در دوره آموزش تست نفوذ حرفه ای وب با Burp Suite | آموزش Burp Suite (برپ سوییت)
برای تست نفوذ حرفه ای وب سایت از مقدماتی تا پیشرفته به صورت عملی و در قالب انجام و شبیه سازی Attack های مختلف، نرم افزار برپ سوییت را با هم یاد می گیریم! اگر کارشناس تامین امنیت سامانه های تحت وب ارگان و یا سازمان خود هستید یا دانشجو و علاقه مند به یادگیری تست نفوذ وب هستید و یا حتی به عنوان یک توسعه دهنده وب فعالیت می کنید؛ مخاطب دوره آموزش Burp Suite خواهید بود. در این دوره با هم دستورالعمل ها و راهکار های عملی برای کشف آسیب پذیری ها و رویارویی با چالش های مربوط به امنیت وب سایت ها و نهایتاً تامین امنیت و ایمن سازی سامانه های تحت وب را یاد می گیریم.
آموزش BURP SUITE برای حرفه ای ها تهیه شده است!
اتوماسیون اقدامات، واکشی داده ها و تکنیک های حرفه ای و سفارشی وب هکینگ به شما کمک میکند تا به عنوان یک پن تستر حرفه ای وب شناخته شوید و در یک موقعیت شغلی رده بالا فعالیت کنید و دست یابی به این هدف با یادگیری ابزار برپ سوییت برای شما آسان تر می شود!
برپ سوییت چیست؟
Burp Suite مجموعه ای از ابزار های حرفه ای، جامع و کاربردی در زمینه تست نفوذ و امنیت سایبری است که توسط PortSwigger ارائه شده است. برپ سوییت (Burp Suite) یک پلتفرم جاوا محور برای تست امنیت برنامههای وب (Web Application) است. Burp Suite به طور گسترده در جهان توسط پن تسترهای حرفهای پذیرفته شده و یک ابزار ضروری شناخته می شود!
ویژگی هایبرپ سوییت
- Burp Suite یک پلتفرم یا بهتر است بگوییم بستر یکپارچه (Integrated Platform) برای تست نفوذ بر روی برنامه های وب است. ابزارهای قدرتمند، ویژه و مختلف برپ سوییت برای پوشش یا اصطلاحاً ساپورت شما در تمام مراحل تست نفوذ وب از ابتدا تا انتها به صورت یکپارچه به شما کمک می کند.
- Burp Suite مهم ترین ابزار برای تست نفوذ وب است و پس از مشاهده آموزش Burp Suite این موضوع را به خوبی درک خواهید کرد. با برپ می توانید آسیب پذیری ها را کشف کرده و حملاتی مانند Brute-force ،SQL Injection، XSS و… را بر روی تارگت مدنظر خود اجرا کنید. تمام نسخه های برپ سوییت بر روی Mac، Linux و ویندوز پشتیبانی و اجرا می شوند.
- برپ سوییت ابزاری چند منظوره برای پن تست است که بسیاری از ماژول های مفید مانند Repeater ،Intruder وSequencer و بسیاری دیگر را برای شما تدارک دیده و کمک شایانی در تست نفوذ وب به شما می کند. با استفاده از Burp Suite می توانید یک Request را ایجاد کنید، می توانید یک درخواست (ریکوئست-Request) را با پارامتر های اصلاح شده و مد نظر خود بارها به صورت خودکار تکرار کنید و تارگت خود را به خوبی اسکن کنید.
آیا با این میزان محبوبیت و امکانات، شما می توانید استفاده و کار با برپ سوییت و ابزار های مفید آن برای تست نفوذ وب را نادیده بگیرید؟ اگر مایل هستید، برپ سوییت را حرفه ای یاد بگیرید، مطالعه خود را در این صفحه ادامه دهید تا در ادامه به خوبی دوره ویدیویی آموزش Burp Suite را برای شما معرفی کنیم.
آشنایی با دوره ویدیویی آموزش BURP SUITE:
دوره تست نفوذ حرفه وب با Burp Suite برای شما تهیه شده است تا با ابزار برپ سوییت کامل آشنا شوید و مثل یک پن تستر حرفه ای با آن کار کنید. در دوره ویدیویی آموزش Burp Suite ما تمام ویژگی ها، ابزار ها و خصوصیات برپ سوییت که حتی کمتر در مورد آن ها صحبت شده را با هم به خوبی یاد میگیریم و این یادگیری را با متد های عملی خواهیم داشت. در دوره آموزش Burp Suite یاد میگیریم که چگونه از آسیب پذیری های امنیتی موجود در Target (هدف) مد نظر استفاده کنیم، اکستنشن ها یا همان افزونه های کاربردی را بر روی برپ سوییت سوار کنیم و نهایتاً مراحل تست نفوذ را با Burp Suite به صورت خودکار برنامه ریزی و اجرا کنیم.
حاصل دوره:
در پایان دوره آموزش Burp Suite ما کاملاً به تشخیص و استفاده از تکنیک های تست نفوذ وب مسلط خواهیم شد! این دوره یک دوره کامل Bug Hunting است که هنر پیدا کردن آسیب پذیری های موجود در وب اپلیکیشن ها را با یک ابزار حرفه ای به ما می آموزد. اگر شما یک توسعه دهنده وب (Web Developer) متوسط یا بالاتر هستید و می خواهید در مورد حمله و ایمن سازی برنامه های وب (Web Application) دانش تخصصی کسب کنید می توانید با یادگیری دوره آموزش Burp Suite با ابزار Burp مانند یک پن تستر حرفه ای عمل کنید و سپر امنیتی سایت های که دولوپر آن هستید را خودتان ایجاد کنید.
پس از گذراندن این دوره، شما می توانید بر روی سامانه های تحت وب (Web Applications) تست نفوذ پذیری را به صورت حرفه ای انجام دهید و آسیب پذیری ها را شناسایی کنید و خروجی نهایی آن را در قالب گزارش تست نفوذ به سازمان های دولتی و خصوصی ارائه دهید! یادگیری مباحث هک و راه های مقابله با نفوذ پایه برقراری امنیت است و در تمام آموزش های هک و امنیت جت اموز اساس یادگیری تنها امنیت و برقراری آرامش در فضای سایبری است. هرگونه استفاده غیرقانونی و فاقد مجوز قانونی و خلاف قوانین سایبری جمهوری اسلامی ایران اکیداٌ ممنوع می باشد و کلیه مسئولیت های آن به عهده فراگیر می باشد.
برپ سوییت از نگاه پن تسترهای حرفه ای:
ابزاری ضروری برای انجام تست نفوذ بر روی سامانه های تحت وب! ترافیک وب را به صورت کامل بخوانید سپس تا آنجایی که میخواهید آن را دستکاری کنید! (Michelle Simpson) BurpSuite ابزاری ضروری برای هر پن تستر وب است. برپ باعث میشود تا شما تست های Manual خود را به راحتی و به دفعات انجام دهید. (Kevin Johnson)
قبل از شروع حائز اهمیت است:
جهت ورود به دنیای کشف باگ ها (Bug Hunting – باگ هانتینگ) و تست نفوذ ۳ مورد را باید بدانید و عمل کنید
- یادگیری بدون وقفه (NonStop Learning)
- ذهن خلاق (Creative Mind)
- کار با ابزار های حرفه ای (Advanced Hacking Tools)
قبل از یادگیری» پیشنیاز آموزش Burp Suite؟
مجموعه آموزش تصویری Burp Suite مانند تمام آموزش های جت اموز؛ ازسطح مقدماتی تا پیشرفته تدریس شده است و شما بدون تسلط بر پیشنیاز ها نیز مفاهیم این آموزش را درک خواهید کرد. اما جهت چنانچه تمایل دارید طبق نقشه راه اصولی و بین المللی کسب تخصص در زمینه تست نفوذ حرکت کنید بهتر است قبل از این دوره، به موارد زیر (به ترتیب)مسلط شوید:
- آموزش Network+
- دوره لینوکس Essentials
- آموزش هکر قانونمند
- آموزش کالی لینوکس
- آموزش تست نفوذ شبکه
پس از یادگیری» بعد از آموزش Burp Suite چه کنیم؟
بعد از یادگیری آموزش برپ اگر تمایل به ادامه مسیر یادگیری هک و امنیت و کسب دانش جامع تر در این زمینه داشتید به ترتیب زیر مسیر خود را ادامه دهید:
- آموزش تست نفوذ با پایتون
- آموزش هک اندروید
? آموزش با زمان مفید و کاربردی:
مدت زمان این آموزش با حفظ جامعیت و پوشش تمامی مباحث با کمک گرفتن از متد های بروز در زمینه تدریس و آموزش ویدئویی، به گونه ای تنظیم شده است که شما با کم ترین زمان بیشترین میزان یادگیری را داشته باشید! دوره آموزش برپ سوییت در حالی که مطالب بیشتری را پوشش داده و نسبت به سایر آموزش ها جامع تر است، مدت زمان آن به نسبت آموزش های مشابه ⣿ یک سوم ⣿ است یعنی اکثر دوره های موجود در سطح وب همین محتوا را در زمانی معادل ۳ برابر این دوره تدریس می کنند که این موضوع باعث اتلاف وقت زیادی در یادگیری شما خواهد شد! لذا مدت زمان این دوره فوق العاده مفید بوده و در کمترین زمان بیشترین مباحث را می آموزید!
? آپدیت مداوم: دوره آموزش Burp Suite به صورت مداوم و به درخواست شما کاربران عزیز آپدیت می شود!
⛔ تذکر به آن دسته از افرادی که قصد ارتکاب جرم را دارند:
اگر تصمیم به هک با مقاصد غیر اخلاقی و غیر حرفه ای دارید و هدف شما ایجاد امنیت نیست بلکه بر هم زدن امنیت کشور و آرامش مردم است، توصیه می کنیم. حتماً ویدئو خط قرمز های سایبری را در ادامه مشاهده کنید تا با جرائم سایبری و مجازات های سنگین آن در ایران آشنا شوید و بدانید که در ایران بیش از تعداد هکر ها، ما متخصین امنیت داریم. که اول از هر چیز آرامش و امنیت هموطنان ما برایشان اهمیت دارد.
با تجهیزات نرم افزاری و سخت افزاری گوناگون و بسیار قدرتمند در صورت مشاهده هر گونه جرم سایبری در کم تر از چند ساعت یا حتی چند دقیقه شما را شناسایی و به عنوان مجرم سایبری تحویل مقامات ذیربط خواهند داد. همچنین علاوه بر مشاهده ویدئویی که در ادامه آمده است، توصیه می کنیم به این لینک و این لینک مراجعه کنید تا قبل از هرگونه اقدام غیر حرفه ای کمی بیشتر با قوانین آشنا شوید!
سوال تخصصی دارید؟ در ⇓ بپرسید و پاسخ را در کمترین زمان از مدرس دوره دریافت کنید! نظری در مورد آموزش Burp Suite دارید؟ حتما در ⇓ با ما در میان بگذارید!
فصل 1
معرفی دوره ویدئو
دانلود راه اندازی، اجرا و فعال سازی Burp Suite ویدئو
افزونه FoxyProxy جهت تغییر پروکسی در مرورگر ویدئو
پیاده سازی LAB و تنظیم پروکسی در Burp Suite ویدئو
تشخیص حمله XSS با برپ سوئیت ویدئو
اموزش ابزار intruder ویدئو
دور زدن مکانیزم امنیتی سایت در باگ XSS ویدئو
اسکن اتوماتیک سایت با crawl & audit ویدئو
فصل 2
تشخیص حمله CSRF با Burp Suite ویدئو
کار با بخش Decoder و comparer ویدئو
کار با افزونه CSRF Scaner ویدئو
کار با افزونه CMS Scaner و Software Vulnerability Scanner ویدئو
تشخیص حمله Directory Traversal و Directory Listing ویدئو
تشخیص حمله OS Command Injection ویدئو
تنظیمات پیشرفته در Burp Suite ویدئو
فصل 3
فصل 4
تشخیص حمله Server side request Forgery - SSRF ویدئو
تشخیص حمله XML external entity - XXE ویدئو
کار با بخش sequencer ویدئو
جمع بندی و نکات پایانی دوره آموزش Burp Suite ویدئو
به روز رسانی ۱ : معرفی مرورگر داخلی burp ویدئو
دوره های مرتبط
جلوگیری از هک میل سرور سازمان
آموزش رایانش ابری Cloud Computing
اموزش اسکنر اسیب پذیری Acunetix Web Vulnerability Scanner
مقایسه زبان php با asp و برتری هر کدام
آموزش کنترل های امنیتی ۲۰ گانه CIS
امتیاز دانشجویان دوره
390,000 تومان

جت آموز
ورود سریع به بازار کارجت آموز تمام تلاش خود را برای انتقال دانش بهکار گرفته است. و خود را در امر، یاری کاربران جهت ورود به بازار کار پیشقدم میداند.
محمد جعفری ندوشن( دانشجوی دوره )
سلام وقتتون بخیر
یه چند تا سوال داشتم از دوره تون
1. یعنی با این دوره به همه وبسایت ها میشه نفوذ کرد؟(منظورم اینه که خیلی دوره ها هستن توی اینترنت فقط کار با ابزار رو آموزش میدن و میگن شما هکر شدین!! میخواستم ببینم واقعا میشه نفوذ کرد؟)
2. نفوذ از طریق روش هایی مثل بروت فروس انجام میشه؟(چون بالاخره بروت فورس هم زمان بر هست هم احتمال نفوذ کمه و هم با یه ریکپچا تقریبا میشه جلوش رو گرفت)
3. به هر نوع سیستم مدریت محتوا مثل وردپرس و اینجور چیز ها با هر سطح امنیتی میشه نفوذ کرد؟
ممنون میشم پاسخ بدید
سپاس فراوان
جت آموز(مدیریت)
سلام. ۱- در این دوره هم مفهوم نفوذ بیان شده و هم ابزار نفوذ و هم روش نفوذ. پس شما میتوانید با دست باز سراغ هر سایتی بروید.
۲- یکی از روش های حمله بروت فورس است. ده ها متد نفوذ دیگر به سایت ها بیان شده است
۳- نوع سیستم محتوا و زبان برنامه نویسی در نفوذ اصلا ملاک ما نیست. شما میتوانید به هر سایتی با هر سطحی را بررسی کنید
دوست گرامی. اگر واقعا امنیت سایت بالا باشد شما هرگز با هیچ دوره ای در نت نمیتوانید ان سایت را هک کنید. این اموزش به شما تست نفوذ سایت را یاد میدهد.
محمد جعفری ندوشن( دانشجوی دوره )
منظور شما از این جمله
“سلام. شما با یادگیری این ابزار و البته داشتن ۳ پارامتری که در اموزش بیان شده است میتوانید تست نفوذ هر سایتی حتی ناسا را انجام بدهید.”
فقط بررسی امنیت هست یا خود نفوذ؟
حالا سایت های خیلی امن منظورم نیست ولی مثلا در حد سایت مدرسه و سایت دوست و رفیق آشنا بود.آیا میشه نفوذ کرد؟ ?
جت آموز(مدیریت)
سلام دوست گرامی. واقعا تعریف شما از تست نفوذ چیست ؟
فرض کنید میخواهید جت اموز را هک کنید و این اموزش را به صورت رایگان دانلود کنید !
حای می اید با انواع باگ های تحت وب از جمله injection , xss , csrf , … را روی وب سایت بررسی میکند و سعی میکنید حفره موجود در سایت ما را پیدا کنید تا به هدف خود برسید.
در این اموزش به صورت به تست نفوذ پرداخته شده است نه بررسی امنیت و بیان حرفهای بیهوده.
محمد جعفری ندوشن( دانشجوی دوره )
بنده قصد جسارت نداشتم امیدوارم شما هم بد برداشت نکرده باشید.
میخواستم ببینم تا چه حد احتمال داره سایتی دارای باگ باشه؟ و تا چه حد میتونن این باگ رو خنثی کنن؟ تارگت های من افراد عادی هستن و خیلی اونجوری نیست که مثلا یه شرکت امنیتشون رو تامین بکنه. احتمال وجود باگ هستش؟
خیلی ممنون
جت آموز(مدیریت)
خواهش میکنم. واقعا هیچ چیزی نمیتوان گفت. همه چی بستگی به میزان تلاش شما و سطح اگاهی فرد مقابل دارد. دیروز بعد از ۱۷ سال یک باگ امنیتی با درجه ۱۰ از تمام محصولات ماکروسافت پبدا شد. پس هیچ وقت امنیت ۱۰۰ وجود نداره و اگه دانش خودتان را بالا ببرید میتوانید سایت هایی که توسط یک تیم امنیتی هم ساپورت میشن را نیز ازشون اسیب پذیری پیدا کنید. ما در این اموزش راه را به شما نشان میدهیم و کمتان میکنیم جلو بیاید و برای حرفه ای شدن دیگر تلاش خودتان ملاک است. موفق باشید.
محمد جعفری ندوشن( دانشجوی دوره )
اهان مرسی دمتون گرم
amimodi1380
سلام یه مشکلی هست اونم اینکه وقتی میخوام CA burp رو از اون سایتی که فرمودین دانلود کنم یه فایل 0 byte دانلود میشه و اصلا نمیشه سرتیفیکیت اون رو انجام داد در نتیجه سایت های ssl اصلا باز نمیشه
جت آموز(مدیریت)
سلام. ورژن ۲.۷ burp را دانلود کنید تا از شر این مشکل خلاص شوید
armyc2618( دانشجوی دوره )
سلام فایل کرک رو اجرا م یکنم هرچی روی گزینه RUN می زنم چیزی نمی یاد خود نرم افزار هم اجرا م یکنم این پیام می یاد
Your JAR appears to be version 14.0.2 from Orale corporation Brup has not been fully tested
جت آموز(مدیریت)
سلام. جاوا ورژن ۱۱ را نصب کنید تا مشکل شما رفع شود
محمد جعفری ندوشن( دانشجوی دوره )
سلام من داشتم پول جمع میکردم که دور رو بخرم، امروز پولم جور شد که دیدم تخفیف رو برداشتین??????
تخفیف ندارین دیگه؟?
جت آموز(مدیریت)
سلام.تخفیف مجددا فعال شد.
محمد جعفری ندوشن( دانشجوی دوره )
واقعا دمتون گرممممممممممممممممممممممممممممممممممممم
جت آموز(مدیریت)
سپاس از لطف شما.
محمد جعفری ندوشن( دانشجوی دوره )
سلام وقتتون بخیر
burp suite رو دانلود کردم جاوا رو هم نصب داشتم. burp suite رو بازکردم و کار های لایسنس و ایناش رو هم انجام دادم و با موفقیت انجام شد و نرم افزار باز شد و به درستی کار کرد. وقتی بستمش و خواستم دوباره از طریق لودر بازش کنم این ارور رو داد: Error: invalid or corrupt jarfile
میتونید راهنمایی کنید؟
محمد جعفری ندوشن( دانشجوی دوره )
حل شد به خاطر انتی ویروس بود.
ممنون
جت آموز(مدیریت)
خواهش میکنم