آموزش کار با CVEها برای هک اخلاقی و باگ بانتی - آخرین آپدیت

دانلود Working with CVEs for Ethical Hacking & Bug Bounties

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره آموزشی نحوه تحلیل و اکسپلویت CVEها، راه‌اندازی محیط‌های تست نفوذ و استفاده از پلتفرم‌های باگ بانتی برای گزارش آسیب‌پذیری‌ها را آموزش می‌دهد. در این دوره ابزارهای کلیدی مانند Burp Suite، Shodan و Google Dorks برای شکار بهینه باگ‌ها پوشش داده شده است. این دوره که برای هکرهای اخلاقی و علاقه‌مندان به امنیت طراحی شده، دانش کاربردی و واقعی را ارائه می‌دهد. این دوره نگاهی عمیق به CVEها (Common Vulnerabilities and Exposures) دارد و با معرفی نقش آن‌ها در امنیت سایبری آغاز می‌شود. شما با نام‌گذاری CVEها، نحوه شناسایی و دسته‌بندی آسیب‌پذیری‌ها آشنا خواهید شد. همچنین ابزارهایی مانند Bugcrowd و Shodan بررسی می‌شوند تا بتوانید به طور موثر در پلتفرم‌هایی نظیر Jira، SAP و Cisco به شکار آسیب‌پذیری بپردازید. شما تجربه عملی در شناسایی انواع مختلف آسیب‌پذیری‌ها و نحوه گزارش دقیق آن‌ها در پلتفرم‌های باگ بانتی را کسب خواهید کرد. در طول این دوره، تکنیک‌های پیشرفته‌ای مانند شمارش زیردامنه‌ها (Subdomain Enumeration)، شفافیت گواهینامه (Certificate Transparency) و شناسایی بصری (Visual Recon) را فرا خواهید گرفت. آزمایشگاه‌های عملی به شما اجازه می‌دهد تا CVEها را در پلتفرم‌های واقعی مانند Microweber، Cisco و Apache شکار کنید و یادگیری خود را تقویت نمایید. این دوره برای هکرهای اخلاقی، تسترهای نفوذ و شکارچیان باگ بانتی طراحی شده و تنها به دانش پایه‌ای از اصول امنیت سایبری نیاز دارد. در پایان دوره، شما به طور کامل برای انجام عملیات شکار آسیب‌پذیری در پلتفرم‌های بزرگ، شناسایی نقص‌های بحرانی و گزارش موثر یافته‌های خود به برنامه‌های باگ بانتی مجهز خواهید شد. این دوره ابزارها و تکنیک‌های لازم برای ارتقای مهارت‌های شما در فضای باگ بانتی را فراهم می‌کند. این دوره برای هکرهای اخلاقی، تسترهای نفوذ و شکارچیان باگ بانتی که به دنبال تقویت مهارت‌های تحلیل CVE و شکار آسیب‌پذیری هستند، ایده‌آل است و برای افراد مبتدی و متوسط که درک پایه‌ای از امنیت سایبری دارند، مناسب است. رویکرد این دوره عملی و آزمایشگاه‌محور است. شما با راه‌اندازی محیط‌های تست نفوذ و انجام شکار زنده آسیب‌پذیری‌ها، تجربه عملی کسب می‌کنید. هر ماژول بر اساس ماژول قبلی ساخته شده است تا اطمینان حاصل شود که شما به طور یکپارچه از مفاهیم بنیادی به تکنیک‌های پیشرفته می‌رسید. این دوره بر اساس Working with CVEs for Ethical Hacking & Bug Bounties (2026) توسط شرکت Hacktify Technologies Pvt. Ltd تولید شده است. این ویدیو توسط Packt لایسنس و توزیع شده است و تمامی حقوق آن محفوظ است. Packt یکی از پرکارترین ناشران محتوای فنی پیشرو در جهان است. ما برای بیش از دو دهه ماموریت خود را تکریم و انتشار دانش بهترین متخصصان فنی قرار داده‌ایم. تمرکز ما بر دوره‌های کاربردی است که به مشتریان کمک می‌کند کارهای خود را به سرانجام برسانند و موضوعات متنوعی از مباحث تثبیت شده تا تکنولوژی‌های لبه را پوشش می‌دهیم. اگر شما یا سازمانتان طرفدار یادگیری عملی هستید، Packt بهترین انتخاب برای شماست.

سرفصل ها و درس ها

مقدمه Introduction

  • سلب مسئولیت Disclaimer

همه چیز درباره CVEها All about CVE's

  • CVE چیست What is CVE

  • نام‌گذاری CVE CVE Nomenclature

استاندارد VRT باگ‌کراود Bugcrowd VRT

  • معرفی Bugcrowd VRT - بخش اول Bugcrowd VRT 1

  • معرفی BugCrowd VRT - بخش دوم BugCrowd VRT 2

  • محدودیت‌های BugCrowd VRT BugCrowd VRT Limitations

  • مثلث CIA و اهمیت آن CIA Triad and Its Importance

  • تفاوت شدت (Severity) در مقابل اولویت (Priority) آسیب‌پذیری Severity vs Priority of Vulnerability

