آموزش برای پاداش باگ، آزمایش‌کننده‌های نفوذ و هکرهای اخلاقی بازبینی کنید

Recon for bug bounty, penetration testers & ethical hackers

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: با دوره بازیابی به رهبری متخصص، شکار پاداش اشکال خود را به حداکثر برسانید. جمع آوری اطلاعات، ابزارها و تکنیک ها پوشش داده شده است. Recon در وب سایت ها جمع آوری زیر دامنه ها جمع آوری url ها جمع آوری پارامترها جمع آوری اطلاعات جمع آوری داده های حساس از وب سایت ها Recon عمیق در وب سایت پیش نیازها: دانش اولیه لینوکس لازم است دانش اولیه آسیب پذیری ها

این دوره به طور کامل برای شناسایی وب سایت برای شکارچیان باگ، هکرهای اخلاقی آزمایش کنندگان نفوذ ساخته شده است. این یک دوره آموزشی سطح متوسط ​​است. همه موضوعات در اینجا در مورد بازیابی در وب سایت ها بحث شده است.

برخی از موضوعات عبارتند از شناسایی چیست، بازیابی چیست، بازیابی برای شکارچیان باگ و آزمایش‌کننده‌های نفوذ، شمارش دامنه‌های فرعی، شمارش URL، bruteforcing پارامترها، ایجاد ابزارهای بازیابی خود و بسیاری موارد دیگر...

این دوره کاملاً بر روی بازیابی وب سایت و ارزیابی آسیب پذیری متمرکز است.

روش‌شناسی کامل شناسایی وب‌سایت، شکار پاداش اشکال، آزمایش نفوذ وجود خواهد داشت. فیلم ها به بخش های کوچکی تقسیم می شوند تا دانش آموزان یاد بگیرند.

همه منابع در بخش منابع از جمله پیوندها، پی‌دی‌اف، محموله‌هایی که در دوره استفاده می‌شوند، ارائه شده‌اند.


برنامه درسی دوره:

  1. مقدمه

    1. مقدمه ای برای بازسازی مجدد

  2. شمارش دامنه فرعی از ابزار

    1. شمارش زیر دامنه شماره 1

    2. شمارش زیر دامنه شماره 2

    3. شمارش زیر دامنه شماره 3

    4. شمارش زیر دامنه شماره 4

    5. زیردامنه بیرحمی

    6. فیلتر کردن دامنه های منحصر به فرد

    7. مولد زیر دامنه

  3. شمارش دامنه فرعی از وب سایت ها

    1. شمارش دامنه فرعی از وب سایت شماره 1

    2. شمارش دامنه فرعی از وب سایت شماره 2

    3. شمارش دامنه فرعی از وب سایت شماره 3

    4. شمارش دامنه فرعی از وب سایت شماره 4

  4. فیلتر کردن دامنه های زنده

    1. فیلتر کردن دامنه های زنده

  5. استخراج URL از اینترنت

    1. استخراج URL از اینترنت شماره 1

    2. استخراج URL از اینترنت شماره 2

  6. یافتن پارامترها

    1. پیدا کردن پارامترها

    2. پارامتر bruteforcer

  7. یافتن URL از گذشته

    1. URL از گذشته

  8. مرتب سازی URL ها

    1. مرتب‌سازی آدرس اینترنتی برای آسیب‌پذیری‌ها

  9. اتوماسیون برای جایگزینی پارامترها با Payloads

    1. اتوماسیون برای جایگزینی پارامترها با Payloads

  10. وب‌سایت‌های ردپایی (Recon Website)

    1. تجديد نظر وب

    2. Netcraft

    3. سرصفحه‌های امنیتی

    4. Dnsdumpmaster

    5. Whois Recon

    6. Mxtoolbox

    7. OSINT

    8. مالتگو

  11. افزونه های مرورگر برای recon

    1. wappalyzer

    2. retire.js

    3. shodan

    4. Knoxx

    5. افزونه ابزار هک

  12. شناسایی WAF

    1. شناسایی WAF

  13. تصاحب دامنه فرعی

    1. HostileSubBruteForcer

    2. Sub404

    3. Subjack

  14. Fuzzing (Content-Discovery)

    1. dirb

    2. ففف

  15. اسکن پورت

    1. مقدمه ای بر nmap

    2. مشخصات پورت در nmap

    3. تشخیص سرویس و نسخه از nmap

    4. تکنیک دور زدن فایروال

  16. اسکن سریع پورت

    1. nabbu

    2. masscan

  17. بازبینی بصری

    1. گوویتنس

  18. Google dorking

    1. مقدمه ای بر google dorking

    2. درک ساختار URL

    3. Syntax of Google dorking

    4. اپراتورهای Google dorking

    5. اپراتورهای جستجوی Google ( قسمت - 1 )

    6. اپراتورهای جستجوی Google ( قسمت - 2 )

  19. Google dorking عملی

    1. مقدمه ای بر dorking عملی گوگل

    2. چگونه آسیب‌پذیری‌های فهرست دایرکتوری را پیدا کنیم؟

    3. چگونه برای پلاگین های وردپرس و آنها کار کنیم؟

    4. چگونه برای نسخه های وب سرورها dork کنیم؟

    5. چگونه برای گزارش‌های سیستمی ایجاد شده از برنامه‌های کاربردی استفاده کنیم؟

    6. Dorking برای SQLi

    7. مطالب خواندن برای Google dorking

  20. نکاتی برای dorking پیش از گوگل

    1. نکته شماره 1

    2. نکته شماره 2

    3. نکته شماره 3

  21. Shodan dorking

    1. معرفی شودان دورکینگ

    2. رابط وب شدان

    3. فیلترهای جستجوی شدان

  22. Shodan dorking کاربردی

    1. یافتن سرور

    2. یافتن فایل‌ها و فهرست‌ها

    3. یافتن سیستم عامل

    4. یافتن دستگاه‌ها و وب‌سایت‌های در معرض خطر

  23. خط فرمان Shodan

    1. معرفی خط فرمان شودان

    2. shodan عملی در خط فرمان

  24. Github dorking

    1. مقدمه ای بر github dorking

    2. Github dorking کاربردی

  25. اسکن آسیب پذیری

    1. هسته ها

    2. Wp-Scan

    3. اسکن با burpsuite

  26. Metasploit برای recon

    1. DNS recon با استفاده از metasploit

    2. شمارش زیر دامنه با استفاده از metasploit

    3. یافتن آدرس ایمیل

  27. اسکن پورت با استفاده از metasploit

    1. اسکن پورت TCP SYN با استفاده از metasploit

    2. تشخیص نسخه SSH

    3. شمارش نسخه FTP

    4. تشخیص نسخه MySQL

    5. شمارش HTTP

  28. محموله‌ها برای شکارچیان باگ

    1. بارهای برای شکارچیان اشکال و آزمایش‌کنندگان نفوذ

  29. چگونه ابزارهایی برای recon ایجاد کنیم؟

    1. ابزار یاب SSRF

    2. یافتن XSS نیز

    3. استخراج کننده URL از فایل های جاوا اسکریپت

    4. ابزار بازیابی کامل وب سایت

  30. جایزه

    1. ویدیو جایزه

متشکرم :)

