دوره آموزشی
The Great Courses
دوبله زبان فارسی

دوره کامل شکار باگ باونتی در وب‌ اپلیکیشن

دوره کامل شکار باگ باونتی در وب‌ اپلیکیشن

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • آسیب‌پذیری‌های وب‌ اپلیکیشن
  • تست نفوذ وب‌ اپلیکیشن
  • تبدیل شدن به یک شکارچی باگ باونتی در وب‌ اپلیکیشن
  • بیش از 100 ویدئوی هک اخلاقی و امنیت
  • اسکریپت‌نویسی بین‌سایتی (XSS)
  • جعل درخواست بین‌سایتی (CSRF)
  • ریدایرکشن باز
  • بای‌پس کنترل دسترسی
  • جعل درخواست سمت سرور (SSRF)
  • SQL injection
  • تزریق فرمان سیستم‌ عامل
  • ارجاعات ناامن مستقیم به آبجکت (IDOR)
  • تزریق انتیتی خارجی XML (XXE)
  • تست API
  • آسیب‌پذیری‌های آپلود فایل
  • تحلیل JavaScript
  • اشتراک‌گذاری منابع داخلی (CORS)
  • آسیب‌پذیری‌های منطق کسب‌وکار
  • نقص‌های رجیستریشن
  • نقص‌های لاگین
  • نقص‌های ریست پسورد
  • نقص‌های بروزرسانی حساب
  • نقص‌های ابزارهای توسعه‌دهنده
  • تحلیل هسته اصلی اپلیکیشن
  • نقص‌های قابلیت پرداخت
  • نقص‌های قابلیت‌های پریمیوم
  • پیمایش دایرکتوری
  • متدولوژی شکار باگ
  • لابراتوارهای Portswigger Mystery

پیش‌نیازهای دوره

  • مهارت‌های پایه IT
  • درک پایه از فناوری وب
  • بدون نیاز به دانش Linux، برنامه‌نویسی یا هک
  • رایانه با حداقل 4GB رم و حافظه
  • سیستم‌ عامل: Windows و Apple Mac OS و Linux
  • اتصال اینترنت پایدار
  • کامیونیتی Burp Suite (نسخه Pro اختیاری)
  • مرورگر وب Firefox

توضیحات دوره

به دوره کامل شکار باگ باونتی در وب‌ اپلیکیشن خوش آمدید.

مدرس شما Martin Voelk، کهنه‌کار امنیت سایبری با 25 سال تجربه است. Martin دارای برخی از بالاترین گواهینامه‌ها از جمله CISSP و OSCP و OSWP و Portswigger BSCP و CCIE و PCI ISA و PCIP است. او به‌ عنوان مشاور برای یک شرکت بزرگ فناوری کار می‌کند و در برنامه‌های باگ باونتی مشارکت دارد؛ جایی که هزاران آسیب‌پذیری بحرانی و با شدت بالا را پیدا کرده است.

در این دوره، Martin یک متدولوژی گام‌به‌گام را برای کشف آسیب‌پذیری‌های وب به دانشجویان آموزش می‌دهد. محتوای نظری با لابراتوارهای عملی و رایگان Burp تکمیل می‌شود تا یادگیری تثبیت شود. Martin فقط payload درج نمی‌کند، بلکه هر مرحله از یافتن آسیب‌پذیری و اینکه چرا می‌توان آن را به شیوه‌ای خاص بهره‌برداری کرد را توضیح می‌دهد. ویدئوها به‌ راحتی قابل دنبال‌ کردن و بازتولید هستند. این آموزش برای کسی که می‌خواهد به شکارچی حرفه‌ای باگ باونتی در وب‌ اپلیکیشن تبدیل شود، بسیار توصیه می‌شود.

