لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش جامع هک اخلاقی و شکار باگ (Bug Bounty)
- آخرین آپدیت
دانلود Complete Ethical Hacking & Bug Bounty Training
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره دارای قابلیت Coursera Coach است!
روشی هوشمندانهتر برای یادگیری با گفتگوهای تعاملی و آنی که به شما کمک میکند تا دانش خود را آزمایش کنید، پیشفرضها را به چالش بکشید و در حین پیشروی در دوره، درک خود را عمیقتر کنید.
سفری را برای تسلط بر هک اخلاقی و متدهای شکار باگ آغاز کنید و تجربه عملی در ایمنسازی برنامههای وب و درک آسیبپذیریهای دنیای واقعی کسب کنید. شما یاد خواهید گرفت که ریسکهای امنیتی بحرانی را شناسایی، اکسپلویت و کاهش دهید و همزمان مهارتهای عملی تست نفوذ را در خود تقویت کنید.
این دوره با مفاهیم بنیادی، از جمله ۱۰ آسیبپذیری برتر OWASP، اصول امنیت وب و ابزارهای ضروری مانند Burp Suite شروع میشود. شما تمرینات آزمایشگاهی دقیقی را پوشش خواهید داد که شامل دور زدن احراز هویت (Authentication Bypass)، حملات عدم محدودیت نرخ درخواست (Rate-limit)، تزریق کد یا XSS، حملات CSRF، پیکربندیهای CORS و موارد دیگر است تا درک عمیقی از تکنیکهای اکسپلویت و استراتژیهای مقابله به دست آورید.
بخشهای پیشرفته شما را با پلتفرمهای Bug Bounty، متدهای افشای مسئولانه و اکسپلویتهای CVE واقعی، از جمله اجرای کد از راه دور (RCE) و دستکاری فایلهای حساس آشنا میکند. آزمایشگاههای تعاملی دموهای زندهای را ارائه میدهند که به شما اجازه میدهد مفاهیم را بلافاصله به کار بگیرید و از طریق آموزشهای گامبهگام یاد بگیرید.
این دوره برای هکرهای اخلاقی آینده، تستکنندههای نفوذ، علاقهمندان به امنیت سایبری و متخصصان IT با درک پایه از فناوریهای وب طراحی شده است. هیچ تجربه امنیتی پیشرفتهای مورد نیاز نیست و این دوره برای زبانآموزان مبتدی تا متوسط که قصد تخصص در هک اخلاقی را دارند، مناسب است.
در پایان این دوره، شما قادر خواهید بود آسیبپذیریهای بحرانی وب را شناسایی کرده، آنها را به صورت اخلاقی اکسپلویت کنید، از ابزارهای حرفهای برای تست نفوذ استفاده کنید و با مهارتهای گزارشنویسی کاربردی، با اعتماد به نفس در برنامههای شکار باگ شرکت کنید.
سرفصل ها و درس ها
مقدمه دوره
Course Introduction
مقدمه دوره
Course Introduction
سلب مسئولیت
Disclaimer
ده آسیبپذیری برتر OWASP
OWASP Top 10
OWASP و تزریق (Injection) چیست
What is OWASP and Injection
احراز هویت شکسته چیست
What is Broken Authentication
افشای دادههای حساس چیست
What is Sensitive Data Exposure
موجودیتهای خارجی XML چیست
What is XML External Entities
کنترل دسترسی شکسته چیست
What is Broken Access Control
پیکربندی نادرست امنیتی چیست
What is Security Misconfiguration
تزریق کد بینسایتی (XSS) چیست
What is Cross Site Scripting (XSS)
دیسریالیزه کردن ناامن چیست
What is Insecure Deserialization
استفاده از اجزای دارای آسیبپذیری شناخته شده چیست
What is Using Components with Known Vulnerabilities
ثبت وقایع و نظارت ناکافی چیست
What is Insufficient Logging and Monitoring
نصب و راهاندازی Burp Suite و آزمایشگاه
Burp Suite and Lab Setup
راهاندازی آزمایشگاه پراکسی Burp Suite
Burp Suite Proxy Lab Setup
دور زدن احراز هویت (Authentication Bypass)
Authentication Bypass
اکسپلویت زنده دور زدن احراز هویت - ۱
Authentication Bypass Exploitation Live - 1
اکسپلویت زنده دور زدن احراز هویت - ۲
Authentication Bypass Exploitation Live – 2
اکسپلویت زنده دور زدن احراز هویت - ۳
Authentication Bypass Exploitation Live - 3
اکسپلویت زنده دور زدن احراز هویت - ۴
Authentication Bypass Exploitation Live - 4
اکسپلویت زنده دور زدن احراز هویت - ۵
Authentication Bypass Exploitation Live - 5
دور زدن کپچا در احراز هویت
Authentication Bypass Captcha
دور زدن احراز هویت برای تصاحب حساب - زنده ۱
Authentication Bypass to Account Takeover Live - 1
دور زدن احراز هویت برای تصاحب حساب - زنده ۲
Authentication Bypass to Account Takeover Live - 2
دور زدن احراز هویت به دلیل افشای OTP - زنده ۱
Authentication Bypass due to OTP Exposure Live - 1
دور زدن احراز هویت به دلیل افشای OTP - زنده ۲
Authentication Bypass due to OTP Exposure Live - 2
دور زدن تایید دو مرحلهای (2FA) - زنده
Authentication Bypass 2FA Bypass Live
دور زدن احراز هویت و تصاحب ایمیل - زنده
Authentication Bypass - Email Takeover Live
راهکارهای مقابله با دور زدن احراز هویت
Authentication Bypass Mitigations
سوالات و پاسخهای مصاحبه در مورد دور زدن احراز هویت
Authentication Bypass Interview Questions and Answers
حملات عدم محدودیت نرخ درخواست (No Rate Limit)
No Rate-Limit Attacks
عدم محدودیت نرخ منجر به تصاحب حساب - زنده نوع ۱
No Rate-Limit leads to Account Takeover Live Type-1
معرفی ابزارهای جایگزین No RL
NO RL Alternative Tools Introduction
عدم محدودیت نرخ منجر به تصاحب حساب - زنده نوع ۲
No Rate-Limit leads to Account Takeover Live Type-2
عدم محدودیت نرخ منجر به تصاحب حساب - زنده نوع ۳
No Rate-Limit leads to Account Takeover Live Type-3
عدم محدودیت نرخ منجر به تصاحب حساب - زنده نوع ۴
No Rate-Limit leads to Account Takeover Live Type-4
عدم محدودیت نرخ منجر به تصاحب حساب - زنده نوع ۵
No Rate-Limit leads to Account Takeover Live Type-5
عدم محدودیت نرخ منجر به تصاحب حساب - زنده نوع ۶
No Rate-Limit to Account Takeover Live – Type 6
عدم محدودیت نرخ منجر به تصاحب حساب - زنده نوع ۷
No Rate-Limit to Account Takeover Live – Type 7
تحلیل گزارش اینستاگرام در مورد عدم محدودیت نرخ - ۱
No Rate-Limit Instagram Report Breakdown
تحلیل گزارش اینستاگرام در مورد عدم محدودیت نرخ - ۲
No Rate-Limit Instagram Report Breakdown 2
