کار با CVEها برای هک اخلاقی و باگ بانتی (۲۰۲۶) [آموزشی] - آخرین آپدیت

دانلود Working with CVEs for Ethical Hacking & Bug Bounties (2026) [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره یک بررسی عمیق در مورد CVEها (آسیب‌پذیری‌ها و مواجهه‌های رایج) ارائه می‌دهد و با معرفی نقش آن‌ها در امنیت سایبری آغاز می‌شود. شما با نام‌گذاری CVEها، نحوه شناسایی و دسته‌بندی آسیب‌پذیری‌ها آشنا خواهید شد. این دوره ابزارهایی مانند Bugcrowd و Shodan را بررسی می‌کند و به شما کمک می‌کند تا به طور موثر در پلتفرم‌هایی مانند Jira، SAP و Cisco به دنبال آسیب‌پذیری‌ها بگردید. شما تجربه عملی در شناسایی انواع مختلف آسیب‌پذیری‌ها کسب کرده و نحوه گزارش دقیق آن‌ها را در پلتفرم‌های باگ بانتی می‌آموزید. در طول این دوره، بر تکنیک‌های پیشرفته‌ای مانند شمارش زیردامنه (Subdomain Enumeration)، شفافیت گواهینامه (Certificate Transparency) و شناسایی بصری (Visual Recon) مسلط خواهید شد. آزمایشگاه‌های عملی به شما اجازه می‌دهد تا در پلتفرم‌های واقعی مانند Microweber، Cisco و Apache به شکار CVEها بپردازید و یادگیری خود را تقویت کنید. این دوره برای هکرهای اخلاقی، تسترهای نفوذ و شکارچیان باگ بانتی طراحی شده است و تنها به دانش پایه از اصول امنیت سایبری نیاز دارد. در پایان دوره، شما برای انجام عملیات شکار آسیب‌پذیری در پلتفرم‌های بزرگ، شناسایی نقص‌های بحرانی و گزارش موثر یافته‌های خود به برنامه‌های باگ بانتی کاملاً مجهز خواهید بود. این دوره ابزارها و تکنیک‌های لازم برای ارتقای مهارت‌های شما در فضای باگ بانتی را فراهم می‌کند. درک اصطلاحات CVE و نحوه فهرست‌بندی آسیب‌پذیری‌ها کسب مهارت در استفاده از Shodan، Burp Suite و سایر ابزارهای کلیدی انجام عملیات شکار زنده آسیب‌پذیری در پلتفرم‌های متعدد توسعه توانایی گزارش آسیب‌پذیری‌ها به پلتفرم‌های باگ بانتی تسلط بر تکنیک‌های پیشرفته شکار باگ و اتوماسیون ساخت یک گردش کار موثر برای باگ بانتی و استراتژی گزارش‌دهی این دوره برای هکرهای اخلاقی، تسترهای نفوذ و شکارچیان باگ بانتی که به دنبال ارتقای مهارت‌های تحلیل CVE و شکار آسیب‌پذیری هستند، ایده‌آل است. این محتوا برای افرادی با درک پایه از اصول امنیت سایبری، چه مبتدی و چه متوسط، مناسب است. آموزش تحلیل و طبقه‌بندی CVE * شکار عملی آسیب‌پذیری با مثال‌های زنده * استفاده از ابزارهای استاندارد صنعت مانند Bugcrowd، Shodan و Burp Suite

سرفصل ها و درس ها

مقدمه Introduction

  • سلب مسئولیت Disclaimer

همه چیز درباره CVEها All about CVE's

  • CVE چیست What is CVE

  • نام‌گذاری CVE CVE Nomenclature

سیستم VRT باگ‌کراود Bugcrowd VRT

  • معرفی Bugcrowd VRT - بخش اول Bugcrowd VRT 1

  • معرفی Bugcrowd VRT - بخش دوم BugCrowd VRT 2

  • محدودیت‌های Bugcrowd VRT BugCrowd VRT Limitations

  • مثلث CIA و اهمیت آن CIA Triad and Its Importance

  • شدت در مقابل اولویت آسیب‌پذیری Severity vs Priority of Vulnerability

  • شدت در مقابل اولویت - بخش دوم Severity vs Priority 2

  • امتیاز CVSS و اهمیت آن چیست What is CVSS Score - Importance

  • امتیاز CVSS و بردار حمله What is CVSS Score - Attack Vector

  • CVSS و پیچیدگی حمله CVSS - Attack Complexity

  • CVSS و سطح دسترسی مورد نیاز CVSS - Privilege Required

  • CVSS و تعامل کاربر CVSS - User Interaction

  • CVSS و محدوده (Scope) CVSS - Scope

شودان (Shodan) Shodan

  • رابط کاربری Shodan Shodan GUI

  • تولید گزارش در Shodan Shodan Report Generation

  • تولید گزارش در Shodan - بخش دوم Shodan Report Generation - Part 2

  • تصاویر Shodan Shodan Images

  • اکسپلویت‌های Shodan Shodan Exploits

سنسیس (Censys) Censys

  • شمارش زیردامنه با Censys Censys Subdomain Enumeration

  • اتوماسیون شمارش زیردامنه در Censys Censys Subdomain Enumeration Automation

گوگل دورک (Google Dork) Google Dork

  • استفاده دستی از گوگل دورک Google Dorks Manually

  • چگونه نویسنده گوگل دورک شویم How to become author of Google Dork

شفافیت گواهینامه Certificate Transparency

  • شفافیت گواهینامه با Crt.sh Certificate Transparency Crt.sh

  • استفاده از Wildcards در Crt.sh Certificate Transparency Crt.sh Wildcards

  • اتوماسیون شفافیت گواهینامه در Crt.sh Certificate Transparency Crt.sh Automation

سطح شدت در هکروان (Hackerone) Hackerone Severity

  • شدت آسیب‌پذیری در Hackerone Hackerone Severity

راه‌اندازی محیط Setting up Environment

  • راه‌اندازی آزمایشگاه پراکسی Burp Suite Burp Suite Proxy Lab Setup

آسیب‌پذیری‌های Microweber Microweber CVE's

  • شکار زنده در Microweber Microweber Live Hunting

آسیب‌پذیری‌های Jira Jira CVE's

  • شکار زنده در Jira - افشای داده‌های حساس Jira Live Hunting Sensitive Data Exposure

  • شکار زنده در Jira - افشای داده‌های حساس (بخش ۲) Jira Live Hunting Sensitive Data Exposure -2

  • شکار زنده CVE در Jira - شمارش کاربران Jira Live Hunting CVE - User Enumeration

آسیب‌پذیری SAP SAP CVE

  • شکار زنده در SAP - دور زدن احراز هویت SAP Live Hunting - Authentication Bypass

  • شکار زنده در SAP - اجرای کد (Code Execution) SAP Live Hunting - Code Execution

  • مقایسه هر دو CVE Comparison of both CVE's

آسیب‌پذیری Icewarp Icewarp CVE

  • شکار زنده در Icewarp Icewarp Live Hunting

آسیب‌پذیری BigIP BigIP CVE

  • شکار زنده در BigIP BigIP Live Hunting

  • سخنان پایانی Final Words

آسیب‌پذیری‌های Cisco Cisco CVE's

  • شکار زنده خواندن فایل در CISCO CISCO File Read Live Hunting

  • شکار زنده حذف فایل در CISCO CISCO File Delete Live Hunting

شناسایی بصری (Visual Recon) Visual Recon

  • شناسایی بصری همراه با اسکرین‌شات Visual Recon with Screenshots

نحوه شروع کار با پلتفرم‌های باگ بانتی و گزارش‌دهی How to start with Bug Bounty Platforms and Reporting

  • نقشه راه (Roadmap) BugCrowd BugCrowd ROADMAP

  • نقشه راه (Roadmap) Hackerone Hackerone ROADMAP

  • نقشه راه (Roadmap) Open Bug Bounty Open Bug Bounty ROADMAP

  • نقشه راه (Roadmap) NCIIPC دولت هند NCIIPC Govt of India ROADMAP

  • نقشه راه (Roadmap) Synack Synack ROADMAP

  • نقشه راه تمام وب‌سایت‌های RVDP RVDP All Websites ROADMAP

  • نقشه راه (Roadmap) Intigrity Intigrity ROADMAP

منابع عالی Awesome Resources

  • بخش Hacktivity در Hackerone Hackerone Hacktivity

  • بخش Crowdstream در Bugcrowd Bugcrowd Crowdstream

سرور مجازی (VPS) رایگان برای باگ بانتی Bug Bounty Free VPS

  • راه‌اندازی محیط Setup of Environment

  • دریافت VPS رایگان و فوق سریع برای باگ بانتی Superfast Free Bug Bounty VPS Forever

  • به‌روزرسانی VPS رایگان باگ بانتی Superfast Free Bug Bounty VPS Forever Updated

هشدارها و اعلان‌های VPS باگ بانتی Bug Bounty VPS Alerts & Notifications

  • هشدارها و اعلان‌های VPS باگ بانتی Bug Bounty VPS Alerts & Notifications

آسیب‌پذیری Kubernetes Kubernetes CVE

  • آسیب‌پذیری Kubernetes - تالار افتخارات اپل Kubernetes CVE - Apple Hall of Fame

آسیب‌پذیری Citrix Citrix CVE

  • شکار زنده Path Traversal در Citrix Citrix Path Traversal Live Hunting

آسیب‌پذیری Apache Apache CVE

  • شکار زنده RCE در Apache Apache RCE Live Hunting

نمایش نظرات

کار با CVEها برای هک اخلاقی و باگ بانتی (۲۰۲۶) [آموزشی]
جزییات دوره
7h 20m
58
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Hacktify Technologies Pvt. Ltd. Hacktify Technologies Pvt. Ltd.

شرکت Hacktify Technologies یکی از شرکت‌های پیشرو در زمینه امنیت سایبری است که در زمینه‌های هک اخلاقی، باگ بانتی، امنیت اپلیکیشن، امنیت شبکه، امنیت موبایل، امنیت ابری و فارنزیک سایبری تخصص دارد. این شرکت با تمرکز بر ارائه آموزش‌های عملی و واقعی، دوره‌های نوآورانه‌ای را طراحی کرده است تا متخصصان را با مهارت‌های لازم برای پیمایش در فضای دیجیتال در حال تغییر مجهز کند. ماموریت این شرکت آموزش و توانمندسازی افراد برای securing دنیای دیجیتال به صورت مؤثر است.