آموزش تکنیک‌های شناسایی (Recon) برای هک اخلاقی و باگ بانتی (۲۰۲۶) - آخرین آپدیت

دانلود Recon Techniques for Ethical Hacking & Bug Bounties (2026)

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در دنیای هک اخلاقی و شناسایی باگ بانتی غوطه‌ور شوید و در ابزارهایی مانند Shodan، شمارش DNS، فازینگ (Fuzzing) و کشف محتوا تخصص یابید. این دوره یک مسیر یادگیری ساختاریافته و عملی را برای متخصصان فنی فراهم می‌کند. این دوره راهنمای جامعی برای تسلط بر شناسایی و شکار باگ است و شما را از مفاهیم بنیادی تا استخراج پیشرفته پیش می‌برد. شما با درک معماری سرورهای وب و عملکرد DNS شروع خواهید کرد و خواهید آموخت که چگونه این مفاهیم در تست نفوذ به کار می‌روند. با پیشروی در دوره، تکنیک‌های گسترش هدف، شمارش زیردامنه و فازینگ را بررسی خواهید کرد؛ مهارت‌هایی حیاتی برای کشف آسیب‌پذیری‌ها در سیستم‌های مدرن. این دوره به صورت عمیق به کاربردهای عملی Shodan می‌پردازد و نشان می‌دهد چگونه از طریق کوئری‌های پیشرفته و شکار زنده، آسیب‌پذیری‌های بحرانی را پیدا کنید. همچنین یاد می‌گیرید که از ابزارهایی مانند Wfuzz و FFUF برای فازینگ استفاده کنید و روش‌های شناسایی CMS را برای درک بهتر تکنولوژی‌های مورد هدف بررسی نمایید. در پایان، مهارت‌های لازم برای مقابله با هر چالش باگ بانتی را کسب کرده و افق‌های خود را با تکنیک‌های اسکن پیشرفته گسترش می‌دهید. در کنار تجربیات عملی، بینش‌هایی در مورد پلتفرم‌های باگ بانتی مانند HackerOne و Bugcrowd دریافت خواهید کرد که نقشه‌راهی برای شروع مسیر شغلی شما در هک اخلاقی ارائه می‌دهد. این دوره با کاربردهای دنیای واقعی، شما را آماده می‌کند تا با اعتماد به نفس وارد حوزه هک اخلاقی شوید و بر ابزارها و تکنیک‌هایی که متخصصان امروز استفاده می‌کنند، مسلط شوید. این دوره برای مبتدیانی که مشتاق ورود به دنیای هک اخلاقی و شکار باگ هستند و همچنین متخصصانی که به دنبال تقویت مهارت‌های خود در تست نفوذ می‌باشند، ایده‌آل است. اگر تحلیلگر امنیت سایبری، توسعه‌دهنده یا تست‌کننده نفوذ هستید، این دوره برای شما بسیار کاربردی خواهد بود. کسانی که قصد ورود به حوزه امنیت سایبری را دارند نیز از اصول بنیادی و ابزارهای بررسی شده در این دوره بهره‌مند خواهند شد. هیچ تجربه قبلی در هک یا لینوکس مورد نیاز نیست، بنابراین برای هر کسی که سفر خود را در هک اخلاقی و باگ بانتی آغاز می‌کند، عالی است. مبانی شکار باگ و هک اخلاقی را بیاموزید، از شناسایی اولیه شروع کرده و تا تکنیک‌های پیشرفته پیش بروید. شمارش DNS، شناسایی CMS، استفاده از Shodan، فازینگ و شمارش زیردامنه را بررسی کنید. تجربه عملی با ابزارهای واقعی کسب کنید تا در چالش‌های تست نفوذ و شکار باگ برتر باشید. این دوره بر اساس «تکنیک‌های شناسایی برای هک اخلاقی و باگ بانتی (۲۰۲۶)» توسط شرکت Hacktify Technologies تهیه شده است. این دوره توسط Packt لایسنس و توزیع شده است. تمامی حقوق محفوظ است.

سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

  • انگیزه و اهمیت Motivation & Importance

  • به‌روزرسانی‌های آینده Future Updates

  • سلب مسئولیت Disclaimer

اهمیت یادداشت‌برداری Note Keeping Importance

  • اهمیت یادداشت‌برداری Note Keeping Importance

  • چگونه یادداشت‌برداری کنیم How to Make Notes

  • یادداشت‌برداری موثر برای تست نفوذ و باگ بانتی Effective Note Keeping for Pentest & Bug Bounties

  • یادداشت‌های بصری Visual Notes

مقدمه‌ای بر شناسایی باگ بانتی Bug Bounty Recon Introduction

  • ۱۰ قانون برتر برای باگ بانتی Top 10 Rules for Bug Bounties

  • شعر ذن Zen Poem

  • وب چیست؟ What is Web

  • DNS چیست؟ What is DNS

  • سرور وب چگونه کار می‌کند؟ How Does Web Server Work?

  • تفاوت URL در مقابل URN و URI URL vs URN vs URI

  • تجزیه و تحلیل URL Breakdown of URL

استفاده از Shodan برای باگ بانتی Shodan for Bug Bounties

  • نصب Shodan و راه‌اندازی آزمایشگاه Shodan Installation & Lab Setup

  • رابط برنامه‌نویسی (API) شودان Shodan API

  • دستورات Info و Count در Shodan Shodan Info & Count

  • دانلود اسکن‌های Shodan Shodan Scan Downloads

  • شمارش میزبان‌ها در Shodan Shodan Host Enumeration

  • تجزیه مجموعه داده‌های Shodan Shodan Parse Dataset

  • کوئری‌های جستجوی Shodan Shodan Search Query

  • دستورات اسکن Shodan Shodan Scan Commands

  • آمار Shodan Shodan Stats

  • رابط کاربری گرافیکی (GUI) شودان Shodan GUI

  • تولید گزارش Shodan Shodan Report Generation

  • تولید گزارش Shodan - بخش دوم Shodan Report Generation - Part 2

  • تصاویر Shodan Shodan Images

  • اکسپلویت‌های Shodan Shodan Exploits

  • شکار زنده: اجرای کد از راه دور (RCE) Shodan Live Hunting - Remote Code Execution

  • شکار زنده: افشای داده‌های حساس Shodan Live Hunting - Sensitive Data Exposure

  • اکسپلویت CVE 2020 3452 (خواندن فایل) Exploitation of CVE 2020-3452 File Read

  • اکسپلویت CVE 2020 3187 (حذف فایل) Exploitation of CVE 2020-3187 File Delete

  • شکار زنده: اکسپلویت لاگ‌های Jenkins Shodan Live Hunting - Jenkins Exploitation Logs

  • شکار زنده: اکسپلویت اعتبارنامه‌های Jenkins Shodan Live Hunting - Jenkins Exploitation Credentials

  • شکار زنده: ADB Shodan Live Hunting - ADB

  • بونوس: افزونه Shodan BONUS Shodan Extension

شفافیت گواهینامه برای شمارش زیردامنه Certificate Transparency for Subdomain Enumeration

  • شفافیت گواهینامه با Crt.sh Certificate Transparency Crt.sh

  • استفاده از Wildcards در Crt.sh Certificate Transparency Crt.sh Wildcards

  • اتوماسیون Crt.sh Certificate Transparency Crt.sh Automation

  • شمارش زیردامنه با Shodan Shodan Subdomain Enumeration

  • اتوماسیون شمارش زیردامنه Shodan Shodan Subdomain Enumeration Automation

  • شمارش زیردامنه با Censys Censys Subdomain Enumeration

  • اتوماسیون شمارش زیردامنه Censys Censys Subdomain Enumeration Automation

  • شفافیت گواهینامه فیس‌بوک Facebook Certificate Transparency

  • شفافیت گواهینامه گوگل Google Certificate Transparency

گسترش محدوده هدف Scope Expansion

  • ابزارهای تست نفوذ Pentest Tools

  • سایت Virus Total Virus Total

  • ابزار Sublister - بخش ۱ Sublister -1

  • ابزار Sublister - بخش ۲ Sublister -2

  • ابزار Sublister - بخش ۳ Sublister -3

  • مجموعه داده‌های Project Discovery Project Discovery Data Sets

  • پیش‌نمایش CLI در Project Discovery Project Discovery Data Sets CLI Preview

  • کار با CLI در Project Discovery - بخش ۲ Project Discovery Data Sets CLI -2

  • ابزار Nmmapper Nmmapper

بررسی عمیق آرشیوها برای باگ بانتی Diving in Depth of Archives for Bug Bounties

  • مقدمه‌ای بر Wayback URL Wayback URL Introduction

  • بررسی Wayback URL - بخش ۲ Wayback URL -2

  • ابزار Wayback URL Wayback URL Tool

  • استفاده از Wayback Iframe Wayback Iframe

  • کار با Wayback URL در Burp Wayback URL with Burp

  • اتوماسیون Wayback URL - بخش ۱ Wayback URL Automation -1

  • اتوماسیون Wayback URL - بخش ۲ Wayback URL Automation -2

  • اتوماسیون Wayback URL - بخش ۳ Wayback URL Automation -3

  • شکار زنده با Wayback URL در Bugcrowd Wayback URL Live Hunting Bugcrowd

  • تجزیه و تحلیل گزارش Wayback URL Wayback URL Report Breakdown

  • استخراج URLها از Wayback، OTX و CommonCrawl URLs from Wayback, OTX, CommonCrawl

شمارش DNS برای باگ بانتی DNS Enumeration for Bug Bounties

  • استفاده از DNS Dumpster برای زیردامنه‌ها DNS Dumpster for Subdomains

  • ابزار DNS Goodies DNS Goodies

شناسایی سیستم مدیریت محتوا (CMS) CMS Identification

  • استفاده از Wappalyzer برای شناسایی تکنولوژی Wappalyzer for Technology Identification

  • استفاده از Builtwith برای شناسایی تکنولوژی Builtwith for Technology Identification

  • شناسایی تکنولوژی‌های متن‌باز با Whatweb Whatweb Opensource Technology Identification

  • دفاع سایبری فعال Netcraft Netcraft Active Cyber Defence

  • ابزار Retire JS برای یافتن کتابخانه‌های قدیمی JS Retire JS - Hunt Outdated JS Libraries

  • نصب Retire JS در Burp Retire JS - Burp Installation

فازینگ (Fuzzing) Fuzzing

  • مقدمه‌ای بر فازینگ Fuzzing Introduction

  • اهمیت فازینگ Fuzzing Importance

  • فرآیند فازینگ Fuzzing Process

  • گام به گام فازینگ Fuzzing Step by Step

  • نصب Burpsuite Installation of Burpsuite

  • فازینگ در محیط آزمایشگاه Fuzzing on Lab

  • فازینگ روی هدف زنده Fuzzing on Live

  • فازینگ برای یافتن فایل‌های حساس Fuzzing for Sensitive Files

  • فازینگ برای یافتن فایل‌های حساس - بخش ۲ Fuzzing for Sensitive Files -2

  • فازینگ در لایه‌های متعدد Fuzzing Multiple Layers

  • نصب Wfuzz Wfuzz Installation

  • نصب Wfuzz - بخش ۲ Wfuzz Installation -2

  • فازینگ پایه با Wfuzz Wfuzz Basic Fuzzing

  • احراز هویت لاگین با WFuzz WFuzz Login Authentication

  • تست زنده HTTP Basic Auth با Wfuzz Wfuzz HTTP Basic Auth Live

  • نصب FFUF FFUF Installation

  • نحوه کار با FFUF FFUF Working

  • فازینگ دایرکتوری با پسوندها در FFUF FFUF Directory Fuzzing with Extensions

  • فازینگ احراز هویت لاگین با FFUF FFUF Login Authentication FUZZ

کشف محتوا Content Discovery

  • ابزار dirsearch dirsearch

شناسایی بصری با اسکرین‌شات‌ها Visual Recon with Screenshots

  • شناسایی بصری با اسکرین‌شات‌ها Visual Recon with Screenshots

شناسایی از طریق گیت‌هاب Github Recon

  • روش خودکار Automated Way

  • روش دستی Manual Way

شناسایی WAF WAF Identification

  • تشخیص WAF با Nmap WAF Detection with Nmap

  • انگشت‌نگاری WAF با Nmap WAF Fingerprinting with Nmap

  • مقایسه WafW00f و Nmap WafW00f vs Nmap

استفاده دستی از گوگل دورک‌ها Google Dorks Manually

  • استفاده دستی از گوگل دورک‌ها Google Dorks Manually

  • چگونه نویسنده یک گوگل دورک شویم How to Become Author of Google Dork

پلتفرم‌های باگ بانتی Bug Bounty Platforms

  • سایت Bugcrowd Bugcrowd

  • سایت Hackerone Hackerone

  • سایت Intigriti Intigriti

  • سایت Open Bug Bounty Open Bug Bounty

  • برنامه‌های خصوصی RVDP Private RVDP Programs

  • پلتفرم NCIIPC دولت هند NCIIPC Govt. of India

  • سایت SynAck SynAck

نقشه‌های ذهنی برای شناسایی و باگ بانتی Mindmaps for Recon & Bug Bounties

  • نقشه‌های ذهنی چیستند؟ What are Mindmaps

  • مثالی از نقشه‌ی ذهنی زندگی Life Mindmap Example

  • تجزیه و تحلیل یک نقشه‌ی ذهنی Breakdown of a Mindmap

  • نقشه‌ی ذهنی توسط Jhaddix Mindmap by Jhaddix

  • نقشه‌ی ذهنی شخصی توسط Rohit Gautam My Personal Mindmap by Rohit Gautam

نمایش نظرات

آموزش تکنیک‌های شناسایی (Recon) برای هک اخلاقی و باگ بانتی (۲۰۲۶)
جزییات دوره
18h 41m
114
(آخرین آپدیت)
23
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar