برچسب David Bombal

Udemy – Mastering Command Injection – The Ultimate Hands-On Course 2023-10

Mastering Command Injection – The Ultimate Hands-On Course، دوره آموزش تسلط بر Command Injection توسط آکادمی یودمی منتشر شده است. Command Injection یک آسیب پذیری امنیتی مهم است که به مهاجم اجازه می دهد تا دستورها دل خواه سیستم عامل را روی سرور در حال اجرای برنامه اجرا کند که اغلب منجر به اجرای کامل کد از راه دور می شود. بنابراین، تسلط بر توانایی شناسایی و بهره برداری از آسیب پذیری های تزریق فرمان به یک مهارت اساسی و بنیادی تبدیل شده است. در این مطلب، به جزئیات فنی آسیب پذیری های تزریق فرمان می پردازیم. ما روش های تشخیص این آسیب پذیری ها را از دو منظر جعبه سیاه و جعبه سفید به همراه تکنیک های مختلف برای سواستفاده از آن ها بررسی می کنیم. علاوه بر این، ما بینش هایی در مورد اقدامات پیشگیرانه و کاهشی برای محافظت در برابر حملات تزریق فرمان ارایه می دهیم. این درس فراتر از اصول اولیه است و ترکیبی متعادل از دانش نظری و تجربه عملی ارائه می دهد! این نرم افزار شامل پنج آزمایشگاه دستی با سطوح پیچیدگی متفاوت است که شما را در فرآیند بهره برداری دستی از آسیب پذیری راهنمایی می کند و سپس اکسپلویت های شما را با استفاده از پایتون کدنویسی و خودکار می کند. در پایان این دوره، نه تنها درک کاملی از آسیب پذیری های تزریق دستور خواهید داشت، بلکه توانایی شناسایی و بهره برداری از این آسیب پذیری ها در کاربردهای دنیای واقعی را نیز خواهید داشت. ما محتوای درسی را به گونه ای طراحی کرده ایم که مبتدی باشند، بنابراین هرگز احساس سردرگمی نخواهید کرد.

Udemy – Mastering Directory Traversal – The Ultimate Hands-On Course 2023-10

Mastering Directory Traversal – The Ultimate Hands-On Course، دوره آموزش تسلط بر پیمایش دایرکتوری توسط آکادمی یودمی منتشر شده است. دایرکتوری پیمایش (یا همچنین به عنوان پیمایش مسیر فایل شناخته می‌شود) آسیب‌پذیری است که به مهاجم اجازه می‌دهد فایل‌های دلخواه را روی سروری که برنامه را اجرا می‌کند بخواند. این شامل فایل‌هایی می‌شود که حاوی اطلاعات کاربری، پیکربندی سیستم و کد برنامه هستند. در برخی موارد، نه تنها می‌توانید فایل‌های دلخواه را بخوانید، بلکه می‌توانید روی فایل‌های دلخواه نیز بنویسید که معمولاً منجر به سازش کامل سیستم می‌شود. بنابراین تسلط بر توانایی شناسایی و بهره برداری از آسیب پذیری های پیمایش دایرکتوری به یک مهارت اساسی و اساسی تبدیل شده است. در این دوره، به جزئیات فنی پشت آسیب‌پذیری‌های پیمایش دایرکتوری، نحوه یافتن این نوع آسیب‌پذیری‌ها از منظر جعبه سیاه و جعبه سفید و راه‌های مختلف برای بهره‌برداری از این نوع آسیب‌پذیری‌ها می‌پردازیم. ما همچنین تکنیک‌های پیشگیری و کاهش را پوشش می‌دهیم که می‌توانید از آنها برای جلوگیری از آسیب‌پذیری‌های پیمایش دایرکتوری استفاده کنید. این دوره متوسط ​​شما نیست که فقط اصول اولیه را به شما آموزش می دهد. این ترکیب کاملی از تئوری و عمل است! این دوره شامل 6 آزمایشگاه عملی با سطوح دشواری متفاوت است که به شما می آموزد چگونه ابتدا به صورت دستی از آسیب پذیری سوء استفاده کنید و سپس چگونه اسکریپت/خودکار اکسپلویت خود را در پایتون انجام دهید.

Udemy – Getting Started with Wireshark: The Ultimate Hands-On Course 2024-12

Getting Started with Wireshark: The Ultimate Hands-On Course، دوره آموزش جامع و عملی Wireshark توسط آکادمی یودمی منتشر شده است. Wireshark می تواند سخت به نظر برسد. به یاد دارم که وقتی برای اولین بار شروع به نگاه کردن به یک فایل trace با Wireshark کردم، چه احساسی داشتم. سوالاتی در ذهنم شکل گرفت. تمام جزئیات درون بسته ها باعث شد سردرگم شوم. اگر تا به حال چنین احساسی هنگام نگاه کردن به یک pcap داشته اید، این دوره برای شماست. در این مطلب قصد داریم نگاهی داشته باشیم به مثال هایی واقعی از چگونگی استفاده عملی از Wireshark برای حل مشکلات شبکه و ایزوله کردن حوادث امنیت سایبری. این مهارت به تمام مهندسان IT کمک می کند تا مهارت های تحلیل و عیب یابی خود را بهبود بخشند. در حین یادگیری هنر تجزیه و تحلیل بسته، ما همچنین رابط Wireshark را بررسی می کنیم، ستون های سفارشی، فیلترها و coloring rules را پیکربندی می کنیم و یاد می گیریم که چگونه چیدمان را شخصی سازی کنیم تا بتوانیم مشکلات را سریع تشخیص دهیم. این دوره رابط کاربری Wireshark و تجربه ای که برای درک پروتکل های اصلی نیاز دارید ار به شما آموزش می دهد.