یادگیری شکار باگهای بوونتی: کشف حفرههای امنیتی در وبسایتهای زنده
با گزارشهای خصوصی کشف باگ (POC) شکار باگ بوونتی را بیاموزید و حفرههای امنیتی را در وبسایتهای واقعی پیدا کنید.
- دانشجویان گزارشهای معتبر باگ و باونتی دریافتی من را مشاهده خواهند کرد.
- ۱۰۰% تمرین عملی برای هر آسیبپذیری.
- تکنیکهای شکار باگ بوونتی
- تست نفوذ وبسایت
- شکار باگ در برنامههای زنده
- هک اخلاقی
- روشهای مختلف یافتن باگهای Rate Limit
- تکنیکهای نینجایی برای یافتن آسیبپذیریهای Blind XSS
- آسیبپذیری Open Redirect
- باگهای مرتبط با Session
- فاش شدن ابرداده Exif
پیشنیازها:
- یک لپتاپ خوب
- اتصال به اینترنت
- علاقه به شکار باگ / هک اخلاقی
- ذهنی آرام
مقدمهای بر شکار باگ بوونتی و هک اخلاقی وب
به دوره مقدماتی شما در شکار باگ بوونتی عملی خوش آمدید. اصول هک اخلاقی را با راهنما و مدرس خود، ویپین پانچال، بیاموزید. ویپین پانچال یک شکارچی باگ تمام وقت است و عمدتاً در پلتفرمهای Bugcrowd، Hackerone و Synack فعال است.
ویپین پانچال در بین ۵ هکر برتر در برنامه باگ بوونتی Indeed قرار دارد و امنیت هزاران شرکت را تامین کرده است.
این دوره شامل موارد زیر است:
مروری بر ۵ آسیبپذیری برتر و نحوه یافتن آنها
گزارش واقعی خصوصی ارسال باگ (POC) برای هر آسیبپذیری.
نمایش عملی هر آسیبپذیری
شکار باگ در وبسایتهای زنده
- مقدمهای بر پلتفرمهای باگ بوونتی
مقدمهای بر برنامههای باگ بوونتی و نحوه خواندن دامنه (scope)
نکات و سلب مسئولیت
این دوره به طور منظم با انتشار اطلاعات جدید بهروزرسانی خواهد شد. ویپین پانچال به سوالات مرتبط در اسرع وقت پاسخ خواهد داد. لطفاً اگر بلافاصله باگی پیدا نکردید، دلسرد نشوید؛ این حوزه برای افراد تابآور و متعهد به یادگیری و حل مسائل بدون راهنمایی زیاد است. گوگل دوست شما خواهد بود و ما شما را تشویق میکنیم قبل از پرسیدن راهحل، خودتان موارد را امتحان کنید.
این دوره صرفاً برای اهداف آموزشی است. از این اطلاعات نباید برای سوءاستفاده هکرهای کلاه سیاه استفاده شود و فقط باید بر روی اهدافی که مجوز حمله به آنها را دارید، به کار گرفته شود.
Vipin Panchal
نمایش نظرات