آموزش جامع هک اخلاقی و شکار باگ (Bug Bounty) - آخرین آپدیت

دانلود Complete Ethical Hacking & Bug Bounty Training

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره دارای قابلیت Coursera Coach است! روشی هوشمندانه‌تر برای یادگیری با گفتگوهای تعاملی و آنی که به شما کمک می‌کند تا دانش خود را آزمایش کنید، پیش‌فرض‌ها را به چالش بکشید و در حین پیشروی در دوره، درک خود را عمیق‌تر کنید. سفری را برای تسلط بر هک اخلاقی و متدهای شکار باگ آغاز کنید و تجربه عملی در ایمن‌سازی برنامه‌های وب و درک آسیب‌پذیری‌های دنیای واقعی کسب کنید. شما یاد خواهید گرفت که ریسک‌های امنیتی بحرانی را شناسایی، اکسپلویت و کاهش دهید و همزمان مهارت‌های عملی تست نفوذ را در خود تقویت کنید. این دوره با مفاهیم بنیادی، از جمله ۱۰ آسیب‌پذیری برتر OWASP، اصول امنیت وب و ابزارهای ضروری مانند Burp Suite شروع می‌شود. شما تمرینات آزمایشگاهی دقیقی را پوشش خواهید داد که شامل دور زدن احراز هویت (Authentication Bypass)، حملات عدم محدودیت نرخ درخواست (Rate-limit)، تزریق کد یا XSS، حملات CSRF، پیکربندی‌های CORS و موارد دیگر است تا درک عمیقی از تکنیک‌های اکسپلویت و استراتژی‌های مقابله به دست آورید. بخش‌های پیشرفته شما را با پلتفرم‌های Bug Bounty، متدهای افشای مسئولانه و اکسپلویت‌های CVE واقعی، از جمله اجرای کد از راه دور (RCE) و دستکاری فایل‌های حساس آشنا می‌کند. آزمایشگاه‌های تعاملی دموهای زنده‌ای را ارائه می‌دهند که به شما اجازه می‌دهد مفاهیم را بلافاصله به کار بگیرید و از طریق آموزش‌های گام‌به‌گام یاد بگیرید. این دوره برای هکرهای اخلاقی آینده، تست‌کننده‌های نفوذ، علاقه‌مندان به امنیت سایبری و متخصصان IT با درک پایه از فناوری‌های وب طراحی شده است. هیچ تجربه امنیتی پیشرفته‌ای مورد نیاز نیست و این دوره برای زبان‌آموزان مبتدی تا متوسط که قصد تخصص در هک اخلاقی را دارند، مناسب است. در پایان این دوره، شما قادر خواهید بود آسیب‌پذیری‌های بحرانی وب را شناسایی کرده، آن‌ها را به صورت اخلاقی اکسپلویت کنید، از ابزارهای حرفه‌ای برای تست نفوذ استفاده کنید و با مهارت‌های گزارش‌نویسی کاربردی، با اعتماد به نفس در برنامه‌های شکار باگ شرکت کنید.

سرفصل ها و درس ها

مقدمه دوره Course Introduction

  • مقدمه دوره Course Introduction

  • سلب مسئولیت Disclaimer

ده آسیب‌پذیری برتر OWASP OWASP Top 10

  • OWASP و تزریق (Injection) چیست What is OWASP and Injection

  • احراز هویت شکسته چیست What is Broken Authentication

  • افشای داده‌های حساس چیست What is Sensitive Data Exposure

  • موجودیت‌های خارجی XML چیست What is XML External Entities

  • کنترل دسترسی شکسته چیست What is Broken Access Control

  • پیکربندی نادرست امنیتی چیست What is Security Misconfiguration

  • تزریق کد بین‌سایتی (XSS) چیست What is Cross Site Scripting (XSS)

  • دی‌سریالیزه کردن ناامن چیست What is Insecure Deserialization

  • استفاده از اجزای دارای آسیب‌پذیری شناخته شده چیست What is Using Components with Known Vulnerabilities

  • ثبت وقایع و نظارت ناکافی چیست What is Insufficient Logging and Monitoring

نصب و راه‌اندازی Burp Suite و آزمایشگاه Burp Suite and Lab Setup

  • راه‌اندازی آزمایشگاه پراکسی Burp Suite Burp Suite Proxy Lab Setup

دور زدن احراز هویت (Authentication Bypass) Authentication Bypass

  • اکسپلویت زنده دور زدن احراز هویت - ۱ Authentication Bypass Exploitation Live - 1

  • اکسپلویت زنده دور زدن احراز هویت - ۲ Authentication Bypass Exploitation Live – 2

  • اکسپلویت زنده دور زدن احراز هویت - ۳ Authentication Bypass Exploitation Live - 3

  • اکسپلویت زنده دور زدن احراز هویت - ۴ Authentication Bypass Exploitation Live - 4

  • اکسپلویت زنده دور زدن احراز هویت - ۵ Authentication Bypass Exploitation Live - 5

  • دور زدن کپچا در احراز هویت Authentication Bypass Captcha

  • دور زدن احراز هویت برای تصاحب حساب - زنده ۱ Authentication Bypass to Account Takeover Live - 1

  • دور زدن احراز هویت برای تصاحب حساب - زنده ۲ Authentication Bypass to Account Takeover Live - 2

  • دور زدن احراز هویت به دلیل افشای OTP - زنده ۱ Authentication Bypass due to OTP Exposure Live - 1

  • دور زدن احراز هویت به دلیل افشای OTP - زنده ۲ Authentication Bypass due to OTP Exposure Live - 2

  • دور زدن تایید دو مرحله‌ای (2FA) - زنده Authentication Bypass 2FA Bypass Live

  • دور زدن احراز هویت و تصاحب ایمیل - زنده Authentication Bypass - Email Takeover Live

  • راهکارهای مقابله با دور زدن احراز هویت Authentication Bypass Mitigations

  • سوالات و پاسخ‌های مصاحبه در مورد دور زدن احراز هویت Authentication Bypass Interview Questions and Answers

حملات عدم محدودیت نرخ درخواست (No Rate Limit) No Rate-Limit Attacks

  • عدم محدودیت نرخ منجر به تصاحب حساب - زنده نوع ۱ No Rate-Limit leads to Account Takeover Live Type-1

  • معرفی ابزارهای جایگزین No RL NO RL Alternative Tools Introduction

  • عدم محدودیت نرخ منجر به تصاحب حساب - زنده نوع ۲ No Rate-Limit leads to Account Takeover Live Type-2

  • عدم محدودیت نرخ منجر به تصاحب حساب - زنده نوع ۳ No Rate-Limit leads to Account Takeover Live Type-3

  • عدم محدودیت نرخ منجر به تصاحب حساب - زنده نوع ۴ No Rate-Limit leads to Account Takeover Live Type-4

  • عدم محدودیت نرخ منجر به تصاحب حساب - زنده نوع ۵ No Rate-Limit leads to Account Takeover Live Type-5

  • عدم محدودیت نرخ منجر به تصاحب حساب - زنده نوع ۶ No Rate-Limit to Account Takeover Live – Type 6

  • عدم محدودیت نرخ منجر به تصاحب حساب - زنده نوع ۷ No Rate-Limit to Account Takeover Live – Type 7

  • تحلیل گزارش اینستاگرام در مورد عدم محدودیت نرخ - ۱ No Rate-Limit Instagram Report Breakdown

  • تحلیل گزارش اینستاگرام در مورد عدم محدودیت نرخ - ۲ No Rate-Limit Instagram Report Breakdown 2

  • تحلیل گزارش دور زدن عدم محدودیت نرخ - ۱ No Rate Limit Bypass Report Breakdown

  • تحلیل گزارش دور زدن عدم محدودیت نرخ - ۲ No Rate Limit Bypass Report Breakdown 2

  • تمرین عملی عدم محدودیت نرخ برای جعل IP ابزار No Rate-Limit to Tool Fake IP Practical

  • تست عدم محدودیت نرخ روی CloudFlare No Rate-Limit test on CloudFare

  • راهکارهای مقابله با عدم محدودیت نرخ No Rate-Limit Mitigations

  • تحلیل تمامی گزارش‌های Hackerone در مورد عدم محدودیت نرخ No Rate-Limit All Hackerone Reports Breakdown

  • جایگزین Burp: استفاده از OWASP ZAP برای No RL Burp Alternative: OWASP ZAP Proxy for No RL

تزریق کد بین‌سایتی (XSS) Cross Site Scripting (XSS)

  • XSS چگونه کار می‌کند How XSS Works

  • تست XSS منعکس شده (Reflected) - زنده ۱ Reflected XSS on Live 1

  • تست XSS منعکس شده (Reflected) - زنده ۲ Reflected XSS on Live 2

  • تست XSS منعکس شده - بالانس دستی زنده Reflected XSS on Live Manual Balancing

  • تست XSS منعکس شده - زنده ۳ بالانس شده Reflected XSS on Live 3 Balanced

  • XSS در ورودی‌های محدود - زنده ۱ XSS on Limited Inputs Live 1

  • XSS در ورودی‌های محدود - زنده ۲ XSS on Limited Inputs Live 2

  • XSS در هدرهای درخواست - زنده XSS in Request Headers - Live

  • XSS منعکس شده در Useragent و کشینگ Reflected XSS Useragent and Caching

  • XSS منعکس شده در اعتبارسنج ایمیل - زنده Reflected XSS Email Validator Live

  • دور زدن محافظت XSS - زنده ۱ (Base64) Reflected XSS Protection Bypass Live 1 - Base64

  • دور زدن محافظت XSS - زنده ۲ Reflected XSS Protection Bypass Live - 2

  • استفاده از Spider برای XSS XSS using Spider

  • دور زدن غیرفعال بودن راست‌کلیک در XSS XSS Bypass Right Click Disabled

  • اکسپلویت Blind XSS Blind XSS Exploitation

  • اکسپلویت Stored XSS - زنده Stored XSS Exploitation Live

  • معرفی DOM XSS DOM XSS Name

  • تغییر مسیر در DOM XSS DOM XSS Redirect

  • شاخص (Index) در DOM XSS DOM XSS Index

  • اسکنر خودکار DOM XSS DOM XSS Automated Scanner

  • XSS زنده با افزودن پارامترها XSS on Live by Adding Parameters

  • آزمایشگاه XSS Mouse XSS Mouse on Lab

  • XSS Mouse - زنده XSS Mouse Live

  • انواع رویدادهای XSS Mouse XSS Mouse Events All Types

  • تست Polyglots در XSS - زنده XSS Polyglots Live

  • تحلیل Polyglots در XSS XSS Polyglots Breakdown

  • اکسپلویت XSS برای تغییر مسیر URL XSS Exploitation - URL Redirection

  • اکسپلویت XSS برای فیشینگ XSS Exploitation - Phishing

  • آزمایشگاه سرقت کوکی با XSS XSS Exploitation Cookie Stealer Lab

  • سرقت کوکی با XSS - زنده XSS Exploitation Cookie Stealer Live

  • اکسپلویت XSS از طریق آپلود فایل - نوع ۲ XSS Exploitation File Upload Type - 2

  • اکسپلویت XSS از طریق آپلود فایل - نوع ۳ XSS Exploitation File Upload Type - 3

  • اکسپلویت XSS از طریق آپلود فایل - نوع ۱ XSS Exploitation File Upload Type - 1

  • راهکارهای مقابله با XSS XSS Mitigations

  • نکات و ترفندهای تکمیلی XSS XSS Bonus TIPS and TRICKS

  • تحلیل تمامی گزارش‌های Hackerone در مورد XSS XSS Hackerone ALL Reports Breakdown

  • سوالات و پاسخ‌های مصاحبه در مورد XSS XSS Interview Questions and Answers

جعل درخواست بین‌سایتی (CSRF) Cross Site Request Forgery (CSRF)

