لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش برای پاداش باگ، آزمایشکنندههای نفوذ و هکرهای اخلاقی بازبینی کنید
Recon for bug bounty, penetration testers & ethical hackers
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
با دوره بازیابی به رهبری متخصص، شکار پاداش اشکال خود را به حداکثر برسانید. جمع آوری اطلاعات، ابزارها و تکنیک ها پوشش داده شده است. Recon در وب سایت ها جمع آوری زیر دامنه ها جمع آوری url ها جمع آوری پارامترها جمع آوری اطلاعات جمع آوری داده های حساس از وب سایت ها Recon عمیق در وب سایت پیش نیازها: دانش اولیه لینوکس لازم است دانش اولیه آسیب پذیری ها
این دوره به طور کامل برای شناسایی وب سایت برای شکارچیان باگ، هکرهای اخلاقی آزمایش کنندگان نفوذ ساخته شده است. این یک دوره آموزشی سطح متوسط است. همه موضوعات در اینجا در مورد بازیابی در وب سایت ها بحث شده است.
برخی از موضوعات عبارتند از شناسایی چیست، بازیابی چیست، بازیابی برای شکارچیان باگ و آزمایشکنندههای نفوذ، شمارش دامنههای فرعی، شمارش URL، bruteforcing پارامترها، ایجاد ابزارهای بازیابی خود و بسیاری موارد دیگر...
این دوره کاملاً بر روی بازیابی وب سایت و ارزیابی آسیب پذیری متمرکز است.
روششناسی کامل شناسایی وبسایت، شکار پاداش اشکال، آزمایش نفوذ وجود خواهد داشت. فیلم ها به بخش های کوچکی تقسیم می شوند تا دانش آموزان یاد بگیرند.
همه منابع در بخش منابع از جمله پیوندها، پیدیاف، محمولههایی که در دوره استفاده میشوند، ارائه شدهاند.
برنامه درسی دوره:
مقدمه
مقدمه ای برای بازسازی مجدد
شمارش دامنه فرعی از ابزار
شمارش زیر دامنه شماره 1
شمارش زیر دامنه شماره 2
شمارش زیر دامنه شماره 3
شمارش زیر دامنه شماره 4
زیردامنه بیرحمی
فیلتر کردن دامنه های منحصر به فرد
مولد زیر دامنه
شمارش دامنه فرعی از وب سایت ها
شمارش دامنه فرعی از وب سایت شماره 1
شمارش دامنه فرعی از وب سایت شماره 2
شمارش دامنه فرعی از وب سایت شماره 3
شمارش دامنه فرعی از وب سایت شماره 4
فیلتر کردن دامنه های زنده
فیلتر کردن دامنه های زنده
استخراج URL از اینترنت
استخراج URL از اینترنت شماره 1
استخراج URL از اینترنت شماره 2
یافتن پارامترها
پیدا کردن پارامترها
پارامتر bruteforcer
یافتن URL از گذشته
URL از گذشته
مرتب سازی URL ها
مرتبسازی آدرس اینترنتی برای آسیبپذیریها
اتوماسیون برای جایگزینی پارامترها با Payloads
اتوماسیون برای جایگزینی پارامترها با Payloads
وبسایتهای ردپایی (Recon Website)
تجديد نظر وب
Netcraft
سرصفحههای امنیتی
Dnsdumpmaster
Whois Recon
Mxtoolbox
OSINT
مالتگو
افزونه های مرورگر برای recon
wappalyzer
retire.js
shodan
Knoxx
افزونه ابزار هک
شناسایی WAF
شناسایی WAF
تصاحب دامنه فرعی
HostileSubBruteForcer
Sub404
Subjack
Fuzzing (Content-Discovery)
dirb
ففف
اسکن پورت
مقدمه ای بر nmap
مشخصات پورت در nmap
تشخیص سرویس و نسخه از nmap
تکنیک دور زدن فایروال
اسکن سریع پورت
nabbu
masscan
بازبینی بصری
گوویتنس
Google dorking
مقدمه ای بر google dorking
درک ساختار URL
Syntax of Google dorking
اپراتورهای Google dorking
اپراتورهای جستجوی Google ( قسمت - 1 )
اپراتورهای جستجوی Google ( قسمت - 2 )
Google dorking عملی
مقدمه ای بر dorking عملی گوگل
چگونه آسیبپذیریهای فهرست دایرکتوری را پیدا کنیم؟
چگونه برای پلاگین های وردپرس و آنها کار کنیم؟
چگونه برای نسخه های وب سرورها dork کنیم؟
چگونه برای گزارشهای سیستمی ایجاد شده از برنامههای کاربردی استفاده کنیم؟
Dorking برای SQLi
مطالب خواندن برای Google dorking
نکاتی برای dorking پیش از گوگل
نکته شماره 1
نکته شماره 2
نکته شماره 3
Shodan dorking
معرفی شودان دورکینگ
رابط وب شدان
فیلترهای جستجوی شدان
Shodan dorking کاربردی
یافتن سرور
یافتن فایلها و فهرستها
یافتن سیستم عامل
یافتن دستگاهها و وبسایتهای در معرض خطر
خط فرمان Shodan
معرفی خط فرمان شودان
shodan عملی در خط فرمان
Github dorking
مقدمه ای بر github dorking
Github dorking کاربردی
اسکن آسیب پذیری
هسته ها
Wp-Scan
اسکن با burpsuite
Metasploit برای recon
DNS recon با استفاده از metasploit
شمارش زیر دامنه با استفاده از metasploit
یافتن آدرس ایمیل
اسکن پورت با استفاده از metasploit
اسکن پورت TCP SYN با استفاده از metasploit
تشخیص نسخه SSH
شمارش نسخه FTP
تشخیص نسخه MySQL
شمارش HTTP
محمولهها برای شکارچیان باگ
بارهای برای شکارچیان اشکال و آزمایشکنندگان نفوذ
چگونه ابزارهایی برای recon ایجاد کنیم؟
ابزار یاب SSRF
یافتن XSS نیز
استخراج کننده URL از فایل های جاوا اسکریپت
ابزار بازیابی کامل وب سایت
جایزه
ویدیو جایزه
متشکرم :)
Vivek Pandit
سرفصل ها و درس ها
معرفی
Introduction
معرفی مجدد
Introduction of recon
شمارش زیر دامنه از ابزار
Subdomain enumeration from tools
بازشماری زیر دامنه شماره 1
Subdomain recon enumeration #1
شمارش مجدد زیر دامنه شماره 2
Subdomain recon enumeration #2
بازشماری زیر دامنه شماره 3
Subdomain recon enumeration #3
شمارش مجدد زیر دامنه شماره 4
Subdomain recon enumeration #4
ابزارهای bruteforcing زیر دامنه
Subdomain bruteforcing tools
فیلتر کردن دامنه های منحصر به فرد
Filtering unique domains
مولد ساب دامنه
Subdomain generator
شمارش زیر دامنه از وب سایت ها
Subdomain enumeration from websites
شمارش زیر دامنه از وب سایت شماره 1
Subdomain enumeration from website #1
شمارش زیر دامنه از وب سایت شماره 2
Subdomain enumeration from website #2
شمارش زیر دامنه از وب سایت شماره 3
Subdomain enumeration from website #3
شمارش زیر دامنه از وب سایت شماره 4
Subdomain enumeration from website #4
فیلتر کردن دامنه های زنده
Filtering live domains
فیلتر کردن دامنه های زنده
Filtering live domains
استخراج URL از اینترنت
URL extraction from the internet
استخراج URL از اینترنت شماره 1
URL extraction from the internet #1
استخراج URL از اینترنت شماره 2
URL extraction from the internet #2
یافتن پارامترها
Finding parameters
یافتن پارامترها
Finding parameters
پارامتر bruteforcer
Parameter bruteforcer
یافتن URL از گذشته
Finding URL from past
بازیابی URL از گذشته
URL recon from past
مرتب سازی آدرس های اینترنتی
Sorting urls
مرتب سازی آدرس اینترنتی برای آسیب پذیری ها
Sorting url for vulnerabilities
اتوماسیون برای جایگزینی پارامترها با Payloads
Automation for replacing parameters with Payloads
اتوماسیون برای جایگزینی پارامترها با Payloads
Automation for replacing parameters with Payloads
نمایش نظرات