آموزش هک اخلاقی، تست نفوذ و شکار باگ (نسخه ۲) - آخرین آپدیت

دانلود Ethical Hacking, Pentesting & Bug Bounty Hunting v2

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره شامل Coursera Coach است! روشی هوشمندانه‌تر برای یادگیری با گفتگوهای تعاملی و بلادرنگ که به شما کمک می‌کند دانش خود را آزمایش کنید، فرضیات را به چالش بکشید و در حین پیشروی در دوره، درک خود را عمیق‌تر کنید. در این دوره جامع، شما خواهید آموخت که چگونه تصاحب ساب‌دومین (Subdomain Takeover)، آسیب‌پذیری‌های تزریق HTML و حملات کلیک‌جکینگ (Clickjacking) را شناسایی و اکسپلویت کنید. این آموزش همراه با آزمایشگاه‌های عملی برای توسعه مهارت‌های هک اخلاقی شماست. شما با تکنیک‌های اکسپلویت واقعی، از جمله تصاحب ساب‌دومین در AWS، Tumblr و Shopify، با استفاده از ابزارهایی مانند Burp Suite، Subjack و Subfinder هدایت خواهید شد. با بررسی دموهای عملی و مطالعات موردی، تجربه‌ای ارزشمند در انجام ارزیابی‌های امنیتی کسب خواهید کرد. این دوره شما را از طریق طیف وسیعی از موضوعات پیشرفته هک عبور می‌دهد؛ از مبانی تصاحب ساب‌دومین شروع شده و به مفاهیم پیچیده‌تری مانند تزریق SQL (SQL Injection)، SSRF و اجرای کد از راه دور (RCE) می‌رسد. همچنین چندین محیط آزمایشگاهی برای تجربه عملی در نظر گرفته شده است. چه مبتدی باشید و بخواهید سفر هک اخلاقی خود را آغاز کنید و چه یادگیرنده‌ای سطح متوسط که به دنبال ارتقای مهارت‌های خود است، این دوره به شما کمک می‌کند تا در تست نفوذ و امنیت وب تخصص یابید. هیچ تجربه قبلی لازم نیست، هرچند داشتن دانش پایه در مورد فناوری‌های وب مفید خواهد بود. در پایان این دوره، شما قادر خواهید بود تصاحب ساب‌دومین را اجرا کنید، تزریق‌های SQL را انجام دهید، سیستم‌های حفاظتی کلیک‌جکینگ را دور بزنید و تکنیک‌های اکسپلویت زنده را پیاده‌سازی کنید.

سرفصل ها و درس ها

مقدمه Introduction

  • سلب مسئولیت Disclaimer

آپدیت‌های آینده Future Updates

  • آپدیت‌های آینده Future Updates

راه‌اندازی محیط Setting up Environment

  • راه‌اندازی آزمایشگاه Burp Suite Proxy Burp Suite Proxy Lab Setup

تصاحب ساب‌دومین (Subdomain Takeovers) Subdomain Takeovers

  • ساب‌دومین چیست؟ What are Subdomains

  • شناسایی ساب‌دومین (Enum) Subdomain Enum

  • DNS چیست؟ What is DNS

  • سریع‌ترین Resolver Fastest Resolver

  • رکورد‌های DNS چیستند؟ What are DNS Records

  • ابزار Sublister Sublister

  • ابزار Findomain Findomain

  • ابزار Subfinder Subfinder

  • شناسایی بازگشتی ساب‌دومین Recursive Subdomain Enumeration

  • آیا می‌توانم XYZ را تصاحب کنم؟ Can I take over XYZ

  • آیا می‌توانم تمام XYZها را تصاحب کنم؟ Can I take over ALL XYZ

  • تصاحب زنده ساب‌دومین AWS - بخش اول AWS Subdomain Takeover Live -1

  • تصاحب زنده ساب‌دومین AWS - بخش دوم AWS Subdomain Takeover Live -2

  • بررسی گزارش Bugcrowd در مورد AWS AWS Bugcrowd Report Breakdown

  • تصاحب ساب‌دومین Tumblr Tumblr Subdomain Takeover

  • تصاحب ساب‌دومین Shopify Shopify Subdomain Takeover

  • تصاحب ساب‌دومین Cargo Cargo Subdomain Takeover

  • اتوماسیون تصاحب ساب‌دومین با ابزار Subzy Subzy Tool Automation for Subdomain Takeovers

  • ابزار Subjack برای تصاحب ساب‌دومین Subjack - Tool for Subdomain Takeovers

تزریق HTML HTML Injection

  • HTML چیست؟ What is HTML

  • درک HTML Understanding HTML

  • تزریق HTML HTML Injection

  • آزمایشگاه تزریق HTML HTML Injection - Lab

  • تزریق HTML زنده - بخش اول HTML Injection Live-1

کلیک‌جکینگ (Click Jacking) Click Jacking

  • کلیک‌جکینگ زنده - بخش اول Click Jacking Live-1

  • کلیک‌جکینگ زنده - بخش دوم Click Jacking Live-2

  • کلیک‌جکینگ زنده - بخش سوم Click Jacking Live-3

  • کلیک‌جکینگ زنده - بخش چهارم Click Jacking Live-4

  • اکسپلویت کلیک‌جکینگ Clickjacking Exploitation

  • اکسپلویت هدف زنده در کلیک‌جکینگ Clickjacking Live Target Exploitation

  • اتوماسیون اکسپلویت هدف زنده در کلیک‌جکینگ Clickjacking Automation Live Target Exploitation

  • تمرین ClickBandit با Burpsuite Clickjacking - ClickBandit with Burpsuite

اکسپلویت گنجاندن فایل (File Inclusion) File Inclusion Exploitation

  • LFI چیست؟ What is LFI

  • اکسپلویت LFI در آزمایشگاه LFI Exploitation on Lab

  • اکسپلویت LFI زنده - بخش اول LFI Exploitation Live -1

  • اکسپلویت LFI زنده - بخش دوم LFI Exploitation Live -2

  • تبدیل LFI به RCE LFI Exploitation LFi to RCE

  • مقایسه LFI در مقابل RFI LFI vs RFI

ربایش لینک‌های شکسته (Broken Link Hijacking) Broken Link Hijacking

  • مقدمه و مفاهیم پیش‌زمینه Introduction & Background Concept

  • تمرین عملی اکسپلویت BLH BLH Exploitation Practical

  • ابزار اکسپلویت BLH BLH Exploitation Tool

  • بررسی گزارش اینستاگرام در BLH BLH Instagram Report Breakdown

  • اکسپلویت عملی و زنده BLH BLH Exploitation Practical Live

  • بررسی گزارش Hackerone در BLH BLH Hackerone Report Breakdown

  • منابع ابزارهای عملی BLH BLH Practical Tool Resource

  • ابزار افزونه برای اکسپلویت عملی BLH BLH Exploitation Practical Extension Tool

  • تزریق دستور (Command Injection) در BLH BLH Command Injection

  • اکسپلویت زنده مخزن گیت‌هاب BLH BLH Exploitation Github Repo - Live

تزریق SQL (SQL Injection) SQL Injection

  • مفاهیم پیش‌زمینه تزریق SQL SQL Injection Background Concept

  • مقایسه SQL با Spreadsheets SQL vs Spreadsheets

  • اهمیت پایگاه داده SQL SQL Database Importance

  • نصب و راه‌اندازی XAMPP XAMPP Installation & Setup

  • تمرین عملی SQL - جدول اول SQL Practical Hands on - First Table

  • تمرین عملی SQL - کوئری‌ها SQL Practical Hands on - Queries

  • تمرین عملی SQL - جدول دوم SQL Practical Hands on - Second Table

  • تمرین عملی SQL - exercises SQL Practical Hands on - Exercise

  • جدول حقیقت (Truth Table) Truth Table

  • تمرین عملی جدول حقیقت Truth Table Practical

  • درک منطق SQL SQL Understanding the Logic

  • تحلیل کوئری SQL SQL Query Breakdown

  • تاثیر و رویکرد تزریق SQL SQL Injection Impact & Approach

  • تزریق SQL در آزمایشگاه ۱ SQLi on Lab-1

  • تحلیل کوئری SQL - پیلود ۲ SQL Query Breakdown payload-2

  • تزریق SQL در آزمایشگاه ۲ SQLi on Lab-2

  • آکادمی وب Burp suite Burp suite Web Academy

  • آزمایشگاه استخراج داده در SQLi Labs SQLi Labs Data Retrieval Lab

  • استخراج زنده داده‌ها در SQLi Labs SQLi Labs Data Retrieval Live

  • آزمایشگاه دور زدن ورود (Login Bypass) در SQLi SQLi Login Bypass Lab

  • دور زدن زنده ورود در SQLi SQLi Login Bypass Live

  • نصب و راه‌اندازی SQLMap SQLMap Installation & Setup

  • اکسپلویت زنده SQLMap - بخش ۲ SQLMap Exploitation - Live 2

  • اکسپلویت زنده SQLMap - بخش ۳ SQLMap Exploitation - Live 3

  • تکنیک‌های اکسپلویت شل (Shell) Shell Exploitation Techniques

  • اکسپلویت زنده شل در SQL SQL : Shell Exploitation - Live

حمله SSRF SSRF

  • مقدمه و اصول SSRF SSRF Introduction & Principle

  • تمرین عملی SSRF SSRF Practical

  • شنونده Bincatcher در SSRF SSRF Bincatcher Listener

  • SSRF علیه خود سرور SSRF against Server Itself

  • SSRF علیه یک سرور بک‌اند دیگر SSRF against another Backend Server

  • دور زدن فیلتر لیست سیاه (Blacklist) در SSRF SSRF Bypass Protection Blacklist Filter

  • دور زدن فیلتر لیست سفید (Whitelist) در SSRF SSRF Bypass Protection Whitelist Filter

  • ترکیب SSRF با Open Redirect و دور زدن فیلتر SSRF Chaining with Open Redirect and Bypass Filter

  • اکسپلویت زنده SSRF با استفاده از MPEG SSRF Exploitation using MPEG - Live

  • ترکیب زنده اکسپلویت SSRF در JIRA با XSS - بخش ۱ SSRF Exploitation JIRA chaining with XSS - Live 1

  • ترکیب زنده اکسپلویت SSRF در JIRA با XSS - بخش ۲ SSRF Exploitation JIRA chaining with XSS - Live 2

  • اتوماسیون JIRA در اکسپلویت SSRF با پایتون SSRF Exploitation JIRA Automation with Python

  • تحلیل SSRF در فیس‌بوک SSRF Facebook Breakdown

  • اکسپلویت زنده SSRF در Microstrategy - بخش ۱ SSRF Microstrategy Live -1

  • فیلتر PHP زنده در SSRF SSRF PHP Filter Live

  • فیلتر PHP زنده برای کانفیگ وردپرس در SSRF SSRF PHP Filter Wordpress Config Live

اجرای کد از راه دور (RCE) Remote Code Execution

  • اکسپلویت زنده Apache Unomi RCE Apache Unomi RCE Live

نحوه شروع با پلتفرم‌های Bug Bounty و گزارش‌نویسی How to start with Bug Bounty Platforms and Reporting

  • نقشه راه (Roadmap) پلتفرم BugCrowd BugCrowd ROADMAP

  • نقشه راه (Roadmap) پلتفرم Hackerone Hackerone ROADMAP

  • نقشه راه (Roadmap) پلتفرم Open Bug Bounty Open Bug Bounty ROADMAP

  • نقشه راه (Roadmap) پلتفرم Synack Synack ROADMAP

  • نقشه راه (Roadmap) پلتفرم Intigriti Intigriti ROADMAP

  • نقشه راه (Roadmap) دولت هند NCIIPC NCIIPC Govt of India ROADMAP

  • نقشه راه (Roadmap) تمام وب‌سایت‌های RVDP RVDP All Websites ROADMAP

نمایش نظرات

آموزش هک اخلاقی، تست نفوذ و شکار باگ (نسخه ۲)
جزییات دوره
14h 8m
101
(آخرین آپدیت)
34
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar