آموزش Burp Suite و نحوهی کار وب
برای هکِ وب اول باید بفهمی وب چطور کار میکند، بعد ابزارِ اصلیاش را در دست بگیری. در این ماژول کالبدشکافیِ یک درخواستِ HTTP، کوکی و session و مفهومِ «ورودیِ کاربر = سطحِ حمله» را یاد میگیری، بعد Burp Suite را راه میاندازی و با Intercept درخواستها را میگیری، با Repeater دستکاری و آزمایش میکنی و با Intruder حملهی خودکار میزنی. میدانِ تمرینت DVWA است — همهی حملههای فصلِ چهارم روی همین ابزارها سوار میشوند.
ابزارها و مهارتهای این ماژول
تا آخر این ماژول یاد میگیری که…
- بفهمی وب و یک درخواستِ HTTP در پشتِ صحنه چطور کار میکنند
- نقشِ کوکی و session را در امنیتِ وب درک کنی
- Burp Suite را راه بیندازی و ترافیکِ مرورگر را از آن عبور دهی
- با Intercept و Repeater درخواستها را بگیری و دستکاری کنی
- با Intruder حملهی خودکار بزنی و روی DVWA تمرین کنی
سرفصلهای این ماژول
سؤالهای پرتکرار
Burp Suite چیست؟
Burp Suite پرکاربردترین ابزارِ تستِ امنیتِ وب است که مثلِ یک پراکسی بینِ مرورگر و سایت مینشیند تا درخواستها را ببینی، دستکاری کنی و حمله بزنی.
DVWA چیست؟
DVWA یک وباپلیکیشنِ عمداً آسیبپذیر است که برای تمرینِ قانونیِ حملههای وب (SQLi، XSS و…) ساخته شده و روی آزمایشگاهِ خودت اجرا میشود.
این ماژول بخشی از دورهی کاملِ هک اخلاقی است که قدمبهقدم و با تمرینِ عملی تدریس میشود. مسیرت را جدی شروع کن.