Тёмный

‫راهنمای کامل تست امنیت وب سرور با استفاده از Nikto 

HOOSHE SEPID
Подписаться 1,4 тыс.
Просмотров 436
50% 1

‫‫تست نفوذ ، ارزیابی امنیتی و شناخت آسیب پذیری های وب سرور و روش برطرف کردن آنها
حساس ترین کامپوننت هر وب سایتی وب سرور است، در واقع تمام اطلاعات و سرویس های هر وب سایتی توسط وب سرور میزبانی و مدیریت شده و هر زمانیکه کاربری بخواهد به وب سایت شما دسترسی پیدا کند، وب سرور مسئول پردازش درخواست و پاسخ به کاربر درخواست کننده می باشد.
با توجه به این شرایط وب سرورها همیشه در معرض حملات هکری بوده و هکرها می توانند با شناسایی آسیب پذیری های مربوط به وب سرور وب سایت شما را هک کرده و به اطلاعات آن دسترسی پیدا کنند.
یکی از ابزارهایی که برای تست آسیب پذیری های وب سرور استفاده می شود، ابزاری به نام Nikto است که یک ابزار رایگان و اپن سورس بوده و می تواند تست های گسترده ای را برای سرچ و شناسایی باگ ها و ضعف های سرور انجام می دهد. Nikto می توان تست های زیر را انجام دهد:
- تست سرورهای Outdated
- اسکن فایل ها، وب پیج ها و برنامه های خطرناک
- شناسایی نرم افزارهای نصب شده
- شناسایی Subdomains
- شناسایی مکانیزم احراز هویت
- و غیره
---------------------------------------------------------------------------------
🕑زمانبندی ویدئو:
00:00 چرا باید به صورت دوره ای کار تست نفوذ وب سایت را انجام دهیم
02:21 معرفی ابزار تست نفوذ وب سرور nikto
03:11 نصب nikto در کالی لینوکس
04:06 شروع کار با nikto
14:50 روش استفاده از نتایج تست نفوذ برای افزایش امنیت وب سرور
---------------------------------------------------------------------------------
⏩ویدئوهای مرتبط
• نصب و پیاده سازی کامل ...
• آموزش هک اخلاقی
---------------------------------------------------------------------------------
من محمد منصوری هستم از گروه هوش سپید. 12 ساله که کار خودم رودر زمینه شبکه و امنیت شروع و تو این سالها بیشتر از ده مدرک بین المللی در زمینه شبکه و امنیت از شرکت های مایکروسافت و سیسکو دریافت و در حال حاضر همکار و نماینده رسمی شرکت مایکروسافت هستم. بیشتر از 8000 ساعت دوره های شبکه و امنیت رو در مجتمع فنی تهران، دانشگاه تهران و شرکت های دولتی و خصوصی متعدد تدریس کردم و صدها پروژه در شرکت های مختلف پیاده سازی و مدیریت کردم. اگر این ویدئو رو دوست داشتی لطفا لایک و چنل هوش سپید رو سابسکرایب کن. ضمنا رو دکمه زنگوله کلیک کنن که ویدئوهای جدید ما رو از دست ندی.
---------------------------------------------------------------------------------
#️⃣ آدرس وب سایت و شبکه های اجتماعی ما
Website: hooshesepid.com
Instagram: / hooshesepidco
Linkedin: / hooshesepidco
Telegram: t.me/hooshesepidco
RU-vid: / @hooshesepid
RU-vid: / @hooshesepidnet
#هوش_سپید #آموزش_شبکه #تست_نفوذ #آموزش_سیسکو #باگ_بانتی #محمد_منصوری

Опубликовано:

 

