عنوان دوره:
کارشناسی ارشد Ethical Hacking Bug Bounty-OSCP 2.0 از ابتدا
شرح دوره:
به Master Ethical Hacking Bug Bounty-OSCP 2.0 از ابتدا خوش آمدید. این دوره جامع برای شکارچیان مشتاق و متوسط باگ بوونتی طراحی شده است که می خواهند در هنر یافتن آسیب پذیری ها و گزارش مسئولانه آنها تسلط پیدا کنند. این دوره با بیش از 10 ساعت جلسات زنده شکار جایزه اشکال، بیش از 10 آزمایشگاه آزمایشی عملی، و پادکست های منحصر به فرد با برخی از برترین شکارچیان اشکال در هند، همه چیزهایی را که برای تبدیل شدن به یک شکارچی باگ باگ موفق نیاز دارید ارائه می دهد.
آنچه یاد خواهید گرفت:
اصول شکار باگ بونتی و اهمیت آن
تنظیم محیطی عالی برای شکار پاداش اشکال
تکنیک های شناسایی پیشرفته
نحوه یافتن و بهرهبرداری از آسیبپذیریهایی مانند SQL Injection، XSS، RCE و موارد دیگر
نحوه گزارش آسیب پذیری ها و هماهنگی با توسعه دهندگان
تکنیک های ابتکاری شکار اشکال با نمونه های واقعی
تجربه عملی با بیش از 10 آزمایشگاه پنتستینگ که تست نفوذ وب، شبکه و برنامه تلفن همراه را پوشش میدهند
اطلاعات آماری و تجربیات شکارچیان برتر هندی از طریق پادکستهای اختصاصی 3 ساعته
آیا شرایط یا پیش نیازهای دوره وجود دارد؟
درک اولیه شبکه های کامپیوتری و برنامه های کاربردی وب
آشنایی با مفاهیم اولیه امنیت سایبری
این دوره برای چه کسانی است:
شکارچیان مشتاق جایزه اشکال
علاقه مندان به امنیت سایبری
تسترهای نفوذ
هکرهای اخلاقی
متخصصان امنیت فناوری اطلاعات
محتوای دوره:
مقدمه ای بر Bug Bounty Hunting
شکار باگ بونتی چیست؟
اهمیت و دامنه
نمای کلی پلتفرمها و برنامهها (HackerOne، Bugcrowd، و غیره)
تنظیم محیط: ابزارها و نرم افزارهای مورد نیاز
جلسات بونتی اشکال زنده (بیش از 10 ساعت)
جلسه 1 شکار زنده: شناسایی
ابزارها و تکنیکهای شناسایی مؤثر
نمونههای بیدرنگ و نمایشهای عملی
جلسه 2 شکار زنده: یافتن آسیب پذیری ها
کاوش عمیق SQL Injection، Cross-Site Scripting (XSS)
نمایش های عملی
جلسه 3 شکار زنده: بهره برداری از آسیب پذیری ها
تکنیکهایی برای اجرای کد از راه دور (RCE) و Deserialization ناامن
جلسه 4 شکار زنده: گزارش و وصله
تهیه گزارش آسیبپذیری کامل
هماهنگی با توسعه دهندگان برای اصلاح آسیب پذیری ها
جلسات زنده اضافی
سناریوهای مختلف شکار اشکال در زمان واقعی
Pentesting Approach Labs (بیش از 10 آزمایشگاه)
آزمایشگاه 1: تست نفوذ برنامه وب
راه اندازی و آزمایش یک برنامه وب آسیب پذیر
آزمایشگاه 2: تست نفوذ شبکه
اسکن و بهره برداری از آسیب پذیری های شبکه
آزمایشگاه 3: تست نفوذ برنامه تلفن همراه
ابزارها و تکنیکهای آزمایش برنامه تلفن همراه
آزمایشگاههای اضافی
سناریوهای آزمایشی عملی برای محیطهای متنوع
پادکست های انحصاری با شکارچیان برتر اشکالات (3 ساعت)
پادکست 1: مصاحبه با یک شکارچی برتر اشکالات
اطلاعات آماری و تجربیات
پادکست 2: استراتژی ها و تکنیک ها
راهبردهای موثر شکار اشکال
پادکست 3: آینده Bug Bounty
روندها و پیشبینیها
پادکستهای اضافی
مکالمه با بیشتر شکارچیان برتر، به اشتراک گذاشتن سفرها و نکات آنها
مواد دوره:
سخنرانی های ویدئویی
منابع و راهنماهای مکتوب
تمرینات آزمایشگاهی عملی
گواهی پایان دوره پس از اتمام دوره
CVE و بیش از 100 اشکال جالب دیگر در دوره 3.0 منتشر خواهند شد
کارشناس امنیت سایبری
نمایش نظرات