مشکل زیرساخت شبکه و افت سرعت کاملاً برطرف شده است. در حال حاضر فعالسازی و آمادهسازی دورهها در حال انجام است. از صبر و شکیبایی شما سپاسگزاریم.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش کار با CVEها برای هک اخلاقی و باگ بانتی
- آخرین آپدیت
دانلود Working with CVEs for Ethical Hacking & Bug Bounties
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره آموزشی نحوه تحلیل و اکسپلویت CVEها، راهاندازی محیطهای تست نفوذ و استفاده از پلتفرمهای باگ بانتی برای گزارش آسیبپذیریها را آموزش میدهد. در این دوره ابزارهای کلیدی مانند Burp Suite، Shodan و Google Dorks برای شکار بهینه باگها پوشش داده شده است. این دوره که برای هکرهای اخلاقی و علاقهمندان به امنیت طراحی شده، دانش کاربردی و واقعی را ارائه میدهد.
این دوره نگاهی عمیق به CVEها (Common Vulnerabilities and Exposures) دارد و با معرفی نقش آنها در امنیت سایبری آغاز میشود. شما با نامگذاری CVEها، نحوه شناسایی و دستهبندی آسیبپذیریها آشنا خواهید شد. همچنین ابزارهایی مانند Bugcrowd و Shodan بررسی میشوند تا بتوانید به طور موثر در پلتفرمهایی نظیر Jira، SAP و Cisco به شکار آسیبپذیری بپردازید. شما تجربه عملی در شناسایی انواع مختلف آسیبپذیریها و نحوه گزارش دقیق آنها در پلتفرمهای باگ بانتی را کسب خواهید کرد.
در طول این دوره، تکنیکهای پیشرفتهای مانند شمارش زیردامنهها (Subdomain Enumeration)، شفافیت گواهینامه (Certificate Transparency) و شناسایی بصری (Visual Recon) را فرا خواهید گرفت. آزمایشگاههای عملی به شما اجازه میدهد تا CVEها را در پلتفرمهای واقعی مانند Microweber، Cisco و Apache شکار کنید و یادگیری خود را تقویت نمایید. این دوره برای هکرهای اخلاقی، تسترهای نفوذ و شکارچیان باگ بانتی طراحی شده و تنها به دانش پایهای از اصول امنیت سایبری نیاز دارد.
در پایان دوره، شما به طور کامل برای انجام عملیات شکار آسیبپذیری در پلتفرمهای بزرگ، شناسایی نقصهای بحرانی و گزارش موثر یافتههای خود به برنامههای باگ بانتی مجهز خواهید شد. این دوره ابزارها و تکنیکهای لازم برای ارتقای مهارتهای شما در فضای باگ بانتی را فراهم میکند.
این دوره برای هکرهای اخلاقی، تسترهای نفوذ و شکارچیان باگ بانتی که به دنبال تقویت مهارتهای تحلیل CVE و شکار آسیبپذیری هستند، ایدهآل است و برای افراد مبتدی و متوسط که درک پایهای از امنیت سایبری دارند، مناسب است.
رویکرد این دوره عملی و آزمایشگاهمحور است. شما با راهاندازی محیطهای تست نفوذ و انجام شکار زنده آسیبپذیریها، تجربه عملی کسب میکنید. هر ماژول بر اساس ماژول قبلی ساخته شده است تا اطمینان حاصل شود که شما به طور یکپارچه از مفاهیم بنیادی به تکنیکهای پیشرفته میرسید.
این دوره بر اساس Working with CVEs for Ethical Hacking & Bug Bounties (2026) توسط شرکت Hacktify Technologies Pvt. Ltd تولید شده است.
این ویدیو توسط Packt لایسنس و توزیع شده است و تمامی حقوق آن محفوظ است.
Packt یکی از پرکارترین ناشران محتوای فنی پیشرو در جهان است. ما برای بیش از دو دهه ماموریت خود را تکریم و انتشار دانش بهترین متخصصان فنی قرار دادهایم.
تمرکز ما بر دورههای کاربردی است که به مشتریان کمک میکند کارهای خود را به سرانجام برسانند و موضوعات متنوعی از مباحث تثبیت شده تا تکنولوژیهای لبه را پوشش میدهیم. اگر شما یا سازمانتان طرفدار یادگیری عملی هستید، Packt بهترین انتخاب برای شماست.
سرفصل ها و درس ها
مقدمه
Introduction
سلب مسئولیت
Disclaimer
همه چیز درباره CVEها
All about CVE's
CVE چیست
What is CVE
نامگذاری CVE
CVE Nomenclature
استاندارد VRT باگکراود
Bugcrowd VRT
معرفی Bugcrowd VRT - بخش اول
Bugcrowd VRT 1
معرفی BugCrowd VRT - بخش دوم
BugCrowd VRT 2
محدودیتهای BugCrowd VRT
BugCrowd VRT Limitations
مثلث CIA و اهمیت آن
CIA Triad and Its Importance
تفاوت شدت (Severity) در مقابل اولویت (Priority) آسیبپذیری
Severity vs Priority of Vulnerability
شدت در مقابل اولویت - بخش دوم
Severity vs Priority 2
امتیاز CVSS و اهمیت آن چیست
What is CVSS Score - Importance
امتیاز CVSS و بردار حمله (Attack Vector)
What is CVSS Score - Attack Vector
امتیاز CVSS و پیچیدگی حمله
CVSS - Attack Complexity
امتیاز CVSS و سطح دسترسی مورد نیاز
CVSS - Privilege Required
امتیاز CVSS و تعامل کاربر
CVSS - User Interaction
امتیاز CVSS و محدوده (Scope)
CVSS - Scope
شودان (Shodan)
Shodan
رابط کاربری Shodan
Shodan GUI
تولید گزارش در Shodan
Shodan Report Generation
تولید گزارش در Shodan - بخش دوم
Shodan Report Generation - Part 2
تصاویر Shodan
Shodan Images
اکسپلویتهای Shodan
Shodan Exploits
سنسیس (Censys)
Censys
شمارش زیردامنهها با Censys
Censys Subdomain Enumeration
اتوماسیون شمارش زیردامنهها در Censys
Censys Subdomain Enumeration Automation
گوگل دورک (Google Dork)
Google Dork
استفاده دستی از گوگل دورکها
Google Dorks Manually
چگونه نویسنده گوگل دورک شویم
How to become author of Google Dork
شفافیت گواهینامه
Certificate Transparency
شفافیت گواهینامه با Crt.sh
Certificate Transparency Crt.sh
استفاده از Wildcards در Crt.sh
Certificate Transparency Crt.sh Wildcards
اتوماسیون شفافیت گواهینامه در Crt.sh
Certificate Transparency Crt.sh Automation
شدت آسیبپذیری در هکر-وان
Hackerone Severity
شدت آسیبپذیری در Hackerone
Hackerone Severity
راهاندازی محیط
Setting up Environment
راهاندازی آزمایشگاه پروکسی Burp Suite
Burp Suite Proxy Lab Setup
سیویئیهای Microweber
Microweber CVE's
شکار زنده در Microweber
Microweber Live Hunting
سیویئیهای Jira
Jira CVE's
شکار زنده در Jira - افشای دادههای حساس
Jira Live Hunting Sensitive Data Exposure
شکار زنده در Jira - افشای دادههای حساس (بخش دوم)
Jira Live Hunting Sensitive Data Exposure -2
شکار زنده CVE در Jira - شمارش کاربران
Jira Live Hunting CVE - User Enumeration
سیویئی SAP
SAP CVE
شکار زنده در SAP - دور زدن احراز هویت
SAP Live Hunting - Authentication Bypass
شکار زنده در SAP - اجرای کد (Code Execution)
SAP Live Hunting - Code Execution
مقایسه هر دو CVE
Comparison of both CVE's
سیویئی Icewarp
Icewarp CVE
شکار زنده در Icewarp
Icewarp Live Hunting
سیویئی BigIP
BigIP CVE
شکار زنده در BigIP
BigIP Live Hunting
سخن پایانی
Final Words
سیویئیهای Cisco
Cisco CVE's
شکار زنده خواندن فایل در CISCO
CISCO File Read Live Hunting
شکار زنده حذف فایل در CISCO
CISCO File Delete Live Hunting
شناسایی بصری (Visual Recon)
Visual Recon
شناسایی بصری همراه با اسکرینشات
Visual Recon with Screenshots
نحوه شروع با پلتفرمهای باگ بانتی و گزارشنویسی
How to start with Bug Bounty Platforms and Reporting
نقشه راه (Roadmap) BugCrowd
BugCrowd ROADMAP
نقشه راه Hackerone
Hackerone ROADMAP
نقشه راه Open Bug Bounty
Open Bug Bounty ROADMAP
نقشه راه NCIIPC دولت هند
NCIIPC Govt of India ROADMAP
نقشه راه Synack
Synack ROADMAP
نقشه راه تمامی وبسایتهای RVDP
RVDP All Websites ROADMAP
نمایش نظرات