هک اخلاقی، تست نفوذ و شکار باگ v2 (ویرایش ۲۰۲۶) [آموزشی] - آخرین آپدیت

دانلود Ethical Hacking, Pentesting & Bug Bounty Hunting v2 (2026 Edition) [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: سفری به دنیای هک اخلاقی با تکنیک‌های پیشرفته‌ای که توسط متخصصان استفاده می‌شود را آغاز کنید. شما با مقدمه‌ای بر تصاحب ساب‌دومین (Subdomain Takeover) شروع کرده و عمیقاً وارد ابزارهای شناسایی مانند Subfinder، Sublister و Findomain می‌شوید. سپس این دوره به بررسی تزریق HTML، کلیک‌جکینگ (Clickjacking) و تزریق SQL می‌پردازد و هم آزمایشگاه‌های عملی و هم دموهای زنده را ارائه می‌دهد. مطالعات موردی واقعی و نمونه‌های اکسپلویت زنده در دامنه‌هایی مانند AWS، Shopify و Tumblr، بهره‌برداری از آسیب‌پذیری‌های بحرانی را ملموس می‌کند. پس از درک این حملات، برای تسلط بر SSRF، RCE و اکسپلویت‌های File Inclusion پیش خواهید رفت تا مهارت‌های خود را در تست نفوذ ارتقا دهید. هر مبحث به‌گونه‌ای طراحی شده است که توانمندی‌های شما را به‌صورت تدریجی افزایش دهد و ابزارها و بینش‌های کاربردی برای پیمایش در آسیب‌پذیری‌های پیچیده امنیتی در برنامه‌های وب ارائه دهد. این دوره برای هر دو گروه مبتدیان و هکرهای اخلاقی با تجربه مناسب است. برای درک کامل محتوا، داشتن درک قوی از فناوری‌های وب و مفاهیم پایه امنیت توصیه می‌شود. - شناسایی و بهره‌برداری از تصاحب ساب‌دومین - درک و اجرای حملات تزریق HTML - تسلط بر تزریق SQL و کاربردهای واقعی آن - اتوماسیون تست‌های نفوذ با Subjack و SQLMap - کسب تخصص در آسیب‌پذیری‌های SSRF، RCE و File Inclusion - پیمایش و گزارش یافته‌ها در پلتفرم‌های Bug Bounty این دوره برای هکرهای اخلاقی مشتاق، متخصصان امنیت سایبری و تسترهای نفوذ ایده‌آل است. پیش‌نیازها شامل دانش پایه در مورد فناوری‌های وب و مفاهیم امنیتی مانند DNS، پروتکل‌های HTTP و آسیب‌پذیری‌های رایج است. تکنیک‌ها و ابزارهای پیشرفته تصاحب ساب‌دومین را کاوش کنید * یاد بگیرید چگونه از تزریق HTML، تزریق SQL و سایر آسیب‌پذیری‌ها بهره‌برداری کنید * تجربه واقعی را از طریق دموهای زنده به دست آورید.

سرفصل ها و درس ها

مقدمه Introduction

  • سلب مسئولیت Disclaimer

به‌روزرسانی‌های آینده Future Updates

  • به‌روزرسانی‌های آینده Future Updates

راه‌اندازی محیط Setting up Environment

  • راه‌اندازی آزمایشگاه Burp Suite Proxy Burp Suite Proxy Lab Setup

تصاحب ساب‌دومین (Subdomain Takeovers) Subdomain Takeovers

  • ساب‌دومین‌ها چیستند؟ What are Subdomains

  • شناسایی ساب‌دومین (Subdomain Enum) Subdomain Enum

  • DNS چیست؟ What is DNS

  • سریع‌ترین Resolver Fastest Resolver

  • رکورد‌های DNS چیستند؟ What are DNS Records

  • ابزار Sublister Sublister

  • ابزار Findomain Findomain

  • ابزار Subfinder Subfinder

  • شناسایی بازگشتی ساب‌دومین Recursive Subdomain Enumeration

  • آیا می‌توانم XYZ را تصاحب کنم؟ Can I take over XYZ

  • آیا می‌توانم تمام XYZها را تصاحب کنم؟ Can I take over ALL XYZ

  • تصاحب زنده ساب‌دومین AWS - بخش اول AWS Subdomain Takeover Live -1

  • تصاحب زنده ساب‌دومین AWS - بخش دوم AWS Subdomain Takeover Live -2

  • بررسی گزارش Bugcrowd برای AWS AWS Bugcrowd Report Breakdown

  • تصاحب ساب‌دومین Tumblr Tumblr Subdomain Takeover

  • تصاحب ساب‌دومین Shopify Shopify Subdomain Takeover

  • تصاحب ساب‌دومین Cargo Cargo Subdomain Takeover

  • اتوماسیون ابزار Subzy برای تصاحب ساب‌دومین Subzy Tool Automation for Subdomain Takeovers

  • ابزار Subjack برای تصاحب ساب‌دومین Subjack - Tool for Subdomain Takeovers

تزریق HTML HTML Injection

  • HTML چیست؟ What is HTML

  • درک HTML Understanding HTML

  • تزریق HTML HTML Injection

  • آزمایشگاه تزریق HTML HTML Injection - Lab

  • تزریق HTML زنده - بخش اول HTML Injection Live-1

کلیک‌جکینگ (Click Jacking) Click Jacking

  • کلیک‌جکینگ زنده - بخش اول Click Jacking Live-1

  • کلیک‌جکینگ زنده - بخش دوم Click Jacking Live-2

  • کلیک‌جکینگ زنده - بخش سوم Click Jacking Live-3

  • کلیک‌جکینگ زنده - بخش چهارم Click Jacking Live-4

  • بهره‌برداری از کلیک‌جکینگ Clickjacking Exploitation

  • بهره‌برداری زنده از هدف کلیک‌جکینگ Clickjacking Live Target Exploitation

  • اتوماسیون بهره‌برداری زنده از هدف کلیک‌جکینگ Clickjacking Automation Live Target Exploitation

  • کلیک‌جکینگ ClickBandit با Burpsuite Clickjacking - ClickBandit with Burpsuite

بهره‌برداری از گنجاندن فایل (File Inclusion) File Inclusion Exploitation

  • LFI چیست؟ What is LFI

  • بهره‌برداری LFI در آزمایشگاه LFI Exploitation on Lab

  • بهره‌برداری LFI زنده - بخش اول LFI Exploitation Live -1

  • بهره‌برداری LFI زنده - بخش دوم LFI Exploitation Live -2

  • تبدیل LFI به RCE LFI Exploitation LFi to RCE

  • تفاوت LFI و RFI LFI vs RFI

ربودن لینک‌های شکسته (Broken Link Hijacking) Broken Link Hijacking

  • مقدمه و مفاهیم پیش‌زمینه Introduction & Background Concept

  • تمرین عملی بهره‌برداری BLH BLH Exploitation Practical

  • ابزار بهره‌برداری BLH BLH Exploitation Tool

  • بررسی گزارش اینستاگرام برای BLH BLH Instagram Report Breakdown

  • بهره‌برداری عملی و زنده BLH BLH Exploitation Practical Live

  • بررسی گزارش Hackerone برای BLH BLH Hackerone Report Breakdown

  • منابع ابزارهای عملی BLH BLH Practical Tool Resource

  • ابزار افزونه عملی برای بهره‌برداری BLH BLH Exploitation Practical Extension Tool

  • تزریق دستورات (Command Injection) در BLH BLH Command Injection

  • بهره‌برداری زنده از مخزن گیت‌هاب BLH BLH Exploitation Github Repo - Live

تزریق SQL SQL Injection

  • مفاهیم پیش‌زمینه تزریق SQL SQL Injection Background Concept

  • تفاوت SQL و صفحات گسترده (Spreadsheets) SQL vs Spreadsheets

  • اهمیت پایگاه داده SQL SQL Database Importance

  • نصب و راه‌اندازی XAMPP XAMPP Installation & Setup

  • تمرین عملی SQL - جدول اول SQL Practical Hands on - First Table

  • تمرین عملی SQL - کوئری‌ها SQL Practical Hands on - Queries

  • تمرین عملی SQL - جدول دوم SQL Practical Hands on - Second Table

  • تمرین عملی SQL - exercises SQL Practical Hands on - Exercise

  • جدول حقیقت (Truth Table) Truth Table

  • تمرین عملی جدول حقیقت Truth Table Practical

  • درک منطق SQL SQL Understanding the Logic

  • تحلیل کوئری SQL SQL Query Breakdown

  • تاثیر و رویکرد تزریق SQL SQL Injection Impact & Approach

  • تزریق SQL در آزمایشگاه ۱ SQLi on Lab-1

  • تحلیل کوئری SQL - پی‌لود ۲ SQL Query Breakdown payload-2

  • تزریق SQL در آزمایشگاه ۲ SQLi on Lab-2

  • آکادمی وب Burp suite Burp suite Web Academy

  • آزمایشگاه بازیابی داده‌ها در SQLi Labs SQLi Labs Data Retrieval Lab

  • بازیابی داده‌ها در SQLi Labs به صورت زنده SQLi Labs Data Retrieval Live

  • آزمایشگاه دور زدن ورود (Login Bypass) در SQLi SQLi Login Bypass Lab

  • دور زدن ورود در SQLi به صورت زنده SQLi Login Bypass Live

  • نصب و راه‌اندازی SQLMap SQLMap Installation & Setup

  • بهره‌برداری زنده با SQLMap - بخش ۲ SQLMap Exploitation - Live 2

  • بهره‌برداری زنده با SQLMap - بخش ۳ SQLMap Exploitation - Live 3

  • تکنیک‌های بهره‌برداری Shell Shell Exploitation Techniques

  • بهره‌برداری زنده Shell در SQL SQL : Shell Exploitation - Live

حمله SSRF SSRF

  • مقدمه و اصول SSRF SSRF Introduction & Principle

  • تمرین عملی SSRF SSRF Practical

  • شنونده Bincatcher در SSRF SSRF Bincatcher Listener

  • حمله SSRF علیه خود سرور SSRF against Server Itself

  • حمله SSRF علیه یک سرور Backend دیگر SSRF against another Backend Server

  • دور زدن فیلتر لیست سیاه (Blacklist) در SSRF SSRF Bypass Protection Blacklist Filter

  • دور زدن فیلتر لیست سفید (Whitelist) در SSRF SSRF Bypass Protection Whitelist Filter

  • زنجیره‌سازی SSRF با Open Redirect و دور زدن فیلتر SSRF Chaining with Open Redirect and Bypass Filter

  • بهره‌برداری زنده از SSRF با استفاده از MPEG SSRF Exploitation using MPEG - Live

  • زنجیره‌سازی SSRF و XSS در JIRA زنده - بخش ۱ SSRF Exploitation JIRA chaining with XSS - Live 1

  • زنجیره‌سازی SSRF و XSS در JIRA زنده - بخش ۲ SSRF Exploitation JIRA chaining with XSS - Live 2

  • اتوماسیون JIRA در SSRF با پایتون SSRF Exploitation JIRA Automation with Python

  • تحلیل SSRF در فیس‌بوک SSRF Facebook Breakdown

  • بهره‌برداری زنده Microstrategy در SSRF - بخش ۱ SSRF Microstrategy Live -1

  • فیلتر PHP در SSRF زنده SSRF PHP Filter Live

  • فیلتر PHP برای کانفیگ وردپرس در SSRF زنده SSRF PHP Filter Wordpress Config Live

اجرای کد از راه دور (RCE) Remote Code Execution

  • بهره‌برداری زنده RCE در Apache Unomi Apache Unomi RCE Live

نحوه شروع با پلتفرم‌های Bug Bounty و گزارش‌نویسی How to start with Bug Bounty Platforms and Reporting

  • نقشه راه (Roadmap) BugCrowd BugCrowd ROADMAP

  • نقشه راه (Roadmap) Hackerone Hackerone ROADMAP

  • نقشه راه (Roadmap) Open Bug Bounty Open Bug Bounty ROADMAP

  • نقشه راه (Roadmap) Synack Synack ROADMAP

  • نقشه راه (Roadmap) Intigriti Intigriti ROADMAP

  • نقشه راه (Roadmap) NCIIPC دولت هند NCIIPC Govt of India ROADMAP

  • نقشه راه (Roadmap) تمام وب‌سایت‌های RVDP RVDP All Websites ROADMAP

نمایش نظرات

هک اخلاقی، تست نفوذ و شکار باگ v2 (ویرایش ۲۰۲۶) [آموزشی]
جزییات دوره
9h 58m
101
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Hacktify Technologies Pvt. Ltd. Hacktify Technologies Pvt. Ltd.

شرکت Hacktify Technologies یکی از شرکت‌های پیشرو در زمینه امنیت سایبری است که در زمینه‌های هک اخلاقی، باگ بانتی، امنیت اپلیکیشن، امنیت شبکه، امنیت موبایل، امنیت ابری و فارنزیک سایبری تخصص دارد. این شرکت با تمرکز بر ارائه آموزش‌های عملی و واقعی، دوره‌های نوآورانه‌ای را طراحی کرده است تا متخصصان را با مهارت‌های لازم برای پیمایش در فضای دیجیتال در حال تغییر مجهز کند. ماموریت این شرکت آموزش و توانمندسازی افراد برای securing دنیای دیجیتال به صورت مؤثر است.