جستجو پیشرفته محصولات
0
سبد خرید خالی است.
ورود | ثبت نام
captcha

با ورود و یا ثبت نام در بلک واکر شما شرایط و قوانین استفاده از سرویس‌های سایت بلک واکر و قوانین حریم خصوصی آن را می‌پذیرید.

اگر بعد از وارد کردن شماره موبایل خود کد تایید دریافت نکردید ، پوشه اسپم رو چک کنید

ورود | ثبت نام
captcha

با ورود و یا ثبت نام در بلک واکر شما شرایط و قوانین استفاده از سرویس‌های سایت بلک واکر و قوانین حریم خصوصی آن را می‌پذیرید.

اگر بعد از وارد کردن شماره موبایل خود کد تایید دریافت نکردید ، پوشه اسپم رو چک کنید

در این دوره عملی و کاربردی با DVWA (Damn Vulnerable Web Application) آشنا می‌شوید، یکی از بهترین منابع آموزشی برای یادگیری Web Penetration Testing . این آزمایشگاه طوری طراحی شده که تمامی آسیب‌پذیری‌های رایج در برنامه‌های تحت وب را در محیطی امن و کنترل شده فرا بگیرید. این دوره برای تمامی افرادی مناسب است که علاقه‌مند به امنیت سایبری هستند، می‌خواهند وارد حوزه Ethical Hacking بشوند یا فقط دوست دارند بدون ریسک واقعاً یاد بگیرند چطور وبسایت‌ها هک می‌شوند. حتی اگر الان هیچ اطلاعی از امنیت ندارید، این دوره به شکلی طراحی شده که از صفر شروع کنید و گام به گام به سطح بالاتری برسید. در طول دوره با آسیب‌پذیری‌هایی مثل SQL Injection ، Cross-Site Scripting (XSS) ، Command Injection ، File Inclusion ، Brute Force ، CSRF و غیره آشنا خواهید شد. هر کدام از این آسیب‌پذیری‌ها در قالب یک چالش در اختیار شما قرار می‌گیرد و شما یاد خواهید گرفت چطور آنها را تشخیص دهید، چطور از آنها سوءاستفاده کنید و مهم‌تر از همه چطور رفعشان کنید. دوره به صورت آنلاین و از طریق پلتفرم‌های آموزشی قابل دسترسی است. شما می‌توانید از هر نقطه از دنیا و در هر زمانی به راحتی وارد دوره شوید و با دسترسی دائمی به ویدیوها، تمرینات و منابع دوره، یادگیری خود را شروع کنید. همه محتوا به صورت فیلم‌های آموزشی عملی همراه با فایل‌های تمرینی ارائه می‌شود.

صفر تا صد تست نفوذ وب با DVWA | دوره جامع برای هکرها

در این دوره با DVWA (Damn Vulnerable Web Application) آشنا می‌شوید و تمامی آسیب‌پذیری‌های رایج در وب مثل SQL Injection، XSS، CSRF و ... را در محیطی امن یاد می‌گیرید. مناسب برای مبتدی‌ها و علاقه‌مندان به هک قانونی.
قیمت : رایگان

دوره جامع حل چالش‌های DVWA | یادگیری تست نفوذ وب از صفر تا حرفه‌ای

در این دوره عملی و کاربردی با DVWA (Damn Vulnerable Web Application) آشنا می‌شوید، یکی از بهترین منابع آموزشی برای یادگیری Web Penetration Testing . این آزمایشگاه طوری طراحی شده که تمامی آسیب‌پذیری‌های رایج در برنامه‌های تحت وب را در محیطی امن و کنترل شده فرا بگیرید.

اگر علاقه‌مند به امنیت سایبری هستید، می‌خواهید وارد حوزه Ethical Hacking بشوید یا فقط دوست دارید بدون ریسک واقعاً یاد بگیرید چطور وبسایت‌ ها هک می‌شوند، این دوره گزینه کاملاً مناسبی برای شماست.

