دوره آموزشی
The Great Courses
دوبله زبان فارسی

کشف Oauth برای شکار باگ باونتی

کشف Oauth برای شکار باگ باونتی

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • Oauth چیست؟
  • انواع Oauth؟
  • پیکربندی‌های نادرست Oauth با توضیحات مناسب
  • یادگیری حملات مختلف ممکن در Oauth
  • یادگیری زنجیره‌سازی Oauth با آسیب‌پذیری‌های دیگر مانند CSRF و تزریق HTML
  • پیکربندی‌های نادرست منطق کسب‌وکار با Oauth
  • کیس خاص بای‌پس سیاست CORS و در نهایت تصاحب حساب کاربری

توضیحات دوره

Oauth یکی از مهم‌ترین مباحث در حال حاضر است. اگر در حال مطالعه تست نفوذ وب اپلیکیشن‌ها، تست امنیت API یا تست امنیت اندروید هستید، پس Oauth یکی از موضوعات رایج است. این موضوع به طور گسترده‌ای در تقریباً هر اپلیکیشنی استفاده می‌شود و آسیب‌پذیری‌هایی مانند تصاحب حساب کاربری در پیکربندی‌های نادرست Oauth یافت می‌شود.

اگر نمی‌دانید چگونه به تست Oauth بپردازید، این دوره برای شما مناسب است. شما قادر خواهید بود انواع مختلف حملاتی که با Oauth ممکن است رخ دهد و پیکربندی‌های نادرست مربوطه را یاد بگیرید. همچنین یاد می‌گیرید که چگونه می‌توان Oauth را با سایر آسیب‌پذیری‌ها زنجیره‌سازی کرد. ما پیکربندی‌های نادرست Oauth را با استفاده از لابراتوارهای Portswigger نشان داده‌ایم و همچنین یافتن باگ باونتی‌ها از یک برنامه باگ باونتی را مورد بحث قرار داده‌ایم. شما همچنین می‌توانید مسائل مشابهی را در برنامه خود پیدا کنید.

در این دوره موارد زیر را یاد خواهید گرفت:

  • Oauth چیست؟
  • انواع Oauth؟
  • Oauth چگونه کار می‌کند؟
  • پیکربندی‌های نادرست Oauth کدامند؟
  • نمایش‌های تصاحب حساب در لابراتوار و کیس‌های لایو
  • تحلیل جریان Oauth از مستندات توسعه‌دهندگان با استفاده از Postman
  • تحلیل نحوه بای‌پس برخی از محدودیت‌ها و زنجیره‌سازی Oauth با سایر آسیب‌پذیری‌ها
  • درک بیشتر پیکربندی‌های نادرست منطق کسب‌وکار که از گزارش‌ها و مقالات مختلف جمع‌آوری شده‌اند.

از آموزش‌ها صرفاً برای مقاصد آموزشی استفاده کرده و در دنیای واقعی به درستی از آنها سو استفاده نکنید.

این دوره برای چه کسانی مناسب است؟

  • هکرهای اخلاقی
  • شکارچیان باگ باونتی
  • مهندسان امنیت
  • تیم‌های قرمز
  • توسعه‌دهندگان
  • تحلیلگران IT
  • علاقه‌مندان به امنیت

کشف Oauth برای شکار باگ باونتی

  • مقدمه نویسنده 00:43
  • مقدمه 01:22
  • مقدمه‌ای بر Oauth 06:41
  • تاریخچه Oauth 03:58
  • درباره Oauth 2.0 07:12
  • Oauth چگونه کار می‌کند؟ 13:30
  • اپلیکیشن‌های Oauth 01:25
  • اعتبارسنجی ناقص توسط اپلیکیشن کلاینت 11:16
  • پیکربندی نادرست لینک پروفایل اجباری در سمت کلاینت 17:59
  • سرقت کد از طریق پیکربندی نادرست redirect_uri در ارائه‌دهنده Oauth 13:08
  • تصاحب حساب کاربری از طریق بای‌پس محدودیت CORS و زنجیره‌سازی تزریق HTML 19:26
  • شواهدی برای تصاحب حساب کاربری - بخش 1 02:41
  • شواهدی برای تصاحب حساب کاربری - بخش 2 03:22

711,000 142,200 تومان

مشخصات آموزش

کشف Oauth برای شکار باگ باونتی

  • تاریخ به روز رسانی: 1404/10/04
  • سطح دوره:متوسط
  • تعداد درس:14
  • مدت زمان :01:48:43
  • حجم :1.09GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
770,000 154,000 تومان
  • زمان: 01:57:58
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
4,351,500 870,300 تومان
  • زمان: 11:01:32
  • تعداد درس: 53
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,356,000 271,200 تومان
  • زمان: 03:26:02
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,930,000 786,000 تومان
  • زمان: 09:57:30
  • تعداد درس: 74
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
500,000 100,000 تومان
  • زمان: 01:16:19
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,580,000 316,000 تومان
  • زمان: 04:00:26
  • تعداد درس: 31
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
490,000 98,000 تومان
  • زمان: 39:24
  • تعداد درس: 25
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,922,000 384,400 تومان
  • زمان: 04:52:39
  • تعداد درس: 73
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید