لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش جامع هک اخلاقی و باگ بانتی (Bug Bounty) [ویدئویی]
- آخرین آپدیت
دانلود Complete Ethical Hacking & Bug Bounty Training [Video]
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره یک راهنمای کامل برای هک اخلاقی و شکار باگ (Bug Bounty) است. آموزش با معرفی ۱۰ مورد از بحرانیترین آسیبپذیریهای OWASP، از جمله Injection، نقص در احراز هویت (Broken Authentication) و Cross-Site Scripting (XSS) آغاز میشود تا پایهای قوی برای شناسایی و بهرهبرداری از نقاط ضعف برنامههای وب ایجاد کند. در ادامه، تکنیکهای پیشرفتهای مانند دور زدن احراز هویت (Authentication Bypass)، حملات بدون محدودیت نرخ درخواست (No Rate-Limit) و جعل درخواست میانسایتی (CSRF) همراه با تجربه عملی با ابزارهایی مانند Burp Suite تدریس میشود.
بهرهبرداری از آسیبپذیریهای دنیای واقعی نیز مورد بررسی قرار گرفته و تمرینات عملی روی CVE-2020-5902 (اجرای کد از راه دور)، CVE-2020-3452 (خواندن فایل) و CVE-2020-3187 (حذف فایل) انجام میشود. شما یاد خواهید گرفت که محیطهای آزمایشگاهی (Lab) را راهاندازی کرده و در تمرینات عملی نفوذ شرکت کنید. همچنین راهنماییهای مربوط به گزارشدهی آسیبپذیریها در پلتفرمهایی مانند BugCrowd و HackerOne به شما کمک میکند تا در دنیای باگ بانتی مسیر خود را پیدا کنید.
در پایان، شما درک عمیقی از آسیبپذیریهای امنیتی برنامههای وب خواهید داشت و تجربه عملی در یافتن و گزارش باگها کسب میکنید. شما آماده خواهید بود تا با چالشهای واقعی مقابله کنید و در برنامههای باگ بانتی برای کسب پاداش شرکت نمایید.
ویژگیهای دوره:
- شناسایی و بهرهبرداری از آسیبپذیریهای رایج وب مانند XSS و CSRF
- اجرای حملات دور زدن احراز هویت و No Rate-Limit در محیط آزمایشگاهی
- تجربه عملی در بهرهبرداری از آسیبپذیریهای RCE و File Read
- استفاده از Burp Suite و سایر ابزارها برای شناسایی نقصهای امنیتی
- گزارش آسیبپذیریها در پلتفرمهای BugCrowd و HackerOne
- تسلط بر تکنیکهای امنیت برنامههای وب برای هک اخلاقی
این دوره برای یادگیرندگان سطح مبتدی تا متوسط که علاقهمند به هک اخلاقی، امنیت سایبری و باگ بانتی هستند، ایدهآل است. این آموزش برای تستنفوذکنندگان آینده، پژوهشگران امنیتی یا هر کسی که قصد ورود به حوزه امنیت سایبری را دارد، عالی است.
آنچه میآموزید:
- درک جامع از OWASP Top 10 و روشهای بهرهبرداری
- تجربه عملی با Burp Suite و تکنیکهای پیشرفته نفوذ
- بینش عمیق در مورد نحوه گزارش باگها در پلتفرمهایی مانند HackerOne
سرفصل ها و درس ها
مقدمه دوره
Course Introduction
مقدمه دوره
Course Introduction
سلب مسئولیت
Disclaimer
ده مورد اول OWASP
OWASP Top 10
OWASP و تزریق (Injection) چیست؟
What is OWASP and Injection
نقص در احراز هویت چیست؟
What is Broken Authentication
افشای دادههای حساس چیست؟
What is Sensitive Data Exposure
موجودیتهای خارجی XML چیست؟
What is XML External Entities
نقص در کنترل دسترسی چیست؟
What is Broken Access Control
تنظیمات امنیتی نادرست چیست؟
What is Security Misconfiguration
تزریق کد میانسایتی (XSS) چیست؟
What is Cross Site Scripting (XSS)
ناپایدارسازی (Deserialization) ناامن چیست؟
What is Insecure Deserialization
استفاده از اجزای دارای آسیبپذیری شناخته شده چیست؟
What is Using Components with Known Vulnerabilities
ثبت وقایع و نظارت ناکافی چیست؟
What is Insufficient Logging and Monitoring
برپسوییت و راهاندازی آزمایشگاه
Burp Suite and Lab Setup
راهاندازی آزمایشگاه پروکسی Burp Suite
Burp Suite Proxy Lab Setup
دور زدن احراز هویت (Authentication Bypass)
Authentication Bypass
بهرهبرداری عملی از دور زدن احراز هویت - بخش ۱
Authentication Bypass Exploitation Live - 1
بهرهبرداری عملی از دور زدن احراز هویت - بخش ۲
Authentication Bypass Exploitation Live – 2
بهرهبرداری عملی از دور زدن احراز هویت - بخش ۳
Authentication Bypass Exploitation Live - 3
بهرهبرداری عملی از دور زدن احراز هویت - بخش ۴
Authentication Bypass Exploitation Live - 4
بهرهبرداری عملی از دور زدن احراز هویت - بخش ۵
Authentication Bypass Exploitation Live - 5
دور زدن احراز هویت از طریق کپچا (Captcha)
Authentication Bypass Captcha
دور زدن احراز هویت برای تصاحب حساب - عملی ۱
Authentication Bypass to Account Takeover Live - 1
دور زدن احراز هویت برای تصاحب حساب - عملی ۲
Authentication Bypass to Account Takeover Live - 2
دور زدن احراز هویت به دلیل افشای OTP - عملی ۱
Authentication Bypass due to OTP Exposure Live - 1
دور زدن احراز هویت به دلیل افشای OTP - عملی ۲
Authentication Bypass due to OTP Exposure Live - 2
دور زدن تایید دو مرحلهای (2FA) - عملی
Authentication Bypass 2FA Bypass Live
دور زدن احراز هویت و تصاحب ایمیل - عملی
Authentication Bypass - Email Takeover Live
روشهای مقابله با دور زدن احراز هویت
Authentication Bypass Mitigations
سوالات و پاسخهای مصاحبه در مورد دور زدن احراز هویت
Authentication Bypass Interview Questions and Answers
حملات بدون محدودیت نرخ (No Rate Limit)
No Rate-Limit Attacks
عدم محدودیت نرخ منجر به تصاحب حساب - عملی نوع ۱
No Rate-Limit leads to Account Takeover Live Type-1
معرفی ابزارهای جایگزین No RL
NO RL Alternative Tools Introduction
عدم محدودیت نرخ منجر به تصاحب حساب - عملی نوع ۲
No Rate-Limit leads to Account Takeover Live Type-2
عدم محدودیت نرخ منجر به تصاحب حساب - عملی نوع ۳
No Rate-Limit leads to Account Takeover Live Type-3
عدم محدودیت نرخ منجر به تصاحب حساب - عملی نوع ۴
No Rate-Limit leads to Account Takeover Live Type-4
عدم محدودیت نرخ منجر به تصاحب حساب - عملی نوع ۵
No Rate-Limit leads to Account Takeover Live Type-5
عدم محدودیت نرخ منجر به تصاحب حساب - عملی نوع ۶
No Rate-Limit to Account Takeover Live – Type 6
عدم محدودیت نرخ منجر به تصاحب حساب - عملی نوع ۷
No Rate-Limit to Account Takeover Live – Type 7
تحلیل گزارش No Rate Limit اینستاگرام - بخش ۱
No Rate-Limit Instagram Report Breakdown
تحلیل گزارش No Rate Limit اینستاگرام - بخش ۲
No Rate-Limit Instagram Report Breakdown 2
تحلیل گزارش دور زدن محدودیت نرخ - بخش ۱
No Rate Limit Bypass Report Breakdown
تحلیل گزارش دور زدن محدودیت نرخ - بخش ۲
No Rate Limit Bypass Report Breakdown 2
تمرین عملی No Rate Limit برای ابزارهای IP جعلی
No Rate-Limit to Tool Fake IP Practical
تست No Rate Limit روی CloudFare
No Rate-Limit test on CloudFare
روشهای مقابله با عدم محدودیت نرخ
No Rate-Limit Mitigations
تحلیل تمامی گزارشهای Hackerone مربوط به No Rate Limit
No Rate-Limit All Hackerone Reports Breakdown
جایگزین Burp: استفاده از OWASP ZAP برای No RL
Burp Alternative: OWASP ZAP Proxy for No RL
تزریق کد میانسایتی (XSS)
Cross Site Scripting (XSS)
XSS چگونه کار میکند؟
How XSS Works
تزریق XSS بازتابی (Reflected) - عملی ۱
Reflected XSS on Live 1
تزریق XSS بازتابی (Reflected) - عملی ۲
Reflected XSS on Live 2
تزریق XSS بازتابی - متعادلسازی دستی
Reflected XSS on Live Manual Balancing
تزریق XSS بازتابی - عملی ۳ (متعادل شده)
Reflected XSS on Live 3 Balanced
تزریق XSS در ورودیهای محدود - عملی ۱
XSS on Limited Inputs Live 1
تزریق XSS در ورودیهای محدود - عملی ۲
XSS on Limited Inputs Live 2
تزریق XSS در هدرهای درخواست - عملی
XSS in Request Headers - Live
تزریق XSS بازتابی در Useragent و کشینگ
Reflected XSS Useragent and Caching
تزریق XSS بازتابی در تاییدکننده ایمیل - عملی
Reflected XSS Email Validator Live
دور زدن محافظت XSS بازتابی - عملی ۱ (Base64)
Reflected XSS Protection Bypass Live 1 - Base64
دور زدن محافظت XSS بازتابی - عملی ۲
Reflected XSS Protection Bypass Live - 2
استفاده از Spider برای XSS
XSS using Spider
دور زدن غیرفعال بودن راستکلیک در XSS
XSS Bypass Right Click Disabled
بهرهبرداری از Blind XSS
Blind XSS Exploitation
بهرهبرداری از Stored XSS - عملی
Stored XSS Exploitation Live
مفهوم DOM XSS
DOM XSS Name
تغییر مسیر در DOM XSS
DOM XSS Redirect
اندیس در DOM XSS
DOM XSS Index
اسکنر خودکار DOM XSS
DOM XSS Automated Scanner
تزریق XSS عملی با افزودن پارامترها
XSS on Live by Adding Parameters
تست XSS Mouse در آزمایشگاه
XSS Mouse on Lab
تست XSS Mouse به صورت عملی
XSS Mouse Live
بررسی تمامی انواع رویدادهای XSS Mouse
XSS Mouse Events All Types
شرکت Hacktify Technologies یکی از شرکتهای پیشرو در زمینه امنیت سایبری است که در زمینههای هک اخلاقی، باگ بانتی، امنیت اپلیکیشن، امنیت شبکه، امنیت موبایل، امنیت ابری و فارنزیک سایبری تخصص دارد. این شرکت با تمرکز بر ارائه آموزشهای عملی و واقعی، دورههای نوآورانهای را طراحی کرده است تا متخصصان را با مهارتهای لازم برای پیمایش در فضای دیجیتال در حال تغییر مجهز کند. ماموریت این شرکت آموزش و توانمندسازی افراد برای securing دنیای دیجیتال به صورت مؤثر است.
نمایش نظرات