تحلیل گزارش دور زدن عدم محدودیت نرخ - ۱
No Rate Limit Bypass Report Breakdown
تحلیل گزارش دور زدن عدم محدودیت نرخ - ۲
No Rate Limit Bypass Report Breakdown 2
تمرین عملی عدم محدودیت نرخ برای جعل IP ابزار
No Rate-Limit to Tool Fake IP Practical
تست عدم محدودیت نرخ روی CloudFlare
No Rate-Limit test on CloudFare
راهکارهای مقابله با عدم محدودیت نرخ
No Rate-Limit Mitigations
تحلیل تمامی گزارشهای Hackerone در مورد عدم محدودیت نرخ
No Rate-Limit All Hackerone Reports Breakdown
جایگزین Burp: استفاده از OWASP ZAP برای No RL
Burp Alternative: OWASP ZAP Proxy for No RL
تزریق کد بینسایتی (XSS)
Cross Site Scripting (XSS)
XSS چگونه کار میکند
How XSS Works
تست XSS منعکس شده (Reflected) - زنده ۱
Reflected XSS on Live 1
تست XSS منعکس شده (Reflected) - زنده ۲
Reflected XSS on Live 2
تست XSS منعکس شده - بالانس دستی زنده
Reflected XSS on Live Manual Balancing
تست XSS منعکس شده - زنده ۳ بالانس شده
Reflected XSS on Live 3 Balanced
XSS در ورودیهای محدود - زنده ۱
XSS on Limited Inputs Live 1
XSS در ورودیهای محدود - زنده ۲
XSS on Limited Inputs Live 2
XSS در هدرهای درخواست - زنده
XSS in Request Headers - Live
XSS منعکس شده در Useragent و کشینگ
Reflected XSS Useragent and Caching
XSS منعکس شده در اعتبارسنج ایمیل - زنده
Reflected XSS Email Validator Live
دور زدن محافظت XSS - زنده ۱ (Base64)
Reflected XSS Protection Bypass Live 1 - Base64
دور زدن محافظت XSS - زنده ۲
Reflected XSS Protection Bypass Live - 2
استفاده از Spider برای XSS
XSS using Spider
دور زدن غیرفعال بودن راستکلیک در XSS
XSS Bypass Right Click Disabled
اکسپلویت Blind XSS
Blind XSS Exploitation
اکسپلویت Stored XSS - زنده
Stored XSS Exploitation Live
معرفی DOM XSS
DOM XSS Name
تغییر مسیر در DOM XSS
DOM XSS Redirect
شاخص (Index) در DOM XSS
DOM XSS Index
اسکنر خودکار DOM XSS
DOM XSS Automated Scanner
XSS زنده با افزودن پارامترها
XSS on Live by Adding Parameters
آزمایشگاه XSS Mouse
XSS Mouse on Lab
XSS Mouse - زنده
XSS Mouse Live
انواع رویدادهای XSS Mouse
XSS Mouse Events All Types
تست Polyglots در XSS - زنده
XSS Polyglots Live
تحلیل Polyglots در XSS
XSS Polyglots Breakdown
اکسپلویت XSS برای تغییر مسیر URL
XSS Exploitation - URL Redirection
اکسپلویت XSS برای فیشینگ
XSS Exploitation - Phishing
آزمایشگاه سرقت کوکی با XSS
XSS Exploitation Cookie Stealer Lab
سرقت کوکی با XSS - زنده
XSS Exploitation Cookie Stealer Live
اکسپلویت XSS از طریق آپلود فایل - نوع ۲
XSS Exploitation File Upload Type - 2
اکسپلویت XSS از طریق آپلود فایل - نوع ۳
XSS Exploitation File Upload Type - 3
اکسپلویت XSS از طریق آپلود فایل - نوع ۱
XSS Exploitation File Upload Type - 1
راهکارهای مقابله با XSS
XSS Mitigations
نکات و ترفندهای تکمیلی XSS
XSS Bonus TIPS and TRICKS
تحلیل تمامی گزارشهای Hackerone در مورد XSS
XSS Hackerone ALL Reports Breakdown
سوالات و پاسخهای مصاحبه در مورد XSS
XSS Interview Questions and Answers
جعل درخواست بینسایتی (CSRF)
Cross Site Request Forgery (CSRF)
CSRF چگونه کار میکند
How CSRF Works
معرفی ابزارهای جایگزین CSRF
CSRF Alternative Tools Introduction
تست CSRF در آزمایشگاه
CSRF on LAB
تست CSRF در آزمایشگاه - ۲
CSRF on LAB - 2
تست CSRF زنده - ۱
CSRF on Live - 1
تست CSRF زنده - ۲
CSRF on Live - 2
آزمایشگاه تغییر رمز عبور با CSRF
CSRF Password Change Lab
آزمایشگاه انتقال وجه با CSRF
CSRF Funds Transfer Lab
نمایش نظرات