به دوره نهایی برنامه Web Application Bug Bounty Hunting خوش آمدید.
مدرس شما مارتین ولک است. او یک جانباز امنیت سایبری با 25 سال تجربه است. مارتین برخی از بالاترین گواهینامه ها را دارد. CISSP، OSCP، OSWP، Portswigger BSCP، CCIE، PCI ISA و PCIP. او به عنوان مشاور برای یک شرکت فناوری بزرگ کار میکند و در برنامههای Bug Bounty شرکت میکند که در آن هزاران آسیبپذیری حیاتی و بالا پیدا کرد.
در این دوره، مارتین دانشآموزان را از طریق یک روش گام به گام در مورد چگونگی کشف آسیبپذیریهای وب راهنمایی میکند. این سخنرانی تئوری با آزمایشگاههای عملی رایگان مرتبط با آروغ برای تقویت دانش همراه است. مارتین فقط بار را وارد نمیکند، بلکه هر مرحله برای یافتن آسیبپذیری را توضیح میدهد و اینکه چرا میتوان آن را به روشی خاص مورد سوء استفاده قرار داد. فیلم ها به راحتی قابل پیگیری و تکرار هستند. این آموزش برای هر کسی که میخواهد یک شکارچی باگ فضل برنامههای وب حرفهای شود به شدت توصیه میشود.
طرح کلی دوره:
1. اسکریپت بین سایتی (XSS) – تئوری و آزمایشگاه
2. جعل درخواست بین سایتی (CSRF) – تئوری و آزمایشگاه
3. Redirect – Theory and Labs
را باز کنید4. دور زدن کنترل دسترسی – تئوری و آزمایشگاه
5. جعل درخواست سمت سرور (SSRF) – تئوری و آزمایشگاه
6. تزریق SQL – تئوری و آزمایشگاه
7. تزریق فرمان سیستم عامل – تئوری و آزمایشگاه
8. مراجع شیء مستقیم ناامن (IDOR) - نظریه و آزمایشگاه
9. تزریق موجودیت خارجی XML (XXE) - نظریه و آزمایشگاه
10. تست API – تئوری و آزمایشگاه
11. آسیب پذیری های آپلود فایل - تئوری و آزمایشگاه
12. تجزیه و تحلیل جاوا اسکریپت - نظریه و آزمایشگاه
13. اشتراک منابع متقابل (CORS) - نظریه و آزمایشگاه
14. آسیب پذیری های منطق کسب و کار – تئوری و آزمایشگاه
15. اشکالات ثبت نام
16. اشکالات ورود
17. اشکالات بازنشانی رمز عبور
18. در حال به روز رسانی نقص حساب
19. نقص ابزار برنامه نویس
20. تجزیه و تحلیل برنامه اصلی
21. نقص ویژگی پرداخت
22. نقص های ویژگی Premium
23. پیمایش دایرکتوری – نظریه و آزمایشگاه
24. روش یافتن بیشتر اشکالات
یادداشت سلب مسئولیت
آزمایشگاههای Portswigger یک سرویس عمومی و رایگان از Portswigger است که همه میتوانند از آن برای تقویت مهارتهای خود استفاده کنند. تنها چیزی که نیاز دارید این است که برای یک حساب کاربری رایگان ثبت نام کنید. من در یک بازه زمانی معقول به سوالات پاسخ خواهم داد. آموزش تست قلم برنامه کاربردی وب/Bug Bounty Hunting یک فرآیند طولانی است، بنابراین اگر فوراً باگ را پیدا نکردید، احساس ناامیدی نکنید. سعی کنید از گوگل استفاده کنید، گزارش های هکر وان را بخوانید و در مورد هر ویژگی به طور عمیق تحقیق کنید. این دوره فقط برای اهداف آموزشی است. این اطلاعات برای بهره برداری مخرب استفاده نمی شود و فقط باید برای اهدافی استفاده شود که اجازه حمله به آنها را دارید.
مشاور و مدرس ارشد امنیت فناوری اطلاعات
نمایش نظرات