securityworld – Telegram
securityworld
4.06K subscribers
1.02K photos
14 videos
53 files
1.06K links
آموزش امنیت و تست نفوذ
http://securityworld.ir

@ENITP
Download Telegram
دوره آموزشی OWASP - آشنایی با WSTG-SESS-08

✔️ در این بخش به آشنایی با بررسی Session Puzzling می پردازیم.

🔴 لازم به ذکر است با توجه به بروزرسانی انجام شده در استاندارد OWASP و تغییر برخی محتواها و همچنین تغییر نام متدولوژی به WSTG، زین پس مطالب مربوط به OWASP از این استاندارد قرار داده خواهد شد.

🌐 https://securityworld.ir/wstg-sess-08
🔴 منابع آموزشی حوزه تیم قرمز
🔵 منابع آموزشی حوزه تیم آبی
🟣 منابع آموزشی حوزه تیم بنفش

اگه دنبال یه فضای پر از منابع درحوزه تیم قرمز و تیم ابی و بنفش هستی، حتما وارد کانال ما شو و همه این منابع رو کاملا رایگان دریافت کن !

@BlueRedTeam
دوره آموزشی مموری فارنزیک - بخش سوم

✔️ در این بخش به آشنایی با ساختار Hex، مدیریت مموری و تقسیم بندی در سطح مموری می پردازیم.

🌐 yun.ir/pqtl85
استفاده از ابزارهایی به منظور انجام فرآیند Interception در تست نفوذ وب جزء جدایی ناپذیر از تست نفوذ وب می باشد.

✔️ حال در بین ابزارهایی که بدین منظور مورد استفاده قرار می گیرند، یکی از ابزارهای قدرتمند، ابزار Burp Suite می باشد. در بخش جدیدی که در سایت ایجاد شده است، از این پس به متدولوژی Burp Suite می پردازیم که به نحوه استفاده از این ابزار در سناریوهای تست نفوذ وب می پردازد.

🔴 بخش نوزدهم - استفاده از ابزار Burp Suite به منظور اکسپلویت آسیب پذیری SQL Injection به روش Union

🌐 yun.ir/qebc93
مستند امن سازی SharePoint2019 - بخش بیست و یکم

✔️ در این بخش به آشنایی با مدیریت redirection linkage های OneDrive می پردازیم.

🌐 yun.ir/1zkn11
Forwarded from SecCode (Meisam Monsef)
لایو آموزشی تست نفوذ اپلیکیشن Android (رایگان)

مدرس :‌ میثم منصف

تاریخ و زمان لایو ‌:‌

سه شنبه 8 شهریور 1401 ساعت ۲۱:۳۰

برای شرکت در لایو به آدرس زیر مراجعه بفرمایید.

https://www.aparat.com/meisamrce/live

@SecCode
مستند امن سازی ویندوز سرور 2012R2- بخش پنجاهم

✔️ در این بخش به آشنایی با تنظیم Administrator account status می پردازیم.

🌐 yun.ir/c9wvv3
دوره تست نفوذ وب سطح متوسط - بخش بیست و یکم

✔️ دوره تست نفوذ وب سطح متوسط برگرفته از دوره SEC642 موسسه SANS بوده و در بخش بیستم از این دوره به آشنایی با برخی از قابلیت های زبان PHP می پردازیم.

🌐 yun.ir/ohimh3
دوره آموزشی OWASP - آشنایی با WSTG-SESS-09

✔️ در این بخش به آشنایی با بررسی Session Hijacking می پردازیم.

🔴 لازم به ذکر است با توجه به بروزرسانی انجام شده در استاندارد OWASP و تغییر برخی محتواها و همچنین تغییر نام متدولوژی به WSTG، زین پس مطالب مربوط به OWASP از این استاندارد قرار داده خواهد شد.

🌐 https://securityworld.ir/wstg-sess-09
آگاهی داشتن از تفاوت‌های بین EDR ،XDR و حتی MDR می‌تواند سازمان‌ها را در انتخاب محصول با توجه به نیاز خود یاری دهد. پلتفرم Wazuh یک راهکار XDR است و دارای قابلیت‌های مختلفی است.

✔️ در این دوره آموزشی که در خدمت شما خواهیم بود، به آشنایی با برخی از کامپوننت های Wazuh می پردازیم.

🔴 بخش دوم دوره آموزشی Wazuh

🌐 yun.ir/9zqwy5
دوره آموزشی مموری فارنزیک - بخش چهارم

✔️ در این بخش به آشنایی با ساختار Hex، تجزیه و تحلیل آن و Data structures می پردازیم.

🌐 yun.ir/60ae8c
مستند امن سازی SharePoint2019 - بخش بیست و دوم

✔️ در این بخش به آشنایی با reverse proxy در شیرپوینت می پردازیم.

🌐 yun.ir/ks9ik5
با سلام و عرض ادب خدمت کلیه دوستان و همراهان گرامی

🔹 شرکت EC-Council ارائه دهنده دوره های امنیتی در سطوح مختلف می باشد.

🔹 پیش نیاز دوره های ارائه شده در این شرکت دوره CEH که مخفف Certified Ethical Hacker است و در آن به مباحثی پیرامون تست آسیب پذیری و راه های مقابله با نفوذ به سیستم های مختلف از جمله سایت، سرور و کلاینت، پرداخته می شود.

🔹 با توجه به نیاز کارشناسان امنیت به آشنایی با تکنیک های نفوذ و روش های مقابله با آن، سایت دنیای امنیت اقدام به برگزاری دوره هکر اخلاقی (CEHv11) نموده است. این دوره به صورت فیلم آموزشی در سایت قرار داده می شود.

🔹این دوره تکمیل شده و در سایت قرار داده شده است که شما هم اکنون می توانید به محتوای آن دسترسی داشته و آن ها را تهیه نمایید.
✔️ دوره آموزشی هکر اخلاقی - CEHv11 - بخش اول
🌐 https://yun.ir/r3mzr5

✔️ دوره آموزشی هکر اخلاقی - CEHv11 - بخش دوم
🌐 https://yun.ir/esx1nb

✔️ دوره آموزشی هکر اخلاقی - CEHv11 - بخش سوم
🌐 https://yun.ir/ga19o6

✔️ دوره آموزشی هکر اخلاقی - CEHv11 - بخش چهارم
🌐 https://yun.ir/z9ullf

✔️ دوره آموزشی هکر اخلاقی - CEHv11 - بخش پنجم
🌐 https://yun.ir/d47z88

✔️ دوره آموزشی هکر اخلاقی - CEHv11 - بخش ششم
🌐 https://yun.ir/lrlv99

✔️ دوره آموزشی هکر اخلاقی - CEHv11 - بخش هفتم
🌐 https://yun.ir/zsrm85

✔️ دوره آموزشی هکر اخلاقی - CEHv11 - بخش هشتم
🌐 https://yun.ir/47t7h7

✔️ دوره آموزشی هکر اخلاقی - CEHv11 - بخش نهم
🌐 https://yun.ir/s9i018

✔️ دوره آموزشی هکر اخلاقی - CEHv11 - بخش دهم
🌐 https://yun.ir/0owdx9

✔️ دوره آموزشی هکر اخلاقی - CEHv11 - بخش یازدهم
🌐 https://yun.ir/ks8kab

✔️ دوره آموزشی هکر اخلاقی - CEHv11 - بخش دوازدهم
🌐 https://yun.ir/03pc7e

✔️ دوره آموزشی هکر اخلاقی - CEHv11 - بخش سیزدهم
🌐 https://yun.ir/8yi5ig

✔️ دوره آموزشی هکر اخلاقی - CEHv11 - بخش چهاردهم
🌐 https://yun.ir/kb4256

✔️ دوره آموزشی هکر اخلاقی - CEHv11 - بخش پانزدهم
🌐 https://yun.ir/re5pn4

✔️ دوره آموزشی هکر اخلاقی - CEHv11 - بخش شانزدهم
🌐 https://yun.ir/pz882g

✔️ دوره آموزشی هکر اخلاقی - CEHv11 - بخش هفدهم
🌐 https://yun.ir/k5a9k4

✔️ دوره آموزشی هکر اخلاقی - CEHv11 - بخش هجدهم
🌐 https://yun.ir/ks4qlc

✔️ دوره آموزشی هکر اخلاقی - CEHv11 - بخش نوزدهم
🌐 https://yun.ir/1j505g

✔️ دوره آموزشی هکر اخلاقی - CEHv11 - بخش بیستم
🌐 https://yun.ir/f26a72
مستند امن سازی ویندوز سرور 2012R2- بخش پنجاه و یکم

✔️ در این بخش به آشنایی با تنظیم Block Microsoft accounts می پردازیم.

🌐 yun.ir/akb8h5
استفاده از ابزارهایی به منظور انجام فرآیند Interception در تست نفوذ وب جزء جدایی ناپذیر از تست نفوذ وب می باشد.

✔️ حال در بین ابزارهایی که بدین منظور مورد استفاده قرار می گیرند، یکی از ابزارهای قدرتمند، ابزار Burp Suite می باشد. در بخش جدیدی که در سایت ایجاد شده است، از این پس به متدولوژی Burp Suite می پردازیم که به نحوه استفاده از این ابزار در سناریوهای تست نفوذ وب می پردازد.

🔴 بخش بیستم - استفاده از ابزار Burp Suite به منظور تشخیص SQL Injection از طریق دستکاری پارامترهای خاص SQL

🌐 yun.ir/lya7ka
آگاهی داشتن از تفاوت‌های بین EDR ،XDR و حتی MDR می‌تواند سازمان‌ها را در انتخاب محصول با توجه به نیاز خود یاری دهد. پلتفرم Wazuh یک راهکار XDR است و دارای قابلیت‌های مختلفی است.

✔️ در این دوره آموزشی که در خدمت شما خواهیم بود، به آشنایی با برخی از کامپوننت های Wazuh می پردازیم.

🔴 بخش سوم دوره آموزشی Wazuh

🌐 yun.ir/n7xs7c
دوره تست نفوذ وب سطح متوسط - بخش بیست و دوم

✔️ دوره تست نفوذ وب سطح متوسط برگرفته از دوره SEC642 موسسه SANS بوده و در بخش نوزدهم از این دوره به ادامه آشنایی با برخی از قابلیت های زبان PHP می پردازیم.

🌐 yun.ir/3bl23a
دوره آموزشی مموری فارنزیک - بخش پنجم

✔️ در این بخش به آشنایی با ساختار و معماری Eprocess و سطح یوزر و کرنل در ویندوز می پردازیم.

🌐 yun.ir/mgamnd
مستند امن سازی SharePoint2019 - بخش بیست و سوم

✔️ در این بخش به جدا بودن سرورهای دیتابیس شیرپوینت از سرور اپلیکیشن می پردازیم.

🌐 yun.ir/j3y953
مستند امن سازی ویندوز سرور 2012R2- بخش پنجاه و دوم

✔️ در این بخش به آشنایی با تنظیم Guest account status می پردازیم.

🌐 yun.ir/gv2o53