لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
کار با CVEها برای هک اخلاقی و باگ بانتی (۲۰۲۶) [آموزشی]
- آخرین آپدیت
دانلود Working with CVEs for Ethical Hacking & Bug Bounties (2026) [Video]
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره یک بررسی عمیق در مورد CVEها (آسیبپذیریها و مواجهههای رایج) ارائه میدهد و با معرفی نقش آنها در امنیت سایبری آغاز میشود. شما با نامگذاری CVEها، نحوه شناسایی و دستهبندی آسیبپذیریها آشنا خواهید شد. این دوره ابزارهایی مانند Bugcrowd و Shodan را بررسی میکند و به شما کمک میکند تا به طور موثر در پلتفرمهایی مانند Jira، SAP و Cisco به دنبال آسیبپذیریها بگردید. شما تجربه عملی در شناسایی انواع مختلف آسیبپذیریها کسب کرده و نحوه گزارش دقیق آنها را در پلتفرمهای باگ بانتی میآموزید.
در طول این دوره، بر تکنیکهای پیشرفتهای مانند شمارش زیردامنه (Subdomain Enumeration)، شفافیت گواهینامه (Certificate Transparency) و شناسایی بصری (Visual Recon) مسلط خواهید شد. آزمایشگاههای عملی به شما اجازه میدهد تا در پلتفرمهای واقعی مانند Microweber، Cisco و Apache به شکار CVEها بپردازید و یادگیری خود را تقویت کنید. این دوره برای هکرهای اخلاقی، تسترهای نفوذ و شکارچیان باگ بانتی طراحی شده است و تنها به دانش پایه از اصول امنیت سایبری نیاز دارد.
در پایان دوره، شما برای انجام عملیات شکار آسیبپذیری در پلتفرمهای بزرگ، شناسایی نقصهای بحرانی و گزارش موثر یافتههای خود به برنامههای باگ بانتی کاملاً مجهز خواهید بود. این دوره ابزارها و تکنیکهای لازم برای ارتقای مهارتهای شما در فضای باگ بانتی را فراهم میکند.
درک اصطلاحات CVE و نحوه فهرستبندی آسیبپذیریها
کسب مهارت در استفاده از Shodan، Burp Suite و سایر ابزارهای کلیدی
انجام عملیات شکار زنده آسیبپذیری در پلتفرمهای متعدد
توسعه توانایی گزارش آسیبپذیریها به پلتفرمهای باگ بانتی
تسلط بر تکنیکهای پیشرفته شکار باگ و اتوماسیون
ساخت یک گردش کار موثر برای باگ بانتی و استراتژی گزارشدهی
این دوره برای هکرهای اخلاقی، تسترهای نفوذ و شکارچیان باگ بانتی که به دنبال ارتقای مهارتهای تحلیل CVE و شکار آسیبپذیری هستند، ایدهآل است. این محتوا برای افرادی با درک پایه از اصول امنیت سایبری، چه مبتدی و چه متوسط، مناسب است.
آموزش تحلیل و طبقهبندی CVE * شکار عملی آسیبپذیری با مثالهای زنده * استفاده از ابزارهای استاندارد صنعت مانند Bugcrowd، Shodan و Burp Suite
سرفصل ها و درس ها
مقدمه
Introduction
سلب مسئولیت
Disclaimer
همه چیز درباره CVEها
All about CVE's
CVE چیست
What is CVE
نامگذاری CVE
CVE Nomenclature
سیستم VRT باگکراود
Bugcrowd VRT
معرفی Bugcrowd VRT - بخش اول
Bugcrowd VRT 1
معرفی Bugcrowd VRT - بخش دوم
BugCrowd VRT 2
محدودیتهای Bugcrowd VRT
BugCrowd VRT Limitations
مثلث CIA و اهمیت آن
CIA Triad and Its Importance
شدت در مقابل اولویت آسیبپذیری
Severity vs Priority of Vulnerability
شدت در مقابل اولویت - بخش دوم
Severity vs Priority 2
امتیاز CVSS و اهمیت آن چیست
What is CVSS Score - Importance
امتیاز CVSS و بردار حمله
What is CVSS Score - Attack Vector
CVSS و پیچیدگی حمله
CVSS - Attack Complexity
CVSS و سطح دسترسی مورد نیاز
CVSS - Privilege Required
CVSS و تعامل کاربر
CVSS - User Interaction
CVSS و محدوده (Scope)