  • CSRF چگونه کار می‌کند How CSRF Works

  • معرفی ابزارهای جایگزین CSRF CSRF Alternative Tools Introduction

  • تست CSRF در آزمایشگاه CSRF on LAB

  • تست CSRF در آزمایشگاه - ۲ CSRF on LAB - 2

  • تست CSRF زنده - ۱ CSRF on Live - 1

  • تست CSRF زنده - ۲ CSRF on Live - 2

  • آزمایشگاه تغییر رمز عبور با CSRF CSRF Password Change Lab

  • آزمایشگاه انتقال وجه با CSRF CSRF Funds Transfer Lab

  • ترفند متدهای درخواست در CSRF - آزمایشگاه CSRF Request Methods Trick - Lab

  • CSRF برای تصاحب حساب - زنده ۱ CSRF to Account Takeover Live - 1

  • CSRF برای تصاحب حساب - زنده ۲ CSRF to Account Takeover Live - 2

  • ترکیب CSRF با XSS Chaining CSRF with XSS

  • راهکارهای مقابله با CSRF CSRF Mitigations

  • نکات و ترفندهای تکمیلی CSRF CSRF BONUS Tips and Tricks

  • تحلیل تمامی گزارش‌های Hackerone در مورد CSRF CSRF ALL Hackerone Reports Breakdown

  • سوالات و پاسخ‌های مصاحبه در مورد CSRF CSRF Interview Questions and Answers

  • جایگزین Burpsuite برای CSRF: ابزار CSRF PoC Generator Alternative to Burpsuite for CSRF: CSRF PoC Generator

اشتراک‌گذاری منابع بین‌سایتی (CORS) Cross Origin Resource Sharing (CORS)

  • CORS چگونه کار می‌کند How CORS Works

  • مبانی ۳ مورد تست CORS CORS 3 Test Cases Fundamentals

  • اکسپلویت زنده CORS - ۱ استخراج جزئیات حساب CORS Exploitation Live – 1 Exfiltration of Account Details

  • اکسپلویت زنده CORS - ۲ استخراج جزئیات حساب CORS Exploitation Live – 2 Exfiltration of Account Details

  • اکسپلویت زنده CORS - ۳ CORS Live Exploitation - 3

  • اکسپلویت زنده CORS روی فیس‌بوک CORS Exploitation Facebook Live

  • تست Prefix Match در CORS - زنده CORS Live Prefix Match

  • تست Suffix Match در CORS - زنده CORS Live Suffix Match

  • راهکارهای مقابله با CORS CORS Mitigations

  • تحلیل تمامی گزارش‌های Hackerone در مورد CORS CORS Breakdown of ALL Hackerone Reports

نحوه شروع کار با پلتفرم‌های Bug Bounty و گزارش‌نویسی How to Start with Bug Bounty Platforms and Reporting

  • نقشه راه (Roadmap) BugCrowd BugCrowd ROADMAP

  • نقشه راه (Roadmap) HackerOne HackerOne ROADMAP

  • نقشه راه (Roadmap) Open Bug Bounty Open Bug Bounty ROADMAP

  • نقشه راه NCIIPC دولت هند NCIIPC Govt of India ROADMAP

  • نقشه راه تمامی وب‌سایت‌های RVDP RVDP All Websites ROADMAP

اکسپلویت CVE 2020 5902 (اجرای کد از راه دور) Exploitation of CVE 2020-5902 Remote Code Execution

  • اکسپلویت Exploitation

  • دارایی‌ها و منابع Assets & Resources

  • سخن پایانی Final Words

اکسپلویت CVE 2020 3452 (خواندن فایل) Exploitation of CVE 2020-3452 File Read

  • اکسپلویت CVE 2020 3452 (خواندن فایل) Exploitation of CVE 2020-3452 File Read

اکسپلویت CVE 2020 3187 (حذف فایل) Exploitation of CVE 2020-3187 File Delete

  • اکسپلویت CVE 2020 3187 (حذف فایل) Exploitation of CVE 2020-3187 File Delete

نمایش نظرات