securityworld
4.04K subscribers
1.04K photos
14 videos
53 files
1.08K links
آموزش امنیت و تست نفوذ
https://securityworld.ir

@ENITP
Download Telegram
مستند امن سازی وب سرور IIS 10 - بخش هفدهم

✔️ در این بخش به آشنایی با تنظیم پیام های خطای سفارشی می پردازیم.

🌐 yun.ir/2b6yq5
دوره آموزشی OWASP - آشنایی با wstg-config-11

✔️ در این بخش به آشنایی با تست Cloud Storage می پردازیم.

🔴 لازم به ذکر است با توجه به بروزرسانی انجام شده در استاندارد OWASP و تغییر برخی محتواها و همچنین تغییر نام متدولوژی به WSTG، زین پس مطالب مربوط به OWASP از این استاندارد قرار داده خواهد شد.

🌐 https://securityworld.ir/wstg-config-11/
با سلام و عرض ادب خدمت کلیه دوستان و همراهان گرامی

✔️ بخش جدیدی تحت عنوان Mind Map در بخش مقالات وب سایت دنیای امنیت اضافه گردید که از این پس، نقشه های ذهنی یا همان Mind Map مربوط به دوره های آموزشی در آن قرار داده می شود.

🔴 در این قسمت از مجموعه Mind Map های مربوط به دوره CEH، نقشه ذهنی بخش سوم از این دوره آموزشی با عنوان Scanning Network قرار داده شده است.

✔️ جهت مشاهده این نقشه ذهنی به آدرس زیر مراجعه نمایید 👇⁣:

🌐 yun.ir/j8d2l7
مستند امن سازی ویندوز سرور 2012R2- بخش بیست و چهارم

✔️ در این بخش به آشنایی با تنظیم Create symbolic links می پردازیم.

🌐 yun.ir/ybaocf
مستند امن سازی SQL سرور 2019 - بخش یازدهم

✔️ در این بخش به آشنایی با تنظیم Trustworthy می پردازیم.

🌐 yun.ir/wgscr9
آشنایی با ویژگی های جدید موتور جست و جوی شودان

✔️ یکی از منابع بسیار کاربردی برای جمع آوری اطلاعات، موتور جست و جوی شودان می باشد.

🔰 شما می توانید جهت آشنایی با دستورات کاربردی این موتور جست و جو به لینک زیر مراجعه نمایید:

🌐 yun.ir/hlp8cb

🔴 اخیرا بروزرسانی در نتایج مربوط به این موتور جست وجو ایجاد شده است که منابع جالبی را در اختیار تست نفوذگران یا کارشناسان امنیتی قرار می دهد.

🎥 در این فیلم آموزشی به معرفی بخشی از این ویژگی های جدید می پردازیم.

🌐 https://www.aparat.com/v/3bHwL
مستند امن سازی SharePoint2019 - بخش پنجم

✔️ در این بخش به آشنایی با تنظیم Blocked File Types می پردازیم.

🌐 yun.ir/qqjtfa
دوره تست نفوذ وب سطح متوسط - بخش دوم

✔️ دوره تست نفوذ وب سطح متوسط برگرفته از دوره SEC642 موسسه SANS بوده و در بخش دوم از این دوره به آشنایی با آسیب پذیری File Inclusion پرداخته می شود.

🌐 yun.ir/lf65bc
دوره آموزشی OWASP - آشنایی با wstg-IDNT-01

✔️ در این بخش به آشنایی با تست Role Definitions می پردازیم.

🔴 لازم به ذکر است با توجه به بروزرسانی انجام شده در استاندارد OWASP و تغییر برخی محتواها و همچنین تغییر نام متدولوژی به WSTG، زین پس مطالب مربوط به OWASP از این استاندارد قرار داده خواهد شد.

🌐 https://securityworld.ir/wstg-idnt-01/
با سلام و عرض ادب خدمت کلیه دوستان و همراهان گرامی

✔️ بخش جدیدی تحت عنوان Mind Map در بخش مقالات وب سایت دنیای امنیت اضافه گردید که از این پس، نقشه های ذهنی یا همان Mind Map مربوط به دوره های آموزشی در آن قرار داده می شود.

🔴 در این قسمت از مجموعه Mind Map های مربوط به دوره CEH، نقشه ذهنی بخش چهارم از این دوره آموزشی با عنوان Enumeration قرار داده شده است.

✔️ جهت مشاهده این نقشه ذهنی به آدرس زیر مراجعه نمایید 👇⁣:

🌐 yun.ir/u9frk3
مستند امن سازی ویندوز سرور 2012R2- بخش بیست و پنجم

✔️ در این بخش به آشنایی با تنظیم Debug programs می پردازیم.

🌐 yun.ir/h4wcd6
یکی از مشکلات در حوزه شناسایی حملات سطح شبکه، عدم دانش کافی در زمینه پروتکل های کاربردی موجود در آن می باشد.

✔️ دوره ای به صورت ماژولار و با سرفصل های اختصاصی، توسط یکی از دوستان عزیزمان تهیه شده که در این دوره به مباحث Network Packet Analysis پرداخته می شود.

🔰 پیشنهاد می کنیم با عضویت در کانال زیر هم از مطالب آن بهره مند شده و هم از تخفیف عالی در نظر گرفته شده برای اعضای کانال جهت شرکت در دوره استفاده نمایید:

🌐 https://t.iss.one/CySecShield
با سلام و عرض ادب خدمت کلیه دوستان و همراهان گرامی

🔴 در بخش هفتم از مجموعه Business Logic Write-up به شناسایی آسیب پذیری منطقی در Workspace فیسبوک می پردازیم.

🌐 yun.ir/s6wzw7
مستند امن سازی وب سرور IIS 10 - بخش هجدهم

✔️ در این بخش به آشنایی با نحوه پنهان نمودن جزئیات خطاهای IIS HTTP از راه دور می پردازیم.

🌐 yun.ir/0pwxi1
مستند امن سازی SQL سرور 2019 - بخش دوازدهم

✔️ در این بخش به آشنایی با غیرفعال سازی پروتکل های غیرضروری می پردازیم.

🌐 yun.ir/jlmlp4
Forwarded from securityworld
استفاده از ابزارهایی به منظور انجام فرآیند Interception در تست نفوذ وب جزء جدایی ناپذیر از تست نفوذ وب می باشد.

✔️ حال در بین ابزارهایی که بدین منظور مورد استفاده قرار می گیرند، یکی از ابزارهای قدرتمند، ابزار Burp Suite می باشد. در این دوره آموزشی ما قصد داریم تا شما را با بخش های مختلف این ابزار کاربردی آشنا نماییم.

🔴 آنچه در این دوره آموزشی فراخواهید :

آشنایی با قابلیت Interception Proxy
آشنایی با بخش های مختلف ابزار Burp Suite
آشنایی با تنظیمات مورد نیاز در مرورگر و نحوه دریافت ترافیک HTTPS
آشنایی با بخش Proxy
آشنایی با بخش Intruder
آشنایی با بخش Repeater
آشنایی با بخش Sequencer
آشنایی با بخش Decoder
آشنایی با بخش Comparer
آشنایی با بخش Extender

✔️ جهت تهیه این دوره آموزشی می توانید به لینک زیر مراجعه نمایید:

🌐 yun.ir/u09fj