securityworld
4.05K subscribers
1.04K photos
14 videos
53 files
1.08K links
آموزش امنیت و تست نفوذ
https://securityworld.ir

@ENITP
Download Telegram
Forwarded from securityworld
This media is not supported in your browser
VIEW IN TELEGRAM
با سلام و عرض ادب خدمت کلیه دوستان و همراهان گرامی

✔️ یکی از ابزارهای مهم و کاربردی در فرآیند تست نفوذ و ارزیابی آسیب پذیری، ابزار Nessus می باشد.

🎥 در فیلم بالا بخشی از دوره آموزشی Nessus قرار گرفته است که به زودی در سایت به صورت کامل قرار داده می شود.

✔️ در این فیلم به بخشی از تفاوت نصب Nessus بر روی کالی لینوکس و نصب آن بر روی ویندوز اشاره شده است.

🔴 نکته مهمی هست که پیشنهاد می کنم حتما فیلم را مشاهده نمایید.

🌐 همچنین شما می توانید فیلم نصب Nessus بر روی ویندوز را از کانال آپارات ما به آدرس زیر مشاهده نمایید 👇⁣:

https://www.aparat.com/securityworld
دوره آموزشی OWASP - آشنایی با wstg-config-008

✔️ در این بخش به آشنایی با تست RIA Cross Domain Policy می پردازیم.

🔴 لازم به ذکر است با توجه به بروزرسانی انجام شده در استاندارد OWASP و تغییر برخی محتواها و همچنین تغییر نام متدولوژی به WSTG، زین پس مطالب مربوط به OWASP از این استاندارد قرار داده خواهد شد.

🌐 https://securityworld.ir/wstg-config-008/
دوره تست نفوذ وب سطح متوسط - بخش اول

✔️ دوره تست نفوذ وب سطح متوسط برگرفته از دوره SEC642 موسسه SANS بوده و در بخش اول از این دوره به آشنایی با متدولوژی و Context در تست نفوذ وب پرداخته می شود.

🌐 yun.ir/gxkmq4
با سلام و عرض ادب خدمت کلیه دوستان و همراهان گرامی

🔴 در بخش پنحم از مجموعه Business Logic Write-up به شناسایی آسیب پذیری منطقی در فیس بوک می پردازیم.

🌐 yun.ir/ttfagc
Forwarded from securityworld
✔️ یکی از ابزارهای مهم و کاربردی در فرآیند تست نفوذ و ارزیابی آسیب پذیری، ابزار Nessus می باشد.

🎥 در این دوره آموزشی که به صورت فیلم آموزشی برای شما دوستان گرامی آماده شده است به تشریح ابزار Nessus می پردازیم.

سرفصل های این دوره آموزشی عبارتند از:

آشنایی با ابزار Nessus
نصب ابزار Nessus در ویندوز
نصب ابزار Nessus در کالی لینوکس
معرفی بخش های مختلف Nessus
آشنایی با بخش Policy ها در Nessus
آشنایی با بخش Scan در Nessus
انجام اسکن در Nessus
انجام Credential Scan در Nessus و بررسی نتایج آن

🔴 شما می توانید این دوره آموزشی را از طریق لینک زیر تهیه نمایید:

🌐 yun.ir/cdkwz8
مستند امن سازی وب سرور IIS 10 - بخش پانزدهم

✔️ در این بخش به آشنایی با اطمینان از عدم ذخیره سازی Credential ها در فایل های پیکربندی می پردازیم.

🌐 yun.ir/2c8qi3
با سلام و عرض ادب خدمت کلیه دوستان و همراهان گرامی

✔️ بخش جدیدی تحت عنوان Mind Map در بخش مقالات وب سایت دنیای امنیت اضافه گردید که از این پس، نقشه های ذهنی یا همان Mind Map مربوط به دوره های آموزشی در آن قرار داده می شود.

🔴 در این قسمت از مجموعه Mind Map های مربوط به دوره CEH، نقشه ذهنی بخش اول از این دوره آموزشی با عنوان Introduction to Ethical Hacking قرار داده شده است.

✔️ جهت مشاهده این نقشه ذهنی به آدرس زیر مراجعه نمایید 👇⁣:

🌐 https://yun.ir/zzpmh1
مستند امن سازی ویندوز سرور 2012R2- بخش بیست و دوم

✔️ در این بخش به آشنایی با تنظیم Create global objects می پردازیم.

🌐 yun.ir/efws38
مستند امن سازی SQL سرور 2019 - بخش دهم

✔️ در این بخش به آشنایی با تنظیم Scan For Startup Procs می پردازیم.

🌐 yun.ir/vds254
دوره آموزشی OWASP - آشنایی با wstg-config-009

✔️ در این بخش به آشنایی با تست File Permission می پردازیم.

🔴 لازم به ذکر است با توجه به بروزرسانی انجام شده در استاندارد OWASP و تغییر برخی محتواها و همچنین تغییر نام متدولوژی به WSTG، زین پس مطالب مربوط به OWASP از این استاندارد قرار داده خواهد شد.

🌐 https://securityworld.ir/wstg-config-009/
مستند امن سازی SharePoint2019 - بخش چهارم

✔️ در این بخش به آشنایی با تنظیم Kerberos به عنوان Authentication Provider می پردازیم.

🌐 yun.ir/8lgs9
با سلام و عرض ادب خدمت کلیه دوستان و همراهان گرامی

✔️ بخش جدیدی تحت عنوان Mind Map در بخش مقالات وب سایت دنیای امنیت اضافه گردید که از این پس، نقشه های ذهنی یا همان Mind Map مربوط به دوره های آموزشی در آن قرار داده می شود.

🔴 در این قسمت از مجموعه Mind Map های مربوط به دوره CEH، نقشه ذهنی بخش دوم از این دوره آموزشی با عنوان Footprinting and Reconnaissance قرار داده شده است.

✔️ جهت مشاهده این نقشه ذهنی به آدرس زیر مراجعه نمایید 👇⁣:

🌐 https://yun.ir/hxg4b8
مستند امن سازی وب سرور IIS 10 - بخش شانزدهم

✔️ در این بخش به آشنایی با اطمینان از غیرفعال بودن قابلیت Debug می پردازیم.

🌐 yun.ir/2aylfd
🔴 در بخش پانزدهم از مجموعه XSS Write-up حدس پارامتر در یک پیام رسان و آسیب پذیری XSS می پردازیم.

🌐 yun.ir/5fba73
دوره آموزشی OWASP - آشنایی با wstg-config-010

✔️ در این بخش به آشنایی با تست Subdomain Takeover می پردازیم.

🔴 لازم به ذکر است با توجه به بروزرسانی انجام شده در استاندارد OWASP و تغییر برخی محتواها و همچنین تغییر نام متدولوژی به WSTG، زین پس مطالب مربوط به OWASP از این استاندارد قرار داده خواهد شد.

🌐 https://securityworld.ir/wstg-config-010/