CVSS - Scope
شودان (Shodan)
Shodan
رابط کاربری Shodan
Shodan GUI
تولید گزارش در Shodan
Shodan Report Generation
تولید گزارش در Shodan - بخش دوم
Shodan Report Generation - Part 2
تصاویر Shodan
Shodan Images
اکسپلویتهای Shodan
Shodan Exploits
سنسیس (Censys)
Censys
شمارش زیردامنه با Censys
Censys Subdomain Enumeration
اتوماسیون شمارش زیردامنه در Censys
Censys Subdomain Enumeration Automation
گوگل دورک (Google Dork)
Google Dork
استفاده دستی از گوگل دورک
Google Dorks Manually
چگونه نویسنده گوگل دورک شویم
How to become author of Google Dork
شفافیت گواهینامه
Certificate Transparency
شفافیت گواهینامه با Crt.sh
Certificate Transparency Crt.sh
استفاده از Wildcards در Crt.sh
Certificate Transparency Crt.sh Wildcards
اتوماسیون شفافیت گواهینامه در Crt.sh
Certificate Transparency Crt.sh Automation
سطح شدت در هکروان (Hackerone)
Hackerone Severity
شدت آسیبپذیری در Hackerone
Hackerone Severity
راهاندازی محیط
Setting up Environment
راهاندازی آزمایشگاه پراکسی Burp Suite
Burp Suite Proxy Lab Setup
آسیبپذیریهای Microweber
Microweber CVE's
شکار زنده در Microweber
Microweber Live Hunting
آسیبپذیریهای Jira
Jira CVE's
شکار زنده در Jira - افشای دادههای حساس
Jira Live Hunting Sensitive Data Exposure
شکار زنده در Jira - افشای دادههای حساس (بخش ۲)
Jira Live Hunting Sensitive Data Exposure -2
شکار زنده CVE در Jira - شمارش کاربران
Jira Live Hunting CVE - User Enumeration
آسیبپذیری SAP
SAP CVE
شکار زنده در SAP - دور زدن احراز هویت
SAP Live Hunting - Authentication Bypass
شکار زنده در SAP - اجرای کد (Code Execution)
SAP Live Hunting - Code Execution
مقایسه هر دو CVE
Comparison of both CVE's
آسیبپذیری Icewarp
Icewarp CVE
شکار زنده در Icewarp
Icewarp Live Hunting
آسیبپذیری BigIP
BigIP CVE
شکار زنده در BigIP
BigIP Live Hunting
سخنان پایانی
Final Words
آسیبپذیریهای Cisco
Cisco CVE's
شکار زنده خواندن فایل در CISCO
CISCO File Read Live Hunting
شکار زنده حذف فایل در CISCO
CISCO File Delete Live Hunting
شناسایی بصری (Visual Recon)
Visual Recon
شناسایی بصری همراه با اسکرینشات
Visual Recon with Screenshots
نحوه شروع کار با پلتفرمهای باگ بانتی و گزارشدهی
How to start with Bug Bounty Platforms and Reporting
نقشه راه (Roadmap) BugCrowd
BugCrowd ROADMAP
نقشه راه (Roadmap) Hackerone
Hackerone ROADMAP
نقشه راه (Roadmap) Open Bug Bounty
Open Bug Bounty ROADMAP
نقشه راه (Roadmap) NCIIPC دولت هند
NCIIPC Govt of India ROADMAP
نقشه راه (Roadmap) Synack
Synack ROADMAP
نقشه راه تمام وبسایتهای RVDP
RVDP All Websites ROADMAP
شرکت Hacktify Technologies یکی از شرکتهای پیشرو در زمینه امنیت سایبری است که در زمینههای هک اخلاقی، باگ بانتی، امنیت اپلیکیشن، امنیت شبکه، امنیت موبایل، امنیت ابری و فارنزیک سایبری تخصص دارد. این شرکت با تمرکز بر ارائه آموزشهای عملی و واقعی، دورههای نوآورانهای را طراحی کرده است تا متخصصان را با مهارتهای لازم برای پیمایش در فضای دیجیتال در حال تغییر مجهز کند. ماموریت این شرکت آموزش و توانمندسازی افراد برای securing دنیای دیجیتال به صورت مؤثر است.
نمایش نظرات