securityworld
4.05K subscribers
1.04K photos
14 videos
53 files
1.08K links
آموزش امنیت و تست نفوذ
https://securityworld.ir

@ENITP
Download Telegram
🔴 در بخش سیزدهم از مجموعه XSS Write-up به استفاده از دو آسیب‌پذیری XSS و Bypass ویژگی Content Security Policy می پردازیم.

🌐 yun.ir/9ymsq1
مستند امن سازی وب سرور IIS 10 - بخش چهاردم

✔️ در این بخش به آشنایی با اطمینان از تنظیم passwordFormat می پردازیم.

🌐 yun.ir/156s95
مستند امن سازی SharePoint2019 - بخش سوم

✔️ در این بخش به آشنایی با تنظیمات whitelisted IP addresse می پردازیم.

🌐 yun.ir/1s9xg8
مستند امن سازی ویندوز سرور 2012R2- بخش بیست و یکم

✔️ در این بخش به آشنایی با تنظیم Create a token object می پردازیم.

🌐 yun.ir/e4niza
با سلام و عرض ادب خدمت شما دوستان گرامی

✔️ دوره تست نفوذ وب سطح متوسط برگرفته از دوره SEC642 موسسه SANS از هفته آینده در سایت قرار داده خواهد شد.

🔴 این دوره به صورت متنی در سایت قرار خواهد گرفت.

🌐 securityworld.ir
استفاده از ابزارهایی به منظور انجام فرآیند Interception در تست نفوذ وب جزء جدایی ناپذیر از تست نفوذ وب می باشد.

✔️ حال در بین ابزارهایی که بدین منظور مورد استفاده قرار می گیرند، یکی از ابزارهای قدرتمند، ابزار Burp Suite می باشد. در این دوره آموزشی ما قصد داریم تا شما را با بخش های مختلف این ابزار کاربردی آشنا نماییم.

🔴 آنچه در این دوره آموزشی فراخواهید :

آشنایی با قابلیت Interception Proxy
آشنایی با بخش های مختلف ابزار Burp Suite
آشنایی با تنظیمات مورد نیاز در مرورگر و نحوه دریافت ترافیک HTTPS
آشنایی با بخش Proxy
آشنایی با بخش Intruder
آشنایی با بخش Repeater
آشنایی با بخش Sequencer
آشنایی با بخش Decoder
آشنایی با بخش Comparer
آشنایی با بخش Extender

✔️ جهت تهیه این دوره آموزشی می توانید به لینک زیر مراجعه نمایید:

🌐 yun.ir/u09fj
مستند امن سازی SQL سرور 2019 - بخش نهم

✔️ در این بخش به آشنایی با تنظیم Remote Admin Connections می پردازیم.

🌐 yun.ir/5u48h5
Forwarded from securityworld
This media is not supported in your browser
VIEW IN TELEGRAM
با سلام و عرض ادب خدمت کلیه دوستان و همراهان گرامی

✔️ یکی از ابزارهای مهم و کاربردی در فرآیند تست نفوذ و ارزیابی آسیب پذیری، ابزار Nessus می باشد.

🎥 در فیلم بالا بخشی از دوره آموزشی Nessus قرار گرفته است که به زودی در سایت به صورت کامل قرار داده می شود.

✔️ در این فیلم به بخشی از تفاوت نصب Nessus بر روی کالی لینوکس و نصب آن بر روی ویندوز اشاره شده است.

🔴 نکته مهمی هست که پیشنهاد می کنم حتما فیلم را مشاهده نمایید.

🌐 همچنین شما می توانید فیلم نصب Nessus بر روی ویندوز را از کانال آپارات ما به آدرس زیر مشاهده نمایید 👇⁣:

https://www.aparat.com/securityworld
دوره آموزشی OWASP - آشنایی با wstg-config-008

✔️ در این بخش به آشنایی با تست RIA Cross Domain Policy می پردازیم.

🔴 لازم به ذکر است با توجه به بروزرسانی انجام شده در استاندارد OWASP و تغییر برخی محتواها و همچنین تغییر نام متدولوژی به WSTG، زین پس مطالب مربوط به OWASP از این استاندارد قرار داده خواهد شد.

🌐 https://securityworld.ir/wstg-config-008/
دوره تست نفوذ وب سطح متوسط - بخش اول

✔️ دوره تست نفوذ وب سطح متوسط برگرفته از دوره SEC642 موسسه SANS بوده و در بخش اول از این دوره به آشنایی با متدولوژی و Context در تست نفوذ وب پرداخته می شود.

🌐 yun.ir/gxkmq4
با سلام و عرض ادب خدمت کلیه دوستان و همراهان گرامی

🔴 در بخش پنحم از مجموعه Business Logic Write-up به شناسایی آسیب پذیری منطقی در فیس بوک می پردازیم.

🌐 yun.ir/ttfagc
Forwarded from securityworld
✔️ یکی از ابزارهای مهم و کاربردی در فرآیند تست نفوذ و ارزیابی آسیب پذیری، ابزار Nessus می باشد.

🎥 در این دوره آموزشی که به صورت فیلم آموزشی برای شما دوستان گرامی آماده شده است به تشریح ابزار Nessus می پردازیم.

سرفصل های این دوره آموزشی عبارتند از:

آشنایی با ابزار Nessus
نصب ابزار Nessus در ویندوز
نصب ابزار Nessus در کالی لینوکس
معرفی بخش های مختلف Nessus
آشنایی با بخش Policy ها در Nessus
آشنایی با بخش Scan در Nessus
انجام اسکن در Nessus
انجام Credential Scan در Nessus و بررسی نتایج آن

🔴 شما می توانید این دوره آموزشی را از طریق لینک زیر تهیه نمایید:

🌐 yun.ir/cdkwz8
مستند امن سازی وب سرور IIS 10 - بخش پانزدهم

✔️ در این بخش به آشنایی با اطمینان از عدم ذخیره سازی Credential ها در فایل های پیکربندی می پردازیم.

🌐 yun.ir/2c8qi3
با سلام و عرض ادب خدمت کلیه دوستان و همراهان گرامی

✔️ بخش جدیدی تحت عنوان Mind Map در بخش مقالات وب سایت دنیای امنیت اضافه گردید که از این پس، نقشه های ذهنی یا همان Mind Map مربوط به دوره های آموزشی در آن قرار داده می شود.

🔴 در این قسمت از مجموعه Mind Map های مربوط به دوره CEH، نقشه ذهنی بخش اول از این دوره آموزشی با عنوان Introduction to Ethical Hacking قرار داده شده است.

✔️ جهت مشاهده این نقشه ذهنی به آدرس زیر مراجعه نمایید 👇⁣:

🌐 https://yun.ir/zzpmh1
مستند امن سازی ویندوز سرور 2012R2- بخش بیست و دوم

✔️ در این بخش به آشنایی با تنظیم Create global objects می پردازیم.

🌐 yun.ir/efws38
مستند امن سازی SQL سرور 2019 - بخش دهم

✔️ در این بخش به آشنایی با تنظیم Scan For Startup Procs می پردازیم.

🌐 yun.ir/vds254