آموزش معرفی Bug Bounty Hunting و هک برنامه های وب

Intro to Bug Bounty Hunting and Web Application Hacking

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: راهنمای خودی‌ها برای هک کردن وب اخلاقی و شکار جایزه باگ با بن صادقی پور (@NahamSec) آموزش بیش از 10 نوع آسیب‌پذیری مختلف امکان بهره‌برداری از آسیب‌پذیری‌های اساسی برنامه‌های وب مبانی شناسایی (بازیابی) نحوه نزدیک شدن به یک هدف درک نحوه عملکرد پاداش‌های باگ گزارش‌ها شامل آزمایشگاه‌های عملی برای تمرین مهارت‌های شما می‌شود هک وب‌سایت‌ها برای هک اخلاقی اسکریپت بین‌سایتی (XSS) SQL Injection Server-Side Request Forgery (SSRF) پیش نیازها:درک اولیه فناوری وب مبانی لینوکس اتصال به اینترنت قابل اعتماد.

به معرفی Bug Bounty Hunting و هک برنامه های وب، دوره مقدماتی شما در مورد شکار باگ بونتی عملی خوش آمدید. با راهنمای و مربی خود بن صادقی پور (@NahamSec) اصول هک اخلاقی را بیاموزید. در طول روز، بن پژوهش سابق است. مدیر جامعه و پیش از آن رئیس آموزش هکر در HackerOne بود. بن در طول اوقات فراغت خود در توییچ و یوتیوب برای سایر هکرها، شکارچیان جایزه باگ و محققان امنیتی محتوا تولید می کند. این دوره به عنوان یک راهنمای جامع عمل می کند و به سؤال شماره یک او پاسخ می دهد، "چگونه شروع کنم؟"


پرچم{0b57147200d4bb3a2761a20d6a7ca088}


این دوره شامل موارد زیر خواهد بود:

  • مروری از بیش از 10 نوع آسیب پذیری و نحوه یافتن آنها.

  • آزمایشگاه‌های عملی برای هر نوع آسیب‌پذیری که در آن بن به شما نحوه عملکرد هر اشکال و نحوه استفاده بیشتر از آنها را راهنمایی می‌کند.

  • یک آزمایشگاه عملی که در آن دانش‌آموزان به یک سازمان جعلی حمله می‌کنند تا مهارت‌های تازه کسب‌شده خود را آزمایش کنند.

  • مقدمه ای برای بازیابی از جمله کشف دارایی و کشف محتوا.

  • با ابزارهای تجارت و نحوه راه اندازی آزمایشگاه هک خود آشنا خواهید شد

  • مقدمه‌ای بر برنامه‌های پاداش اشکال، نحوه خواندن دامنه، نحوه نوشتن یک گزارش یک گزارش خوب، و نحوه دریافت اولین دعوت‌نامه خود برای برنامه پاداش باگ خصوصی!

این دوره بر اساس تغییر انواع اشکال، تاکتیک‌های بازسازی و بازخورد شما به‌روزرسانی می‌شود! خرید دوره به شما امکان دسترسی مادام العمر به تمام اطلاعات و به روز رسانی ها را می دهد.


یادداشت سلب مسئولیت

با در دسترس قرار گرفتن اطلاعات جدید، این دوره به طور منظم به روز می شود. بن متعهد است تا حد امکان کمک کند و در عرض 48 ساعت به سوالات مربوطه پاسخ خواهد داد. لطفاً اگر فوراً باگ را پیدا نکردید ناامید نشوید، این زمینه برای افراد انعطاف پذیری است که متعهد به یادگیری و کشف چیزها بدون جهت گیری زیاد هستند. Google دوست شما خواهد بود، و ما شما را تشویق می‌کنیم قبل از اینکه فوراً راه حلی بخواهید، چیزهایی را امتحان کنید.

این دوره فقط برای اهداف آموزشی در نظر گرفته شده است. این اطلاعات برای بهره برداری از کلاه سیاه استفاده نمی شود و فقط باید برای اهدافی استفاده شود که اجازه حمله به آنها را دارید.


