دوره کامل شکار باگ باونتی در وب اپلیکیشن
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- آسیبپذیریهای وب اپلیکیشن
- تست نفوذ وب اپلیکیشن
- تبدیل شدن به یک شکارچی باگ باونتی در وب اپلیکیشن
- بیش از 100 ویدئوی هک اخلاقی و امنیت
- اسکریپتنویسی بینسایتی (XSS)
- جعل درخواست بینسایتی (CSRF)
- ریدایرکشن باز
- بایپس کنترل دسترسی
- جعل درخواست سمت سرور (SSRF)
- SQL injection
- تزریق فرمان سیستم عامل
- ارجاعات ناامن مستقیم به آبجکت (IDOR)
- تزریق انتیتی خارجی XML (XXE)
- تست API
- آسیبپذیریهای آپلود فایل
- تحلیل JavaScript
- اشتراکگذاری منابع داخلی (CORS)
- آسیبپذیریهای منطق کسبوکار
- نقصهای رجیستریشن
- نقصهای لاگین
- نقصهای ریست پسورد
- نقصهای بروزرسانی حساب
- نقصهای ابزارهای توسعهدهنده
- تحلیل هسته اصلی اپلیکیشن
- نقصهای قابلیت پرداخت
- نقصهای قابلیتهای پریمیوم
- پیمایش دایرکتوری
- متدولوژی شکار باگ
- لابراتوارهای Portswigger Mystery
پیشنیازهای دوره
- مهارتهای پایه IT
- درک پایه از فناوری وب
- بدون نیاز به دانش Linux، برنامهنویسی یا هک
- رایانه با حداقل 4GB رم و حافظه
- سیستم عامل: Windows و Apple Mac OS و Linux
- اتصال اینترنت پایدار
- کامیونیتی Burp Suite (نسخه Pro اختیاری)
- مرورگر وب Firefox
توضیحات دوره
به دوره کامل شکار باگ باونتی در وب اپلیکیشن خوش آمدید.
مدرس شما Martin Voelk، کهنهکار امنیت سایبری با 25 سال تجربه است. Martin دارای برخی از بالاترین گواهینامهها از جمله CISSP و OSCP و OSWP و Portswigger BSCP و CCIE و PCI ISA و PCIP است. او به عنوان مشاور برای یک شرکت بزرگ فناوری کار میکند و در برنامههای باگ باونتی مشارکت دارد؛ جایی که هزاران آسیبپذیری بحرانی و با شدت بالا را پیدا کرده است.
در این دوره، Martin یک متدولوژی گامبهگام را برای کشف آسیبپذیریهای وب به دانشجویان آموزش میدهد. محتوای نظری با لابراتوارهای عملی و رایگان Burp تکمیل میشود تا یادگیری تثبیت شود. Martin فقط payload درج نمیکند، بلکه هر مرحله از یافتن آسیبپذیری و اینکه چرا میتوان آن را به شیوهای خاص بهرهبرداری کرد را توضیح میدهد. ویدئوها به راحتی قابل دنبال کردن و بازتولید هستند. این آموزش برای کسی که میخواهد به شکارچی حرفهای باگ باونتی در وب اپلیکیشن تبدیل شود، بسیار توصیه میشود.
