دوره آموزشی
دوبله زبان فارسی
دوره Bug Bounty Recon
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
بسیاری از شکارچیان جدید Bug Bounty با مشکلاتی در زمینه شناسایی مؤثر مواجه هستند. شناسایی، پایه و اساس یافتن آسیبپذیریها است. در این دوره، «Bug Bounty Recon»، شما تکنیکهای شناسایی را یاد خواهید گرفت. در ابتدا، اسکوپ های شکار باگ باونتی را ارزیابی خواهید کرد، اهداف را بهصورت دستی بررسی و به enumeration ساب دامین و سرویس ها خواهید پرداخت.
سپس، از OWASP ZAP برای اسپایدرینگ استفاده خواهید کرد. در نهایت، تکنیکهای پیشرفته شناسایی مانند «Google dorking»، جستجوی WHOIS و شناسایی با GitHub را کاوش خواهید کرد. در پایان دوره، شما مهارتهای لازم برای انجام شناسایی جامع و آمادگی برای کشفهای بیشتر آسیبپذیری را خواهید داشت.
دوره Bug Bounty Recon
-
درک اسکوپ Bug Bounty 0:02:00
-
بررسی کامپوننت های قوانین تعامل و مدارک اسکوپ 0:10:00
-
دمو: بررسی اسکوپ یک برنامه زنده 0:13:00
-
شناسایی اهداف با ارزش بالا 0:03:00
-
درک Subdomain Enumeration 0:03:00
-
بهترین شیوههای Enumeration 0:09:00
-
Service Enumeration با استفاده از Nmap 0:03:00
-
درک Service Enumeration 0:08:00
-
کشف Subdomain با استفاده از Subfinder 0:03:00
-
تکنیکهای شناسایی دستی 0:05:00
-
دمو: بررسی صفحات وب برای دایرکتوریهای پنهان و اندپوینت های اکسپوز شده 0:11:00
-
بهترین شیوهها برای شناسایی دستی 0:01:00
-
اسپایدرینگ یک وبسایت 0:04:00
-
دمو: اسپایدرینگ و تکنیکهای اضافی شناسایی 0:10:00
-
کشف اطلاعات حساس برای شناسایی آسیبپذیریها یا پیدا کردن نشت دادهها 0:02:00
-
داده: بررسی مخازن داده آنلاین برای اطلاعات حساس 0:06:00
-
گامهای بعدی 0:04:00
مشخصات آموزش
دوره Bug Bounty Recon
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:مقدماتی
- تعداد درس:17
- مدت زمان :1:40:12
- حجم :250.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy