هک اخلاقی: تکنیکهای واقعی در باگ بانتی
پیدا کردن باگهای ارزشمند در برنامههای وب
با شناسایی رفتارهای جالب در برنامههای وب، باگهای ارزشمند را کشف کنید. یاد بگیرید چگونه با تفکر خلاقانه، اهداف خود را مورد تجزیه و تحلیل قرار دهید و با ترکیب باگهای کوچک، یک آسیبپذیری تاثیرگذار ایجاد کنید. همچنین، نحوه نگارش گزارشهای جامع و دقیق را خواهید آموخت.
پیشنیازها
دانش متوسط تا خوب در زمینه امنیت برنامههای وب.
بهروزرسانی مهم: کانال دیسکورد خصوصی برای دانشجویان!
بهروزرسانی: با توجه به تبدیل این دوره به پرفروشترین دوره در یودمی، یک کانال خصوصی دیسکورد برای تمامی دانشجویان راهاندازی کردهایم. در این کانال، هفتهای یک جلسه زنده هک برگزار میشود. پس از ثبتنام، حتماً به دیسکورد ملحق شوید تا در جلسات زنده هک شرکت کنید! از اعتماد شما سپاسگزاریم!
بازار باگ بانتی سال به سال در حال تحول است و هزاران علاقهمند به امنیت اطلاعات به دنبال ورود به این حوزه هستند. موفقیت در این مسیر نیازمند تعهد و صرف زمان قابل توجهی است. در واقع، انواع مختلفی از آسیبپذیریها وجود دارد و تسلط بر مهمترین آنها میتواند یک مزیت رقابتی ایجاد کند. در این دوره، دانشجویان به جای تمرکز صرف بر تعریف آسیبپذیریها، با "چگونگی" و "چرایی" بهرهبرداری از آنها آشنا خواهند شد. این دوره بر اساس سناریوهای واقعی برگزار میشود تا نحوه تفکر خلاقانه در شرایط مختلف و ایجاد حداکثر تاثیر را نشان دهد.
مباحث عملی دوره
در طول این دوره، دانشجویان تمرینهای عملی با موارد زیر خواهند داشت:
- SQL Injection
- XXE
- SSRF
- RECON (شناسایی اطلاعات) به روشهای خارج از چارچوب
- RCE (اجرای کد از راه دور)
- SSTI (Server-Side Template Injection)
- Directory Traversal (عبور از دایرکتوری)
- آسیبپذیریهای کنترل دسترسی (Access Control Vulns)
- مشکلات احراز هویت (Authentication Issues)
- Cache Poisoning (مسمومیت کش)
- افشای اطلاعات (Info Disclosure)
- موضوعات بیشتر که مورد بحث قرار خواهند گرفت.
چه کسانی باید در این دوره شرکت کنند؟
این دوره برای دانشجویانی مناسب است که به باگ بانتی، کشف و بهرهبرداری از آسیبپذیریهای وب یا علاقهمندان عمومی به حوزه امنیت اطلاعات که مایل به یادگیری بیشتر در زمینه باگ بانتی هستند، علاقهمندند. از دانشجویان انتظار میرود که با انواع آسیبپذیریهای ذکر شده آشنایی داشته باشند، زیرا این دوره به صورت کاملاً مبتدی برگزار نخواهد شد.
نکات کلیدی که فرا خواهید گرفت
- دانشجویان درباره بهرهبرداری از آسیبپذیریها به صورت عمیق یاد خواهند گرفت.
- دانشجویان قادر خواهند بود با کارایی بیشتری به اهداف خود نزدیک شوند.
- دانشجویان تفکر خلاقانه در سناریوهای مختلف را فرا خواهند گرفت.
Hussein Daher
نمایش نظرات