Vivek Pandit



سرفصل ها و درس ها

معرفی Introduction

  • معرفی مجدد Introduction of recon

شمارش زیر دامنه از ابزار Subdomain enumeration from tools

  • بازشماری زیر دامنه شماره 1 Subdomain recon enumeration #1

  • شمارش مجدد زیر دامنه شماره 2 Subdomain recon enumeration #2

  • بازشماری زیر دامنه شماره 3 Subdomain recon enumeration #3

  • شمارش مجدد زیر دامنه شماره 4 Subdomain recon enumeration #4

  • ابزارهای bruteforcing زیر دامنه Subdomain bruteforcing tools

  • فیلتر کردن دامنه های منحصر به فرد Filtering unique domains

  • مولد ساب دامنه Subdomain generator

شمارش زیر دامنه از وب سایت ها Subdomain enumeration from websites

  • شمارش زیر دامنه از وب سایت شماره 1 Subdomain enumeration from website #1

  • شمارش زیر دامنه از وب سایت شماره 2 Subdomain enumeration from website #2

  • شمارش زیر دامنه از وب سایت شماره 3 Subdomain enumeration from website #3

  • شمارش زیر دامنه از وب سایت شماره 4 Subdomain enumeration from website #4

فیلتر کردن دامنه های زنده Filtering live domains

  • فیلتر کردن دامنه های زنده Filtering live domains

استخراج URL از اینترنت URL extraction from the internet

  • استخراج URL از اینترنت شماره 1 URL extraction from the internet #1

  • استخراج URL از اینترنت شماره 2 URL extraction from the internet #2

یافتن پارامترها Finding parameters

  • یافتن پارامترها Finding parameters

  • پارامتر bruteforcer Parameter bruteforcer

یافتن URL از گذشته Finding URL from past

  • بازیابی URL از گذشته URL recon from past

مرتب سازی آدرس های اینترنتی Sorting urls

  • مرتب سازی آدرس اینترنتی برای آسیب پذیری ها Sorting url for vulnerabilities

اتوماسیون برای جایگزینی پارامترها با Payloads Automation for replacing parameters with Payloads

  • اتوماسیون برای جایگزینی پارامترها با Payloads Automation for replacing parameters with Payloads

وب‌سایت‌های ردپایی (بازدید وب‌سایت) Footprinting websites (website recon)

  • اسکنر Wahtweb Wahtweb scanner

  • نت کرافت Netcraft

  • سربرگ های امنیتی Security headers

  • Dnsdumpmaster Dnsdumpmaster

  • Whois recon Whois recon

  • Mxtoolbox Mxtoolbox

  • OSINT recon OSINT recon

  • مالتگو Maltego

افزونه های مرورگر برای بازیابی Browser addons for recon

  • افزونه Wappalyzer Wappalyzer addon

  • افزونه retire.js retire.js addon

  • شدان افزونه Shodan addon

  • افزونه Knoxx Knoxx addon

  • افزونه هک ابزار Hack-tools addon

شناسایی WAF WAF idetification

  • شناسایی WAF WAF Identificaton

تصاحب ساب دامنه Subdomain takeover

  • HostileSubBruteForcer HostileSubBruteForcer

  • Sub404 Sub404

  • سابجک Subjack

فازی (کشف محتوا) Fuzzing (Content-Discovery)

  • dirb dirb

  • افف ffuf

Recon با اسکن پورت Recon with port scanning

  • مقدمه ای بر nmap Introduction to nmap

  • مشخصات پورت در nmap Port specification in nmap

  • تشخیص سرویس و نسخه از nmap Service and version detection from nmap

  • تکنیک دور زدن فایروال Firewall bypass technique

بازبینی سریع اسکن پورت Fast port scanning recon

  • نابو naabu

  • Masscan Masscan

بازخوانی بصری Visual recon

  • گوهیت Gowitness

گوگل خفه می شود Google dorking

  • مقدمه ای بر google dorking Introduction to google dorking

  • آشنایی با ساختار url Understanding the structure of url

  • نحو گوگل dorking Syntax of google dorking

  • قوانین طلایی dorking گوگل Golden rules of google dorking

  • اپراتورهای Google dorking Google dorking operators

  • اپراتورهای جستجوی گوگل ( قسمت 1 ) Google search operators ( Part - 1 )

  • اپراتورهای جستجوی گوگل ( قسمت 2 ) Google search operators ( Part - 2 )

گوگل dorking عملی است Google dorking practical

  • مقدمه ای بر dorking عملی گوگل Introduction to practical google dorking

  • چگونه آسیب پذیری های فهرست دایرکتوری را پیدا کنیم؟ How to find directory listing vulnerabilities ?

  • چگونه برای پلاگین‌های وردپرس و آن‌ها کار کنیم؟ How to dork for wordpress plugins and thems ?

  • چگونه برای نسخه های وب سرورها dork کنیم؟ How to dork for web servers versions ?

  • چگونه می توان برای گزارش های سیستمی تولید شده از برنامه استفاده کرد؟ How to dork for application generated system reports ?

  • Dorking برای SQLi Dorking for SQLi

  • مطالب خواندنی برای گوگل dorking Reading materials for google dorking

نکاتی برای جستجوی پیشرفته گوگل Tips for advance google dorking

  • نکته شماره 1 Tip #1

  • نکته شماره 2 Tip #2

  • نکته شماره 3 Tip #3

شدان در حال خفه شدن Shodan dorking

  • مقدمه ای بر شودان دورکینگ Introduction to shodan dorking

  • رابط وب شدان Shodan web interface

  • فیلترهای جستجوی شودان Shodan search filters

Shodan dorking عملی Shodan dorking practical

  • یافتن سرورها Finding servers

  • یافتن فایل ها و دایرکتوری ها Finding fIles and directories

  • یافتن سیستم عامل Finding operating systems

  • یافتن دستگاه ها و وب سایت های در معرض خطر Finding compromised devices and websites

خط فرمان Shodan Shodan command line

  • مقدمه ای بر خط فرمان شودان Introduction to shodan command line

  • شدان کاربردی در خط فرمان Practical shodan in command line

Github dorking Github dorking

  • مقدمه ای بر github dorking Introduction to github dorking

  • Github dorking عملی است Github dorking practical

اسکن آسیب پذیری Vulnerability scanning

  • ابزار هسته Nuclei tool

  • WP-Scan WP-Scan

  • اسکن با burpsuite Scanning with burpsuite

Metasploit برای Recon Metasploit for recon

  • DNS recon با استفاده از metasploit DNS recon using metasploit

  • شمارش زیر دامنه با استفاده از متاسپلویت Sub-domain enumeration using metasploit

  • یاب آدرس ایمیل E-mail address finder

اسکن پورت با استفاده از متاسپلویت Port scanning using metasploit

  • اسکن پورت TCP SYN با استفاده از متاسپلویت TCP SYN port scan using metasploit

  • تشخیص نسخه SSH SSH version detection

  • شمارش نسخه FTP FTP version enumeration

  • تشخیص نسخه MySQL MySQL version detection

  • شمارش HTTP HTTP enumeration

محموله ها Payloads

  • محموله ها برای شکارچیان اشکال و آزمایش کننده های نفوذ Payloads for bug hunters and penetration testers

چگونه ابزارهایی برای Recon ایجاد کنیم؟ How to create tools for recon ?

  • ابزار یافتن XSS XSS finding tool

  • استخراج کننده URL از فایل های جاوا اسکریپت URL extractor from javascript files

  • ابزار یاب SSRF SSRF finder tool

  • ابزار بازیابی کامل وب سایت Full website recon tool

جایزه Bonus

  • ویدئوی جایزه Bonus video

  • به انجمن ما بپیوندید Join our community

نمایش نظرات

آموزش برای پاداش باگ، آزمایش‌کننده‌های نفوذ و هکرهای اخلاقی بازبینی کنید
جزییات دوره
9 hours
92
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
5,123
4.3 از 5
دارد
دارد
دارد
Vivek Pandit
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Vivek Pandit Vivek Pandit

مدیر سیستم لینوکس، شکارچی باگ، هکر اخلاقی