7 июн 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 20   
@ali-kt7iq
@ali-kt7iq 2 месяца назад
ممنون از ویدیوهای کاربردی و خوبتون در مورد بایپس کردن فایروال و cdn و بدست آوردن origin IP address ویدیو درست کنید ممنون میشم
@HoosheSepid
@HoosheSepid 2 месяца назад
خواهش می کنم. ویدئو به زودی تولید و منتشر میشه
@elnazmohammadi-is7hr
@elnazmohammadi-is7hr 2 месяца назад
موفق باشید ✌️
@HoosheSepid
@HoosheSepid 2 месяца назад
ممنونم خانم محمدی گرامی
@Aligemr183
@Aligemr183 3 месяца назад
مرسی بابت اموزش خوبتون لطفا اموزش پایپس صفحه ۴۰۳ رو بزارید
@HoosheSepid
@HoosheSepid 2 месяца назад
یوتیوب رو ویدئوهایی که مستقیما هک کردن یک سیستم اطلاعاتی رو نمایش می دن محدود و چنل رو میبنده. ما هم خیلی لب مرز داریم حرکت می کنیم.
@RoozhayePirooz
@RoozhayePirooz 3 месяца назад
Thanks ❤
@admiral_2
@admiral_2 3 месяца назад
🤝
@HoosheSepid
@HoosheSepid 2 месяца назад
😀
@admiral_2
@admiral_2 3 месяца назад
👏
@HoosheSepid
@HoosheSepid 2 месяца назад
🌻
@saeidmohammad-yy9tm
@saeidmohammad-yy9tm 3 месяца назад
👌👌
@HoosheSepid
@HoosheSepid 2 месяца назад
😀🌻
@marjan5553
@marjan5553 3 месяца назад
مثل همیشه عالی🤍 اقای مهندس یه سوال داشتم چه اطلاعاتی از گوشی اگه دست هکر بیفته میتونه گوشی رو هر وقت خواست هک کنه مثلا ip میتونه یا مک آدرس یا شماره سریال و ....؟؟؟ ممنون از شما
@irno4203
@irno4203 2 месяца назад
عالی بود لطفا در زمینه آموزش لینوکس برای مبتدی ها هم برنامه بزارید. و سوالم این هست که دانش دیتا بیس مثلا اس کیو ال در کجای شبکه بدرد میخوره؟
@HoosheSepid
@HoosheSepid 2 месяца назад
ممنونم. بله در برنامه داریم بزودی منتشر میشه.
@HoosheSepid
@HoosheSepid 2 месяца назад
اس کیو ال عمدتا به عنوان دیتابیس سرویس ها و نرم افزارهای تحت شبکه استفاده می شه. مثلا فرض کنید که شرکت شما یک اتوماسیون اداری یا یک نرم افزار مالی تحت شبکه داره، دیتای این نرم افزارها در دیتابیس هایی مثل اس کیو ال ذخیره میشه. اکانفیگ این دیتابیس ها توسط خود کمپانی های ارائه دهنده نرم افزار انجام میشه.
@marjan5553
@marjan5553 3 месяца назад
مثل همیشه عالی🤍 اقای مهندس یه سوال داشتم چه اطلاعاتی از گوشی اگه دست هکر بیفته میتونه گوشی رو هر وقت خواست هک کنه مثلا ip میتونه یا مک آدرس یا شماره سریال و ....؟؟؟ ممنون از شما
@HoosheSepid
@HoosheSepid 2 месяца назад
سلام ممنون. اصولا هک گوشی با اطلاعاتی که گفتید خیلی مرسوم نیست. هکرها بیشتر از حملات فیشینگ و ترکیب اون با مهندسی اجتماعی برای هک گوشی استفاده می کنند. برای جلوگیری از این حملات هیچوقت بر روی لینک هایی که تو شبکه های اجتماعی ارسال میشه کلیک نکنید و ضمنا اپلیکیشن ها رو از منابعی غیر از پلی استور و اپ استور نصب نکنید.
@marjan5553
@marjan5553 2 месяца назад
@@HoosheSepid اها يعني احتمالش كمه؟ ايا پیچیده و سخت و زمان بر هست؟ خيلي ممنون از شما
Далее