آموزش تسلط بر سوئیت آروغ: دیدگاه شکارچیان باگ فضل

Burp Suite Mastery: Bug bounty hunters perspective

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: نسخه انجمن Burp Suite را بیاموزید تا از آن به‌عنوان یک هکر اخلاقی، آزمایش‌کننده امنیت وب یا شکارچی پاداش اشکال استفاده کنید. نسخه انجمن مجموعه آروغ زدن ابزارهای مجموعه کامل آروغ زدن تکنیک‌های یافتن اشکال استفاده مؤثر از مجموعه آروغ زدن روش‌های تست امنیت وب روش‌های آروغ زدن Burp Intruder Burp تجزیه و تحلیل دستی قابلیت‌های داخلی Burp Burp ماکروها قوانین رسیدگی به جلسه پروژه‌های مزاحم توربو شخصی‌سازی Burp بهترین برنامه‌های افزودنی مورد استفاده توسط شکارچی اشکال بهترین انواع محموله انواع حملات روش‌های XSS تجزیه و تحلیل توکن‌های جلسه مدیریت توکن‌های ضد csrf در حملات مقایسه نقشه‌های سایت برای حملات کنترل دسترسی رهگیری ترافیک دستگاه تلفن همراه با استفاده از burp دستکاری خودکار هدر درخواست منابع برای شکارچیان باگ پاداش پروکسی نامرئی با مجموعه burp و نحوه استفاده موثر از مجموعه burp پیش نیازها : HTML، درک برنامه های کاربردی وب مورد نیاز است

[+] دوره در یک نگاه

به این دوره خوش آمدید! شکار جایزه حشرات این روزها در حال افزایش است. بیشتر محققان امنیتی به دنبال اشکالات هستند و در زندگی روزمره جوایزی کسب می کنند. دانستن مجموعه صحیح قوانین و دانستن روش‌های مناسب برای شکار اشکال بسیار مهم است. در بیشتر موارد، محققان از نسخه جامعه Burp استفاده می‌کنند که ابزارها و استراتژی‌های دقیقی را برای کمک به شکار و یافتن اشکال در پلتفرم‌های هدف ارائه می‌دهد.

در این مورد، بسیاری از افرادی که به تازگی در شکار بونتی حشرات تازه وارد هستند، از روش مناسب برای دریافت بهترین نتایج پیروی نمی کنند. بسیاری از مردم حتی نمی دانند چگونه از مجموعه Burp به طور موثر استفاده کنند. استفاده صحیح از مجموعه آروغ زدن به شما مجموعه درستی از نتایج مثبت می دهد که اگر دانشی برای استفاده از مجموعه آروغ نداشته باشید، یافتن آنها دشوارتر است.

این دوره: تسلط بر نسخه انجمن مجموعه آروغ: دیدگاه شکارچی اشکال کاملاً بر چگونگی استفاده از مجموعه های Burp به روشی مؤثر برای افزایش توانایی شکارچی برای یافتن اشکالات بیشتر متمرکز است. با داشتن انعطاف پذیری برای حذف برنامه های کاربردی وب، در طول زمان به روز می شود و از این رو فضایی برای این دوره ایجاد می شود تا پس از انتشار به روز رسانی های اصلی جدید، به روز شود.

این دوره شامل موارد زیر است:

[+] مطالب دوره

  • آموزش مجموعه Burp (بهترین برای شکارچیان اشکال)

  • بیش از 7 ساعت درس ویدیو

  • خود گام

  • دسترسی از رایانه، تبلت، تلفن‌های هوشمند.

  • آزمایشگاه‌های آنلاین رایگان از خالق مجموعه Burp




سرفصل ها و درس ها

واحد 1 Module: 1

  • محیط های آزمایشگاهی و تاسیسات آروغ زدن Lab environments and burp installations

  • محیط های آزمایشگاهی و تاسیسات آروغ زدن Lab environments and burp installations

  • آروغ زدن گواهی CA برای SSL/TLS Burp CA certificate for SSL/TLS

  • آروغ زدن گواهی CA برای SSL/TLS Burp CA certificate for SSL/TLS

  • نسخه های مجموعه آروغ و آکادمی Burp suite versions and academy

  • نسخه های مجموعه آروغ و آکادمی Burp suite versions and academy

  • مجموعه آروغ زدن از طریق -Basics Burp suite walk through -Basics

  • مجموعه آروغ زدن از طریق -Basics Burp suite walk through -Basics

  • رهگیری تنظیمات پروکسی و نقشه سایت Intercepting proxy and site map configs

  • رهگیری تنظیمات پروکسی و نقشه سایت Intercepting proxy and site map configs

  • رهگیری ترافیک دستگاه های تلفن همراه Intercepting mobile device traffics

  • رهگیری ترافیک دستگاه های تلفن همراه Intercepting mobile device traffics

  • پروکسی نامرئی برای مشتریانی که از پروکسی آگاه نیستند Invisible proxying for non-proxy aware clients

  • پروکسی نامرئی برای مشتریانی که از پروکسی آگاه نیستند Invisible proxying for non-proxy aware clients

  • استفاده از کلیدهای میانبر برای مجموعه آروغ زدن Using Hotkeys for burp suite

  • استفاده از کلیدهای میانبر برای مجموعه آروغ زدن Using Hotkeys for burp suite

  • دور زدن احراز هویت و افشای اطلاعات - LAB Authentication bypass and information disclosure - LAB