سرفصل ها و درس ها

مقدمه ای برای شکار اشکال - مروری بر دوره Intro to Bug Hunting - Course Overview

  • مقدمه ای برای شکار اشکال Intro To Bug Hunting

مقدمه ای برای شکار اشکال - مروری بر دوره Intro to Bug Hunting - Course Overview

  • مقدمه ای برای شکار اشکال Intro To Bug Hunting

مبانی HTTP HTTP Basics

  • اسلایدهای HTTP HTTP Slides

  • آزمایشگاه HTTP HTTP Lab

مبانی HTTP HTTP Basics

  • اسلایدهای HTTP HTTP Slides

  • آزمایشگاه HTTP HTTP Lab

Redirect را باز کنید Open Redirect

  • تغییر مسیر اسلایدها را باز کنید Open Redirect Slides

  • Redirect Lab را باز کنید Open Redirect Lab

Redirect را باز کنید Open Redirect

  • تغییر مسیر اسلایدها را باز کنید Open Redirect Slides

  • Redirect Lab را باز کنید Open Redirect Lab

اسکریپت بین سایتی (XSS) Cross-Site Scripting (XSS)

  • اسلایدهای XSS XSS Slides

  • آزمایشگاه XSS 01 XSS Lab 01

  • آزمایشگاه XSS 02 XSS Lab 02

  • آزمایشگاه XSS 03 XSS Lab 03

  • آزمایشگاه XSS 04 XSS Lab 04

  • XSS Recap XSS Recap

اسکریپت بین سایتی (XSS) Cross-Site Scripting (XSS)

  • اسلایدهای XSS XSS Slides

  • آزمایشگاه XSS 01 XSS Lab 01

  • آزمایشگاه XSS 02 XSS Lab 02

  • آزمایشگاه XSS 03 XSS Lab 03

  • آزمایشگاه XSS 04 XSS Lab 04

  • XSS Recap XSS Recap

جعل درخواست بین سایتی (CSRF) Cross-Site Request Forgery (CSRF)

  • اسلایدهای CSRF CSRF Slides

  • خلاصه CSRF CSRF Recap

جعل درخواست بین سایتی (CSRF) Cross-Site Request Forgery (CSRF)

  • اسلایدهای CSRF CSRF Slides

  • خلاصه CSRF CSRF Recap

مرجع شی مستقیم ناامن (IDOR) Insecure Direct Object Reference (IDOR)

  • اسلایدهای IDOR IDOR Slides

  • آزمایشگاه IDOR IDOR Lab

  • IDOR خلاصه IDOR Recap

مرجع شی مستقیم ناامن (IDOR) Insecure Direct Object Reference (IDOR)

  • اسلایدهای IDOR IDOR Slides

  • آزمایشگاه IDOR IDOR Lab

  • IDOR خلاصه IDOR Recap

افشای فایل محلی (LFD) Local File Disclosure (LFD)

  • اسلایدهای LFD LFD Slides

  • آزمایشگاه LFD LFD Lab

  • LFD Recap LFD Recap

افشای فایل محلی (LFD) Local File Disclosure (LFD)

  • اسلایدهای LFD LFD Slides

  • آزمایشگاه LFD LFD Lab

  • LFD Recap LFD Recap

تزریق SQL SQL Injection

  • اسلایدهای تزریق SQL SQL Injection Slides

  • اسلایدهای تزریق SQL 2 SQL Injection Slides 2

  • SQL Injection Lab 01 - Error Based SQL Injection Lab 01 - Error Based

  • SQL Injection Lab 02 - Blind SQL Injection Lab 02 - Blind

  • SQL Injection Lab 03 - نسخه ی نمایشی SQLMap SQL Injection Lab 03 - SQLMap Demo

  • SQL Injection Recap SQL Injection Recap

تزریق SQL SQL Injection

  • اسلایدهای تزریق SQL SQL Injection Slides

  • اسلایدهای تزریق SQL 2 SQL Injection Slides 2

  • SQL Injection Lab 01 - Error Based SQL Injection Lab 01 - Error Based

  • SQL Injection Lab 02 - Blind SQL Injection Lab 02 - Blind

  • SQL Injection Lab 03 - نسخه ی نمایشی SQLMap SQL Injection Lab 03 - SQLMap Demo

  • SQL Injection Recap SQL Injection Recap

جعل درخواست سمت سرور (SSRF) Server Side Request Forgery (SSRF)

  • اسلایدهای SSRF SSRF Slides

  • SSRF Lab 01 - Netcat SSRF Lab 01 - Netcat

  • SSRF Lab 02 - Burp Colaborator SSRF Lab 02 - Burp Collaborator

  • آزمایشگاه SSRF 03 - لیست سفید SSRF Lab 03 - Whitelisting

  • SSRF Lab 04 - Blind SSRF SSRF Lab 04 - Blind SSRF

  • SSRF Lab 05 - لیست سیاه SSRF Lab 05 - Blacklisting

  • خلاصه SSRF SSRF Recap

جعل درخواست سمت سرور (SSRF) Server Side Request Forgery (SSRF)

  • اسلایدهای SSRF SSRF Slides

  • SSRF Lab 01 - Netcat SSRF Lab 01 - Netcat

  • SSRF Lab 02 - Burp Colaborator SSRF Lab 02 - Burp Collaborator

  • آزمایشگاه SSRF 03 - لیست سفید SSRF Lab 03 - Whitelisting

  • SSRF Lab 04 - Blind SSRF SSRF Lab 04 - Blind SSRF

  • SSRF Lab 05 - لیست سیاه SSRF Lab 05 - Blacklisting

  • خلاصه SSRF SSRF Recap

موجودیت خارجی XML (XXE) XML External Entity (XXE)

  • اسلایدهای XXE XXE Slides

  • XXE Lab 01 XXE Lab 01

  • XXE Lab 02 XXE Lab 02

  • XXE خلاصه XXE Recap

موجودیت خارجی XML (XXE) XML External Entity (XXE)

  • اسلایدهای XXE XXE Slides

  • XXE Lab 01 XXE Lab 01

  • XXE Lab 02 XXE Lab 02

  • XXE خلاصه XXE Recap

اجرای فرمان از راه دور (RCE) Remote Command Execution (RCE)

  • اسلایدهای RCE RCE Slides

  • RCE Lab 01 - Command Injection RCE Lab 01 - Command Injection

  • RCE Lab 02 - Remote Code Injection RCE Lab 02 - Remote Code Injection

  • آزمایشگاه RCE 03 - ? RCE Lab 03 - ?

  • خلاصه RCE RCE Recap

اجرای فرمان از راه دور (RCE) Remote Command Execution (RCE)

  • اسلایدهای RCE RCE Slides

  • RCE Lab 01 - Command Injection RCE Lab 01 - Command Injection

  • RCE Lab 02 - Remote Code Injection RCE Lab 02 - Remote Code Injection

  • آزمایشگاه RCE 03 - ? RCE Lab 03 - ?

  • خلاصه RCE RCE Recap

تست آپلود کننده های فایل Testing File Uploaders

  • اسلایدهای آپلود فایل File Uploads Slides

  • آزمایشگاه آپلود فایل 01 - XSS File Uploads Lab 01 - XSS

  • آزمایشگاه آپلود فایل 02 - RCE File Uploads Lab 02 - RCE

  • خلاصه آپلود فایل ها File Uploads Recap

تست آپلود کننده های فایل Testing File Uploaders

  • اسلایدهای آپلود فایل File Uploads Slides

  • آزمایشگاه آپلود فایل 01 - XSS File Uploads Lab 01 - XSS

  • آزمایشگاه آپلود فایل 02 - RCE File Uploads Lab 02 - RCE

  • خلاصه آپلود فایل ها File Uploads Recap

Recon Recon

  • Recon Slides Recon Slides

  • Recon Lab 01 - Google Dorking Recon Lab 01 - Google Dorking

  • Recon Lab 02 - شفافیت گواهی Recon Lab 02 - Certificate Transparency

  • Recon Lab 03 - Censys Recon Lab 03 - Censys

  • Recon Lab 04 - Shodan Recon Lab 04 - Shodan

  • Recon Lab 05 - نمونه اتوماسیون Recon Lab 05 - Example Automation

  • Recon Recap Recon Recap

Recon Recon

  • Recon Slides Recon Slides

  • Recon Lab 01 - Google Dorking Recon Lab 01 - Google Dorking

  • Recon Lab 02 - شفافیت گواهی Recon Lab 02 - Certificate Transparency

  • Recon Lab 03 - Censys Recon Lab 03 - Censys

  • Recon Lab 04 - Shodan Recon Lab 04 - Shodan

  • Recon Lab 05 - نمونه اتوماسیون Recon Lab 05 - Example Automation

  • Recon Recap Recon Recap

نحوه راه اندازی آزمایشگاه خود (نصب و دمو) How to Setup Your Lab (Installing and Demos)

  • دریافت VPS شما Getting Your VPS`

  • برو زبان Go Language

  • سوئیت آروغ Burp Suite

  • FUFF FUFF

  • nmap nmap

  • نسخه ی نمایشی nmap nmap demo

  • Sublister & Pip Sublister & Pip

  • جمع کردن Amass

  • آکواتون Aquatone

  • پروب HTTP HTTP Probe

نحوه راه اندازی آزمایشگاه خود (نصب و دمو) How to Setup Your Lab (Installing and Demos)

  • دریافت VPS شما Getting Your VPS`

  • برو زبان Go Language

  • سوئیت آروغ Burp Suite

  • FUFF FUFF

  • nmap nmap

  • نسخه ی نمایشی nmap nmap demo

  • Sublister & Pip Sublister & Pip

  • جمع کردن Amass

  • آکواتون Aquatone

  • پروب HTTP HTTP Probe

دست در هک Hands On Hacking

  • مقدمه Intro

  • دست در هک LFD Hands on Hacking LFD

  • دست در هک XSS 01 Hands on Hacking XSS 01

  • دست در هک آزمایشگاه XSS 02 Hands on Hacking Labs XSS 02

  • دست در هک آزمایشگاه XSS 03 Hands on Hacking Labs XSS 03

  • فرآیند تفکر بهره برداری IDOR IDOR Exploitation Thought Process

  • Hands on Recon- Discovery Content (nmap & ffuf) Hands on Recon- Content Discovery (nmap & ffuf)

  • Hands on Recon - نسخه ی نمایشی Aquatone Hands on Recon - Aquatone Demo

  • Dnsgen Dnsgen

  • Hands on Recon - نسخه ی نمایشی Dnsgen Hands on Recon - Dnsgen Demo

  • Content Discovery 02 - API Content Discovery 02 - API

دست در هک Hands On Hacking

  • مقدمه Intro

  • دست در هک LFD Hands on Hacking LFD

  • دست در هک XSS 01 Hands on Hacking XSS 01

  • دست در هک آزمایشگاه XSS 02 Hands on Hacking Labs XSS 02

  • دست در هک آزمایشگاه XSS 03 Hands on Hacking Labs XSS 03

  • فرآیند تفکر بهره برداری IDOR IDOR Exploitation Thought Process

  • Hands on Recon- Discovery Content (nmap & ffuf) Hands on Recon- Content Discovery (nmap & ffuf)

  • Hands on Recon - نسخه ی نمایشی Aquatone Hands on Recon - Aquatone Demo

  • Dnsgen Dnsgen

  • Hands on Recon - نسخه ی نمایشی Dnsgen Hands on Recon - Dnsgen Demo

  • Content Discovery 02 - API Content Discovery 02 - API

مراحل بعدی و خروجی Next Steps & Outro

  • چگونه یک گزارش خوب بنویسیم How to Write a Good Report

  • گزارش مثال و CVSS: IDOR Example Report & CVSS: IDOR

  • معرفی HackerOne Hacktivity HackerOne Hacktivity Intro

  • انتخاب اولین هدف Picking Your First Target

  • HackerOne دعوت می کند HackerOne Invites

  • دایرکتوری و داشبورد HackerOne HackerOne Directory and Dashboard

  • دریافت اولین دعوتنامه برنامه خصوصی HackerOne شما Receiving Your First HackerOne Private Program Invitation

  • نحوه خواندن خط مشی ها How to Read Policies

مراحل بعدی و خروجی Next Steps & Outro

  • چگونه یک گزارش خوب بنویسیم How to Write a Good Report

  • گزارش مثال و CVSS: IDOR Example Report & CVSS: IDOR

  • معرفی HackerOne Hacktivity HackerOne Hacktivity Intro

  • انتخاب اولین هدف Picking Your First Target

  • HackerOne دعوت می کند HackerOne Invites

  • دایرکتوری و داشبورد HackerOne HackerOne Directory and Dashboard

  • دریافت اولین دعوتنامه برنامه خصوصی HackerOne شما Receiving Your First HackerOne Private Program Invitation

  • نحوه خواندن خط مشی ها How to Read Policies

منابع Resources

  • منابع اضافی Additional Resources

منابع Resources

  • منابع اضافی Additional Resources

نمایش نظرات

نظری ارسال نشده است.

آموزش معرفی Bug Bounty Hunting و هک برنامه های وب
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
5 hours
82
Udemy (یودمی) udemy-small
05 اسفند 1399 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
22,814
4.3 از 5
ندارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ben Sadeghipour Ben Sadeghipour

هکر، Bug Bounty Hunter، مربی و سازنده محتوا

Ben Sadeghipour Ben Sadeghipour

هکر، Bug Bounty Hunter، مربی و سازنده محتوا

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.