Browsing tag

vulnerabilities

Pentesting Active Directory and Windows-based Infrastructure

این کتاب شما با تاکتیک‌ها و تکنیک‌های مورد استفاده برای حمله به یک محیط مبتنی بر ویندوز همراه با نحوه شناسایی فعالیت‌های مخرب و اصلاح پیکربندی‌های نادرست و آسیب‌پذیری‌ها را به شما می‌آموزد. همچنین خواهید فهمید که چگونه از دفاع از مکانیسم های امنیتی داخلی رایج مانند AMSI، AppLocker و Sysmon فرار کنید. انجام فعالیت […]

Rapid7 Metasploit Pro

Metasploit Pro یک بستر آزمایش نفوذ است که طیف گسترده ای از ابزارها را برای شناسایی آسیب پذیری ها و بهره برداری از آنها ارائه می دهد. این پلتفرم دارای یک رابط کاربر پسند است که متخصصان امنیتی و تیم های IT را قادر می سازد آزمایش نفوذ را انجام دهند و امنیت سیستم های […]

INE – Web Application Penetration Testing: XSS Attacks

Cross-site scripting (XSS) یکی از رایج ترین آسیب پذیری های مورد بهره برداری در برنامه های وب است. به عنوان یک برنامه وب Pentester یا Bounty Bounty Hunter ، درک این امر از اهمیت حیاتی برخوردار است که چه عواملی باعث آسیب پذیری XSS ، نحوه شناسایی آنها می شود و چگونه می توان از […]

CBT Nuggets – Security Threats, Attacks, and Vulnerabilities

دوره آموزشی CBT Nuggets – Security Threats, Attacks, and Vulnerabilities تکنسین های امنیتی را برای شناسایی، مقایسه انواع مختلف آسیب پذیری ها و تهدیدها و شاخص های امنیت سایبری مرتبط با حملات شبکه آماده می کند. اگر میخواهید گواهینامه CompTIA Security+ را بگیرید و یا یک گواهی امنیت سایبری متفاوت دریافت کنید، یا فقط سعی […]

Bug Bounty Bootcamp: The Guide to Finding and Reporting Web Vulnerabilities دانلود کتاب

کتاب Bug Bounty Bootcamp به شما نحوه بررسی و نفوذ حفره های امنیتی وب و باگ بانتی را آموزش می دهد. به کمک این کتاب Bug Bounty Bootcamp: The Guide to Finding and Reporting Web Vulnerabilities نحوه شناسایی یک هدف و شناسایی آسیب پذیری ها و نحوه بهره برداری از آنها را خواهید آموخت. شما […]

Hands-On Red Team Tactics – تاکتیک های امنیتی و عملی تیم قرمز

تیم Red Teaming برای افزایش امنیت با انجام حملات شبیه سازی شده به یک سازمان برای شناسایی آسیب پذیری های شبکه و سیستم ها از روش ها و ابزار های مختلف تست نفوذ استفاده می کند. این کتاب با روش های استفاده تیم قرمز، با استفاده از روش های کمتر شناخته شده امنیتی شروع می […]

Learning Practical Network Scanning – آموزش عملی اسکن شبکه

Network Scanning یا اسکن کردن شبکه یکی از موارد بسیار با اهمیت در فرایند ارزیابی برای شناسایی نود های فعال، مهاجم ها یا ارزیابی امنیتی در شبکه می باشد، این روش نقش بسیار حیاتی در کاهش خطر ریسک را بازی می کند. این دوره با مفهوم اسکن شبکه شروع می شود و فوایید این روش […]