  • شدت در مقابل اولویت - بخش دوم Severity vs Priority 2

  • امتیاز CVSS و اهمیت آن چیست What is CVSS Score - Importance

  • امتیاز CVSS و بردار حمله (Attack Vector) What is CVSS Score - Attack Vector

  • امتیاز CVSS و پیچیدگی حمله CVSS - Attack Complexity

  • امتیاز CVSS و سطح دسترسی مورد نیاز CVSS - Privilege Required

  • امتیاز CVSS و تعامل کاربر CVSS - User Interaction

  • امتیاز CVSS و محدوده (Scope) CVSS - Scope

شودان (Shodan) Shodan

  • رابط کاربری Shodan Shodan GUI

  • تولید گزارش در Shodan Shodan Report Generation

  • تولید گزارش در Shodan - بخش دوم Shodan Report Generation - Part 2

  • تصاویر Shodan Shodan Images

  • اکسپلویت‌های Shodan Shodan Exploits

سنسیس (Censys) Censys

  • شمارش زیردامنه‌ها با Censys Censys Subdomain Enumeration

  • اتوماسیون شمارش زیردامنه‌ها در Censys Censys Subdomain Enumeration Automation

گوگل دورک (Google Dork) Google Dork

  • استفاده دستی از گوگل دورک‌ها Google Dorks Manually

  • چگونه نویسنده گوگل دورک شویم How to become author of Google Dork

شفافیت گواهینامه Certificate Transparency

  • شفافیت گواهینامه با Crt.sh Certificate Transparency Crt.sh

  • استفاده از Wildcards در Crt.sh Certificate Transparency Crt.sh Wildcards

  • اتوماسیون شفافیت گواهینامه در Crt.sh Certificate Transparency Crt.sh Automation

شدت آسیب‌پذیری در هکر-وان Hackerone Severity

  • شدت آسیب‌پذیری در Hackerone Hackerone Severity

راه‌اندازی محیط Setting up Environment

  • راه‌اندازی آزمایشگاه پروکسی Burp Suite Burp Suite Proxy Lab Setup

سی‌وی‌ئی‌های Microweber Microweber CVE's

  • شکار زنده در Microweber Microweber Live Hunting

سی‌وی‌ئی‌های Jira Jira CVE's

  • شکار زنده در Jira - افشای داده‌های حساس Jira Live Hunting Sensitive Data Exposure

  • شکار زنده در Jira - افشای داده‌های حساس (بخش دوم) Jira Live Hunting Sensitive Data Exposure -2

  • شکار زنده CVE در Jira - شمارش کاربران Jira Live Hunting CVE - User Enumeration

سی‌وی‌ئی SAP SAP CVE

  • شکار زنده در SAP - دور زدن احراز هویت SAP Live Hunting - Authentication Bypass

  • شکار زنده در SAP - اجرای کد (Code Execution) SAP Live Hunting - Code Execution

  • مقایسه هر دو CVE Comparison of both CVE's

سی‌وی‌ئی Icewarp Icewarp CVE

  • شکار زنده در Icewarp Icewarp Live Hunting

سی‌وی‌ئی BigIP BigIP CVE

  • شکار زنده در BigIP BigIP Live Hunting

  • سخن پایانی Final Words

سی‌وی‌ئی‌های Cisco Cisco CVE's

  • شکار زنده خواندن فایل در CISCO CISCO File Read Live Hunting

  • شکار زنده حذف فایل در CISCO CISCO File Delete Live Hunting

شناسایی بصری (Visual Recon) Visual Recon

  • شناسایی بصری همراه با اسکرین‌شات Visual Recon with Screenshots

نحوه شروع با پلتفرم‌های باگ بانتی و گزارش‌نویسی How to start with Bug Bounty Platforms and Reporting

  • نقشه راه (Roadmap) BugCrowd BugCrowd ROADMAP

  • نقشه راه Hackerone Hackerone ROADMAP

  • نقشه راه Open Bug Bounty Open Bug Bounty ROADMAP

  • نقشه راه NCIIPC دولت هند NCIIPC Govt of India ROADMAP

  • نقشه راه Synack Synack ROADMAP

  • نقشه راه تمامی وب‌سایت‌های RVDP RVDP All Websites ROADMAP

  • نقشه راه Intigrity Intigrity ROADMAP

منابع کاربردی و عالی Awesome Resources

  • بخش Hacktivity در Hackerone Hackerone Hacktivity

  • بخش Crowdstream در Bugcrowd Bugcrowd Crowdstream

سرور مجازی (VPS) رایگان برای باگ بانتی Bug Bounty Free VPS

  • راه‌اندازی محیط Setup of Environment

  • سرور VPS رایگان و فوق سریع برای باگ بانتی (همیشگی) Superfast Free Bug Bounty VPS Forever

  • آپدیت سرور VPS رایگان و فوق سریع برای باگ بانتی Superfast Free Bug Bounty VPS Forever Updated

هشدارها و اعلان‌های VPS باگ بانتی Bug Bounty VPS Alerts & Notifications

  • هشدارها و اعلان‌های VPS باگ بانتی Bug Bounty VPS Alerts & Notifications

سی‌وی‌ئی کوبرنتیز (Kubernetes) Kubernetes CVE

  • سی‌وی‌ئی کوبرنتیز و تالار مشاهیر اپل Kubernetes CVE - Apple Hall of Fame

سی‌وی‌ئی سیتریکس (Citrix) Citrix CVE

  • شکار زنده Path Traversal در Citrix Citrix Path Traversal Live Hunting

سی‌وی‌ئی آپاچی (Apache) Apache CVE

  • شکار زنده RCE در Apache Apache RCE Live Hunting

نمایش نظرات

آموزش کار با CVEها برای هک اخلاقی و باگ بانتی
جزییات دوره
14h 4m
58
(آخرین آپدیت)
21
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar