت رو با من ، حرفه ای ، تضمینی و با بالاترین سطح کیفیت یاد بگیرید.

۱۵ دوره
+۲۰,۰۰۰ دانشجو
۴.۸ میانگین امتیاز

هنوز برای شروع مطمئن نیستی؟

فرم زیر را پر کن تا کارشناسان ما برای یک جلسه مشاوره تخصصی رایگان با شما تماس بگیرند.

سوالات متداول

دوره آموزشی هک وب سایت یا وب هکینگ که به عنوان دوره آموزش تست نفوذ وب هم شناخته می شود در واقع بر اساس دوره آموزش SANS 542 انیستیتو SANS طراحی شده است و به شما به خوبی و بر اساس استاندارد هک کردن وب سایت و اپلیکیشن های تحت وب و روشهای مقابله با حملات وب سایت ها را آموزش می دهد.

بر اساس استاندارد دوره SANS 542 مهمترین سرفصل ها شامل شش سرفصل اصلی هک وب شامل شناسایی و درک هدف نفوذ ، شناسایی محتوا و روشهای احراز هویت وب سایت و تست Session ها ، انواع حملات Injection یا تزریق کد ، حملات XSS ، SSRF و XXE ، آشنایی با ابزارهای پیشرفته هک و نفوذ و در نهایت چالش Capture The Flag یا فتح پرچم می شود.

نظرات کاربران (42)

آواتار کاربر
1404/02/03

خواهش می کنم 

ممنونم 

آواتار کاربر
1404/02/03

سلام استاد خسته نباشید بابت این دوره مفیدی که ارائه دادید 

لازم به ذکر که بگم هنوز تموم نکردم دوره رو ولی تونستم با اجازه شرکتی که دارم در حال حاضر کار میکنم petest بلک باکس انجام دادم و موفق به پیدا کردن اسیب پذیری شدم و برای اثبات این اسیب پذیری هم مراحلو انجام دادم و در نهایت تونستم ثابت کنم (از جزئیاتش به دلیل مسائل امنیتی نمیگم :)

آواتار کاربر
1404/01/23

سلام خیر نیازی به html و  css نیست . می توانید شروع کنید دوره رو و هر چیزی هم که لازم باشد از نظر برنامه نویسی در دوره گفته شده است.

اگر هم سوالی بود از قسمت پشتیبانی سایت مطرح کنید.

موفق باشید 

آواتار کاربر

درود  

برای حوزه تست نفوذ وب ما باید حتما اچ تی ام ال و سی اس اس رو بلد باشیم یانه 

لطفا جواب بدین اگر اره که برم سراغ اچ تی ام ال و سی اس اس اگر نه که این دوره رو استارت برنم پیش نیاز ها هم گذراندم

آواتار کاربر
1404/01/20

سلام آقای یوسفی 

شما باید ۴ تا دوره رو برید .

البته قبل از ۴ تا دوره تست نفوذ وب ، باید مقدمات امنیت رو بلد باشید بنابراین اولین دورهوای که باید طی کنید ، دوره security plus هست.

بعدش به ترتیب این ۴ تا دوره : 

Sans 542

 Dvwa

Sans 642

Bwapp

ای


دوره ها هم به صورت آفلاین هست . خریداری می کنید ، دانلود می کنید و مطالعه . اگر هم سوالی بود از قسمت پشتیبانی مطرح می کنید.

موفق باشید 

آواتار کاربر
1404/01/20

سلام وقت بخیر 
من میخواهم تو حوزه تست نفوذ وب فعالیت کنم
چه مراحلی را باید پست سر بگذارم


آواتار کاربر
1403/09/16

سلام 

خیر

شما اگر قصد دارید وارد حوزه تست نفوذ وب شوید  یه دوره security plus یا دانشی در حد این دوره نیاز دارید .

بنابراین اول سکیوریتی پلاس رو برید چون مطمئن باشید بهش نیاز پیدا می کنید .

آواتار کاربر
1403/09/16

سلام، وقت بخیر.

من می خواستم این دوره رو بگذرونم و بعد از خوندن مطالب و کامنت ها در موردپیش نیاز ها چندتا سوال داشتم لطفا  راهنمایی بفرمایید.

با لینوکس و یه سری کامند های عمومی کار کردم ولی نه حرفه ای، برنامه نویسی وب انجام میدم با php، reactjs,mysqlو آیا باید تمام پیش نیاز ها رو بگذرونم ؟

آواتار کاربر
1403/08/19

سلام بله عملی هست ولی خوب صد در صد هر دوره عملی هم مفاهیم تئوری داره که بتونی کارگاه های عملی رو انجام بدی

آواتار کاربر

سلام, این دوره کاملا عملی هستش؟؟؟؟؟

1,499,000 تومان 2,998,000