  • دور زدن احراز هویت و افشای اطلاعات - LAB Authentication bypass and information disclosure - LAB

واحد 1 Module: 1

ماژول: 2 Module: 2

  • آروغ داشبورد و کار زنده Burp Dashboard and live task

  • آروغ داشبورد و کار زنده Burp Dashboard and live task

  • Burp UserOption ProjectOption - سفارشی سازی ها Burp UserOption ProjectOption - Customizations

  • Burp UserOption ProjectOption - سفارشی سازی ها Burp UserOption ProjectOption - Customizations

  • تست ماژول تکرار کننده Repeater module testing

  • تست ماژول تکرار کننده Repeater module testing

  • پیکربندی های Burp Intruder Burp Intruder configurations

  • پیکربندی های Burp Intruder Burp Intruder configurations

  • انواع حملات مهاجم Burp - حملات Burp Intruder attacks types - Attacks

  • انواع حملات مهاجم Burp - حملات Burp Intruder attacks types - Attacks

  • پردازش بار و نیروی بی رحم Payload processing and brute forcer

  • پردازش بار و نیروی بی رحم Payload processing and brute forcer

  • عصاره‌های Grep مطابق با بمب خوشه‌ای Grep match Grep extracts with clustor bomb

  • عصاره‌های Grep مطابق با بمب خوشه‌ای Grep match Grep extracts with clustor bomb

  • برخی از بهترین نوع بارهای مورد استفاده و فیلد فرم پنهان Some best payloads types used and hidden form field

  • برخی از بهترین نوع بارهای مورد استفاده و فیلد فرم پنهان Some best payloads types used and hidden form field

  • تولید کننده نام های کاربری User names generator

  • تولید کننده نام های کاربری User names generator

ماژول: 2 Module: 2

ماژول: 3 Module: 3

  • آروغ زدن ماکروها و قوانین رسیدگی به جلسه با توکن‌های ضد csrf Burp macros and session handling rules with anti-csrf Tokens

  • آروغ زدن ماکروها و قوانین رسیدگی به جلسه با توکن‌های ضد csrf Burp macros and session handling rules with anti-csrf Tokens

  • استراتژی تطبیق و جایگزینی برای اتوماسیون Match and Replace strategy for automation

  • استراتژی تطبیق و جایگزینی برای اتوماسیون Match and Replace strategy for automation

  • آروغ سکوئنسر آنالیز Anti-CSRF Burp sequencer Anti-CSRF analysis

  • آروغ سکوئنسر آنالیز Anti-CSRF Burp sequencer Anti-CSRF analysis

  • مقایسه نقشه های سایت برای حملات کنترل دسترسی Comparing site maps for access control attacks

  • مقایسه نقشه های سایت برای حملات کنترل دسترسی Comparing site maps for access control attacks

  • فراخوانی مجموعه آروغ زدن به ZAP - بهترین استراتژی Invoking burp suite into ZAP - Best strategy

  • فراخوانی مجموعه آروغ زدن به ZAP - بهترین استراتژی Invoking burp suite into ZAP - Best strategy

ماژول: 3 Module: 3

ماژول: 4 Module: 4

  • بهترین افزونه های Burp استفاده شده توسط Bug Hunters Best used Burp extensions by Bug Hunters

  • بهترین افزونه های Burp استفاده شده توسط Bug Hunters Best used Burp extensions by Bug Hunters

  • روش های تست دستی Manual testing methods

  • روش های تست دستی Manual testing methods

  • توربو مزاحم - معروف به سرعت Turbo intruder - Known for speed

  • توربو مزاحم - معروف به سرعت Turbo intruder - Known for speed

  • روش های آزمایش به طور خلاصه - حملات XSS Testing methodologies in a nutshell - XSS Attacks

  • روش های آزمایش به طور خلاصه - حملات XSS Testing methodologies in a nutshell - XSS Attacks

  • آپلود نامحدود فایل - نوع محتوا Unrestricted file upload - Content type

  • آپلود نامحدود فایل - نوع محتوا Unrestricted file upload - Content type

  • آپلود فایل بدون محدودیت - نوع پسوند Unrestricted file upload - Extension type

  • آپلود فایل بدون محدودیت - نوع پسوند Unrestricted file upload - Extension type

ماژول: 4 Module: 4

MCQهای QUIZ نهایی Final QUIZ MCQs

  • MCQهای QUIZ نهایی Final QUIZ MCQs

  • MCQهای QUIZ نهایی Final QUIZ MCQs

MCQهای QUIZ نهایی Final QUIZ MCQs

به روز رسانی ها و منابع Updates and Resources

  • منابع برای شکارچیان مبتدی - شکارچیان XSS Resources for beginner hunters - XSS hunters

  • منابع برای شکارچیان مبتدی - شکارچیان XSS Resources for beginner hunters - XSS hunters

به روز رسانی ها و منابع Updates and Resources

نمایش نظرات

نظری ارسال نشده است.

آموزش تسلط بر سوئیت آروغ: دیدگاه شکارچیان باگ فضل
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
8 hours
30
Udemy (یودمی) udemy-small
26 شهریور 1399 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
2,386
3.6 از 5
ندارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Atul Tiwari Atul Tiwari

هکر اخلاقی | مبشر امنیتی | تستر نفوذ

Atul Tiwari Atul Tiwari

هکر اخلاقی | مبشر امنیتی | تستر نفوذ

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.