🎯 چه کسانی باید این دوره رو ببینند؟

این دوره برای تمامی افرادی طراحی شده که :

  • دانشجویان رشته کامپیوتر و IT هستند
  • برنامه‌نویسانی که می‌خواهند امنیت وب را یاد بگیرند
  • علاقه‌مندان به هک قانونی (Ethical Hacking)
  • افراد بدون پیش‌زمینه که می‌خواهند امنیت وب را از پایه شروع کنند
  • متخصصان امنیتی که می‌خواهند مهارت‌های خود را با چالش‌های واقعی تقویت کنند

 

🔍 DVWA چیست؟

DVWA مخفف Damn Vulnerable Web Application است و یک برنامه تحت وب است که به صورت عمدی دارای آسیب‌پذیری‌های مختلف است. این ابزار به عنوان یک آزمایشگاه امنیتی طراحی شده و به شما کمک می‌کند بدون هیچ ریسکی با انواع آسیب‌پذیری‌های رایج در وب آشنا شوید.

این آزمایشگاه دارای سطوح مختلف امنیتی است که به شما این امکان را می‌دهد ابتدا با مفاهیم ساده شروع کنید و بعد به مرور به موضوعات پیشرفته‌تر دست پیدا کنید.

💡 تست نفوذ وب (Penetration Testing) چیست؟

تست نفوذ یا Web Penetration Testing فرآیندی است که در آن با شبیه‌سازی حملات هکرها، امنیت برنامه‌های تحت وب ارزیابی می‌شود. هدف اصلی این است که قبل از هک واقعی توسط هکرهای بد، نقاط ضعیف سیستم شناسایی و رفع شوند.

این مهارت یکی از مهم‌ترین مهارت‌های یک متخصص امنیت سایبری محسوب می‌شود و در این دوره به صورت گام به گام و عملی آموزش داده می‌شود.

🛠️ آسیب‌ پذیری‌هایی که در این دوره یاد می‌گیرید

در طول دوره با انواع آسیب‌ پذیری‌ های رایج در وب آشنا می‌شوید و نحوه شناسایی، سوءاستفاده و رفع آنها را یاد می‌گیرید. در ادامه لیست آسیب‌ پذیری‌ها و توضیحات کوتاه هر کدام آورده شده :

🔹 SQL Injection (حفره SQL)

یکی از قدیمی‌ترین و خطرناک‌ترین آسیب‌پذیری‌های وب است. وقتی برنامه ورودی کاربر را به درستی فیلتر نکند، مهاجم می‌تواند دستورات SQL را در دیتابیس اجرا کند. در این دوره با انواع SQL Injection شامل SQLi ساده، Error-Based، Blind و Union-Based آشنا می‌شوید و نحوه سوءاستفاده و رفع آن را یاد خواهید گرفت.

🔹 Cross-Site Scripting (XSS)

وقتی کاربری کد مخرب جاوااسکریپت را در یک وبسایت اجرا کند، XSS رخ می‌دهد. در DVWA انواع Reflected XSS، Stored XSS و DOM-Based XSS را پوشش می‌دهیم. همراه با ما یاد بگیرید چطور این آسیب‌پذیری‌ها را تشخیص دهید و از آنها محافظت کنید.

🔹 Command Injection (حفره اجرای دستورات سیستمی)

وقتی برنامه اجازه دهد ورودی کاربر مستقیماً در دستورات سیستمی استفاده شود، Command Injection رخ می‌دهد. در این بخش نحوه اجرای دستورات لینوکس/ویندوز از طریق ورودی کاربر را در عمل فرامی‌گیرید.

🔹 File Inclusion (وارد کردن فایل‌های غیرمجاز)

دو نوع اصلی دارد: LFI (Local File Inclusion) و RFI (Remote File Inclusion). در این دوره یاد می‌گیرید چطور با استفاده از LFI به فایل‌های مهم مثل /etc/passwd دسترسی پیدا کنید یا حتی Reverse Shell اجرا کنید.

 

🔹 Brute Force Attack (حمله بروت فورس)

در این بخش نحوه انجام حمله Brute Force به صورت دستی و با ابزارهایی مثل Burp Suite و Hydra را یاد خواهید گرفت. همچنین روش‌های مقابله با این حمله مانند Rate Limiting و CAPTCHA را بررسی می‌کنیم.

🔹 CSRF (Cross-Site Request Forgery)

در این آسیب‌پذیری کاربر تحت تأثیر قرار می‌گیرد تا بدون دانش خودش دستوری را در یک وبسایت امن اجرا کند. در این بخش یاد می‌گیرید چطور CSRF را تشخیص دهید و با استفاده از Token‌های امنیتی از آن جلوگیری کنید.

🔹 File Upload Vulnerability

در این بخش نحوه آپلود فایل‌های مخرب مانند shell.php را فرامی‌گیرید و چطور سرور را تحت کنترل درآورید. همچنین روش‌های امنیتی برای جلوگیری از آپلود فایل‌های خطرناک را یاد خواهید گرفت.

🔹 Insecure CAPTCHA

CAPTCHA اغلب به عنوان لایه امنیتی استفاده می‌شود اما در صورت پیاده‌سازی ضعیف می‌توان آن را دور زد. در این بخش چگونگی bypass کردن CAPTCHA را با استفاده از Postman و Burp Suite یاد خواهید گرفت.

 

🔹 PHP Object Injection (POI)

این آسیب‌پذیری وقتی رخ می‌دهد که کاربر بتواند اشیاء PHP را دستکاری کند و منجر به Remote Code Execution شود. در این بخش نحوه exploit این آسیب‌پذیری را در عمل یاد خواهید گرفت.

🔹 Server Side Request Forgery (SSRF)

در این آسیب‌پذیری مهاجم می‌تواند سرور را مجبور کند درخواست‌هایی به منابع داخلی یا خارجی ارسال کند. در این بخش با SSRF آشنا می‌شوید و چطور این آسیب‌پذیری را در DVWA exploit کنید.

🔹 IDOR (Insecure Direct Object Reference)

وقتی برنامه داده‌های حساس را با استفاده از ID مستقیم به کاربر نشان می‌دهد و کاربر می‌تواند با تغییر ID به اطلاعات دیگران دسترسی پیدا کند. در این بخش نحوه تشخیص و رفع این آسیب‌پذیری را یاد خواهید گرفت.

🔹 Security Misconfiguration

این بخش به شناسایی تنظیمات امنیتی ضعیف در سرور اختصاص دارد. مثلاً فایل‌های اضافی قابل دسترسی (robots.txt, .git)، نمایش اطلاعات خطای جزئیات دار یا پیکربندی نادرست سرویس‌ها. در این دوره یاد می‌گیرید چطور این نقاط ضعیف را شناسایی کنید.

🔹 Clickjacking

در این حمله کاربر فریب داده می‌شود تا روی یک عنصر غیرقابل مشاهده کلیک کند. در این بخش نحوه تشخیص و جلوگیری از Clickjacking را فرامی‌گیرید.

🔹 CSP Bypass

Content Security Policy (CSP) یکی از روش‌های مقابله با XSS است اما در صورت پیاده‌سازی ضعیف می‌توان آن را دور زد. در این بخش با CSP آشنا می‌شوید و چطور می‌توان آن را در عمل bypass کرد.

 
 

💻 نحوه برگزاری دوره

این دوره به صورت آنلاین و از طریق پلتفرم‌های آموزشی قابل دسترسی است. شما می‌توانید از هر نقطه از دنیا و در هر زمانی به راحتی وارد دوره شوید و با دسترسی دائمی به ویدیوها، تمرینات و منابع دوره، یادگیری خود را شروع کنید. همه محتوا به صورت فیلم‌های آموزشی عملی همراه با فایل‌های تمرینی ارائه می‌شود.

📈 نتیجه نهایی دوره

با پایان دوره شما :

 
  • یک مهارت عملی در زمینه تست نفوذ وب خواهید داشت
  • توانایی حل تمامی چالش‌های موجود در DVWA را پیدا خواهید کرد
  • مسلط به تمامی آسیب‌پذیری‌های رایج در وب خواهید شد
  • مدارک و تمرینات لازم برای ادامه تحصیل یا ورود به بازار کار امنیت سایبری را در اختیار خواهید داشت
 
دوره جامع حل چالش‌های DVWA | یادگیری تست نفوذ وب از صفر تا حرفه‌ای در این دوره عملی و کاربردی با DVWA (Damn Vulnerable Web Application) آشنا می‌شوید، یکی از بهترین منابع آموزشی برای یادگیری Web Penetration Testing . این آزمایشگاه طوری طراحی شده که تمامی آسیب‌پذیری‌های رایج در برنامه‌های تحت وب را در محیطی امن و کنترل شده فرا بگیرید. اگر علاقه‌مند به امنیت سایبری هستید، می‌خواهید وارد حوزه Ethical Hacking بشوید یا فقط دوست دارید بدون ریسک واقعاً یاد بگیرید چطور وبسایت‌ ها هک می‌شوند، این دوره گزینه کاملاً مناسبی برای شماست. ???? چه کسانی باید این دوره رو ببینند؟ این دوره برای تمامی افرادی طراحی شده که : دانشجویان رشته کامپیوتر و IT هستند برنامه‌نویسانی که می‌خواهند امنیت وب را یاد بگیرند علاقه‌مندان به هک قانونی (Ethical Hacking) افراد بدون پیش‌زمینه که می‌خواهند امنیت وب را از پایه شروع کنند متخصصان امنیتی که می‌خواهند مهارت‌های خود را با چالش‌های واقعی تقویت کنند ???? DVWA چیست؟ DVWA مخفف Damn Vulnerable Web Application است و یک برنامه تحت وب است که به صورت عمدی دارای آسیب‌پذیری‌های مختلف است. این ابزار به عنوان یک آزمایشگاه امنیتی طراحی شده و به شما کمک می‌کند بدون هیچ ریسکی با انواع آسیب‌پذیری‌های رایج در وب آشنا شوید. این آزمایشگاه دارای سطوح مختلف امنیتی است که به شما این امکان را می‌دهد ابتدا با مفاهیم ساده شروع کنید و بعد به مرور به موضوعات پیشرفته‌تر دست پیدا کنید. ???? تست نفوذ وب (Penetration Testing) چیست؟ تست نفوذ یا Web Penetration Testing فرآیندی است که در آن با شبیه‌سازی حملات هکرها، امنیت برنامه‌های تحت وب ارزیابی می‌شود. هدف اصلی این است که قبل از هک واقعی توسط هکرهای بد، نقاط ضعیف سیستم شناسایی و رفع شوند. این مهارت یکی از مهم‌ترین مهارت‌های یک متخصص امنیت سایبری محسوب می‌شود و در این دوره به صورت گام به گام و عملی آموزش داده می‌شود. ????️ آسیب‌ پذیری‌هایی که در این دوره یاد می‌گیرید در طول دوره با انواع آسیب‌ پذیری‌ های رایج در وب آشنا می‌شوید و نحوه شناسایی، سوءاستفاده و رفع آنها را یاد می‌گیرید. در ادامه لیست آسیب‌ پذیری‌ها و توضیحات کوتاه هر کدام آورده شده : ???? SQL Injection (حفره SQL) یکی از قدیمی‌ترین و خطرناک‌ترین آسیب‌پذیری‌های وب است. وقتی برنامه ورودی کاربر را به درستی فیلتر نکند، مهاجم می‌تواند دستورات SQL را در دیتابیس اجرا کند. در این دوره با انواع SQL Injection شامل SQLi ساده، Error-Based، Blind و Union-Based آشنا می‌شوید و نحوه سوءاستفاده و رفع آن را یاد خواهید گرفت. ???? Cross-Site Scripting (XSS) وقتی کاربری کد مخرب جاوااسکریپت را در یک وبسایت اجرا کند، XSS رخ می‌دهد. در DVWA انواع Reflected XSS، Stored XSS و DOM-Based XSS را پوشش می‌دهیم. همراه با ما یاد بگیرید چطور این آسیب‌پذیری‌ها را تشخیص دهید و از آنها محافظت کنید. ???? Command Injection (حفره اجرای دستورات سیستمی) وقتی برنامه اجازه دهد ورودی کاربر مستقیماً در دستورات سیستمی استفاده شود، Command Injection رخ می‌دهد. در این بخش نحوه اجرای دستورات لینوکس/ویندوز از طریق ورودی کاربر را در عمل فرامی‌گیرید. ???? File Inclusion (وارد کردن فایل‌های غیرمجاز) دو نوع اصلی دارد: LFI (Local File Inclusion) و RFI (Remote File Inclusion). در این دوره یاد می‌گیرید چطور با استفاده از LFI به فایل‌های مهم مثل /etc/passwd دسترسی پیدا کنید یا حتی Reverse Shell اجرا کنید. ???? Brute Force Attack (حمله بروت فورس) در این بخش نحوه انجام حمله Brute Force به صورت دستی و با ابزارهایی مثل Burp Suite و Hydra را یاد خواهید گرفت. همچنین روش‌های مقابله با این حمله مانند Rate Limiting و CAPTCHA را بررسی می‌کنیم. ???? CSRF (Cross-Site Request Forgery) در این آسیب‌پذیری کاربر تحت تأثیر قرار می‌گیرد تا بدون دانش خودش دستوری را در یک وبسایت امن اجرا کند. در این بخش یاد می‌گیرید چطور CSRF را تشخیص دهید و با استفاده از Token‌های امنیتی از آن جلوگیری کنید. ???? File Upload Vulnerability در این بخش نحوه آپلود فایل‌های مخرب مانند shell.php را فرامی‌گیرید و چطور سرور را تحت کنترل درآورید. همچنین روش‌های امنیتی برای جلوگیری از آپلود فایل‌های خطرناک را یاد خواهید گرفت. ???? Insecure CAPTCHA CAPTCHA اغلب به عنوان لایه امنیتی استفاده می‌شود اما در صورت پیاده‌سازی ضعیف می‌توان آن را دور زد. در این بخش چگونگی bypass کردن CAPTCHA را با استفاده از Postman و Burp Suite یاد خواهید گرفت. ???? PHP Object Injection (POI) این آسیب‌پذیری وقتی رخ می‌دهد که کاربر بتواند اشیاء PHP را دستکاری کند و منجر به Remote Code Execution شود. در این بخش نحوه exploit این آسیب‌پذیری را در عمل یاد خواهید گرفت. ???? Server Side Request Forgery (SSRF) در این آسیب‌پذیری مهاجم می‌تواند سرور را مجبور کند درخواست‌هایی به منابع داخلی یا خارجی ارسال کند. در این بخش با SSRF آشنا می‌شوید و چطور این آسیب‌پذیری را در DVWA exploit کنید. ???? IDOR (Insecure Direct Object Reference) وقتی برنامه داده‌های حساس را با استفاده از ID مستقیم به کاربر نشان می‌دهد و کاربر می‌تواند با تغییر ID به اطلاعات دیگران دسترسی پیدا کند. در این بخش نحوه تشخیص و رفع این آسیب‌پذیری را یاد خواهید گرفت. ???? Security Misconfiguration این بخش به شناسایی تنظیمات امنیتی ضعیف در سرور اختصاص دارد. مثلاً فایل‌های اضافی قابل دسترسی (robots.txt, .git)، نمایش اطلاعات خطای جزئیات دار یا پیکربندی نادرست سرویس‌ها. در این دوره یاد می‌گیرید چطور این نقاط ضعیف را شناسایی کنید. ???? Clickjacking در این حمله کاربر فریب داده می‌شود تا روی یک عنصر غیرقابل مشاهده کلیک کند. در این بخش نحوه تشخیص و جلوگیری از Clickjacking را فرامی‌گیرید. ???? CSP Bypass Content Security Policy (CSP) یکی از روش‌های مقابله با XSS است اما در صورت پیاده‌سازی ضعیف می‌توان آن را دور زد. در این بخش با CSP آشنا می‌شوید و چطور می‌توان آن را در عمل bypass کرد. ???? نحوه برگزاری دوره این دوره به صورت آنلاین و از طریق پلتفرم‌های آموزشی قابل دسترسی است. شما می‌توانید از هر نقطه از دنیا و در هر زمانی به راحتی وارد دوره شوید و با دسترسی دائمی به ویدیوها، تمرینات و منابع دوره، یادگیری خود را شروع کنید. همه محتوا به صورت فیلم‌های آموزشی عملی همراه با فایل‌های تمرینی ارائه می‌شود. ???? نتیجه نهایی دوره با پایان دوره شما : یک مهارت عملی در زمینه تست نفوذ وب خواهید داشت توانایی حل تمامی چالش‌های موجود در DVWA را پیدا خواهید کرد مسلط به تمامی آسیب‌پذیری‌های رایج در وب خواهید شد مدارک و تمرینات لازم برای ادامه تحصیل یا ورود به بازار کار امنیت سایبری را در اختیار خواهید داشت

سرفصل های دوره DVWA
شروع کار با DVWA و آشنایی با آسیب‌پذیری‌های وب

SQL Injection دسترسی غیرمجاز به دیتابیس
ویدئو
خصوصی

محتوایی یافت نشد

XSS اجرای کد مخرب در صفحات وب
ویدئو
خصوصی

محتوایی یافت نشد

Command Injection اجرای دستورات سیستمی از طریق ورودی
ویدئو
خصوصی

محتوایی یافت نشد

File Inclusion اجرا کردن فایل‌های غیرمجاز
ویدئو
خصوصی

محتوایی یافت نشد

Brute Force Attack حدس زدن رمز عبور به صورت فراوانی
ویدئو
خصوصی

محتوایی یافت نشد

CSRF اجرای دستور بدون دانش کاربر
ویدئو
خصوصی

محتوایی یافت نشد

File Upload Vulnerability آپلود فایل‌های مخرب
ویدئو
خصوصی

محتوایی یافت نشد

Insecure CAPTCHA دور زدن CAPTCHA
ویدئو
خصوصی

محتوایی یافت نشد

PHP Object Injection دستکاری اشیاء PHP
ویدئو
خصوصی

محتوایی یافت نشد

SSRF ارسال درخواست‌های داخلی از طریق سرور
ویدئو
خصوصی

محتوایی یافت نشد

IDOR دسترسی مستقیم به داده‌ها
ویدئو
خصوصی

محتوایی یافت نشد

Security Misconfiguration تنظیمات امنیتی ضعیف
ویدئو
خصوصی

محتوایی یافت نشد

Clickjacking فریب کاربر برای کلیک
ویدئو
خصوصی

محتوایی یافت نشد

CSP Bypass دور زدن Content Security Policy
ویدئو
خصوصی

محتوایی یافت نشد
مــــــــــدرس دوره
course Teacher
مدرس دوره
پویا فخام
پویا فخام هستم مدیر مجموعه بلک واکر علاقه مند به حوزه هک و امنیت و عاشق تدریس بنده در حوزه های مختلف مشغول هستم اصلی ترین حوزه بنده وب هکینگ هست که به صورت جدی در حال فعالیت هستم از سال 2018 شروع و در سال 2020 بصورت جدی استارت کردم و در سال 2024 سایت بلک واکر رو تاسیس کردم و هدفم از تدریس و آموزش افزایش علم دیگران هست
نظــرات کـاربـــران
user Comments
فاقد دیدگاه
دیدگاهی برای این مطلب ثبت نشده است. اولین دیدگاه را شما بنویسید.
ثبت دیدگاه
captcha
آموزش هـای مرتبط
related courses
دسته بندی اصلی
صفر تا صد تست نفوذ وب | دوره جامع برای هکرها
تعداد دانشجو
4
مدرس دوره
پویا فخام
مدت زمان دوره
10 ساعت
زبان آموزشی
فارسی
نوع تدریس
ویدیو
20% دوره آموزشی تکمیل شده است
قیمت دوره
رایگان
بازخورد
0 از 0 بازخورد
تاریخ انتشار
25 اردیبهشت 1404
تاریخ بروزرسانی
5 خرداد 1404