آموزش مجموعه ابزارهای Bug Bounty برای پژوهشگران امنیت - آخرین آپدیت

دانلود A Bug Bounty Toolkit for Security Researchers

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:

برنامه‌های باگ بانتی (Bug Bounty) ثابت کرده‌اند که یکی از بهترین روش‌ها برای گسترش تست نفوذ و بهره‌گیری از مهارت‌های هزاران پژوهشگر امنیتی هستند. یکی از چالش‌های پژوهشگران امنیتی این است که مهارت‌های متنوعی دارند و از پیشینه‌های امنیتی متفاوتی می‌آیند. بسیاری از پژوهشگران تازه‌کار، راهنمایی و ابزارهای مناسب برای موفقیت در برنامه‌های باگ بانتی را ندارند. این دوره به پر کردن این شکاف کمک می‌کند و پژوهشگران را با دانش و مهارت‌های لازم برای موفقیت در شکار باگ توانمند می‌سازد.

مدرس دوره، Bipin Gajbhiye، با معرفی برنامه‌های باگ بانتی شروع کرده و سپس نحوه مشارکت و شروع کار با فرصت‌های مختلف باگ بانتی را توضیح می‌دهد. Bipin شما را با اصول مختلف هک آشنا کرده و چارچوب‌های OWASP Top 10 و مدل‌سازی تهدیدات (Threat Modeling) را معرفی می‌کند. در این دوره جزئیات فنی در مورد نحوه انجام شناسایی (Reconnaissance)، مدل‌سازی تهدید، درک کانتکست تجاری و نحوه شناسایی فرصت‌ها برای یافتن آسیب‌پذیری‌ها بر اساس اطلاعات به‌دست‌آمده از سیستم یا اپلیکیشن را خواهید آموخت.


سرفصل ها و درس ها

مقدمه Introduction

  • سلب مسئولیت: هدف از این دوره Disclaimer: The intent of this course

  • پیش‌نیازهای این دوره Prerequisites for this course

  • شروع کار با برنامه‌های باگ بانتی Getting started with bug bounty programs

1. چگونه در باگ بانتی شروع کنیم 1. How to Get Started in Bug Bounty

  • درک چالش‌ها Understanding the challenges

  • مطالعه قوانین Read the rules

  • یافتن برنامه و پلتفرم مناسب برای مشارکت Finding the right program and platform to participate

  • مهارت‌های امنیتی ضروری مورد نیاز Essential security skills required

  • مهارت‌های تکمیلی: موارد مفید Additional skills: Good to have

  • ثبت‌نام و ایجاد حساب‌های تست Signing up and creating test accounts

  • مهارت‌های فنی ضروری مورد نیاز Essential technical skills required

2. یادگیری مبانی و تقویت مهارت‌ها 2. Learning Fundamentals and Sharpening the Axe

  • آموزش‌ها، دوره‌ها و گواهینامه‌های پیشنهادی Trainings, courses, and certifications to consider

  • ابزارها و نرم‌افزارهای ضروری Essential tools and software needed

  • لیست OWASP Top 10 OWASP Top 10

  • کتاب‌ها و منابع خواندنی مفید Useful books and reading materials

  • منابع رایگان عملی Free hands-on resources

3. شناسایی و مدل‌سازی تهدیدات 3. Reconnaissance and Threat Modeling

  • ابزارهای شناسایی و تحلیل تهدیدات Tools for reconnaissance and threat intelligence

  • تکنیک‌های جمع‌آوری اطلاعات Information gathering techniques

  • مبانی مدل‌سازی تهدید Threat modeling fundamentals

  • نقشه‌برداری از سطوح حمله Mapping attack surfaces

4. انواع تست‌ها 4. Types of Testing

  • تست انطباق (Compliance Testing) Compliance testing

  • تست عملکردی Functional testing

  • تست منطق تجاری (Business Logic) Business logic testing

  • تست‌های خودکار و دستی Automated and manual testing

5. ابزارهای مورد نیاز 5. Tools to Use

  • ابزارهای پروکسی مانند Burp Suite یا ZAP Proxy tools such as Burp Suite or ZAP

  • نوشتن اسکریپت‌های سفارشی Write custom scripts

  • اسکنرهای متن‌باز Open-source scanners

6. بررسی آسیب‌پذیری‌های رایج در عمل 6. Common Vulnerabilities in Action

  • اختلال در کنترل دسترسی (Broken Access Control) Broken access control

  • تزریق SQL (SQLi) SQL injection (SQLi)

  • ارجاعات مستقیم ناامن به اشیاء (IDOR) Insecure Direct Object References (IDOR)

  • تزریق کد در سایت (XSS) Cross-site scripting (XSS)

  • آسیب‌پذیری‌های رایج Common vulnerabilities

7. مهارت‌های پیشرفته تست نفوذ 7. Advanced Pentesting Skills

  • مشکلات زنجیره تأمین Supply chain issues

  • مشکلات احراز هویت و مجوز دسترسی Authentication and authorization issues

  • زنجیره کردن آسیب‌پذیری‌ها (Chaining) Chaining vulnerabilities together

  • مشکلات رمزنگاری Cryptographic issues

  • آسیب‌پذیری‌های روز صفر (Zero Day) Zero-day vulnerability

  • مدل امنیتی مرورگر Browser security model

8. مستندسازی و ارسال گزارش‌های باگ بانتی 8. Documenting and Submitting Bug Bounty Reports

  • ایجاد یک گزارش آسیب‌پذیری حرفه‌ای Creating a well-crafted vulnerability report

  • افشای مسئولانه (Responsible Disclosure) Responsible disclosure

  • مدیریت ارتباطات Managing communication

9. به‌روز ماندن با چشم‌انداز تهدیدات 9. Staying up to Date with the Threat Landscape

  • سخنرانی‌های کنفرانسی، جامعه کاربری و شبکه سازی Conference talks, community, and networking

  • بهره‌گیری از مدل‌های زبانی (LLM) برای تست امنیتی Leveraging LLM for security testing

  • یادگیری مستمر Continuous learning

نتیجه‌گیری Conclusion

  • شروع مسیر Get started

نمایش نظرات

آموزش مجموعه ابزارهای Bug Bounty برای پژوهشگران امنیت
جزییات دوره
2h 6m
44
(آخرین آپدیت)
2,608
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Bipin Gajbhiye Bipin Gajbhiye

Bipin Gabihiye یک متخصص امنیت محصول، مشاور استارتاپ و سرمایه گذار استراتژیک است.

Bipin در حال حاضر به عنوان یک شریک امنیتی در Stripe کار می کند. نقش ها بیپین کار خود را به عنوان مشاور امنیتی در Cigital آغاز کرد و بعداً به سمت نقش های متمرکز بر امنیت محصول در Oracle و Salesforce رفت. او علاقه زیادی به اکوسیستم استارت‌آپ‌های فناوری دارد و عاشق کمک و همکاری با کارآفرینان به عنوان مشاور استارت‌آپ و سرمایه‌گذار استراتژیک است.