مدرسه آنلاین هک (برای استفاده از این نوشته باید از فیلتر گوگل رد شوید)
ارسال شده توسط مصطفی لامعی در Thu, 2010/05/06 - 23:26
این پروژه بر اساس پروژه یارلسبرگ (Jarlsberg) گوگل ساخته شده است. یارلسبرگ یک نرم افزار تحت وب (web application) است که به کاربرانش اجازه می دهد تا نوشته و فایل آپلود کنند. تنها تفاوت یارلسبرگ با برنامه های مشابه این است که این برنامه برای آموزش جنبه های مختلف هک ساخته شده است. در حقیقت شما در طی دوره آموزشی برای تبدیل به هکر شدن تلاش خواهید کرد که این نرم افزار را هک کنید.
آنچه که مهم است باید بر روی آن تاکید کرد این است که شما در یک دوره آموزشی منظم و تدوین شده آنچه را که به صورت تئوری مطالعه می کنید به صورت واقعی هم بر روی یارلسبرگ تست خواهید کرد. در طول دوره آموزشی با استفاده از 3 روش هک خواهید کرد. اول روش "جعبه سیاه (black box) " که در این روش بدون دیدن سورس کد و با آنالیز هدر ها و فرم ها انجام خواهد شد. روش دوم "جعبه سفید (white box)" است که باید سورس کد را بررسی کنید و در روش آخر باید دانش خاصی از یارلسبرگ را که به شما آموزش داده شده است را استفاده کنید.
سر فصلهایی که خواهید آموخت به قرار زیر است:
Cross-Site Scripting (XSS)
Client-State Manipulation
Cross-Site Request Forgery (XSRF)
Cross Site Script Inclusion (XSSI)
Path Traversal
Denial of Service
Code Execution
Configuration Vulnerabilities
AJAX vulnerabilities
Buffer Overflow and Integer Overflow
SQL Injection
Client-State Manipulation
Cross-Site Request Forgery (XSRF)
Cross Site Script Inclusion (XSSI)
Path Traversal
Denial of Service
Code Execution
Configuration Vulnerabilities
AJAX vulnerabilities
Buffer Overflow and Integer Overflow
SQL Injection
فکر می کنم این دوره آموزشی ارزش وقت گذاشتن داشته باشد. نظر شما چیست؟





نظرات
سلام
گوگل دسترسی به این سایت از ایران را مسدود کرده است لذا برای استفاده از این سایت باید از این سد عبور کنید.
باید امتحان کنید.
بابا ایول خیلی جالبه
فقط ای کاش خیلی راحت میشد از این سرویس استفاده کرد.
salam.agha chetori mishe az filtere google rad shod?errore forbidden midee
نظر بدهید