🔔 با توجه به بهبود نسبی اینترنت، آمادهسازی دورهها آغاز شده است. به دلیل تداوم برخی اختلالات، بارگذاری دورهها ممکن است با کمی تأخیر انجام شود. مدت اشتراکهای تهیهشده محفوظ است.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش راهنمای جامع هک با دید وسیع و هک API از Uncle Rat
- آخرین آپدیت
دانلود Uncle Rat's Ultimate Broad Scope And API Hacking guide
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
آموزش جامع باگ بانتی: دریچهای به دنیای وسیعتر باگها
این دوره برای چه کسانی مناسب است؟
دانشجویانی که تجربه باگ بانتی در اپلیکیشنهای اصلی را دارند.
دانشجویانی که میخواهند به دنیای باگ بانتی با دامنه وسیعتر (Broad Scope) وارد شوند.
دانشجویانی که به دنبال یادگیری نحوه خودکارسازی فرآیند هک خود هستند.
دانشجویانی که میخواهند ابزارهای جدیدی را برای تبدیل شدن به هکرهای موثرتر یاد بگیرند.
پیش نیازها:
آشنایی اولیه با زبان برنامه نویسی پایتون
آشنایی اولیه با مفاهیم هک
مقدمه
از آنجایی که بخش اول آموزش باگ بانتی ما تا حدودی ابتدایی و شامل 266 درس بود، این دوره را به چند بخش تقسیم کردهایم. بخش اول در 25/01 منتشر شده است، اما هدف ما انتشار هر چه سریعتر نسخه جدید است. ما از موارد قبلی استفاده مجدد خواهیم کرد، اما الهامبخشیهای جدید بسیاری نیز وجود دارد. سرفصلها به صورت "بخش - فصل" مستند میشوند و هر بخش باید استانداردهای کیفیت ما را برآورده کند. این بدان معناست که هر بخش باید دارای آزمون، پاورپوینت، مقاله و ویدئو باشد و در صورت امکان، آزمایشگاه (Lab) نیز به آن اضافه خواهد شد.
دستاوردهای این دوره
باگ بانتی بسیار محبوب است. من دانشجویان زیادی را میبینم که از بخش اول ما که بیشتر بر هک اپلیکیشنهای اصلی متمرکز است، بهره میبرند، اما در این بخش میخواهیم به دانشجویانی که قبلاً تجربه کمی کسب کردهاند، اما میخواهند ببینند چگونه میتوانند با هک با دامنه وسیعتر یا هک API، سطح خود را ارتقا دهند، خدمت کنیم. یک دوره کامل هک API در اینجا وجود ندارد، اما ما دانشجویان را با هک API آشنا میکنیم و حداقل آنچه را که نیاز دارند برای آنها فراهم میکنیم تا دیگر از مستندات API نترسند.
توضیحات دوره
مهارتهای باگ بانتی خود را با دوره پیشرفته ما که برای شکارچیان باتجربه که آماده گسترش دامنه خود هستند طراحی شده است، ارتقا دهید. در این دوره، شما از هک سنتی اپلیکیشن به یک رویکرد چند وجهی که شامل دامنه وسیع و هک API است، تغییر خواهید کرد. ما با دقت هر بخش را شامل آزمونها، ارائهها، مقالات، فیلمها و آزمایشگاههای عملی ساختهایم و یک تجربه یادگیری جامع را تضمین میکنیم.
اهداف یادگیری مورد نظر
باگ بانتی با دامنه وسیع (Broad Scope Bug Bounties)
خودکارسازی باگ بانتی (Bug bounty automation)
هک API در باگ بانتی (Bug bounty API hacking)
مجموعه ابزار گسترده برای هک (Expansive tool set for hacking)
باگ بانتی با دامنه وسیع: دامنه خود را فراتر از اهداف مرسوم گسترش دهید. بر شمارش زیردامنهها، تکنیکهای OSINT، کشف محتوا و اسکن آسیبپذیری تسلط پیدا کنید تا فرصتهای پنهان را کشف کنید.
تسلط بر خودکارسازی: گردش کار خود را با خودکارسازی ساده کنید. اسکریپتها را توسعه دهید و از هوش مصنوعی برای خودکارسازی کشف زیردامنهها، اسکن آسیبپذیری و زنجیرهسازی دادهها استفاده کنید، بهرهوری و دقت را افزایش دهید.
مبانی هک API: با راهنماییهای عملی در مورد ابزارهایی مانند Postman، Curl، Wget، Burp Suite و ZAP، از پیچیدگی APIها بکاهید. OWASP API Top 10 را درک کنید و اعتماد به نفس لازم برای پیمایش در مستندات API را بدون ترس به دست آورید.
ابزارها و تکنیکهای پیشرفته: زرادخانه هک خود را با مجموعههای ابزار گسترده، رویکردهای چند رشتهای و استراتژیهای رسیدگی به خطاها گسترش دهید تا در چشمانداز همیشه در حال تحول امنیت سایبری پیشرو باشید.
سرفصل ها و درس ها
[002-B.1a] من کیستم؟
[002-B.1a] Who am i
[002-B.1a] من کیستم؟ - معرفی
[002-B.1a] Who am i - Introduction
[002-B.1b] این دوره چیست؟
[002-B.1b] What is this course?
[002-B.1b] این دوره چیست؟
[002-B.1b] What is this course?
[002-B.1c] از اصول اولیه تا دامنه گسترده
[002-B.1c] From basics to broad scope
[002-B.1c] از اصول اولیه تا دامنه گسترده
[002-B.1c] From basics to broad scope
از اصول اولیه تا دامنه گسترده
From basics to broad scope
من XSS Rat هستم. من XSS Rat هستم ، یک هکر اخلاقی باتجربه که به معنای کیفیت است و معتقد است دانش یک عنصر سازنده است که همه ما می توانیم برای بزرگتر از گذشته استفاده کنیم. به عنوان یک تست نرم افزاری ، من یک مهارت منحصر به فرد دارم که در اطراف نقص منطقی و IDOR است که توسط شکارچیان دیگر زیاد دیده نشده است. این به من این مزیت را می دهد که نسخه های کمتری را پیدا می کنم و با انتخاب هدف صحیح و استفاده از استراتژی صحیح آزمون ، شانس خود را برای یافتن آسیب پذیری به حداکثر می رسانم.
نمایش نظرات