مباحث دوره:

  • اسکریپت‌نویسی بین‌سایتی (XSS) - تئوری و لابراتوارها
  • جعل درخواست بین‌سایتی (CSRF) - تئوری و لابراتوارها
  • ریدایرکشن باز - تئوری و لابراتوارها
  • بای‌پس کنترل دسترسی - تئوری و لابراتوارها
  • جعل درخواست سمت سرور (SSRF) - تئوری و لابراتوارها
  • SQL injection - تئوری و لابراتوارها
  • تزریق فرمان سیستم‌ عامل - تئوری و لابراتوارها
  • ارجاعات ناامن مستقیم به آبجکت (IDOR) - تئوری و لابراتوارها
  • تزریق انتیتی خارجی XML (XXE) - تئوری و لابراتوارها
  • تست API - تئوری و لابراتوارها
  • آسیب‌پذیری‌های آپلود فایل - تئوری و لابراتوارها
  • تحلیل JavaScript - تئوری و لابراتوارها
  • اشتراک‌گذاری منابع داخلی (CORS) - تئوری و لابراتوارها
  • آسیب‌پذیری‌های منطق کسب‌وکار - تئوری و لابراتوارها
  • نقص‌های رجیستریشن
  • نقص‌های لاگین
  • نقص‌های ریست پسورد
  • قص‌های بروزرسانی حساب
  • ننقص‌های ابزارهای توسعه‌دهنده
  • تحلیل هسته اصلی اپلیکیشن
  • نقص‌های قابلیت پرداخت
  • نقص‌های قابلیت‌های پریمیوم
  • پیمایش دایرکتوری - تئوری و لابراتوارها
  • متدولوژی برای یافتن بیشتر باگ‌ها
  • لابراتوارهای Portswigger Mystery (یافتن باگ‌ها در اپلیکیشن‌ها بدون سرنخ)
  • اتوماسیون با AI

نکات و سلب مسئولیت

لابراتوارهای Portswigger یک سرویس عمومی و رایگان از Portswigger هستند که هر کسی می‌تواند برای تقویت مهارت‌های خود از آنها استفاده کند. تنها چیزی که نیاز دارید، ثبت‌نام برای یک حساب رایگان است. یادگیری تست نفوذ وب‌اپلیکیشن و شکار باگ باونتی یک فرایند زمان‌بر است، پس اگر فوراً باگی پیدا نکردید، ناامید نشوید. سعی کنید از Google استفاده کنید، گزارش‌های Hacker One را بخوانید و هر قابلیت را به‌ صورت عمیق بررسی کنید. این دوره فقط برای اهداف آموزشی است. این اطلاعات نباید برای اکسپلوتیشن مخرب استفاده شود و فقط باید روی اهدافی به کار برود که برای حمله به آنها مجوز دارید.

این دوره برای چه کسانی مناسب است؟

  • کسی که به هک اخلاقی وب‌ اپلیکیشن و تست نفوذ وب‌ اپلیکیشن علاقه‌مند است.
  • کسی که می‌خواهد به شکارچی باگ باونتی در وب‌ اپلیکیشن تبدیل شود.
  • کسی که علاقه‌مند است یاد بگیرد هکرها چگونه وب‌ اپلیکیشن‌ها را هک می‌کنند.
  • توسعه‌دهندگانی که می‌خواهند دانش خود را درباره آسیب‌پذیری‌هایی که ممکن است روی آنها اثر بگذارد گسترش دهند.
  • کسی که به امنیت اپلیکیشن‌ها علاقه‌مند است.
  • کسی که به تیم قرمز علاقه‌مند است.
  • کسی که به امنیت تهاجمی علاقه‌مند است.

دوره کامل شکار باگ باونتی در وب‌ اپلیکیشن

  • آنچه یاد خواهید گرفت 01:32
  • چگونه Burp را راه‌اندازی کنیم؟ 08:56
  • متدولوژی XSS 22:37
  • XSS بازتابی در کانتکس HTML بدون هیچ کدگذاری 03:22
  • XSS ذخیره‌شده در کانتکس HTML بدون هیچ کدگذاری 04:49
  • DOM XSS در sink مربوط به document.write با استفاده از source location.search 04:14
  • DOM XSS در sink مربوط به innerHTML با استفاده از source location.search 03:04
  • DOM XSS در sink ویژگی href لینک jQuery با استفاده از source location.search 03:16
  • DOM XSS در sink سلکتور jQuery با استفاده از رویداد hashchange 05:23
  • XSS بازتابی در ویژگی با براکت‌های زاویه‌ای که HTML-encoded شده‌اند 03:52
  • XSS ذخیره‌ شده در ویژگی href انکر با کوتیشن دوتایی که HTML-encoded شده‌اند 04:35
  • XSS بازتابی در رشته JavaScript با براکت‌های زاویه‌ای که HTML-encoded شده‌اند 03:40
  • DOM XSS در sink مربوط به document.write با استفاده از source location.search داخل یک عنصر select 05:00
  • DOM XSS در عبارت AngularJS با براکت‌های زاویه‌ای و کوتیشن دوتایی HTML-encoded 03:32
  • DOM XSS بازتابی 04:47
  • DOM XSS ذخیره‌ شده 04:05
  • اکسپلویت کردن از اسکریپت‌نویسی بین‌سایتی برای سرقت کوکی‌ها 04:06
  • اکسپلویت کردن از اسکریپت‌نویسی بین‌سایتی برای ضبط پسوردها 02:50
  • اکسپلویت کردن از XSS برای انجام CSRF 05:19
  • XSS بازتابی در کانتکس HTML با مسدود بودن بیشتر تگ‌ها و ویژگی‌ها 05:41
  • XSS بازتابی در کانتکس HTML با مسدود بودن همه تگ‌ها به‌ جز تگ‌های سفارشی 02:49
  • XSS بازتابی با مجاز بودن بخشی از نشانه‌گذاری SVG 04:09
  • XSS بازتابی در تگ canonical link 04:30
  • XSS بازتابی در رشته JavaScript با کوتیشن تکی و backslash escape شده 03:05
  • XSS بازتابی در رشته JavaScript با براکت‌های زاویه‌ای و کوتیشن دوتایی HTML-encoded 03:18
  • XSS ذخیره‌ شده در رویداد onclick با براکت‌های زاویه‌ای و کوتیشن دوتایی که به‌ صورت HTML-encoded شده‌اند 05:04
  • XSS بازتابی در template literal با براکت‌های زاویه‌ای، کوتیشن تکی و دوتایی 02:57
  • متدولوژی CSRF 10:58
  • آسیب‌پذیری CSRF بدون هیچ دفاعی 05:15
  • CSRF که در آن اعتبارسنجی توکن به method درخواست وابسته است 03:12
  • CSRF که در آن اعتبارسنجی توکن به وجود توکن وابسته است 02:46
  • CSRF که در آن توکن به سشن کاربر متصل نیست 05:00
  • CSRF که در آن توکن به کوکی غیر سشن متصل است 08:27
  • CSRF که در آن توکن در کوکی تکرار شده است 05:12
  • بای‌پس SameSite Lax از طریق override شدن متد 04:10
  • بای‌پس SameSite Strict از طریق ریدایرکشن سمت کلاینت 07:09
  • بای‌پس SameSite Strict از طریق دامنه خواهر و برادر 05:35
  • بای‌پس SameSite Lax از طریق رفرش کوکی 04:08
  • CSRF که در آن اعتبارسنجی Referer به وجود داشتن هدر وابسته است 02:53
  • CSRF با اعتبارسنجی معیوب Referer 03:52
  • متدولوژی ریدایرکشن باز 14:46
  • لینک‌ها و اسلایدهای ریدایرکشن باز 00:06
  • لابراتوار ریدایرکشن باز - بخش 1 06:46
  • لابراتوار ریدایرکشن باز - بخش 2 05:11
  • لابراتوار ریدایرکشن باز - بخش 3 04:03
  • متدولوژی بای‌پس کنترل دسترسی 09:45
  • قابلیت ادمین بدون محافظت 02:06
  • قابلیت ادمین بدون محافظت با URL غیرقابل‌ پیش‌بینی 02:17
  • نقش کاربر کنترل‌ شده توسط پارامتر درخواست 02:21
  • نقش کاربر را می‌توان در پروفایل کاربر تغییر داد 03:25
  • شناسه کاربر کنترل‌ شده توسط پارامتر درخواست 02:53
  • شناسه کاربر کنترل‌ شده توسط پارامتر درخواست، همراه با شناسه‌های غیرقابل‌ پیش‌بینی کاربر 03:21
  • شناسه کاربر کنترل‌ شده توسط پارامتر درخواست همراه با نشت داده در ریدایرکشن 02:18
  • شناسه کاربر کنترل‌ شده توسط پارامتر درخواست همراه با افشای پسورد 02:41
  • کنترل دسترسی مبتنی بر URL قابل بای‌پس است 03:44
  • کنترل دسترسی مبتنی بر متد قابل بای‌پس است 04:27
  • فرآیند چندمرحله‌ای بدون کنترل دسترسی در یکی از مراحل 03:22
  • کنترل دسترسی مبتنی بر Referer 04:00
  • متدولوژی جعل درخواست سمت سرور (SSRF) 11:09
  • SSRF پایه علیه سرور محلی 04:24
  • SSRF پایه علیه یک سیستم بک‌اند دیگر 03:46
  • SSRF با فیلتر ورودی مبتنی بر بلک‌لیست 03:44
  • SSRF با بای‌پس فیلتر از طریق آسیب‌پذیری ریدایرکشن باز 03:45
  • SSRF کور با تشخیص خارج از باند 02:04
  • متدولوژی SQL injection 12:25
  • آسیب‌پذیری SQL injection در WHERE clause که امکان بازیابی داده‌ پنهان را می‌دهد 05:35
  • آسیب‌پذیری SQL injection که امکان بای‌پس لاگین را فراهم می‌کند 03:51
  • حمله UNION در SQL injection، تعیین تعداد ستون‌های بازگردانده‌ شده 02:17
  • حمله UNION در SQL injection، یافتن ستونی که شامل متن است 03:08
  • حمله UNION در SQL injection، بازیابی داده از جداول‌ دیگر 03:48
  • حمله UNION در SQL injection، بازیابی چند مقدار در یک ستون 03:29
  • حمله SQL injection، کوئری نوع و نسخه پایگاه داده در Oracle 03:55
  • حمله SQL injection، کوئری نوع و نسخه پایگاه داده در MySQL و MS 02:27
  • حمله SQL injection، لیست محتوای پایگاه داده در پایگاه‌ داده‌های غیر Oracle 06:11
  • حمله SQL injection، لیست محتوای پایگاه داده در Oracle 05:02
  • SQL injection کور با پاسخ‌های شرطی 07:19
  • SQL injection کور با خطاهای شرطی 06:10
  • SQL injection کور با تأخیر زمانی 02:56
  • SQL injection کور با تأخیر زمانی و بازیابی اطلاعات 05:39
  • SQL injection کور با تعامل خارج از باند 04:33
  • SQL injection کور با استخراج داده خارج از باند 04:31
  • SQL injection با بای‌پس فیلتر از طریق کدگذاری XML 03:22
  • SQL injection مبتنی بر خطای قابل مشاهده 08:19
  • متدولوژی تزریق فرمان سیستم‌ عامل 03:32
  • تزریق فرمان سیستم‌ عامل - حالت ساده 02:57
  • تزریق کور فرمان سیستم‌ عامل با تأخیر زمانی 02:17
  • تزریق کور فرمان سیستم‌ عامل با ریدایرکشن خروجی 03:07
  • تزریق کور فرمان سیستم‌ عامل با تعامل خارج از باند 02:21
  • تزریق کور فرمان سیستم‌ عامل با استخراج غیرمجاز داده خارج از باند 02:19
  • متدولوژی ارجاعات مستقیم ناامن به آبجکت (IDOR) 12:25
  • لابراتوار IDOR - بخش 1 03:29
  • لابراتوار IDOR - بخش 2 06:14
  • لابراتوار IDOR - بخش 3 05:00
  • لابراتوار IDOR - بخش 4 02:54
  • متدولوژی تزریق انتیتی خارجی XML (XXE) 08:58
  • اکسپلویت کردن از XXE با استفاده از انتیتی‌ت‌های خارجی برای بازیابی فایل‌ها 03:38
  • اکسپلویت کردن از XXE برای انجام حملات SSRF 03:48
  • XXE کور با تعامل خارج از باند 03:39
  • XXE کور با تعامل خارج از باند از طریق انتیتی‌های پارامتر XML 02:59
  • اکسپلویت کردن از XXE کور برای استخراج غیرمجاز داده با استفاده از DTD خارجی مخرب 04:39
  • اکسپلویت کردن از XXE کور برای بازیابی داده از طریق پیام‌های خطا 03:39
  • اکسپلویت کردن از XInclude برای بازیابی فایل‌ها 03:02
  • اکسپلویت کردن از XXE از طریق آپلود فایل تصویر 03:39
  • متدولوژی API 09:03
  • متدولوژی آسیب‌پذیری‌های آپلود فایل 09:31
  • اجرای کد از راه دور از طریق آپلود web shell 04:52
  • آپلود web shell از طریق بای‌پس محدودیت Content-Type 04:02
  • آپلود web shell از طریق پیمایش مسیر 04:22
  • آپلود web shell از طریق بای‌پس بلک‌لیست پسوند 03:10
  • آپلود web shell از طریق پسوند فایل مبهم‌سازی‌ شده 02:32
  • اجرای کد از راه دور از طریق آپلود polyglot web shell 05:23
  • متدولوژی تحلیل JavaScript 07:09
  • لابراتوار JavaScript - بخش 1 05:47
  • لابراتوار JavaScript - بخش 2 04:13
  • لابراتوار JavaScript - بخش 3 04:56
  • لابراتوار JavaScript - بخش 4 06:56
  • متدولوژی اشتراک‌گذاری منابع داخلی (CORS) 11:21
  • آسیب‌پذیری CORS با بازتاب ساده منبع 05:18
  • آسیب‌پذیری CORS با منبع null مورد اعتماد 04:56
  • آسیب‌پذیری CORS با پروتکل‌های ناامن مورد اعتماد 05:20
  • متدولوژی آسیب‌پذیری‌های منطق کسب‌وکار 09:52
  • اعتماد بیش از حد به کنترل‌های سمت کلاینت 02:56
  • آسیب‌پذیری منطقی سطح بالا 03:33
  • کنترل‌های امنیتی ناسازگار 02:45
  • اجرای معیوب قوانین کسب‌وکار 03:50
  • نقص منطقی سطح پایین 06:26
  • مدیریت ناسازگار ورودی‌های استثنایی 05:25
  • جداسازی ضعیف در اندپوینت با کاربرد دوگانه 03:49
  • اعتبارسنجی ناکافی گردش‌کار 02:54
  • بای‌پس احرازهویت از طریق ماشین state معیوب 03:15
  • نقص منطقی پول نامحدود 06:49
  • بای‌پس احراز هویت از طریق encryption oracle 09:31
  • متدولوژی نقص‌های رجیستریشن 10:48
  • متدولوژی نقص‌های لاگین 05:30
  • متدولوژی نقص‌های ریست پسورد 04:59
  • منطق معیوب ریست پسورد 03:04
  • مسمومیت ریست پسورد از طریق میان‌افزار 03:47
  • مسمومیت اولیه ریست پسورد 03:50
  • متدولوژی بروزرسانی حساب 08:51
  • متدولوژی ابزارهای توسعه‌دهنده 10:46
  • متدولوژی تحلیل هسته اصلی اپلیکیشن 10:58
  • متدولوژی قابلیت پرداخت 06:55
  • متدولوژی قابلیت‌های پریمیوم 03:31
  • متدولوژی پیمایش دایرکتوری 06:46
  • پیمایش مسیر فایل - حالت ساده 03:43
  • پیمایش مسیر فایل - مسدودسازی توالی‌های پیمایش با بای‌پس مسیر مطلق 02:07
  • پیمایش مسیر فایل - حذف غیر بازگشتی توالی‌های پیمایش 02:32
  • پیمایش مسیر فایل - حذف توالی‌های پیمایش با URL-decode اضافی 02:49
  • پیمایش مسیر فایل - اعتبارسنجی ابتدای مسیر 02:08
  • پیمایش مسیر فایل - اعتبارسنجی پسوند فایل با بای‌پس null byte 02:43
  • لابراتوار Mystery - بخش 1 07:29
  • لابراتوار Mystery - بخش 2 09:43
  • لابراتوار Mystery - بخش 3 08:14
  • لابراتوار Mystery - بخش 4 06:25
  • لابراتوار Mystery - بخش 5 06:07
  • لابراتوار Mystery - بخش 6 10:04
  • اتوماسیون با AI 10:20

8,146,800 2,036,700 تومان

مشخصات آموزش

دوره کامل شکار باگ باونتی در وب‌ اپلیکیشن

  • تاریخ به روز رسانی: 1405/04/02
  • سطح دوره:مقدماتی
  • تعداد درس:158
  • مدت زمان :13:40:10
  • حجم :8.94GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
3,769,000 753,800 تومان
  • زمان: 05:03:33
  • تعداد درس: 37
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
9,779,500 1,955,900 تومان
  • زمان: 13:07:38
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,833,000 366,600 تومان
  • زمان: 02:27:39
  • تعداد درس: 24
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید