logo campain

دوره تست نفوذ | پیدا کردن IP و دور زدن فایروال ها

Network security and penetration testing

۷۳۰۰۰۰ تومـــان
۳۲۸۵۰۰ تومـــان
فروش ویژه با ۵۵% تخفیف
کد تخفیف دارید؟
  • ضمــانــت بـازگــشــت وجــه
  • دسترسی دائمی به آموزش
  • پشتیبانی و ارتباط با مدرس
  • امکان دانلود و پخش آنلاین
جزئیات آموزش

۱۰ درس در ۱ فصل

سطح متوسط
مدت زمان ۸۱
حجم ۳۷۶.۱۳ مگابایت

فصل ۱ دوره تست نفوذ | پیدا کردن IP و دور زدن فایروال ها

۱

مقدمات و آشنایی با پایه دوره

مشاهده رایگان

در این دوره، به یکی از مباحث تخصصی و پیشرفته در حوزه تست نفوذ می پردازیم: بایپس فایروال و شناسایی IP واقعی سرورها.

۲

معماری فایروال‌ها و نقاط ضعف مخفی - پارت 1

مشاهده رایگان

حتما، از این به بعد در این چت به جای نیم فاصله از فاصله استفاده می کنم. چطور CDN ها و فایروال ها کار می کنند و در چه بخش هایی امکان نفوذ وجود دارد؟

۳

معماری فایروال‌ها و نقاط ضعف مخفی - پارت 2

در این بخش، به سراغ سازوکار اصلی فایروال ها می رویم و بررسی می کنیم که Cloudflare و سایر CDN ها چگونه IP واقعی سرورها را پنهان کرده و از وب سایت ها محافظت می کنند.

۴

معماری فایروال‌ها و نقاط ضعف مخفی - پارت 3

در ادامه، با روش هایی آشنا می شوید که می توانند در ارزیابی امنیت زیرساخت ها به شناسایی نقاط ضعف پیکربندی کمک کنند. از بررسی سوابق DNS گرفته تا تحلیل سرویس های ایمیل، بررسی رکوردهای SPF و جستجو در مخازن GitHub برای یافتن اطلاعاتی که به اشتباه در کدها یا فایل های عمومی باقی مانده اند. در این بخش، یاد می گیرید چگونه این منابع را به صورت اصولی تحلیل و ارزیابی کنید.

۵

شناسایی دشمن - WAF Detection پیشرفته

قبل از هر ارزیابی امنیتی، باید بدانید با چه نوع فایروال یا WAF روبرو هستید. در این بخش، با ابزارهایی مانند wafw00f و WhatWeb آشنا می شوید و یاد می گیرید چگونه نوع فناوری های محافظتی یک وب سایت را شناسایی کنید؛ از Cloudflare و AWS WAF گرفته تا ModSecurity و Incapsula. همچنین با روش های Fingerprinting، تحلیل Header ها، User-Agent و سایر نشانه های قابل مشاهده آشنا می شوید تا بتوانید معماری دفاعی هدف را با دقت بیشتری شناسایی و ارزیابی کنید.

۶

جستجوی گنج - Directory Bruteforce Masterclass

در این بخش، با ابزارهایی مانند **Gobuster** و **Dirb** آشنا می شوید و یاد می گیرید چگونه فایل ها، پوشه ها و مسیرهای در دسترس یک وب سایت را به صورت اصولی شناسایی کنید. همچنین با نحوه تنظیم پارامترهایی مانند تعداد درخواست ها، Timeout، Wordlist و Header های HTTP آشنا می شوید تا بتوانید فرایند شناسایی مسیرها را با دقت و کارایی بیشتری انجام دهید. در پایان، روش تحلیل نتایج و تشخیص مسیرهای مهم برای ادامه ارزیابی امنیتی را نیز خواهید آموخت.

۷

اسکنر حرفه‌ای - Nikto Advanced Techniques

در این بخش، با قابلیت های پیشرفته ابزار **Nikto** برای ارزیابی امنیت وب آشنا می شوید. یاد می گیرید چگونه اسکن های هدفمند اجرا کنید، نتایج را تحلیل و دسته بندی کنید، و با استفاده از تنظیمات مختلف، دامنه بررسی را متناسب با نیاز خود تنظیم کنید. همچنین با روش های مدیریت Header ها، Cookie ها، Proxy و سایر گزینه های پیکربندی آشنا می شوید تا بتوانید فرایند ارزیابی امنیتی را در محیط های مجاز و آزمایشگاهی به شکل دقیق و حرفه ای انجام دهید.

۸

شبح شبکه - Stealth Scanning با Nmap

در این بخش، با روش های مختلف پویش پورت و شناسایی سرویس های شبکه آشنا می شوید. تفاوت انواع تکنیک های اسکن مانند SYN Scan، ACK Scan، FIN، NULL و Xmas Scan را بررسی می کنیم و یاد می گیرید هر کدام در چه شرایطی کاربرد دارند و چه اطلاعاتی در اختیار شما قرار می دهند. همچنین با گزینه های مختلف ابزارهای اسکن شبکه برای تنظیم سرعت، دقت و مدیریت فرایند اسکن در محیط های مجاز و آزمایشگاهی آشنا خواهید شد تا بتوانید سرویس های در حال اجرا و پورت های باز را به صورت حرفه ای شناسایی و تحلیل کنید.

۹

تکنیک‌های نهایی - Advanced IP Discovery

در این بخش، با روش های پیشرفته جمع آوری اطلاعات درباره زیرساخت های وب آشنا می شوید. یاد می گیرید چگونه از تکنیک هایی مانند تحلیل Favicon Hash و موتورهای جستجوی امنیتی برای شناسایی دارایی های مرتبط با یک سازمان استفاده کنید. همچنین مفاهیم مربوط به Subdomain Takeover، نحوه شناسایی زیردامنه های رها شده و ریسک های ناشی از پیکربندی نادرست سرویس های ابری را بررسی می کنیم. هدف این بخش، افزایش توانایی شما در تحلیل سطح حمله و شناسایی نقاط ضعف پیکربندی در چارچوب ارزیابی های امنیتی مجاز است.

۱۰

جمع بندی نهایی نتیجه گیری + جزوه نهایی و کامل دوره

۱۱

آپدیت : سلاح‌های سفارشی - ساخت Wordlist حرفه‌ای

در این بخش، با منابع معتبر و روش های استاندارد ساخت و مدیریت Wordlist آشنا می شوید. یاد می گیرید چگونه از مجموعه هایی مانند **SecLists** و ابزار **CeWL** برای تولید Wordlist های هدفمند استفاده کنید و آن ها را متناسب با فناوری های مختلف مانند WordPress، Laravel و Django سفارشی سازی کنید. همچنین با اصول انتخاب، ترکیب و بهینه سازی Wordlist ها آشنا می شوید تا بتوانید فرایند شناسایی مسیرها و منابع وب را با دقت و پوشش بیشتری در ارزیابی های امنیتی انجام دهید.

توضیحات "دوره تست نفوذ | پیدا کردن IP و دور زدن فایروال ها" :

در آموزش تست نفوذ وب با تکنیک های عملی شناسایی IP، تحلیل زیرساخت، دور زدن فایروال ها و کار با ابزارهای Kali Linux را می آموزید.

تا حالا شده بخواهید امنیت یک وب سایت را بررسی کنید، اما وجود یک WAF یا سرویس هایی مانند Cloudflare، فرآیند شناسایی و ارزیابی را برایتان دشوار کند؟ در چنین شرایطی، ابزارهای معمولی معمولا اطلاعات کاملی از زیرساخت هدف در اختیار شما قرار نمی دهند. در این دوره با یکی از مباحث پیشرفته تست نفوذ وب آشنا می شوید. یعنی شناسایی زیرساخت، تحلیل لایه های محافظتی و بررسی روش های کشف IP واقعی سرورها در سناریوهای مجاز و آموزشی.

در طول دوره یاد می گیرید چگونه سرویس های محافظتی مانند WAF و CDN را شناسایی کنید، اطلاعات عمومی و فنی یک وب سایت را تحلیل کنید و با استفاده از تکنیک های مختلف، شناخت دقیق تری از ساختار امنیتی آن به دست آورید. همچنین با روش هایی مانند بررسی DNS History، Certificate Transparency، تحلیل زیرساخت ایمیل، SPF Records، Favicon Analysis و سایر تکنیک های جمع آوری اطلاعات آشنا می شوید و کاربرد عملی آن ها را در فرآیند تست نفوذ یاد می گیرید.

بخش عملی دوره با ابزارهای قدرتمند Kali Linux مانند Nmap، Nikto، Gobuster، Dirb و WafW00f انجام می شود تا بتوانید تکنیک های مطرح شده را در محیط های آزمایشگاهی و اهداف دارای مجوز پیاده سازی و تمرین کنید. این دوره برای افرادی مناسب است که می خواهند از سطح مقدماتی و متوسط تست نفوذ فراتر بروند و با تکنیک ها و ابزارهای مورد استفاده در پروژه های امنیت وب، برنامه های Bug Bounty و چالش های CTF آشنا شوند. اگر هدف شما یادگیری تست نفوذ فراتر از مباحث مقدماتی است، این دوره با رویکردی عملی و کاربردی می تواند انتخاب مناسبی باشد.

آنچه در دوره تست نفوذ | پیدا کردن IP و دور زدن فایروال ها می آموزید:

• معماری فایروال‌ها و نقاط ضعف مخفی
• شناسایی دشمن، WAF Detection پیشرفته
• جستجوی گنج، Directory Bruteforce Masterclass
• اسکنر حرفه ای، Nikto Advanced Techniques
• شبح شبکه، Stealth Scanning با Nmap
• Advanced IP Discovery 
• ساخت Wordlist حرفه ای 

پیش نیاز این دوره آموزشی چیست؟

- آشنایی مقدماتی با لینوکس و خط فرمان
- نصب Kali Linux یا یک توزیع لینوکسی مشابه
- آشنایی اولیه با مفاهیم شبکه، DNS و وب

اهداف دوره تست نفوذ | پیدا کردن IP و دور زدن فایروال ها چیست؟

- نحوه‌ عملکرد CDN و WAF و نقش آن ها در امنیت وب
- شناسایی فناوری ها و لایه های محافظتی وب سایت ها
- کشف آی پی واقعی و تحلیل زیرساخت سرورها
- روش های جمع آوری اطلاعات برای تست نفوذ 
- اسکن و بررسی مسیرها و سرویس های وب با ابزارهای کالی لینوکس
- استفاده عملی از ابزارهای شناسایی و ارزیابی امنیت

این دوره برای چه کسانی مفید است؟

- تسترهای نفوذی که قصد دارند مهارت های خود را از سطح متوسط به پیشرفته ارتقا دهند.
- علاقه مندان به باگ بانتی که می خواهند با سازوکار CDN ها و WAF ها و روش های ارزیابی آن ها آشنا شوند.
- دانشجویان و علاقه مندان حوزه امنیت که به دنبال یادگیری تکنیک های کاربردی و مبتنی بر سناریوهای واقعی هستند.
- متخصصان امنیت که در ارزیابی زیرساخت ها و وب سایت های محافظت شده توسط CDN فعالیت می کنند.
- افرادی که قصد دارند مهارت های خود را برای شرکت در مسابقات CTF و چالش های امنیتی تقویت کنند.

از چه ابزار ها و نرم افزار هایی در این دوره استفاده می شود؟

Kali Linux یا هر توزیع لینوکس مجهز به ابزارهای امنیتی

چگونه کیفیت آموزش تضمین می شود؟

قبل از شرکت در دوره آموزشی شما می توانید پیش نمایش و ۲ قسمت آموزشی از ۱۰ قسمت را رایگان مشاهده کنید.(آموزش هایی که در سمت راست آن ها قفل باز است قبل از خرید و ورود در آموزش قابل مشاهده است)

با اطمینان دوره آموزشی "دوره تست نفوذ | پیدا کردن IP و دور زدن فایروال ها" را بخرید در صورتی که این آموزش مطابق با اطلاعات آن نبود و شما از خرید راضی نبودید، بازگشت وجه به طور انجام می شود.

امکان سوال از مدرس وجود دارد؟

امکان سوال از مدرس در بخش گفتگو ها مهیا است همچنین در صفحه پروفایل مدرسین شبکه های اجتماعی آنها جهت تعامل قرار دارد.

نحوه دسترسی به آموزش چگونه است؟

امکان دانلود و پخش آنلاین دوره وجود دارد و شما به طور دائم به آن دسترسی دارید.

امتیاز کلی دوره

( ۰)

تعداد بررسی های ثبت شده : ۰

هنوز بررسی برای این آموزش ثبت نشده است

بیشتر