لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش عملیات پیشرفته باگ بانتی (Bug Bounty)
- آخرین آپدیت
دانلود Advanced Bug Bounty Operations
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
برنامههای مدرن باگ بانتی به چیزی فراتر از اسکنرهای خودکار و پیلودهای ابتدایی نیاز دارند. پژوهشگران امنیتی باید منطق پیچیده اپلیکیشنها را درک کرده و آسیبپذیریهای با تاثیر بالا (High Impact) را به صورت مسئولانه اعتبارسنجی کنند.
در این دوره آموزشی با عنوان «عملیات پیشرفته باگ بانتی»، شما یاد میگیرید که چگونه به صورت دستی به دنبال کلاسهای پیشرفته آسیبپذیری که در برنامههای واقعی باگ بانتی رایج هستند، جستجو و آنها را تایید کنید.
در ابتدا، نقصهای رایج در پیادهسازی SSO و OAuth و نحوه منجر شدن آنها به تصاحب حساب کاربری (Account Compromise) را بررسی خواهید کرد.
سپس، نحوه شناسایی و تایید تزریق قالب سمت سرور (SSTI) و مشکلات کلیکجکینگ (Clickjacking) را از طریق تستهای کنترل شده کشف میکنید.
در نهایت، یاد میگیرید که چگونه سناریوهای اجرای کد از راه دور (RCE) را در محیطهای آزمایشگاهی شناسایی و اعتبارسنجی کنید.
پس از اتمام این دوره، شما مهارتها و طرز تفکر لازم برای اعتبارسنجی با اعتمادبهنفس آسیبپذیریهای پیشرفته وب و گزارش آنها در برنامههای باگ بانتی را کسب خواهید کرد.
سرفصل ها و درس ها
درک و اکسپلویت آسیبپذیریهای SSO
Understanding and Exploiting SSO Vulnerabilities
SSO چیست و چرا وجود دارد
What SSO Is and Why It Exists
نحوه طراحی امن SSO
How SSO Is Supposed to Be Designed Securely
لینک کردن اجباری حساب OAuth
Forced OAuth Account Linking
نحوه شناسایی مشکلات SSO در اهداف واقعی
How to Recognize SSO Issues in Real Targets
تزریق قالب و کلیکجکینگ در اپلیکیشنهای وب مدرن
Template Injection and Clickjacking in Modern Web Apps
مبانی طراحی قالبها و فریمبندی مرورگر
Design Foundations for Templates and Browser Framing
شناسایی و تایید SSTI
Identifying and Confirming SSTI
ملک محمد یک مشاور امنیت اطلاعات و تستر نفوذ با تجربه قبلی توسعه نرم افزار است. ملک بر روی ایمن سازی برنامه های پرداخت از طریق تست نفوذ و مدل سازی تهدید کار می کند. علاوه بر این ، او به بسیاری از توسعه دهندگان نرم افزار در طراحی برنامه خود با رعایت امنیت و نه به عنوان یک فکر بعدی کمک کرد. ملک هنوز علاقه زیادی به توسعه نرم افزار دارد ، او از پایتون برای خودکار کردن سناریوهای حمله استفاده می کند.
نمایش نظرات