مباحث دوره:
- اسکریپتنویسی بینسایتی (XSS) - تئوری و لابراتوارها
- جعل درخواست بینسایتی (CSRF) - تئوری و لابراتوارها
- ریدایرکشن باز - تئوری و لابراتوارها
- بایپس کنترل دسترسی - تئوری و لابراتوارها
- جعل درخواست سمت سرور (SSRF) - تئوری و لابراتوارها
- SQL injection - تئوری و لابراتوارها
- تزریق فرمان سیستم عامل - تئوری و لابراتوارها
- ارجاعات ناامن مستقیم به آبجکت (IDOR) - تئوری و لابراتوارها
- تزریق انتیتی خارجی XML (XXE) - تئوری و لابراتوارها
- تست API - تئوری و لابراتوارها
- آسیبپذیریهای آپلود فایل - تئوری و لابراتوارها
- تحلیل JavaScript - تئوری و لابراتوارها
- اشتراکگذاری منابع داخلی (CORS) - تئوری و لابراتوارها
- آسیبپذیریهای منطق کسبوکار - تئوری و لابراتوارها
- نقصهای رجیستریشن
- نقصهای لاگین
- نقصهای ریست پسورد
- قصهای بروزرسانی حساب
- ننقصهای ابزارهای توسعهدهنده
- تحلیل هسته اصلی اپلیکیشن
- نقصهای قابلیت پرداخت
- نقصهای قابلیتهای پریمیوم
- پیمایش دایرکتوری - تئوری و لابراتوارها
- متدولوژی برای یافتن بیشتر باگها
- لابراتوارهای Portswigger Mystery (یافتن باگها در اپلیکیشنها بدون سرنخ)
- اتوماسیون با AI
نکات و سلب مسئولیت
لابراتوارهای Portswigger یک سرویس عمومی و رایگان از Portswigger هستند که هر کسی میتواند برای تقویت مهارتهای خود از آنها استفاده کند. تنها چیزی که نیاز دارید، ثبتنام برای یک حساب رایگان است. یادگیری تست نفوذ وباپلیکیشن و شکار باگ باونتی یک فرایند زمانبر است، پس اگر فوراً باگی پیدا نکردید، ناامید نشوید. سعی کنید از Google استفاده کنید، گزارشهای Hacker One را بخوانید و هر قابلیت را به صورت عمیق بررسی کنید. این دوره فقط برای اهداف آموزشی است. این اطلاعات نباید برای اکسپلوتیشن مخرب استفاده شود و فقط باید روی اهدافی به کار برود که برای حمله به آنها مجوز دارید.
این دوره برای چه کسانی مناسب است؟
- کسی که به هک اخلاقی وب اپلیکیشن و تست نفوذ وب اپلیکیشن علاقهمند است.
- کسی که میخواهد به شکارچی باگ باونتی در وب اپلیکیشن تبدیل شود.
- کسی که علاقهمند است یاد بگیرد هکرها چگونه وب اپلیکیشنها را هک میکنند.
- توسعهدهندگانی که میخواهند دانش خود را درباره آسیبپذیریهایی که ممکن است روی آنها اثر بگذارد گسترش دهند.
- کسی که به امنیت اپلیکیشنها علاقهمند است.
- کسی که به تیم قرمز علاقهمند است.
- کسی که به امنیت تهاجمی علاقهمند است.
دوره کامل شکار باگ باونتی در وب اپلیکیشن
-
آنچه یاد خواهید گرفت 01:32
-
چگونه Burp را راهاندازی کنیم؟ 08:56
-
متدولوژی XSS 22:37
-
XSS بازتابی در کانتکس HTML بدون هیچ کدگذاری 03:22
-
XSS ذخیرهشده در کانتکس HTML بدون هیچ کدگذاری 04:49
-
DOM XSS در sink مربوط به document.write با استفاده از source location.search 04:14
-
DOM XSS در sink مربوط به innerHTML با استفاده از source location.search 03:04
-
DOM XSS در sink ویژگی href لینک jQuery با استفاده از source location.search 03:16
-
DOM XSS در sink سلکتور jQuery با استفاده از رویداد hashchange 05:23
-
XSS بازتابی در ویژگی با براکتهای زاویهای که HTML-encoded شدهاند 03:52
-
XSS ذخیره شده در ویژگی href انکر با کوتیشن دوتایی که HTML-encoded شدهاند 04:35
-
XSS بازتابی در رشته JavaScript با براکتهای زاویهای که HTML-encoded شدهاند 03:40
-
DOM XSS در sink مربوط به document.write با استفاده از source location.search داخل یک عنصر select 05:00
-
DOM XSS در عبارت AngularJS با براکتهای زاویهای و کوتیشن دوتایی HTML-encoded 03:32
-
DOM XSS بازتابی 04:47
-
DOM XSS ذخیره شده 04:05
-
اکسپلویت کردن از اسکریپتنویسی بینسایتی برای سرقت کوکیها 04:06
-
اکسپلویت کردن از اسکریپتنویسی بینسایتی برای ضبط پسوردها 02:50
-
اکسپلویت کردن از XSS برای انجام CSRF 05:19
-
XSS بازتابی در کانتکس HTML با مسدود بودن بیشتر تگها و ویژگیها 05:41
-
XSS بازتابی در کانتکس HTML با مسدود بودن همه تگها به جز تگهای سفارشی 02:49
-
XSS بازتابی با مجاز بودن بخشی از نشانهگذاری SVG 04:09
-
XSS بازتابی در تگ canonical link 04:30
-
XSS بازتابی در رشته JavaScript با کوتیشن تکی و backslash escape شده 03:05
-
XSS بازتابی در رشته JavaScript با براکتهای زاویهای و کوتیشن دوتایی HTML-encoded 03:18
-
XSS ذخیره شده در رویداد onclick با براکتهای زاویهای و کوتیشن دوتایی که به صورت HTML-encoded شدهاند 05:04
-
XSS بازتابی در template literal با براکتهای زاویهای، کوتیشن تکی و دوتایی 02:57
-
متدولوژی CSRF 10:58
-
آسیبپذیری CSRF بدون هیچ دفاعی 05:15
-
CSRF که در آن اعتبارسنجی توکن به method درخواست وابسته است 03:12
-
CSRF که در آن اعتبارسنجی توکن به وجود توکن وابسته است 02:46
-
CSRF که در آن توکن به سشن کاربر متصل نیست 05:00
-
CSRF که در آن توکن به کوکی غیر سشن متصل است 08:27
-
CSRF که در آن توکن در کوکی تکرار شده است 05:12
-
بایپس SameSite Lax از طریق override شدن متد 04:10
-
بایپس SameSite Strict از طریق ریدایرکشن سمت کلاینت 07:09
-
بایپس SameSite Strict از طریق دامنه خواهر و برادر 05:35
-
بایپس SameSite Lax از طریق رفرش کوکی 04:08
-
CSRF که در آن اعتبارسنجی Referer به وجود داشتن هدر وابسته است 02:53
-
CSRF با اعتبارسنجی معیوب Referer 03:52
-
متدولوژی ریدایرکشن باز 14:46
-
لینکها و اسلایدهای ریدایرکشن باز 00:06
-
لابراتوار ریدایرکشن باز - بخش 1 06:46
-
لابراتوار ریدایرکشن باز - بخش 2 05:11
-
لابراتوار ریدایرکشن باز - بخش 3 04:03
-
متدولوژی بایپس کنترل دسترسی 09:45
-
قابلیت ادمین بدون محافظت 02:06
-
قابلیت ادمین بدون محافظت با URL غیرقابل پیشبینی 02:17
-
نقش کاربر کنترل شده توسط پارامتر درخواست 02:21
-
نقش کاربر را میتوان در پروفایل کاربر تغییر داد 03:25
-
شناسه کاربر کنترل شده توسط پارامتر درخواست 02:53
-
شناسه کاربر کنترل شده توسط پارامتر درخواست، همراه با شناسههای غیرقابل پیشبینی کاربر 03:21
-
شناسه کاربر کنترل شده توسط پارامتر درخواست همراه با نشت داده در ریدایرکشن 02:18
-
شناسه کاربر کنترل شده توسط پارامتر درخواست همراه با افشای پسورد 02:41
-
کنترل دسترسی مبتنی بر URL قابل بایپس است 03:44
-
کنترل دسترسی مبتنی بر متد قابل بایپس است 04:27
-
فرآیند چندمرحلهای بدون کنترل دسترسی در یکی از مراحل 03:22
-
کنترل دسترسی مبتنی بر Referer 04:00
-
متدولوژی جعل درخواست سمت سرور (SSRF) 11:09
-
SSRF پایه علیه سرور محلی 04:24
-
SSRF پایه علیه یک سیستم بکاند دیگر 03:46
-
SSRF با فیلتر ورودی مبتنی بر بلکلیست 03:44
-
SSRF با بایپس فیلتر از طریق آسیبپذیری ریدایرکشن باز 03:45
-
SSRF کور با تشخیص خارج از باند 02:04
-
متدولوژی SQL injection 12:25
-
آسیبپذیری SQL injection در WHERE clause که امکان بازیابی داده پنهان را میدهد 05:35
-
آسیبپذیری SQL injection که امکان بایپس لاگین را فراهم میکند 03:51
-
حمله UNION در SQL injection، تعیین تعداد ستونهای بازگردانده شده 02:17
-
حمله UNION در SQL injection، یافتن ستونی که شامل متن است 03:08
-
حمله UNION در SQL injection، بازیابی داده از جداول دیگر 03:48
-
حمله UNION در SQL injection، بازیابی چند مقدار در یک ستون 03:29
-
حمله SQL injection، کوئری نوع و نسخه پایگاه داده در Oracle 03:55
-
حمله SQL injection، کوئری نوع و نسخه پایگاه داده در MySQL و MS 02:27
-
حمله SQL injection، لیست محتوای پایگاه داده در پایگاه دادههای غیر Oracle 06:11
-
حمله SQL injection، لیست محتوای پایگاه داده در Oracle 05:02
-
SQL injection کور با پاسخهای شرطی 07:19
-
SQL injection کور با خطاهای شرطی 06:10
-
SQL injection کور با تأخیر زمانی 02:56
-
SQL injection کور با تأخیر زمانی و بازیابی اطلاعات 05:39
-
SQL injection کور با تعامل خارج از باند 04:33
-
SQL injection کور با استخراج داده خارج از باند 04:31
-
SQL injection با بایپس فیلتر از طریق کدگذاری XML 03:22
-
SQL injection مبتنی بر خطای قابل مشاهده 08:19
-
متدولوژی تزریق فرمان سیستم عامل 03:32
-
تزریق فرمان سیستم عامل - حالت ساده 02:57
-
تزریق کور فرمان سیستم عامل با تأخیر زمانی 02:17
-
تزریق کور فرمان سیستم عامل با ریدایرکشن خروجی 03:07
-
تزریق کور فرمان سیستم عامل با تعامل خارج از باند 02:21
-
تزریق کور فرمان سیستم عامل با استخراج غیرمجاز داده خارج از باند 02:19
-
متدولوژی ارجاعات مستقیم ناامن به آبجکت (IDOR) 12:25
-
لابراتوار IDOR - بخش 1 03:29
-
لابراتوار IDOR - بخش 2 06:14
-
لابراتوار IDOR - بخش 3 05:00
-
لابراتوار IDOR - بخش 4 02:54
-
متدولوژی تزریق انتیتی خارجی XML (XXE) 08:58
-
اکسپلویت کردن از XXE با استفاده از انتیتیتهای خارجی برای بازیابی فایلها 03:38
-
اکسپلویت کردن از XXE برای انجام حملات SSRF 03:48
-
XXE کور با تعامل خارج از باند 03:39
-
XXE کور با تعامل خارج از باند از طریق انتیتیهای پارامتر XML 02:59
-
اکسپلویت کردن از XXE کور برای استخراج غیرمجاز داده با استفاده از DTD خارجی مخرب 04:39
-
اکسپلویت کردن از XXE کور برای بازیابی داده از طریق پیامهای خطا 03:39
-
اکسپلویت کردن از XInclude برای بازیابی فایلها 03:02
-
اکسپلویت کردن از XXE از طریق آپلود فایل تصویر 03:39
-
متدولوژی API 09:03
-
متدولوژی آسیبپذیریهای آپلود فایل 09:31
-
اجرای کد از راه دور از طریق آپلود web shell 04:52
-
آپلود web shell از طریق بایپس محدودیت Content-Type 04:02
-
آپلود web shell از طریق پیمایش مسیر 04:22
-
آپلود web shell از طریق بایپس بلکلیست پسوند 03:10
-
آپلود web shell از طریق پسوند فایل مبهمسازی شده 02:32
-
اجرای کد از راه دور از طریق آپلود polyglot web shell 05:23
-
متدولوژی تحلیل JavaScript 07:09
-
لابراتوار JavaScript - بخش 1 05:47
-
لابراتوار JavaScript - بخش 2 04:13
-
لابراتوار JavaScript - بخش 3 04:56
-
لابراتوار JavaScript - بخش 4 06:56
-
متدولوژی اشتراکگذاری منابع داخلی (CORS) 11:21
-
آسیبپذیری CORS با بازتاب ساده منبع 05:18
-
آسیبپذیری CORS با منبع null مورد اعتماد 04:56
-
آسیبپذیری CORS با پروتکلهای ناامن مورد اعتماد 05:20
-
متدولوژی آسیبپذیریهای منطق کسبوکار 09:52
-
اعتماد بیش از حد به کنترلهای سمت کلاینت 02:56
-
آسیبپذیری منطقی سطح بالا 03:33
-
کنترلهای امنیتی ناسازگار 02:45
-
اجرای معیوب قوانین کسبوکار 03:50
-
نقص منطقی سطح پایین 06:26
-
مدیریت ناسازگار ورودیهای استثنایی 05:25
-
جداسازی ضعیف در اندپوینت با کاربرد دوگانه 03:49
-
اعتبارسنجی ناکافی گردشکار 02:54
-
بایپس احرازهویت از طریق ماشین state معیوب 03:15
-
نقص منطقی پول نامحدود 06:49
-
بایپس احراز هویت از طریق encryption oracle 09:31
-
متدولوژی نقصهای رجیستریشن 10:48
-
متدولوژی نقصهای لاگین 05:30
-
متدولوژی نقصهای ریست پسورد 04:59
-
منطق معیوب ریست پسورد 03:04
-
مسمومیت ریست پسورد از طریق میانافزار 03:47
-
مسمومیت اولیه ریست پسورد 03:50
-
متدولوژی بروزرسانی حساب 08:51
-
متدولوژی ابزارهای توسعهدهنده 10:46
-
متدولوژی تحلیل هسته اصلی اپلیکیشن 10:58
-
متدولوژی قابلیت پرداخت 06:55
-
متدولوژی قابلیتهای پریمیوم 03:31
-
متدولوژی پیمایش دایرکتوری 06:46
-
پیمایش مسیر فایل - حالت ساده 03:43
-
پیمایش مسیر فایل - مسدودسازی توالیهای پیمایش با بایپس مسیر مطلق 02:07
-
پیمایش مسیر فایل - حذف غیر بازگشتی توالیهای پیمایش 02:32
-
پیمایش مسیر فایل - حذف توالیهای پیمایش با URL-decode اضافی 02:49
-
پیمایش مسیر فایل - اعتبارسنجی ابتدای مسیر 02:08
-
پیمایش مسیر فایل - اعتبارسنجی پسوند فایل با بایپس null byte 02:43
-
متدولوژی یافتن باگ 12:23
-
لابراتوار Mystery - بخش 1 07:29
-
لابراتوار Mystery - بخش 2 09:43
-
لابراتوار Mystery - بخش 3 08:14
-
لابراتوار Mystery - بخش 4 06:25
-
لابراتوار Mystery - بخش 5 06:07
-
لابراتوار Mystery - بخش 6 10:04
-
اتوماسیون با AI 10:20
مشخصات آموزش
دوره کامل شکار باگ باونتی در وب اپلیکیشن
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:مقدماتی
- تعداد درس:158
- مدت زمان :13:40:10
- حجم :8.94GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy