تکنیک‌های شناسایی برای هک اخلاقی و باگ بانتی (۲۰۲۶) [آموزشی ویدئویی] - آخرین آپدیت

دانلود Reconnaissance Techniques for Ethical Hacking & Bug Bounties (2026) [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره یک راهنمای جامع برای تسلط بر شناسایی (Reconnaissance) و شکار باگ است که شما را از مفاهیم پایه تا اکسپلویت‌های پیشرفته هدایت می‌کند. شما با درک معماری سرورهای وب و عملکرد DNS شروع خواهید کرد و می‌آموزید که چگونه این مفاهیم در تست نفوذ به کار می‌روند. در ادامه، تکنیک‌های گسترش هدف، شمارش زیردامنه (Subdomain Enumeration) و فازینگ (Fuzzing) را بررسی خواهید کرد؛ مهارت‌هایی حیاتی برای کشف آسیب‌پذیری‌ها در سیستم‌های مدرن. این دوره به صورت عمیق به کاربردهای عملی Shodan می‌پردازد و نشان می‌دهد چگونه از طریق کوئری‌های پیشرفته و شکار زنده، آسیب‌پذیری‌های بحرانی را پیدا کنید. همچنین یاد می‌گیرید که از ابزارهایی مانند Wfuzz و FFUF برای فازینگ استفاده کنید و روش‌های شناسایی CMS را برای درک بهتر تکنولوژی‌های هدف بررسی نمایید. در پایان، مهارت‌های لازم برای مقابله با هر چالش باگ بانتی را کسب کرده و افق دید خود را با تکنیک‌های اسکن پیشرفته گسترش خواهید داد. در کنار تجربیات عملی، بینش‌هایی در مورد پلتفرم‌های باگ بانتی مانند HackerOne و Bugcrowd دریافت می‌کنید که نقشه‌راهی برای شروع مسیر شغلی شما در هک اخلاقی ارائه می‌دهد. این دوره با کاربردهای واقعی، شما را آماده می‌کند تا با اعتماد به نفس وارد دنیای هک اخلاقی شوید و بر ابزارها و تکنیک‌های مورد استفاده متخصصان امروز مسلط شوید. آنچه در این دوره می‌آموزید: - تسلط بر عملیات سرورهای وب و کاربرد آن‌ها در شکار باگ - بررسی تکنیک‌های موثر برای شمارش زیردامنه و شفافیت گواهینامه (Certificate Transparency) - اجرای فازینگ با استفاده از ابزارهایی مانند Burp Suite، Wfuzz و FFUF - بهره‌گیری از Shodan برای کشف آسیب‌پذیری و اکسپلویت زنده - درک ابزارهای شناسایی CMS برای تشخیص تکنولوژی‌ها - آشنایی با پلتفرم‌های کلیدی باگ بانتی و نحوه شروع فعالیت این دوره برای مبتدیانی که مشتاق ورود به دنیای هک اخلاقی و شکار باگ هستند و همچنین متخصصانی که به دنبال ارتقای مهارت‌های خود در تست نفوذ می‌باشند، ایده‌آل است. اگر تحلیل‌گر امنیت سایبری، توسعه‌دهنده یا تست‌کننده نفوذ هستید، این محتوا برای شما بسیار کاربردی خواهد بود. افرادی که قصد ورود به حوزه امنیت سایبری را دارند نیز از اصول پایه و ابزارهای بررسی شده در این دوره بهره‌مند خواهند شد. هیچ تجربه قبلی در هک یا لینوکس مورد نیاز نیست، بنابراین برای هر کسی که سفر خود را در هک اخلاقی و باگ بانتی آغاز می‌کند، مناسب است. برخی از دستاوردهای دوره: * یادگیری تکنیک‌های عملی شناسایی برای هک اخلاقی و شکار باگ * کسب دانش عمیق از ابزارهای پیشرفته مانند Shodan، Wfuzz و Burp Suite برای ارزیابی‌های امنیتی * تسلط بر استراتژی‌های گسترش هدف و شمارش زیردامنه برای تست نفوذ موثر

سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

  • انگیزه و اهمیت Motivation & Importance

  • آپدیت‌های آینده Future Updates

  • سلب مسئولیت Disclaimer

اهمیت یادداشت‌برداری Note Keeping Importance

  • اهمیت یادداشت‌برداری Note Keeping Importance

  • نحوه یادداشت‌برداری How to Make Notes

  • یادداشت‌برداری موثر برای تست نفوذ و باگ بانتی Effective Note Keeping for Pentest & Bug Bounties

  • یادداشت‌های بصری Visual Notes

مقدمه‌ای بر شناسایی در باگ بانتی Bug Bounty Recon Introduction

  • ۱۰ قانون طلایی برای باگ بانتی Top 10 Rules for Bug Bounties

  • شعر ذن Zen Poem

  • وب چیست؟ What is Web

  • DNS چیست؟ What is DNS

  • سرور وب چگونه کار می‌کند؟ How Does Web Server Work?

  • تفاوت URL و URN و URI URL vs URN vs URI

  • تجزیه و تحلیل URL Breakdown of URL

استفاده از Shodan برای باگ بانتی Shodan for Bug Bounties

  • نصب Shodan و راه‌اندازی آزمایشگاه Shodan Installation & Lab Setup

  • رابط برنامه‌نویسی (API) شودان Shodan API

  • دستورات Info و Count در شودان Shodan Info & Count

  • دانلود اسکن‌های شودان Shodan Scan Downloads

  • شمارش میزبان‌ها در شودان Shodan Host Enumeration

  • تجزیه مجموعه‌داده‌های شودان Shodan Parse Dataset

  • کوئری‌های جستجوی شودان Shodan Search Query

  • دستورات اسکن شودان Shodan Scan Commands

  • آمار شودان (Stats) Shodan Stats

  • رابط گرافیکی شودان (GUI) Shodan GUI

  • تولید گزارش شودان Shodan Report Generation

  • تولید گزارش شودان - بخش دوم Shodan Report Generation - Part 2

  • تصاویر شودان Shodan Images

  • اکسپلویت‌های شودان Shodan Exploits

  • شکار زنده: اجرای کد از راه دور (RCE) Shodan Live Hunting - Remote Code Execution

  • شکار زنده: افشای داده‌های حساس Shodan Live Hunting - Sensitive Data Exposure

  • اکسپلویت CVE-2020-3452 برای خواندن فایل Exploitation of CVE 2020-3452 File Read

  • اکسپلویت CVE-2020-3187 برای حذف فایل Exploitation of CVE 2020-3187 File Delete

  • شکار زنده: اکسپلویت لاگ‌های Jenkins Shodan Live Hunting - Jenkins Exploitation Logs

  • شکار زنده: اکسپلویت اطلاعات ورود Jenkins Shodan Live Hunting - Jenkins Exploitation Credentials

  • شکار زنده: ADB Shodan Live Hunting - ADB

  • بونوس: افزونه Shodan BONUS Shodan Extension

شفافیت گواهینامه برای شمارش زیردامنه Certificate Transparency for Subdomain Enumeration

  • شفافیت گواهینامه با Crt.sh Certificate Transparency Crt.sh

  • استفاده از Wildcards در Crt.sh Certificate Transparency Crt.sh Wildcards

  • اتوماسیون Crt.sh Certificate Transparency Crt.sh Automation

  • شمارش زیردامنه با Shodan Shodan Subdomain Enumeration

  • اتوماسیون شمارش زیردامنه در Shodan Shodan Subdomain Enumeration Automation

  • شمارش زیردامنه با Censys Censys Subdomain Enumeration

  • اتوماسیون شمارش زیردامنه در Censys Censys Subdomain Enumeration Automation

  • شفافیت گواهینامه فیسبوک Facebook Certificate Transparency

  • شفافیت گواهینامه گوگل Google Certificate Transparency

گسترش محدوده هدف (Scope Expansion) Scope Expansion

  • ابزارهای تست نفوذ Pentest Tools

  • سایت Virus Total Virus Total

  • ابزار Sublister - بخش ۱ Sublister -1

  • ابزار Sublister - بخش ۲ Sublister -2

  • ابزار Sublister - بخش ۳ Sublister -3

  • مجموعه‌داده‌های Project Discovery Project Discovery Data Sets

  • پیش‌نمایش CLI مجموعه‌داده‌های Project Discovery Project Discovery Data Sets CLI Preview

  • کار با CLI مجموعه‌داده‌های Project Discovery - بخش ۲ Project Discovery Data Sets CLI -2

  • ابزار Nmmapper Nmmapper

بررسی عمیق آرشیوها برای باگ بانتی Diving in Depth of Archives for Bug Bounties

  • مقدمه‌ای بر Wayback URL Wayback URL Introduction

  • بررسی Wayback URL - بخش ۲ Wayback URL -2

  • ابزار Wayback URL Wayback URL Tool

  • استفاده از Iframe در Wayback Wayback Iframe

  • کار با Wayback URL در Burp Suite Wayback URL with Burp

  • اتوماسیون Wayback URL - بخش ۱ Wayback URL Automation -1

  • اتوماسیون Wayback URL - بخش ۲ Wayback URL Automation -2

  • اتوماسیون Wayback URL - بخش ۳ Wayback URL Automation -3

  • شکار زنده در Bugcrowd با Wayback URL Wayback URL Live Hunting Bugcrowd

  • تجزیه و تحلیل گزارش Wayback URL Wayback URL Report Breakdown

  • استخراج URLها از Wayback، OTX و CommonCrawl URLs from Wayback, OTX, CommonCrawl

شمارش DNS برای باگ بانتی DNS Enumeration for Bug Bounties

  • استفاده از DNS Dumpster برای زیردامنه‌ها DNS Dumpster for Subdomains

  • ابزار DNS Goodies DNS Goodies

شناسایی سیستم مدیریت محتوا (CMS) CMS Identification

  • استفاده از Wappalyzer برای شناسایی تکنولوژی Wappalyzer for Technology Identification

  • استفاده از Builtwith برای شناسایی تکنولوژی Builtwith for Technology Identification

  • شناسایی تکنولوژی‌های متن‌باز با Whatweb Whatweb Opensource Technology Identification

  • سیستم دفاع سایبری فعال Netcraft Netcraft Active Cyber Defence

  • ابزار Retire JS برای شکار کتابخانه‌های قدیمی JS Retire JS - Hunt Outdated JS Libraries

  • نصب Retire JS در Burp Suite Retire JS - Burp Installation

فازینگ (Fuzzing) Fuzzing

  • مقدمه‌ای بر فازینگ (Fuzzing) Fuzzing Introduction

  • اهمیت فازینگ Fuzzing Importance

  • فرآیند فازینگ Fuzzing Process

  • فازینگ گام به گام Fuzzing Step by Step

  • نصب Burp Suite Installation of Burpsuite

  • فازینگ در محیط آزمایشگاهی Fuzzing on Lab

  • فازینگ روی اهداف واقعی Fuzzing on Live

  • فازینگ برای یافتن فایل‌های حساس Fuzzing for Sensitive Files

  • فازینگ برای یافتن فایل‌های حساس - بخش ۲ Fuzzing for Sensitive Files -2

  • فازینگ در لایه‌های متعدد Fuzzing Multiple Layers

  • نصب Wfuzz Wfuzz Installation

  • نصب Wfuzz - بخش ۲ Wfuzz Installation -2

  • فازینگ پایه با Wfuzz Wfuzz Basic Fuzzing

  • احراز هویت ورود با WFuzz WFuzz Login Authentication

  • تست زنده HTTP Basic Auth با Wfuzz Wfuzz HTTP Basic Auth Live

  • نصب FFUF FFUF Installation

  • نحوه کار با FFUF FFUF Working

  • فازینگ دایرکتوری با پسوندهای مختلف در FFUF FFUF Directory Fuzzing with Extensions

  • فازینگ احراز هویت ورود در FFUF FFUF Login Authentication FUZZ

کشف محتوا Content Discovery

  • ابزار dirsearch dirsearch

شناسایی بصری با اسکرین‌شات‌ها Visual Recon with Screenshots

  • شناسایی بصری با اسکرین‌شات‌ها Visual Recon with Screenshots

شناسایی از طریق گیت‌هاب (Github Recon) Github Recon

  • روش خودکار Automated Way

  • روش دستی Manual Way

شناسایی دیواره آتش وب (WAF) WAF Identification

  • تشخیص WAF با Nmap WAF Detection with Nmap

  • انگشت‌نگاری (Fingerprinting) WAF با Nmap WAF Fingerprinting with Nmap

  • مقایسه WafW00f و Nmap WafW00f vs Nmap

استفاده دستی از گوگل دورک‌ها Google Dorks Manually

  • استفاده دستی از گوگل دورک‌ها Google Dorks Manually

  • چگونه نویسنده گوگل دورک شویم؟ How to Become Author of Google Dork

پلتفرم‌های باگ بانتی Bug Bounty Platforms

  • پلتفرم Bugcrowd Bugcrowd

  • پلتفرم Hackerone Hackerone

  • پلتفرم Intigriti Intigriti

  • پلتفرم Open Bug Bounty Open Bug Bounty

  • برنامه‌های خصوصی RVDP Private RVDP Programs

  • سامانه NCIIPC دولت هند NCIIPC Govt. of India

  • پلتفرم SynAck SynAck

نقشه‌های ذهنی برای شناسایی و باگ بانتی Mindmaps for Recon & Bug Bounties

  • نقشه‌های ذهنی چیستند؟ What are Mindmaps

  • مثالی از یک نقشه ذهنی واقعی Life Mindmap Example

  • تجزیه و تحلیل یک نقشه ذهنی Breakdown of a Mindmap

  • نقشه ذهنی توسط Jhaddix Mindmap by Jhaddix

  • نقشه ذهنی شخصی من توسط Rohit Gautam My Personal Mindmap by Rohit Gautam

نمایش نظرات

تکنیک‌های شناسایی برای هک اخلاقی و باگ بانتی (۲۰۲۶) [آموزشی ویدئویی]
جزییات دوره
13h 28m
114
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Hacktify Technologies Pvt. Ltd. Hacktify Technologies Pvt. Ltd.

شرکت Hacktify Technologies یکی از شرکت‌های پیشرو در زمینه امنیت سایبری است که در زمینه‌های هک اخلاقی، باگ بانتی، امنیت اپلیکیشن، امنیت شبکه، امنیت موبایل، امنیت ابری و فارنزیک سایبری تخصص دارد. این شرکت با تمرکز بر ارائه آموزش‌های عملی و واقعی، دوره‌های نوآورانه‌ای را طراحی کرده است تا متخصصان را با مهارت‌های لازم برای پیمایش در فضای دیجیتال در حال تغییر مجهز کند. ماموریت این شرکت آموزش و توانمندسازی افراد برای securing دنیای دیجیتال به صورت مؤثر است.