• دوره‌های آموزشی
  • مسیرهای آموزشی
  • خدمات سازمانی
    • خدمات جامع آگاهی‌رسانی امنیت سایبری
    • آموزش سازمانی
      • دوره‌ی امنیت سایبری برای مدیران کسب‌وکار
      • دوره‌ی Open Source Intelligence
      • دوره‌ی‌ فریم‌ورک MITRE ATT&CK
      • دوره‌ی JAVA Secure Coding
    • مشاوره‌ی امنیت سایبری
    • تحقیقات امنیت سایبری
  • دوره‌های رایگان
    • دوره‌ی Security Essentials
    • دوره‌ی Hack With Kali
  • وبلاگ
  • تقویم آموزشی
آکادمی راوینآکادمی راوین
  • دوره‌های آموزشی
  • مسیرهای آموزشی
  • خدمات سازمانی
    • خدمات جامع آگاهی‌رسانی امنیت سایبری
    • آموزش سازمانی
      • دوره‌ی امنیت سایبری برای مدیران کسب‌وکار
      • دوره‌ی Open Source Intelligence
      • دوره‌ی‌ فریم‌ورک MITRE ATT&CK
      • دوره‌ی JAVA Secure Coding
    • مشاوره‌ی امنیت سایبری
    • تحقیقات امنیت سایبری
  • دوره‌های رایگان
    • دوره‌ی Security Essentials
    • دوره‌ی Hack With Kali
  • وبلاگ
  • تقویم آموزشی

دوره‌های امنیت تهاجمی

  • خانه
  • همه دوره ها
  • دوره‌های امنیت تهاجمی
  • Be BurpSuite Sifu

Be BurpSuite Sifu

یاشار شاهین‌زاده
یاشار شاهین‌زاده
دوره‌های امنیت تهاجمی
0 ﷼
burpsuite_sifu_ravinacademy
  • بررسی اجمالی
  • مدرس:

شرح دوره

در سال‌های اخیر Burp Suite‌ به یکی از محبوب‌ترین و پرکاربردترین ابزارهای مورد استفاده متخصصین تست نفوذ و هکرها در زمینه‌ی تحلیل سامانه‌های تحت وب و موبایل تبدیل شده است. در واقع Burp‌ مجموعه‌ی کاملی از ابزارهای یکپارچه است که در کنار هم قابلیت اجرای کامل فرآیند ارزیابی امنیت سامانه‌های تحت وب را از مراحل ابتدایی Mapping تا یافتن آسیب‌پذیری و Exploit دارد. Burp‌ این امکان را به شما می‌دهد تا انواع تکنیک‌های ارزیابی را به صورت دستی، نیمه اتوماتیک و اتوماتیک اجرا کرده و در نتیجه فرآیند ارزیابی خود را سریع‌تر و موثرتر انجام دهید.

در این دوره به بررسی جامع ابزار Burp‌ شامل معرفی، مفاهیم پیشرفته و کاربردهای مختلف آن پرداخته خواهد شد. همچنین سناریوهای مختلفی از انواع حملات پیشرفته‌ی وب شرح داده شده و به صورت عملی در طول دوره اجرا می‌شود.

 

مدت زمان دوره

این دوره به مدت ۱۶ ساعت (به صورت آنلاین) و در طی دو روز (هر روز ۸ ساعت) با فاصله یک هفته از هم برگزار خواهد شد. در روز اول مطالب به صورت نظری و همراه با مثال‌های کاربردی شرح داده می‌شود و در روز دوم یک کارگاه عملی برگزار خواهد شد که طی آن شرکت‌کنندگان می‌توانند آموخته‌های خود را به اجرا گذاشته و در صورت بروز مشکل از راهنمایی استاد دوره بهره‌مند شوند. علاوه بر آن حملات پیشرفته‌ی وب مانند SSRF، XXE و غیره در این روز شرح داده شده و به صورت عملی اجرا خواهد شد.

بین این دو روز یک هفته فرصت قرار داده شده تا شرکت‌کنندگان، زمان کافی برای تمرین آموخته‌ها در جلسه‌ی اول یا مطالعه بیشتر در این زمینه را داشته باشند.

 

این دوره برای چه افرادی توصیه میشود؟

  • کارشناسان ارزیابی امنیت/تست نفوذ/تیم قرمز
  • متخصصین فعال در زمینه‌ی Bug Bounty
  • توسعه‌دهندگان نرمافزارهای وب و موبایل
  • مشاورین امنیت سایبری

 

برای شرکت در این دوره چه دانشهایی باید داشته باشم؟

  • آشنایی با مفاهیم امنیت وب و پروتکل‌های مرتبط با آن
  • آشنایی با حملات سایبری وب و موبایل
  • حداقل یک سال تجربه کاری در زمینه‌های مرتبط

 

 

آزمایشگاه دوره (Lab)

 

ویژگی های دوره

  • درس 0
  • آزمونها 0
  • سطح مهارت متوسط
  • دانشجویان 15
  • گواهی نامه بله
  • ارزیابی بله
یاشار شاهین‌زاده
یاشار شاهین‌زاده
    علاقه‌مند به امنیت، بازی و تفریح. ۳۰ سال زندگی کردم، دوست دارم ۳۰ سال دیگه هم زندگی کنم. دو پارادوکس بزگ زندگیم اینه که رشته تحصیلیم لیزر و اپتیک هست،‌ ربطی به کارم نداره، اسمم هم یاشار هست اما ترک نیستم. زندگی من به سه قسمت تقسیم میشه، قسمت اول کار روزانه من هست که مثل بقیه مردم میرم سر کار. قسمت دوم سعی در براورده کردن علایق کاری خودم، مثل همین وبلاگ. قسمت سوم هم خانواده، مسافرت و تفریح. تلاش می‌کنم توی قسمت دوم، باگ‌بانتی کار کنم،‌ هم درآمد خوبی داره هم هیجان خاص خودش رو.
    • بررسی اجمالی
    • مدرس:
    0 ﷼
    • اشتراک گذاری:

    شما ممکن است دوست داشته باشید

    مبانی امنیت زیرساخت‌های صنعتی مشاهده
    دکتر محمدمهدی احمدیان
    دکتر محمدمهدی احمدیان

    مبانی امنیت زیرساخت‌های صنعتی

    0
    70,000,000 ﷼
    Purple Team مشاهده
    مهدی حاتمی
    مهدی حاتمی

    Purple Team

    0
    90,000,000 ﷼
    Cisco Ise Device Administration and NAC مشاهده
    محمدامین کمالی
    محمدامین کمالی

    Cisco Ise Device Administration and NAC

    0
    40,000,000 ﷼
    Web3 & Smart Contract Programming مشاهده
    برنا نعمت‌زاده
    برنا نعمت‌زاده

    Web3 & Smart Contract Programming

    0
    90,000,000 ﷼
    Windows Log Analysis مشاهده
    مهدی میرسلطانی
    مهدی میرسلطانی

    Windows Log Analysis

    0
    20,000,000 ﷼

    منابع

    • مسیرهای آموزشی
    • پرسش‌های رایج
    • تخفیف‌ها
    • وبینارها
    • پخش زنده
    • کتابچه
    • هکرهای دوست‌ داشتنی

    همکاری با ما

    • تدریس در آکادمی راوین
    • همکاری در تولید محتوا
    • استخدام

    خدمات سازمانی

    • آموزش سازمانی
    • مشاوره‌ی امنیت سایبری
    • تحقیقات امنیت سایبری

    آکادمی راوین

    • خانه
    • درباره‌ی ما
    • تماس با ما

        

    info@ravinacademy.com
    Twitter
    Telegram
    Linkedin
    Instagram
    Github

    تمام حقوق این وب سایت به آکادمی راوین تعلق دارد.

    Modal title

    Message modal