03- اختبار اختراق تطبيقات الويب - المستوى الأول
دورة شاملة في اختبار اختراق تطبيقات الويب، تبدأ معك بأشهر 11 ثغرة والتطبيق عليها بشكل عملي مكثّف، وصولاً إلى اختراق سيرفرات كاملة عن طريق مواقع الويب الموجودة فيها — بحيث ندمج اختبار اختراق تطبيقات الويب مع اختراق الشبكات بطريقة عبقرية تنقل مهاراتك إلى مستوى آخر. المسار متدرّج: من ثغرات البداية (Access Control وInformation Disclosure وPath Traversal وAuthentication)، إلى ثغرات جهة العميل (CSRF وXSS)، ثم ثغرات جهة الخادم (SSRF وXXE وSQLi وOS Command Injection وFile Upload)، وبعدها التحديات العملية والتطبيق على موقع واقعي، وتُختم بـ Master Challenges تجمع كل ما تعلّمته في سيناريوهات اختراق كاملة.
الدورة تحتوي على أكثر من 80 لاب عملي للتطبيق على ثغرات الويب كل ثغرة على حدة، وأكثر من 20 لاب عملي على عملية اختبار اختراق سيرفرات بالكامل عن طريق ثغرات الويب — تطبيق مكثّف يصنع منك مختبر اختراق حقيقي لا مجرد متفرّج.
متقدمفي هذه الدورة
مقتطفات سريعة تعرض أبرز ما ستحصل عليه في الدورة — نظرة شاملة قبل أن تبدأ رحلتك.
ماذا ستتعلم؟
محتوى الدورة
- 01Introduction
- 02How to Study This Course?
- 03Difference Between Web PT & Bug Bounty
- 04What Is OWASP Top 10?
- 05قروب الدورة
- Access Control Vulnerabilities3 دروس
- 01Introduction About Access Control Vulnerabilities
- 02Deep Dive Into Access Control
- 03Advanced Exploitation
- Information Disclosure1 دروس
- 01Information Disclosure Vulnerabilities
- Path Traversal2 دروس
- 01Introduction About Path Traversal
- 02Path Traversal — Bypassing WAF
- Authentication Vulnerabilities8 دروس
- 01Intro to Authentication
- 02Bypassing Authentication via Response Timing
- 03Broken Brute-Force Protection
- 04Exploit Account Lock Feature
- 05Exploit 2FA Broken Logic
- 06Exploit Stay-Logged-In Cookie
- 07Password Reset Poisoning via Middleware
- 08Advanced Brute-Force Attacks on Authentication
- CSRF1 دروس
- 01CSRF Vulnerability
- XSS9 دروس
- 01Stored & Reflected XSS
- 02DOM-Based XSS
- 03DOM-Based XSS 2
- 04Deep Dive Into XSS
- 05Reflected & Stored DOM XSS
- 06Bypassing XSS WAF 1
- 07Reflected XSS With SVG Tags
- 08Bypassing XSS WAF 2
- 09XSS — Bypassing CSP
- SSRF2 دروس
- 01SSRF Basics
- 02Bypassing SSRF Filters
- XXE3 دروس
- 01What Is XXE?
- 02Exploiting XXE
- 03XXE — Advanced Exploitation
- SQL Injection7 دروس
- 01SQLi — Simple Exploitation
- 02Union-Based SQLi 1
- 03Union-Based SQLi 2
- 04Blind SQLi 1
- 05Blind SQLi 2
- 06SQLi Visible Errors & WAF Bypass
- 07Blind SQLi 3 — With Time Delays
- OS Command Injection2 دروس
- 01OS Command Injection — Simple Case
- 02Blind Command Injection
- File Upload Vulnerabilities4 دروس
- 01Basic File Upload
- 02File Upload via Path Traversal
- 03File Upload — Bypassing Filters
- 04File Upload via Race Condition
- Mystery Challenges1 دروس
- 01Challenge Yourself
- 01Startup Challenge 1
- 02Startup Challenge 2
- 03Startup Challenge 3
- 04Startup Challenge 4
- 05Full Challenge
- 01Real-World Website: Recon
- 02Real-World Website: XSS
- 03Real-World Website: Open Redirect
- 04Real-World Website: CSRF
- 05Real-World Website: IDOR
- 06Real-World Website: LFI
- 07Real-World Website: SSRF
- 08Real-World Website: XXE
- 09Real-World Website: RCE
- 10Real-World Website: SQLi
- Milestone Challenges15 دروس
- 01Milestone Challenge 1
- 02Milestone Challenge 2
- 03Milestone Challenge 3
- 04Milestone Challenge 4
- 05Milestone Challenge 5
- 06Milestone Challenge 6
- 07Milestone Challenge 7
- 08Milestone Challenge 8
- 09Milestone Challenge 9
- 10Milestone Challenge 10
- 11Milestone Challenge 11
- 12Milestone Challenge 12
- 13Milestone Challenge 13
- 14Milestone Challenge 14
- 15Milestone Challenge 15
- MEGA Challenges2 دروس
- 01MEGA Challenge 1
- 02MEGA Challenge 2
المتطلبات
- • يُفضل إتمام المستوى الأول والثاني من اختراق الشبكات أو ما يعادلهما للحصول على أقصى استفادة
- • الشغف للتعلّم
لمن هذه الدورة؟
- • من يطمح للحصول على أول وظيفة في اختبار الاختراق
- • المهتمون بدخول مجال Bug Bounty
- • مطورو الويب الراغبون في فهم الأمن من منظور المهاجم
- • مختبرو اختراق يريدون التخصص في تطبيقات الويب
جاهز تبدأ الدورة؟
انضم إلينا وارتقِ بمسارك المهني إلى مستوى آخر.
