آموزش Bug Bounty - راهنمای پیشرفته برای یافتن اشکالات خوب

Bug Bounty - An Advanced Guide to Finding Good Bugs

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: Ethical Hacking - Real World Bug Bounty Techniques شناسایی رفتارهای جالب در برنامه های کاربردی وب برای یافتن باگ های بزرگ. فراتر از چارچوب فکر کنید تا به یک هدف نزدیک شوید. امنیت

به‌روزرسانی: از زمانی که این دوره به # پرفروش‌ترین در Udemy تبدیل شد، یک کانال خصوصی اختلاف برای همه دانش‌آموزان باز کرده‌ایم که در آن 1 جلسه هک زنده در هفته انجام می‌دهیم. لطفا پس از ثبت نام برای شرکت در جلسات هک زنده به دیسکرد بپیوندید! ممنون از اعتماد شما

موارد باگ سال به سال در حال پیشرفت هستند و هزاران نفر از علاقه مندان به infosec به دنبال پیوستن به قایق هستند. داشتن یک مکان عالی در آن قایق مستلزم فداکاری و سرمایه گذاری زمان زیادی از کار است. در واقع، چندین نوع آسیب پذیری وجود دارد و تسلط بر مهمترین آنها می تواند یک تغییر دهنده بازی باشد. در این کلاس، شرکت‌کنندگان به‌جای پایبندی به آسیب‌پذیری به طور کلی، «چگونه» و «چرا» آسیب‌پذیری‌هایی را که قبلاً از آن‌ها آگاه هستند، یاد می‌گیرند. این کلاس بر اساس سناریوهای زندگی واقعی خواهد بود تا نشان دهد چگونه در سناریوهای مختلف به خارج از چارچوب فکر کنید تا حداکثر تأثیر را داشته باشید.


در طول جلسه، دانش‌آموزان تمرین‌هایی را با موارد زیر خواهند داشت:

  1. تزریق SQL

  2. XXE

  3. SSRF

  4. ReCON خارج از جعبه

  5. RCE

  6. SSTI

  7. پیمایش دایرکتوری

  8. Vulns کنترل دسترسی

  9. مشکلات احراز هویت

  10. مسمومیت حافظه پنهان

  11. افشای اطلاعات

  12. موضوعات بیشتری برای درمان

چه کسانی باید در این دوره شرکت کنند

این دوره برای دانش‌آموزانی در نظر گرفته شده است که به پاداش‌های باگ، کشف آسیب‌پذیری‌های وب و بهره‌برداری از آن علاقه‌مند هستند، یا علاقه‌مندان به اطلاعات عمومی که مایلند درباره جنبه‌های باگ بوونتس بیشتر بدانند. دانش‌آموزان باید با نوع آسیب‌پذیری‌های ذکر شده راحت باشند، زیرا ما قرار نیست کاملاً مبتدی این آسیب‌پذیری را پوشش دهیم.


موارد کلیدی

  1. دانش آموزان در مورد سوء استفاده از آسیب پذیری به طور عمیق یاد خواهند گرفت

  2. دانش آموزان می توانند به طور موثر به یک هدف نزدیک شوند

  3. دانش آموزان در سناریوهای مختلف تفکر خارج از چارچوب را خواهند آموخت



سرفصل ها و درس ها

راهنمای پیشرفته برای یافتن اشکالات خوب Advanced Guide to Finding Good Bugs

  • مقدمه و فهرست مطالب Introduction and Table of Content

  • تزریق SQL SQL Injection

  • XXE XXE

  • SSRF SSRF

  • RCE RCE

  • تفکر خارج از b0x Thinking outside the b0x

  • پیمایش مسیر Path Traversal

  • مسائل کنترل دسترسی Access Control Issues

  • مسائل احراز هویت Authentication Issues

  • مسمومیت کش Cache Poisoning

  • افشای اطلاعات Information Disclosure

  • تزریق قالب سمت سرور Server Side Template Injection

  • پرسش و پاسخ Question & Answers

نمایش نظرات

نظری ارسال نشده است.

آموزش Bug Bounty - راهنمای پیشرفته برای یافتن اشکالات خوب
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
10 hours
13
Udemy (یودمی) udemy-small
02 بهمن 1400 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
1,475
4.7 از 5
ندارد
دارد
دارد
Hussein Daher

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Hussein Daher Hussein Daher

Bug Bounty Hunter

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.