جستجو برای:
سبد خرید 0
شروع ثبت نام دوره DLP سیفتیکا آکادمی برنا
فرصت تکرار نشدنی ثبت نام در دوره های حضوری با 20% تخفیف!
ساعت
دقیقه
ثانیه

دوره Port Swigger

دوره تخصصی تست نفوذ وب با PortSwigger | آموزش جامع کار با Burp Suite و متدهای Web Security Academy


متن معرفی دوره

دوره تست نفوذ وب با PortSwigger در آکادمی برنا، یک دوره کاملاً پیشرفته و کاربردی برای علاقه‌مندان به حوزه امنیت سایبری و تست نفوذ وب‌اپلیکیشن‌ها است. در این دوره، تمرکز اصلی ما بر آموزش سناریوهای عملی پلتفرم معتبر Web Security Academy و تسلط بی‌نظیر بر ابزار قدرتمند Burp Suite است. شما در طول این آموزش با روش‌های شناسایی و اکسپلویت کردن انواع آسیب‌پذیری‌های خطرناک وب از جمله SQL Injection، XSS، SSRF و CSRF آشنا شده و نحوه ایمن‌سازی آن‌ها را فرامی‌گیرید. این دوره با رویکرد آمادگی برای دنیای واقعی و فعالیت در حوزه باگ بانتی (Bug Bounty) طراحی شده است تا دانشجویان بتوانند به عنوان متخصص امنیت وب و ارزیاب امنیتی وارد بازار کار شوند. با گذراندن این دوره در آکادمی برنا، توانایی تحلیل عمیق پروتکل HTTP و شناسایی پیشرفته‌ترین حفره‌های امنیتی در لایه‌های مختلف وب را به دست خواهید آورد.



سرفصل‌های دوره PortSwigger

  1. آشنایی با مفاهیم پایه و راه‌اندازی ابزارها:
  • مکانیزم کارکرد پروتکل HTTP/S و تحلیل جزئیات Request و Response.
  • نصب، پیکربندی و شخصی‌سازی پیشرفته ابزار Burp Suite Professional.
  • آشنایی با پلتفرم آزمایشگاهی PortSwigger Web Security Academy.
  1. آسیب‌پذیری‌های سمت سرور (Server-Side Vulnerabilities):
  • تست و شناسایی انواع SQL Injection (مبتنی بر خطا، Union، و Blind).
  • آسیب‌پذیری تزریق دستور (OS Command Injection) و روش‌های دور زدن فیلترها.
  • آسیب‌پذیری‌های احراز هویت (Authentication Bypass) و منطق کسب‌وکار (Business Logic).
  1. آسیب‌پذیری‌های سمت کاربر (Client-Side Vulnerabilities):
  • کالبدشکافی آسیب‌پذیری Cross-Site Scripting (XSS) در حالت‌های Stored ،Reflected و DOM-based.
  • پیاده‌سازی حملات CSRF (Cross-Site Request Forgery) و روش‌های پیشرفته دور زدن توکن‌های امنیتی.
  • آسیب‌پذیری CORS (Cross-Origin Resource Sharing) و خطرات کانفیگ اشتباه آن.
  1. حملات پیشرفته و مدرن وب:
  • تست نفوذ پذیری به روش SSRF (Server-Side Request Forgery) در سطح شبکه داخلی.
  • حملات XXE (XML External Entity) و اکسپلویت کردن پارسرهای XML.
  • آسیب‌پذیری‌های آپلود فایل (Insecure File Upload) و اجرای کدهای مخرب روی سرور.
  1. مکانیزم‌های کنترل دسترسی و دور زدن آن‌ها:
  • بررسی آسیب‌پذیری‌های کنترل دسترسی (Access Control) و شناسایی IDOR.
  • امنیت وب‌سوکت‌ها (WebSockets) و متدهای دستکاری داده در بستر آن‌ها.
  • روش‌های پیشرفته بررسی و تست APIها (RESTful APIs).


سوالات متداول دوره PortSwigger

  1. آیا دوره PortSwigger پیش‌نیازی دارد؟

بله؛ برای درک بهتر مباحث این دوره، تسلط بر مفاهیم پایه وب (HTML, JS, CSS)، آشنایی با شبکه و همچنین گذراندن دوره DVWA یا مبانی لینوکس بسیار توصیه می‌شود.

  1. آیا از نسخه رایگان Burp Suite استفاده می‌شود یا نسخه Pro؟

در طول دوره هر دو نسخه معرفی می‌شوند، اما برای یادگیری ماژول‌های پیشرفته مانند اسکنر خودکار و ابزارهای بهینه‌سازی، نحوه کار با نسخه Burp Suite Pro نیز آموزش داده خواهد شد.

  1. تفاوت این دوره با دوره DVWA چیست؟

دوره DVWA یک محیط تمرینی ساده برای یادگیری مفاهیم اولیه امنیت است؛ در حالی که دوره PortSwigger مبتنی بر سرفصل‌های پیشرفته دنیای واقعی (Web Security Academy) است و سناریوهای بسیار پیچیده‌تر و مدرن‌تری را پوشش می‌دهد.

  1. آیا این دوره برای ورود به حوزه باگ بانتی (Bug Bounty) مناسب است؟

صد در صد؛ آزمایشگاه‌های PortSwigger استاندارد طلایی شکارچیان باگ در سراسر جهان است و این دوره دقیقاً همان مهارت‌های مورد نیاز برای کشف باگ و کسب درآمد دلاری را به شما می‌دهد.

  1. آیا پس از دوره می‌توانم گواهینامه معتبر PortSwigger (بخش BSCP) را دریافت کنم؟

بله، سرفصل‌های این دوره کاملاً منطبق بر آزمون بین‌المللی Burp Suite Certified Practitioner تدوین شده و شما را برای شرکت و قبولی در این آزمون بین‌المللی آماده می‌کند.

مهارت آموزی حرفه ای با گواهینامه بین المللی

دوره DLP سیفتیکا

فرم ارتباط با آکادمی برنا
آخرین اعلان‌ها
Empty notification لطفا برای نمایش اعلان‌ها وارد شوید
سبد خرید شما