securityworld
4.05K subscribers
1.04K photos
14 videos
53 files
1.08K links
آموزش امنیت و تست نفوذ
https://securityworld.ir

@ENITP
Download Telegram
با سلام و عرض ادب خدمت کلیه دوستان و همراهان گرامی

✔️ بخش جدیدی تحت عنوان Mind Map در بخش مقالات وب سایت دنیای امنیت اضافه گردید که از این پس، نقشه های ذهنی یا همان Mind Map مربوط به دوره های آموزشی در آن قرار داده می شود.

🔴 در این قسمت از مجموعه Mind Map های مربوط به دوره CEH، نقشه ذهنی بخش چهارم از این دوره آموزشی با عنوان Enumeration قرار داده شده است.

✔️ جهت مشاهده این نقشه ذهنی به آدرس زیر مراجعه نمایید 👇⁣:

🌐 yun.ir/u9frk3
مستند امن سازی ویندوز سرور 2012R2- بخش بیست و پنجم

✔️ در این بخش به آشنایی با تنظیم Debug programs می پردازیم.

🌐 yun.ir/h4wcd6
یکی از مشکلات در حوزه شناسایی حملات سطح شبکه، عدم دانش کافی در زمینه پروتکل های کاربردی موجود در آن می باشد.

✔️ دوره ای به صورت ماژولار و با سرفصل های اختصاصی، توسط یکی از دوستان عزیزمان تهیه شده که در این دوره به مباحث Network Packet Analysis پرداخته می شود.

🔰 پیشنهاد می کنیم با عضویت در کانال زیر هم از مطالب آن بهره مند شده و هم از تخفیف عالی در نظر گرفته شده برای اعضای کانال جهت شرکت در دوره استفاده نمایید:

🌐 https://t.iss.one/CySecShield
با سلام و عرض ادب خدمت کلیه دوستان و همراهان گرامی

🔴 در بخش هفتم از مجموعه Business Logic Write-up به شناسایی آسیب پذیری منطقی در Workspace فیسبوک می پردازیم.

🌐 yun.ir/s6wzw7
مستند امن سازی وب سرور IIS 10 - بخش هجدهم

✔️ در این بخش به آشنایی با نحوه پنهان نمودن جزئیات خطاهای IIS HTTP از راه دور می پردازیم.

🌐 yun.ir/0pwxi1
مستند امن سازی SQL سرور 2019 - بخش دوازدهم

✔️ در این بخش به آشنایی با غیرفعال سازی پروتکل های غیرضروری می پردازیم.

🌐 yun.ir/jlmlp4
Forwarded from securityworld
استفاده از ابزارهایی به منظور انجام فرآیند Interception در تست نفوذ وب جزء جدایی ناپذیر از تست نفوذ وب می باشد.

✔️ حال در بین ابزارهایی که بدین منظور مورد استفاده قرار می گیرند، یکی از ابزارهای قدرتمند، ابزار Burp Suite می باشد. در این دوره آموزشی ما قصد داریم تا شما را با بخش های مختلف این ابزار کاربردی آشنا نماییم.

🔴 آنچه در این دوره آموزشی فراخواهید :

آشنایی با قابلیت Interception Proxy
آشنایی با بخش های مختلف ابزار Burp Suite
آشنایی با تنظیمات مورد نیاز در مرورگر و نحوه دریافت ترافیک HTTPS
آشنایی با بخش Proxy
آشنایی با بخش Intruder
آشنایی با بخش Repeater
آشنایی با بخش Sequencer
آشنایی با بخش Decoder
آشنایی با بخش Comparer
آشنایی با بخش Extender

✔️ جهت تهیه این دوره آموزشی می توانید به لینک زیر مراجعه نمایید:

🌐 yun.ir/u09fj
Forwarded from securityworld
✔️ یکی از ابزارهای مهم و کاربردی در فرآیند تست نفوذ و ارزیابی آسیب پذیری، ابزار Nessus می باشد.

🎥 در این دوره آموزشی که به صورت فیلم آموزشی برای شما دوستان گرامی آماده شده است به تشریح ابزار Nessus می پردازیم.

سرفصل های این دوره آموزشی عبارتند از:

آشنایی با ابزار Nessus
نصب ابزار Nessus در ویندوز
نصب ابزار Nessus در کالی لینوکس
معرفی بخش های مختلف Nessus
آشنایی با بخش Policy ها در Nessus
آشنایی با بخش Scan در Nessus
انجام اسکن در Nessus
انجام Credential Scan در Nessus و بررسی نتایج آن

🔴 شما می توانید این دوره آموزشی را از طریق لینک زیر تهیه نمایید:

🌐 yun.ir/cdkwz8
دوره آموزشی OWASP - آشنایی با wstg-IDNT-02

✔️ در این بخش به آشنایی با تست Test User Registration Process می پردازیم.

🔴 لازم به ذکر است با توجه به بروزرسانی انجام شده در استاندارد OWASP و تغییر برخی محتواها و همچنین تغییر نام متدولوژی به WSTG، زین پس مطالب مربوط به OWASP از این استاندارد قرار داده خواهد شد.

🌐 https://securityworld.ir/wstg-idnt-02/
دوره آموزشی #CEHv11 – بخش پانزدهم

✔️ در این بخش به آشنایی با آسیب پذیری SQL Injection می پردازیم.

🔰 بخش هایی که در این قسمت به آن ها پرداخته می شود:

آشنایی با مفاهیم SQL Injection
بررسی درخواست های وب و آسیب پذیری SQL Injection
آشنایی با انواع آسیب پذیری SQL Injection
آشنایی با انواع آسیب پذیری In-Band SQL Injection
آشنایی با آسیب پذیری Blind SQL Injection
آشنایی با بهره برداری از آسیب پذیری SQL Injection به روش Union
آشنایی با بهره برداری از آسیب پذیری SQL Injection به روش Blind
آشنایی با ابزار SQLMap
آشنایی با روش های مقابله با SQL Injection

🔴 همچنین منتظر بخش های بعدی این دوره آموزشی باشید.

🌐 yun.ir/cuqhe
This media is not supported in your browser
VIEW IN TELEGRAM
دوره آموزشی کدنویسی امن

✔️ در این بخش به معرفی این دوره و سرفصل های آن پرداخته شده است.

🔰 این دوره توسط جناب آقای مهندس منصف تولید شده است.

✔️ این دوره را به تمامی علاقمندان به حوزه تست نفوذ وب پیشنهاد می کنیم.

🔴 جهت آشنایی بیشتر و خرید این دوره به کانال زیر که متعلق به جناب آقای مهندس منصف می باشد مراجعه نمایید:

🌐 @dorsateam
🔴 با سلام و عرض ادب خدمت کلیه دوستان و همراهان گرامی

🔰 برای سهولت در استفاده از منابع آموزشی سایت از لینک های زیر استفاده نمایید:

دوره آموزشی مقدمات شبکه
https://b2n.ir/f16686
دوره آموزشی مقدمات لینوکس
https://b2n.ir/r75070
دوره آموزشی SEC504 -
https://b2n.ir/r93157
دوره آموزشی تست نفوذ وب SEC542
https://b2n.ir/e45516
دوره آموزشی OWASP
https://b2n.ir/t76540
دوره آموزشی هکر اخلاقی – CEHv11
https://b2n.ir/z22292
مستندات امن سازی ویندوز سرور2012 - مبتنی بر CIS
https://b2n.ir/h02473
مستندات امن سازی وب سرور IIS 10 - مبتنی بر CIS
https://b2n.ir/w95338
مستندات امن سازی SQL سرور 2019 - مبتنی بر CIS
https://b2n.ir/e11422
دوره آموزشی Nmap For Pen Testers
https://b2n.ir/k34881
مجموعه نکات تست نفوذ PenTest Tips
https://b2n.ir/m38887
رایت آپ های XSS
https://b2n.ir/w14400
رایت آپ های آسیب پذیری های منطقی وب
https://b2n.ir/s61506
معرفی ابزارهای تست نفوذ
https://b2n.ir/h69947
🔰 ما را دنبال کنید:
https://securityworld.ir/
Forwarded from CyberSecurity Shield (Pouyan Zamani)
ماژول رایگان:
مرور مطالب ماژول ۱ تا ۴ دوره Network Packet Analysis

پنجشنبه ۳ تیر، ساعت ۱۵ الی ۱۷
لینک ثبت نام:
https://evnd.co/UEtsz

به شرکت کنندگان در این بخش، بصورت محدود، تخفیف ثبت نام ۷۰ درصدی ماژول های باقی مانده ارائه می‌گردد.
نحوه استفاده از تخفیف:
۱. تهیه بلیط طلائی
۲. وارد کردن کد تخفیف: NPA (تعداد محدود)!

ماژول های شامل تخفیف:
5. IPv6 Boot-Camp
https://evnd.co/Q7sD5

7. Wireshark
https://evnd.co/3exQR

8. TCPDump
https://evnd.co/3q3Pl

9. Scapy
https://evnd.co/p6PLf

10. Snort
https://evnd.co/Rvkgh

11. Zeek
https://evnd.co/1YgZ2

12. Practical Threat Analysis Scenario
https://evnd.co/N9I7L
شماره نهم ویرا، فصل‌نامه تخصصی امنیت سایبری مرکز آپا دانشگاه کردستان منتشر شد.


شماره نهم فصل‌نامه ويرا هم از طریق لینک زیر و هم از طریق همين کانال قابل دانلود مي‌باشد.

📥 https://b2n.ir/t58201


مرکز آپا دانشگاه کردستان

#VIRA
.
.
.
📨 @Cert_uok
مستند امن سازی SharePoint2019 - بخش ششم

✔️ در این بخش به آشنایی با تنظیم SharePoint Farm Service Account می پردازیم.

🌐 https://b2n.ir/h11503
مستند امن سازی ویندوز سرور 2012R2- بخش بیست و ششم

✔️ در این بخش به آشنایی با تنظیم Deny access to this computer from the network می پردازیم.

🌐 yun.ir/avcvfe
با سلام و عرض ادب خدمت کلیه دوستان و همراهان گرامی

🔴 در بخش هشتم از مجموعه Business Logic Write-up به شناسایی آسیب پذیری منطقی که منجر به حمله DoS می شود، می پردازیم.

🌐 yun.ir/diygxc