آموزش جامع هک اخلاقی و باگ بانتی (Bug Bounty) [ویدئویی] - آخرین آپدیت

دانلود Complete Ethical Hacking & Bug Bounty Training [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره یک راهنمای کامل برای هک اخلاقی و شکار باگ (Bug Bounty) است. آموزش با معرفی ۱۰ مورد از بحرانی‌ترین آسیب‌پذیری‌های OWASP، از جمله Injection، نقص در احراز هویت (Broken Authentication) و Cross-Site Scripting (XSS) آغاز می‌شود تا پایه‌ای قوی برای شناسایی و بهره‌برداری از نقاط ضعف برنامه‌های وب ایجاد کند. در ادامه، تکنیک‌های پیشرفته‌ای مانند دور زدن احراز هویت (Authentication Bypass)، حملات بدون محدودیت نرخ درخواست (No Rate-Limit) و جعل درخواست میان‌سایتی (CSRF) همراه با تجربه عملی با ابزارهایی مانند Burp Suite تدریس می‌شود. بهره‌برداری از آسیب‌پذیری‌های دنیای واقعی نیز مورد بررسی قرار گرفته و تمرینات عملی روی CVE-2020-5902 (اجرای کد از راه دور)، CVE-2020-3452 (خواندن فایل) و CVE-2020-3187 (حذف فایل) انجام می‌شود. شما یاد خواهید گرفت که محیط‌های آزمایشگاهی (Lab) را راه‌اندازی کرده و در تمرینات عملی نفوذ شرکت کنید. همچنین راهنمایی‌های مربوط به گزارش‌دهی آسیب‌پذیری‌ها در پلتفرم‌هایی مانند BugCrowd و HackerOne به شما کمک می‌کند تا در دنیای باگ بانتی مسیر خود را پیدا کنید. در پایان، شما درک عمیقی از آسیب‌پذیری‌های امنیتی برنامه‌های وب خواهید داشت و تجربه عملی در یافتن و گزارش باگ‌ها کسب می‌کنید. شما آماده خواهید بود تا با چالش‌های واقعی مقابله کنید و در برنامه‌های باگ بانتی برای کسب پاداش شرکت نمایید. ویژگی‌های دوره: - شناسایی و بهره‌برداری از آسیب‌پذیری‌های رایج وب مانند XSS و CSRF - اجرای حملات دور زدن احراز هویت و No Rate-Limit در محیط آزمایشگاهی - تجربه عملی در بهره‌برداری از آسیب‌پذیری‌های RCE و File Read - استفاده از Burp Suite و سایر ابزارها برای شناسایی نقص‌های امنیتی - گزارش آسیب‌پذیری‌ها در پلتفرم‌های BugCrowd و HackerOne - تسلط بر تکنیک‌های امنیت برنامه‌های وب برای هک اخلاقی این دوره برای یادگیرندگان سطح مبتدی تا متوسط که علاقه‌مند به هک اخلاقی، امنیت سایبری و باگ بانتی هستند، ایده‌آل است. این آموزش برای تست‌نفوذکنندگان آینده، پژوهشگران امنیتی یا هر کسی که قصد ورود به حوزه امنیت سایبری را دارد، عالی است. آنچه می‌آموزید: - درک جامع از OWASP Top 10 و روش‌های بهره‌برداری - تجربه عملی با Burp Suite و تکنیک‌های پیشرفته نفوذ - بینش عمیق در مورد نحوه گزارش باگ‌ها در پلتفرم‌هایی مانند HackerOne

سرفصل ها و درس ها

مقدمه دوره Course Introduction

  • مقدمه دوره Course Introduction

  • سلب مسئولیت Disclaimer

ده مورد اول OWASP OWASP Top 10

  • OWASP و تزریق (Injection) چیست؟ What is OWASP and Injection

  • نقص در احراز هویت چیست؟ What is Broken Authentication

  • افشای داده‌های حساس چیست؟ What is Sensitive Data Exposure

  • موجودیت‌های خارجی XML چیست؟ What is XML External Entities

  • نقص در کنترل دسترسی چیست؟ What is Broken Access Control

  • تنظیمات امنیتی نادرست چیست؟ What is Security Misconfiguration

  • تزریق کد میان‌سایتی (XSS) چیست؟ What is Cross Site Scripting (XSS)

  • ناپایدارسازی (Deserialization) ناامن چیست؟ What is Insecure Deserialization

  • استفاده از اجزای دارای آسیب‌پذیری شناخته شده چیست؟ What is Using Components with Known Vulnerabilities

  • ثبت وقایع و نظارت ناکافی چیست؟ What is Insufficient Logging and Monitoring

برپ‌سوییت و راه‌اندازی آزمایشگاه Burp Suite and Lab Setup

  • راه‌اندازی آزمایشگاه پروکسی Burp Suite Burp Suite Proxy Lab Setup

دور زدن احراز هویت (Authentication Bypass) Authentication Bypass

  • بهره‌برداری عملی از دور زدن احراز هویت - بخش ۱ Authentication Bypass Exploitation Live - 1

  • بهره‌برداری عملی از دور زدن احراز هویت - بخش ۲ Authentication Bypass Exploitation Live – 2

  • بهره‌برداری عملی از دور زدن احراز هویت - بخش ۳ Authentication Bypass Exploitation Live - 3

  • بهره‌برداری عملی از دور زدن احراز هویت - بخش ۴ Authentication Bypass Exploitation Live - 4

  • بهره‌برداری عملی از دور زدن احراز هویت - بخش ۵ Authentication Bypass Exploitation Live - 5

  • دور زدن احراز هویت از طریق کپچا (Captcha) Authentication Bypass Captcha

  • دور زدن احراز هویت برای تصاحب حساب - عملی ۱ Authentication Bypass to Account Takeover Live - 1

  • دور زدن احراز هویت برای تصاحب حساب - عملی ۲ Authentication Bypass to Account Takeover Live - 2

  • دور زدن احراز هویت به دلیل افشای OTP - عملی ۱ Authentication Bypass due to OTP Exposure Live - 1

  • دور زدن احراز هویت به دلیل افشای OTP - عملی ۲ Authentication Bypass due to OTP Exposure Live - 2

  • دور زدن تایید دو مرحله‌ای (2FA) - عملی Authentication Bypass 2FA Bypass Live

  • دور زدن احراز هویت و تصاحب ایمیل - عملی Authentication Bypass - Email Takeover Live

  • روش‌های مقابله با دور زدن احراز هویت Authentication Bypass Mitigations

  • سوالات و پاسخ‌های مصاحبه در مورد دور زدن احراز هویت Authentication Bypass Interview Questions and Answers

حملات بدون محدودیت نرخ (No Rate Limit) No Rate-Limit Attacks

  • عدم محدودیت نرخ منجر به تصاحب حساب - عملی نوع ۱ No Rate-Limit leads to Account Takeover Live Type-1

  • معرفی ابزارهای جایگزین No RL NO RL Alternative Tools Introduction

  • عدم محدودیت نرخ منجر به تصاحب حساب - عملی نوع ۲ No Rate-Limit leads to Account Takeover Live Type-2

  • عدم محدودیت نرخ منجر به تصاحب حساب - عملی نوع ۳ No Rate-Limit leads to Account Takeover Live Type-3

  • عدم محدودیت نرخ منجر به تصاحب حساب - عملی نوع ۴ No Rate-Limit leads to Account Takeover Live Type-4

  • عدم محدودیت نرخ منجر به تصاحب حساب - عملی نوع ۵ No Rate-Limit leads to Account Takeover Live Type-5

  • عدم محدودیت نرخ منجر به تصاحب حساب - عملی نوع ۶ No Rate-Limit to Account Takeover Live – Type 6

  • عدم محدودیت نرخ منجر به تصاحب حساب - عملی نوع ۷ No Rate-Limit to Account Takeover Live – Type 7

  • تحلیل گزارش No Rate Limit اینستاگرام - بخش ۱ No Rate-Limit Instagram Report Breakdown

  • تحلیل گزارش No Rate Limit اینستاگرام - بخش ۲ No Rate-Limit Instagram Report Breakdown 2

  • تحلیل گزارش دور زدن محدودیت نرخ - بخش ۱ No Rate Limit Bypass Report Breakdown

  • تحلیل گزارش دور زدن محدودیت نرخ - بخش ۲ No Rate Limit Bypass Report Breakdown 2

  • تمرین عملی No Rate Limit برای ابزارهای IP جعلی No Rate-Limit to Tool Fake IP Practical

  • تست No Rate Limit روی CloudFare No Rate-Limit test on CloudFare

  • روش‌های مقابله با عدم محدودیت نرخ No Rate-Limit Mitigations

  • تحلیل تمامی گزارش‌های Hackerone مربوط به No Rate Limit No Rate-Limit All Hackerone Reports Breakdown

