مرورگر شما از این ویدیو پشتیبانی نمی کند.
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
(صرفا برای مشاهده نمونه ویدیو، ممکن هست نیاز به شکن داشته باشید.)
بارگزاری مجدد
توضیحات دوره:
این دوره شامل Coursera Coach است! روشی هوشمندانهتر برای یادگیری با گفتگوهای تعاملی و بلادرنگ که به شما کمک میکند دانش خود را آزمایش کنید، فرضیات را به چالش بکشید و در حین پیشروی در دوره، درک خود را عمیقتر کنید.
در این دوره جامع، شما خواهید آموخت که چگونه تصاحب سابدومین (Subdomain Takeover)، آسیبپذیریهای تزریق HTML و حملات کلیکجکینگ (Clickjacking) را شناسایی و اکسپلویت کنید. این آموزش همراه با آزمایشگاههای عملی برای توسعه مهارتهای هک اخلاقی شماست. شما با تکنیکهای اکسپلویت واقعی، از جمله تصاحب سابدومین در AWS، Tumblr و Shopify، با استفاده از ابزارهایی مانند Burp Suite، Subjack و Subfinder هدایت خواهید شد. با بررسی دموهای عملی و مطالعات موردی، تجربهای ارزشمند در انجام ارزیابیهای امنیتی کسب خواهید کرد.
این دوره شما را از طریق طیف وسیعی از موضوعات پیشرفته هک عبور میدهد؛ از مبانی تصاحب سابدومین شروع شده و به مفاهیم پیچیدهتری مانند تزریق SQL (SQL Injection)، SSRF و اجرای کد از راه دور (RCE) میرسد. همچنین چندین محیط آزمایشگاهی برای تجربه عملی در نظر گرفته شده است.
چه مبتدی باشید و بخواهید سفر هک اخلاقی خود را آغاز کنید و چه یادگیرندهای سطح متوسط که به دنبال ارتقای مهارتهای خود است، این دوره به شما کمک میکند تا در تست نفوذ و امنیت وب تخصص یابید. هیچ تجربه قبلی لازم نیست، هرچند داشتن دانش پایه در مورد فناوریهای وب مفید خواهد بود.
در پایان این دوره، شما قادر خواهید بود تصاحب سابدومین را اجرا کنید، تزریقهای SQL را انجام دهید، سیستمهای حفاظتی کلیکجکینگ را دور بزنید و تکنیکهای اکسپلویت زنده را پیادهسازی کنید.
سرفصل ها و درس ها
مقدمه
Introduction
آپدیتهای آینده
Future Updates
آپدیتهای آینده
Future Updates
راهاندازی محیط
Setting up Environment
راهاندازی آزمایشگاه Burp Suite Proxy
Burp Suite Proxy Lab Setup
تصاحب سابدومین (Subdomain Takeovers)
Subdomain Takeovers
سابدومین چیست؟
What are Subdomains
شناسایی سابدومین (Enum)
Subdomain Enum
DNS چیست؟
What is DNS
سریعترین Resolver
Fastest Resolver
رکوردهای DNS چیستند؟
What are DNS Records
ابزار Sublister
Sublister
ابزار Findomain
Findomain
ابزار Subfinder
Subfinder
شناسایی بازگشتی سابدومین
Recursive Subdomain Enumeration
آیا میتوانم XYZ را تصاحب کنم؟
Can I take over XYZ
آیا میتوانم تمام XYZها را تصاحب کنم؟
Can I take over ALL XYZ
تصاحب زنده سابدومین AWS - بخش اول
AWS Subdomain Takeover Live -1
تصاحب زنده سابدومین AWS - بخش دوم
AWS Subdomain Takeover Live -2
بررسی گزارش Bugcrowd در مورد AWS
AWS Bugcrowd Report Breakdown
تصاحب سابدومین Tumblr
Tumblr Subdomain Takeover
تصاحب سابدومین Shopify
Shopify Subdomain Takeover
تصاحب سابدومین Cargo
Cargo Subdomain Takeover
اتوماسیون تصاحب سابدومین با ابزار Subzy
Subzy Tool Automation for Subdomain Takeovers
ابزار Subjack برای تصاحب سابدومین
Subjack - Tool for Subdomain Takeovers
تزریق HTML
HTML Injection
HTML چیست؟
What is HTML
درک HTML
Understanding HTML
تزریق HTML
HTML Injection
آزمایشگاه تزریق HTML
HTML Injection - Lab
تزریق HTML زنده - بخش اول
HTML Injection Live-1
کلیکجکینگ (Click Jacking)
Click Jacking
کلیکجکینگ زنده - بخش اول
Click Jacking Live-1
کلیکجکینگ زنده - بخش دوم
Click Jacking Live-2
کلیکجکینگ زنده - بخش سوم
Click Jacking Live-3
کلیکجکینگ زنده - بخش چهارم
Click Jacking Live-4
اکسپلویت کلیکجکینگ
Clickjacking Exploitation
اکسپلویت هدف زنده در کلیکجکینگ
Clickjacking Live Target Exploitation
اتوماسیون اکسپلویت هدف زنده در کلیکجکینگ
Clickjacking Automation Live Target Exploitation
تمرین ClickBandit با Burpsuite
Clickjacking - ClickBandit with Burpsuite
اکسپلویت گنجاندن فایل (File Inclusion)
File Inclusion Exploitation
LFI چیست؟
What is LFI
اکسپلویت LFI در آزمایشگاه
LFI Exploitation on Lab
اکسپلویت LFI زنده - بخش اول
LFI Exploitation Live -1
اکسپلویت LFI زنده - بخش دوم
LFI Exploitation Live -2
تبدیل LFI به RCE
LFI Exploitation LFi to RCE
مقایسه LFI در مقابل RFI
LFI vs RFI
ربایش لینکهای شکسته (Broken Link Hijacking)
Broken Link Hijacking
مقدمه و مفاهیم پیشزمینه
Introduction & Background Concept
تمرین عملی اکسپلویت BLH
BLH Exploitation Practical
ابزار اکسپلویت BLH
BLH Exploitation Tool
بررسی گزارش اینستاگرام در BLH
BLH Instagram Report Breakdown
اکسپلویت عملی و زنده BLH
BLH Exploitation Practical Live
بررسی گزارش Hackerone در BLH
BLH Hackerone Report Breakdown
منابع ابزارهای عملی BLH
BLH Practical Tool Resource
ابزار افزونه برای اکسپلویت عملی BLH
BLH Exploitation Practical Extension Tool
تزریق دستور (Command Injection) در BLH
BLH Command Injection
اکسپلویت زنده مخزن گیتهاب BLH
BLH Exploitation Github Repo - Live
تزریق SQL (SQL Injection)
SQL Injection
مفاهیم پیشزمینه تزریق SQL
SQL Injection Background Concept
مقایسه SQL با Spreadsheets
SQL vs Spreadsheets
اهمیت پایگاه داده SQL
SQL Database Importance
نصب و راهاندازی XAMPP
XAMPP Installation & Setup
تمرین عملی SQL - جدول اول
SQL Practical Hands on - First Table
تمرین عملی SQL - کوئریها
SQL Practical Hands on - Queries
تمرین عملی SQL - جدول دوم
SQL Practical Hands on - Second Table
تمرین عملی SQL - exercises
SQL Practical Hands on - Exercise
جدول حقیقت (Truth Table)
Truth Table
تمرین عملی جدول حقیقت
Truth Table Practical
درک منطق SQL
SQL Understanding the Logic
تحلیل کوئری SQL
SQL Query Breakdown
تاثیر و رویکرد تزریق SQL
SQL Injection Impact & Approach
تزریق SQL در آزمایشگاه ۱
SQLi on Lab-1
تحلیل کوئری SQL - پیلود ۲
SQL Query Breakdown payload-2
تزریق SQL در آزمایشگاه ۲
SQLi on Lab-2
آکادمی وب Burp suite
Burp suite Web Academy
آزمایشگاه استخراج داده در SQLi Labs
SQLi Labs Data Retrieval Lab
استخراج زنده دادهها در SQLi Labs
SQLi Labs Data Retrieval Live
آزمایشگاه دور زدن ورود (Login Bypass) در SQLi
SQLi Login Bypass Lab
دور زدن زنده ورود در SQLi
SQLi Login Bypass Live
نصب و راهاندازی SQLMap
SQLMap Installation & Setup
اکسپلویت زنده SQLMap - بخش ۲
SQLMap Exploitation - Live 2
اکسپلویت زنده SQLMap - بخش ۳
SQLMap Exploitation - Live 3
تکنیکهای اکسپلویت شل (Shell)
Shell Exploitation Techniques
اکسپلویت زنده شل در SQL
SQL : Shell Exploitation - Live
حمله SSRF
SSRF
مقدمه و اصول SSRF
SSRF Introduction & Principle
تمرین عملی SSRF
SSRF Practical
شنونده Bincatcher در SSRF
SSRF Bincatcher Listener
SSRF علیه خود سرور
SSRF against Server Itself
SSRF علیه یک سرور بکاند دیگر
SSRF against another Backend Server
دور زدن فیلتر لیست سیاه (Blacklist) در SSRF
SSRF Bypass Protection Blacklist Filter
دور زدن فیلتر لیست سفید (Whitelist) در SSRF
SSRF Bypass Protection Whitelist Filter
ترکیب SSRF با Open Redirect و دور زدن فیلتر
SSRF Chaining with Open Redirect and Bypass Filter
اکسپلویت زنده SSRF با استفاده از MPEG
SSRF Exploitation using MPEG - Live
ترکیب زنده اکسپلویت SSRF در JIRA با XSS - بخش ۱
SSRF Exploitation JIRA chaining with XSS - Live 1
ترکیب زنده اکسپلویت SSRF در JIRA با XSS - بخش ۲
SSRF Exploitation JIRA chaining with XSS - Live 2
اتوماسیون JIRA در اکسپلویت SSRF با پایتون
SSRF Exploitation JIRA Automation with Python
تحلیل SSRF در فیسبوک
SSRF Facebook Breakdown
اکسپلویت زنده SSRF در Microstrategy - بخش ۱
SSRF Microstrategy Live -1
فیلتر PHP زنده در SSRF
SSRF PHP Filter Live
فیلتر PHP زنده برای کانفیگ وردپرس در SSRF
SSRF PHP Filter Wordpress Config Live
اجرای کد از راه دور (RCE)
Remote Code Execution
اکسپلویت زنده Apache Unomi RCE
Apache Unomi RCE Live
نحوه شروع با پلتفرمهای Bug Bounty و گزارشنویسی
How to start with Bug Bounty Platforms and Reporting
نقشه راه (Roadmap) پلتفرم BugCrowd
BugCrowd ROADMAP
نقشه راه (Roadmap) پلتفرم Hackerone
Hackerone ROADMAP
نقشه راه (Roadmap) پلتفرم Open Bug Bounty
Open Bug Bounty ROADMAP
نقشه راه (Roadmap) پلتفرم Synack
Synack ROADMAP
نقشه راه (Roadmap) پلتفرم Intigriti
Intigriti ROADMAP
نقشه راه (Roadmap) دولت هند NCIIPC
NCIIPC Govt of India ROADMAP
نقشه راه (Roadmap) تمام وبسایتهای RVDP
RVDP All Websites ROADMAP
نمایش نظرات