مبانی باگ بانتی
✅ سرفصل و جزئیات آموزش
آیا در شکار باگ بانتی تازه کار هستید؟ پس بیایید این دوره را آغاز کنیم. این دوره به شما می آموزد که چگونه آسیب پذیری های رایج وب مانند XSS، مشکلات Cookie و IDOR را با استفاده از ابزارهای توسعه دهنده شناسایی و آنها را اکسپلویت کنید؛ بررسی های خود را به عنوان یک شکارچی آغاز کنید.
آنچه یاد خواهید گرفت
به دلیل کمبود دانش و تجربه عملی در مورد آسیب پذیری های رایج وب، ممکن است شکارچیان مبتدی باگ بانتی برای شروع کار با مشکل مواجه شوند. در این دوره، مبانی باگ بانتی، یاد می گیرید که چند مسئله اساسی امنیت وب را شناسایی کرده و آنها را اکسپلویت کنید.
ابتدا، ذهنیت یک شکارچی باگ بانتی و مبانی امنیت وب اپلیکیشن را به سرعت بررسی می کنید. سپس، نحوه یافتن دستی و تایید آسیب پذیری هایی مانند اسکریپت نویسی بین سایتی (XSS)، کنترل دسترسی نامناسب و insecure direct object references (IDOR) را با استفاده از ابزارهای توسعه دهنده کشف خواهید کرد. در نهایت، مرور مختصری از بهترین شیوه های مستندسازی و ملاحظات اخلاقی اساسی در شکار باگ بانتی را به دست می آورید.
با پایان این دوره، مهارت ها و دانش اساسی مورد نیاز برای شروع شناسایی آسیب پذیری های رایج وب را کسب کرده و اولین قدم های خود در دنیای هیجان انگیز شکار bug bounty را بر می دارید.
مبانی باگ بانتی
-
پایه ها و اساس باگ بانتی 0:05:00
-
راه موفقیت باگ بانتی 0:07:00
-
ابزارهای باگ بانتی و مبانی وب 0:10:00
-
شکار برای اسکریپت نویسی بین سایتی 0:07:00
-
دمو: Stored XSS ،Reflected XSS و XSS مبتنی بر DOM 0:06:00
-
ارائه گزارش و پیشنهاد اقدامات کاهشی برای آسیب پذیری های XSS 0:08:00
-
شکار برای آسیب پذیری های Authorization Cookie 0:06:00
-
دمو: اکسپلویت Authorization Cookie 0:03:00
-
ارائه گزارش و پیشنهاد اقدامات کاهشی برای آسیب پذیری های Authorization Cookie 0:03:00
-
شکار برای Insecure Direct Object References (IDOR) 0:04:00
-
دمو: اکسپلویت IDOR 0:04:00
-
ارائه گزارش و پیشنهاد اقدامات کاهشی برای IDOR 0:09:00
مشخصات آموزش
مبانی باگ بانتی
- تاریخ به روز رسانی: 1404/06/14
- سطح دوره:مقدماتی
- تعداد درس:12
- مدت زمان :1:11:03
- حجم :162.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy