ماژول ۱۱Level: مبتدی·about 175 min·Prerequisite: ماژول ۲ (شبکه)

آموزش Burp Suite و نحوه‌ی کار وب

برای هکِ وب اول باید بفهمی وب چطور کار می‌کند، بعد ابزارِ اصلی‌اش را در دست بگیری. در این ماژول کالبدشکافیِ یک درخواستِ HTTP، کوکی و session و مفهومِ «ورودیِ کاربر = سطحِ حمله» را یاد می‌گیری، بعد Burp Suite را راه می‌اندازی و با Intercept درخواست‌ها را می‌گیری، با Repeater دستکاری و آزمایش می‌کنی و با Intruder حمله‌ی خودکار می‌زنی. میدانِ تمرینت DVWA است — همه‌ی حمله‌های فصلِ چهارم روی همین ابزارها سوار می‌شوند.

ابزارها و مهارت‌های این ماژول

Burp SuiteInterceptRepeaterIntruderDVWA

تا آخر این ماژول یاد می‌گیری که…

  • بفهمی وب و یک درخواستِ HTTP در پشتِ صحنه چطور کار می‌کنند
  • نقشِ کوکی و session را در امنیتِ وب درک کنی
  • Burp Suite را راه بیندازی و ترافیکِ مرورگر را از آن عبور دهی
  • با Intercept و Repeater درخواست‌ها را بگیری و دستکاری کنی
  • با Intruder حمله‌ی خودکار بزنی و روی DVWA تمرین کنی

سرفصل‌های این ماژول

وب چطور کار می‌کند؟
کالبدشکافی یک درخواست
کوکی و session
Burp Suite چیست؟
Intercept و Repeater
Intruder — حمله‌ی خودکار
میدان تمرین: DVWA

Frequently asked questions

Burp Suite چیست؟

Burp Suite پرکاربردترین ابزارِ تستِ امنیتِ وب است که مثلِ یک پراکسی بینِ مرورگر و سایت می‌نشیند تا درخواست‌ها را ببینی، دستکاری کنی و حمله بزنی.

DVWA چیست؟

DVWA یک وب‌اپلیکیشنِ عمداً آسیب‌پذیر است که برای تمرینِ قانونیِ حمله‌های وب (SQLi، XSS و…) ساخته شده و روی آزمایشگاهِ خودت اجرا می‌شود.

این ماژول بخشی از دوره‌ی کاملِ هک اخلاقی است که قدم‌به‌قدم و با تمرینِ عملی تدریس می‌شود. مسیرت را جدی شروع کن.