برچسب Rana Khalil

Udemy – Mastering Command Injection – The Ultimate Hands-On Course 2023-10

Mastering Command Injection – The Ultimate Hands-On Course، دوره آموزش تسلط بر Command Injection توسط آکادمی یودمی منتشر شده است. Command Injection یک آسیب پذیری امنیتی مهم است که به مهاجم اجازه می دهد تا دستورها دل خواه سیستم عامل را روی سرور در حال اجرای برنامه اجرا کند که اغلب منجر به اجرای کامل کد از راه دور می شود. بنابراین، تسلط بر توانایی شناسایی و بهره برداری از آسیب پذیری های تزریق فرمان به یک مهارت اساسی و بنیادی تبدیل شده است. در این مطلب، به جزئیات فنی آسیب پذیری های تزریق فرمان می پردازیم. ما روش های تشخیص این آسیب پذیری ها را از دو منظر جعبه سیاه و جعبه سفید به همراه تکنیک های مختلف برای سواستفاده از آن ها بررسی می کنیم. علاوه بر این، ما بینش هایی در مورد اقدامات پیشگیرانه و کاهشی برای محافظت در برابر حملات تزریق فرمان ارایه می دهیم. این درس فراتر از اصول اولیه است و ترکیبی متعادل از دانش نظری و تجربه عملی ارائه می دهد! این نرم افزار شامل پنج آزمایشگاه دستی با سطوح پیچیدگی متفاوت است که شما را در فرآیند بهره برداری دستی از آسیب پذیری راهنمایی می کند و سپس اکسپلویت های شما را با استفاده از پایتون کدنویسی و خودکار می کند. در پایان این دوره، نه تنها درک کاملی از آسیب پذیری های تزریق دستور خواهید داشت، بلکه توانایی شناسایی و بهره برداری از این آسیب پذیری ها در کاربردهای دنیای واقعی را نیز خواهید داشت. ما محتوای درسی را به گونه ای طراحی کرده ایم که مبتدی باشند، بنابراین هرگز احساس سردرگمی نخواهید کرد.

Udemy – Mastering Directory Traversal – The Ultimate Hands-On Course 2023-10

Mastering Directory Traversal – The Ultimate Hands-On Course، دوره آموزش تسلط بر پیمایش دایرکتوری توسط آکادمی یودمی منتشر شده است. دایرکتوری پیمایش (یا همچنین به عنوان پیمایش مسیر فایل شناخته می‌شود) آسیب‌پذیری است که به مهاجم اجازه می‌دهد فایل‌های دلخواه را روی سروری که برنامه را اجرا می‌کند بخواند. این شامل فایل‌هایی می‌شود که حاوی اطلاعات کاربری، پیکربندی سیستم و کد برنامه هستند. در برخی موارد، نه تنها می‌توانید فایل‌های دلخواه را بخوانید، بلکه می‌توانید روی فایل‌های دلخواه نیز بنویسید که معمولاً منجر به سازش کامل سیستم می‌شود. بنابراین تسلط بر توانایی شناسایی و بهره برداری از آسیب پذیری های پیمایش دایرکتوری به یک مهارت اساسی و اساسی تبدیل شده است. در این دوره، به جزئیات فنی پشت آسیب‌پذیری‌های پیمایش دایرکتوری، نحوه یافتن این نوع آسیب‌پذیری‌ها از منظر جعبه سیاه و جعبه سفید و راه‌های مختلف برای بهره‌برداری از این نوع آسیب‌پذیری‌ها می‌پردازیم. ما همچنین تکنیک‌های پیشگیری و کاهش را پوشش می‌دهیم که می‌توانید از آنها برای جلوگیری از آسیب‌پذیری‌های پیمایش دایرکتوری استفاده کنید. این دوره متوسط ​​شما نیست که فقط اصول اولیه را به شما آموزش می دهد. این ترکیب کاملی از تئوری و عمل است! این دوره شامل 6 آزمایشگاه عملی با سطوح دشواری متفاوت است که به شما می آموزد چگونه ابتدا به صورت دستی از آسیب پذیری سوء استفاده کنید و سپس چگونه اسکریپت/خودکار اکسپلویت خود را در پایتون انجام دهید.