  • جایگزین Burp: استفاده از OWASP ZAP برای No RL Burp Alternative: OWASP ZAP Proxy for No RL

تزریق کد میان‌سایتی (XSS) Cross Site Scripting (XSS)

  • XSS چگونه کار می‌کند؟ How XSS Works

  • تزریق XSS بازتابی (Reflected) - عملی ۱ Reflected XSS on Live 1

  • تزریق XSS بازتابی (Reflected) - عملی ۲ Reflected XSS on Live 2

  • تزریق XSS بازتابی - متعادل‌سازی دستی Reflected XSS on Live Manual Balancing

  • تزریق XSS بازتابی - عملی ۳ (متعادل شده) Reflected XSS on Live 3 Balanced

  • تزریق XSS در ورودی‌های محدود - عملی ۱ XSS on Limited Inputs Live 1

  • تزریق XSS در ورودی‌های محدود - عملی ۲ XSS on Limited Inputs Live 2

  • تزریق XSS در هدرهای درخواست - عملی XSS in Request Headers - Live

  • تزریق XSS بازتابی در Useragent و کشینگ Reflected XSS Useragent and Caching

  • تزریق XSS بازتابی در تاییدکننده ایمیل - عملی Reflected XSS Email Validator Live

  • دور زدن محافظت XSS بازتابی - عملی ۱ (Base64) Reflected XSS Protection Bypass Live 1 - Base64

  • دور زدن محافظت XSS بازتابی - عملی ۲ Reflected XSS Protection Bypass Live - 2

  • استفاده از Spider برای XSS XSS using Spider

  • دور زدن غیرفعال بودن راست‌کلیک در XSS XSS Bypass Right Click Disabled

  • بهره‌برداری از Blind XSS Blind XSS Exploitation

  • بهره‌برداری از Stored XSS - عملی Stored XSS Exploitation Live

  • مفهوم DOM XSS DOM XSS Name

  • تغییر مسیر در DOM XSS DOM XSS Redirect

  • اندیس در DOM XSS DOM XSS Index

  • اسکنر خودکار DOM XSS DOM XSS Automated Scanner

  • تزریق XSS عملی با افزودن پارامترها XSS on Live by Adding Parameters

  • تست XSS Mouse در آزمایشگاه XSS Mouse on Lab

  • تست XSS Mouse به صورت عملی XSS Mouse Live

  • بررسی تمامی انواع رویدادهای XSS Mouse XSS Mouse Events All Types

  • تزریق XSS Polyglots - عملی XSS Polyglots Live

  • تحلیل XSS Polyglots XSS Polyglots Breakdown

  • بهره‌برداری XSS - تغییر مسیر URL XSS Exploitation - URL Redirection

  • بهره‌برداری XSS - فیشینگ XSS Exploitation - Phishing

  • آزمایشگاه سرقت کوکی با XSS XSS Exploitation Cookie Stealer Lab

  • سرقت کوکی با XSS به صورت عملی XSS Exploitation Cookie Stealer Live

  • بهره‌برداری XSS از طریق آپلود فایل - نوع ۲ XSS Exploitation File Upload Type - 2

  • بهره‌برداری XSS از طریق آپلود فایل - نوع ۳ XSS Exploitation File Upload Type - 3

  • بهره‌برداری XSS از طریق آپلود فایل - نوع ۱ XSS Exploitation File Upload Type - 1

  • روش‌های مقابله با XSS XSS Mitigations

  • نکات و ترفندهای تکمیلی XSS XSS Bonus TIPS and TRICKS

  • تحلیل تمامی گزارش‌های Hackerone مربوط به XSS XSS Hackerone ALL Reports Breakdown

  • سوالات و پاسخ‌های مصاحبه در مورد XSS XSS Interview Questions and Answers

جعل درخواست میان‌سایتی (CSRF) Cross Site Request Forgery (CSRF)

  • CSRF چگونه کار می‌کند؟ How CSRF Works

  • معرفی ابزارهای جایگزین CSRF CSRF Alternative Tools Introduction

  • تست CSRF در آزمایشگاه - بخش ۱ CSRF on LAB

  • تست CSRF در آزمایشگاه - بخش ۲ CSRF on LAB - 2

  • تست CSRF عملی - بخش ۱ CSRF on Live - 1

  • تست CSRF عملی - بخش ۲ CSRF on Live - 2

  • آزمایشگاه تغییر رمز عبور با CSRF CSRF Password Change Lab

  • آزمایشگاه انتقال وجه با CSRF CSRF Funds Transfer Lab

  • ترفند متدهای درخواست CSRF در آزمایشگاه CSRF Request Methods Trick - Lab

  • استفاده از CSRF برای تصاحب حساب - عملی ۱ CSRF to Account Takeover Live - 1

  • استفاده از CSRF برای تصاحب حساب - عملی ۲ CSRF to Account Takeover Live - 2

  • ترکیب CSRF با XSS Chaining CSRF with XSS

  • روش‌های مقابله با CSRF CSRF Mitigations

  • نکات و ترفندهای تکمیلی CSRF CSRF BONUS Tips and Tricks

  • تحلیل تمامی گزارش‌های Hackerone مربوط به CSRF CSRF ALL Hackerone Reports Breakdown

  • سوالات و پاسخ‌های مصاحبه در مورد CSRF CSRF Interview Questions and Answers

  • جایگزین BurpSuite برای CSRF: ابزار CSRF PoC Generator Alternative to Burpsuite for CSRF: CSRF PoC Generator

اشتراک‌گذاری منابع میان‌سایتی (CORS) Cross Origin Resource Sharing (CORS)

  • CORS چگونه کار می‌کند؟ How CORS Works

  • مبانی ۳ مورد تست CORS CORS 3 Test Cases Fundamentals

  • بهره‌برداری عملی از CORS - ۱ (استخراج جزئیات حساب) CORS Exploitation Live – 1 Exfiltration of Account Details

  • بهره‌برداری عملی از CORS - ۲ (استخراج جزئیات حساب) CORS Exploitation Live – 2 Exfiltration of Account Details

  • بهره‌برداری عملی ۳ از CORS CORS Live Exploitation - 3

  • بهره‌برداری عملی از CORS در فیس‌بوک CORS Exploitation Facebook Live

  • تست عملی CORS Prefix Match CORS Live Prefix Match

  • تست عملی CORS Suffix Match CORS Live Suffix Match

  • روش‌های مقابله با CORS CORS Mitigations

  • تحلیل تمامی گزارش‌های Hackerone مربوط به CORS CORS Breakdown of ALL Hackerone Reports

نحوه شروع کار با پلتفرم‌های باگ بانتی و گزارش‌نویسی How to Start with Bug Bounty Platforms and Reporting

  • نقشه راه BugCrowd BugCrowd ROADMAP

  • نقشه راه HackerOne HackerOne ROADMAP

  • نقشه راه Open Bug Bounty Open Bug Bounty ROADMAP

  • نقشه راه NCIIPC دولت هند NCIIPC Govt of India ROADMAP

  • نقشه راه تمام وب‌سایت‌های RVDP RVDP All Websites ROADMAP

بهره‌برداری از CVE-2020-5902 (اجرای کد از راه دور) Exploitation of CVE 2020-5902 Remote Code Execution

  • بهره‌برداری (Exploitation) Exploitation

  • دارایی‌ها و منابع Assets & Resources

  • سخنان پایانی Final Words

بهره‌برداری از CVE-2020-3452 (خواندن فایل) Exploitation of CVE 2020-3452 File Read

  • بهره‌برداری از CVE-2020-3452 (خواندن فایل) Exploitation of CVE 2020-3452 File Read

بهره‌برداری از CVE-2020-3187 (حذف فایل) Exploitation of CVE 2020-3187 File Delete

  • بهره‌برداری از CVE-2020-3187 (حذف فایل) Exploitation of CVE 2020-3187 File Delete

نمایش نظرات

آموزش جامع هک اخلاقی و باگ بانتی (Bug Bounty) [ویدئویی]
جزییات دوره
10h 50m
118
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Hacktify Technologies Pvt. Ltd. Hacktify Technologies Pvt. Ltd.

شرکت Hacktify Technologies یکی از شرکت‌های پیشرو در زمینه امنیت سایبری است که در زمینه‌های هک اخلاقی، باگ بانتی، امنیت اپلیکیشن، امنیت شبکه، امنیت موبایل، امنیت ابری و فارنزیک سایبری تخصص دارد. این شرکت با تمرکز بر ارائه آموزش‌های عملی و واقعی، دوره‌های نوآورانه‌ای را طراحی کرده است تا متخصصان را با مهارت‌های لازم برای پیمایش در فضای دیجیتال در حال تغییر مجهز کند. ماموریت این شرکت آموزش و توانمندسازی افراد برای securing دنیای دیجیتال به صورت مؤثر است.