Browsing tag

Penetration Test

INE – Web Application Security Testing: CMS Security Testing

در دنیای برنامه های کاربردی وب مدرن، سیستم های مدیریت محتوا (CMS) ستون فقرات وب سایت های بی شماری هستند که وردپرس یکی از پرکاربردترین سیستم های مدیریت محتوا است. با این حال، فراگیر بودن وردپرس همچنین با توجه به سهم بازار آن، آن را به یک هدف اصلی برای حملات سایبری تبدیل می کند. […]

INE – Web Application Security Testing: Testing for Common Attacks

توانایی ارزیابی و آزمایش کامل یک برنامه وب برای پیکربندی‌های اشتباه و آسیب‌پذیری‌های رایج، شما را به‌عنوان یک آزمایش‌کننده نفوذ برنامه وب خوب معرفی می‌کند. حملات و آسیب‌پذیری‌های رایج معمولاً توسط آزمایش‌کننده‌های نفوذ برنامه‌های کاربردی وب نادیده گرفته می‌شوند و در نتیجه، این آسیب‌پذیری‌ها در طول ارزیابی‌ها یا پنتست‌ها نادیده گرفته می‌شوند. ضروری است که […]

INE – Web Application Security Testing Web Service Security Testing

در دنیای پیچیده برنامه‌های کاربردی وب، وب سرویس‌ها نقشی محوری در امکان تبادل یکپارچه داده‌ها و عملکرد بین برنامه‌ها از طریق اینترنت را دارند. خدمات وب، به ویژه آنهایی که با استفاده از SOAP (Simple Object Access Protocol) ساخته شده اند، به اجزای ضروری برنامه های کاربردی وب مدرن تبدیل شده اند. با این حال، […]

INE – Introduction to Web Application Security Testing

در عصر دیجیتال امروزی، اپلیکیشن های تحت وب به بخشی جدایی ناپذیر از زندگی روزمره ما تبدیل شده اند و ما را قادر می سازند تا به صورت آنلاین وظایف مختلفی از خرید و بانکی گرفته تا ارتباطات و سرگرمی را انجام دهیم. با این حال، با افزایش اتکا به برنامه‌های کاربردی وب، اهمیت امنیت […]

INE – Web Application Penetration Testing: XSS Attacks

Cross-site scripting (XSS) یکی از رایج ترین آسیب پذیری های مورد بهره برداری در برنامه های وب است. به عنوان یک برنامه وب Pentester یا Bounty Bounty Hunter ، درک این امر از اهمیت حیاتی برخوردار است که چه عواملی باعث آسیب پذیری XSS ، نحوه شناسایی آنها می شود و چگونه می توان از […]

Penetration Testing Fundamentals: A Hands-On Guide to Reliable Security Audits – آموزش اصول تست نفوذ

یک تست نفوذ یا Penetration Test یک پروسه مجاز، برنامه ریزی شده و سیستماتیک برای به کارگیری آسیب پذیری ها جهت نفوذ به سرور، شبکه و یا منابع برنامه های کاربردی است. در واقع تست نفوذ روشی برای ارزیابی امنیتی یک سیستم یا شبکه کامپیوتری است که از طریق شبیه سازی حمله یک هکر یا […]