تسلط به باگ باونتی - PoCs شخصی و جلسات شکار لایو
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- درک اصول شکار باگ باونتی و هک اخلاقی
- یاد میگیرید چگونه یک محیط هک مناسب را راهاندازی و پیکربندی کنید.
- تحلیل و رپلیکیشن آسیبپذیریهای واقعی با استفاده از اثبات مفاهیم (PoCs) گامبهگام
- مشاهده و یادگیری از جلسات شکار باگ باونتی لایو ضبط شده
- توسعه رویکردی ساختارمند برای شناسایی و تست آسیبپذیریهای امنیتی
- بهبود مهارتها در اکسپلویت کردن از آسیبپذیریهای رایج وب اپلیکیشن
- یاد میگیرید که چگونه یافتهها را با استفاده از PoCs به وضوح مستند کنید تا حداکثر تأثیر را داشته باشید.
- درک بهترین شیوهها برای افشای مسئولانه و نوشتن گزارش
- دریافت بینشها درباره نحوه عملکرد برنامههای واقعی باگ باونتی در عمل
- تقویت اعتمادبهنفس برای شروع مشارکت مستقل در برنامههای باگ باونتی
پیشنیازهای دوره
- نیازی به تجربه قبلی در شکار باگ باونتی یا هک نیست. این دوره مبتدی پسند است.
- یک کامپیوتر با دسترسی به اینترنت
- کنجکاوی، صبر و تمایل به تمرین عملی
- درک اولیه از نحوه کار وبسایتها و اپلیکیشنها مفید است، اما ضروری نیست.
توضیحات دوره
اگر تا به حال تعجب کردهاید که شکارچیان واقعی باگ باونتی چگونه آسیبپذیریها را یافته و گزارش میکنند، این دوره برای شماست. ما شما را در PoCs شخصی خود همراهی میکنیم و ضبطهای جلسات شکار لایو را به اشتراک میگذاریم، تا فرآیند دقیق را در عمل - بدون تئوری، فقط اقدامات عملی - مشاهده کنید.
در طول مسیر، همچنین به شما نشان میدهیم چگونه یادداشتبرداری کنید، یادگیریها را مستندسازی کنید و گزارشهای واضحی بنویسید که توجه را جلب میکنند. اینها فقط ترفندهای شکار باگ باونتی نیستند، بلکه مهارتهایی هستند که در بلندمدت به رشد شما کمک میکنند، چه بخواهید در امنیت حرفهای باشید یا ذهن حل مسئله خود را تقویت کنید. آیا تا به حال تعجب کردهاید که شکارچیان باگ باونتی واقعاً چگونه باگها را پیدا میکنند؟ در این دوره، شما را در PoCs شخصی خود همراهی کرده و ضبطهای جلسات شکار لایو را به اشتراک میگذاریم تا این فرآیند را گامبهگام مشاهده کنید.
همچنین مهارتهای یادداشتبرداری، مستندات و گزارشدهی را یاد میگیرید که در بلندمدت، چه با هدف شکار باگ باونتی، چه برای یک حرفه در امنیت، تفاوت زیادی ایجاد میکنند.
این دوره را به عنوان یادگیری مستقیم از دوستی در نظر بگیرید که در حال حاضر در این حوزه فعالیت میکند. او توضیح میدهد چه چیزی کار میکند و چه چیزی کار نمیکند تا در زمان خود صرفهجویی کنید، از اشتباهات رایج اجتناب کرده و به صورت صحیح شروع به کار کنید.
این دوره برای چه کسانی مناسب است؟
- مبتدیانی که علاقهمند به شروع مسیر خود در شکار باگ باونتی هستند.
- علاقهمندان به امنیت که میخواهند از طریق اثبات مفاهیم (PoCs) واقعی یاد بگیرند.
- توسعهدهندگان و دانشجویان علوم کامپیوتر که درباره نحوه یافتن و اکسپلویت کردن از آسیبپذیریها کنجکاو هستند.
- شکارچیان مشتاق باگ باونتی که میخواهند جلسات شکار لایو را تماشا کرده و گردشکارهای واقعی را درک کنند.
- کسی که به دنبال بهبود مهارتهای خود در تحقیق آسیبپذیری، گزارشدهی و افشای مسئولانه است.
تسلط به باگ باونتی - PoCs شخصی و جلسات شکار لایو
-
مقدمه B1scuit 01:05
-
سفر B1scuit در باگ باونتی 08:16
-
چگونه از این دوره استفاده کنیم؟ 00:59
-
مهارتهای یادداشتبرداری 05:25
-
اهمیت مستندات یادگیریها 02:37
-
هنر نوشتن گزارش برای باگ باونتی 07:54
-
جلسه لایو راهنمای باگ باونتی 01:34:00
-
هدف شماره 1 شکار لایو (شناسایی) 39:54
-
هدف شماره 1 شکار لایو (شکار دستی) 01:28:32
-
هدف شماره 2 شکار لایو (شکار دستی) 29:24
-
هدف شماره 3 شکار لایو (شکار دستی) 29:55
-
دستکاری فالوورها 05:05
-
بای پس محدودیت تیم 03:19
-
بای پس محدودیت ایجاد پروژه رایگان 01:37
-
دستکاری رنکینک Leaderboard 02:44
-
بای پس محدودیت حساب رایگان 01:57
-
بای پس محدودیت فرانتاند 03:54
-
لایکهای منفی در پست 02:35
-
تصاحب حساب بدون کلیک در اپلیکیشن اندروید 02:24
-
DOS در اپلیکیشن اندروید 02:07
-
API1:2023 - مجوز در سطح آبجکت شکسته در اپلیکیشن اندروید 01:37
-
نشت کلید API در اپلیکیشن اندروید 04:22
-
ویدئوی PoC سایت کدنویسی 02:03
-
نشت عظیم اطلاعات شخصی (PII) 02:15
-
نشت مستندات حساس 03:14
-
نشت اطلاعات غیرقصدی 02:20
-
نشت لوکیشن جغرافیایی 02:58
-
نشت ایمیلهای انبوه [باگ احمقانه] 01:39
-
CWE 620 - تغییر پسورد بدون اعتبارسنجی 02:40
-
بای پس اعتبارسنجی ایمیل 02:49
-
بای پس محدودیت نرخ 03:17
-
بای پس محدودیت ورودی 01:18
-
بای پس Paywall 04:30
-
بای پس محدودیت آزمون 03:32
-
تزریق لینک خارجی دلخواه 05:28
-
شرایط رقابت 02:55
-
SSRF 01:38
-
تزریق لینک خارجی دلخواه [هدف 1] 01:15
-
تزریق لینک خارجی دلخواه [هدف 2] 02:16
-
تزریق زنجیرهای به نشت داده 03:37
-
آسیبپذیری تزریق به سمت کلاینت 02:02
مشخصات آموزش
تسلط به باگ باونتی - PoCs شخصی و جلسات شکار لایو
- تاریخ به روز رسانی: 1404/09/07
- سطح دوره:مقدماتی
- تعداد درس:41
- مدت زمان :06:31:28
- حجم :3.77GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy