راهنمای کامل هک API و دامنه وسیع Uncle Rats
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- دانشجویانی که قبلاً در زمینه هک اپلیکیشن اصلی شانس خود را امتحان کردهاند.
- دانشجویانی که میخواهند به حوزه هک دامنه وسیع ورود پیدا کنند.
- دانشجویانی که میخواهند نحوه خودکارسازی گردشکار هک خود را یاد بگیرند.
- دانشجویانی که میخواهند ابزارهای جدیدی یاد بگیرند تا هکرهای موثرتری شوند.
پیشنیازهای دوره
- تجربه پایتون در سطح پایه
- تجربه هک در سطح پایه
توضیحات دوره
مقدمه
با توجه به اینکه بخش اول راهنمای باگ باونتی ما کمی ابتداییتر بوده و شامل 266 درس است، این دوره به بخشهای مختلفی تقسیم شده است. شما میتوانید بخش 1 را که در تاریخ 25/01 منتشر شده بیابید، اما ما قصد داریم نسخه جدیدی را هر چه سریعتر ارائه کنیم. ما آنچه را که میتوانیم دوباره استفاده خواهیم کرد، اما اینجا الهامات جدید زیادی وجود دارد. سیلابس دوره در اینجا به صورت «بخش - فصل» مستند خواهند شد و هر بخش باید با استانداردهای کیفیت ما مطابقت داشته باشد. این به معنای وجود آزمون، ارائهها، مقالات و ویدئوها است و اگر ممکن باشد، لابراتوارها نیز اضافه میشوند.
آنچه از این دوره به دست میآورید:
باگ باونتیها بسیار محبوب شدهاند و ما دانشجویان زیادی را میبینیم که از بخش اول دوره بهرهمند خواهند شد که بیشتر به هک اپلیکیشن اصلی معطوف است، اما در این بخش میخواهیم به دانشجویانی که کمی تجربه دارند خدمت کنیم. آنها میخواهند ببینند چگونه میتوانند با هک دامنههای وسیع و هک API مهارتهای خود را افزایش دهند. هک کامل API در اینجا لحاظ نشده است، اما ما دانشجویان را با هک API آشنا کرده و حداقل موارد مورد نیاز را ارائه میدهیم تا دیگر از مستندسازی API نترسند.
توضیحات دوره
مهارتهای باگ باونتی خود را با دوره پیشرفته ما افزایش دهید که برای شکارچیان باتجربه طراحی شده تا دایره شانس خود را گسترش دهند. در این دوره، شما از هک اپلیکیشن سنتی به یک روش چندوجهی که شامل هک دامنههای وسیع و هک API است، انتقال خواهید یافت. ما هر بخش را به دقت طراحی کردهایم تا شامل آزمونها، ارائهها، مقالات، ویدئوها و لابراتوارهای عملی باشد و تجربه یادگیری جامعی را تضمین کند.
نتایج یادگیری موردنظر
- باگ باونتیهای دامنه وسیع
- اتوماسیون باگ باونتی
- هک API در باگ باونتی
- مجموعه ابزارهای گسترده برای هک کردن
- باگ باونتیهای دامنه وسیع - شما دامنه خود را فراتر از اهداف متعارف گسترش میدهید. شما به enumeration دامنه فرعی، تکنیکهای OSINT، کشف محتوا و اسکن آسیبپذیری برای کشف فرصتهای پنهان تسلط پیدا کنید.
- تسلط به اتوماسیون - شما گردشکار خود را با اتوماسیون ساده میکنید، اسکریپتها را توسعه میدهید و از هوش مصنوعی برای خودکارسازی کشف دامنه فرعی، اسکن آسیبپذیری و زنجیرهسازی داده استفاده میکنید تا کارایی و دقت را افزایش دهید.
- ضروریات هک API - شما APIs را با راهنماییهای عملی درباره ابزارهایی مانند Postman و Curl و Wget و Burp Suite و ZAP به سادگی درک میکنید. شما با OWASP API Top 10 آشنا شده و اعتماد به نفس لازم را در ناوبری مستندسازی API بدست میآورید.
- ابزارها و تکنیکهای پیشرفته - شما زرادخانه هک خود را با مجموعه ابزارهای گسترده، رویکردهای multi-threaded و استراتژیهای مدیریت خطا گسترش میدهید تا در دنیای همیشه در حال تغییر امنیت سایبری پیشی بگیرید.
این دوره برای چه کسانی مناسب است؟
- شکارچیان باگ باونتی که آمادهاند تا گردشکار خود را خودکار کنند.
- شکارچیان باگ باونتی که میخواهند با دامنه وسیع شکار کنند.
راهنمای کامل هک API و دامنه وسیع Uncle Rats
-
مدرس دوره کیست؟ - مقدمه 04:53
-
این دوره درباره چیست؟ 02:34
-
از مبانی تا دامنه وسیع 07:01
-
از مبانی تا دامنه وسیع None
-
enumeration دامنه فرعی - شناسایی دستی 14:30
-
enumeration دامنه فرعی - شناسایی اتوماتیک 16:08
-
تسلط به enumeration دامنه فرعی و شناسایی None
-
دیدن آنچه لایو است 04:18
-
بررسی دامنه فرعی و آزمایش HTTP None
-
اسکن برای آسیبپذیریها 11:01
-
اسکن پورت برای یافتن بیشتر 06:08
-
OSINT - ارائه کلی 11:08
-
OSINT - بررسی DORKING 06:32
-
Waybackmachine 05:53
-
کشف محتوا - موضوع چیست؟ 05:10
-
کشف محتوا - کشف محتوا در Burp suite فوقالعاده است 03:13
-
کشف محتوا - ZAP کردن باگها - اما ابتدا با ZAP آنها را پیدا کنید 07:08
-
flyover دامنه فرعی 06:08
-
متدولوژی دامنه وسیع - بررسی 11:12
-
متدولوژی دامنه وسیع - حملات اضافی 10:04
-
اسکریپت MVP 15:55
-
مدیریت نتایج 04:01
-
افزودن قابلیت 06:18
-
ویژگیهای اضافی 06:03
-
CAPIE - فصل 1.1 - API چیست؟ - بخش 1 04:11
-
CAPIE - فصل 1.1 - API چیست؟ - بخش 2 04:14
-
CAPIE - فصل 1.2 - SOAP در مقابل REST 03:14
-
CAPIE - فصل 1.3 - احرازهویت در برابر مجوز - بخش 1 06:11
-
CAPIE - فصل 1.3 - احرازهویت در برابر مجوز - بخش 2 01:57
-
فصل 1.3 - بررسی کد - احرازهویت - کلیدهای API 02:23
-
فصل 1.3 - بررسی کد - احرازهویت - احراز هویت اولیه 02:28
-
فصل 1.3 - بررسی کد - احرازهویت - JWT 02:53
-
فصل 1.3 - بررسی کد - احرازهویت - oAuth 2.0 07:53
-
فصل 1.3 - بررسی کد - احرازهویت - oAuth 2.0 (1) 04:22
-
CAPIE - فصل 1.4 - معماریهای API 14:49
-
CAPIE - فصل 1.5 - مستندسازی API 04:29
-
ابزارهایی برای تعامل با API - هک API با Postman - بخش 1 20:57
-
ابزارهایی برای تعامل با API - هک API با Postman - بخش 2 03:33
-
ابزارهایی برای تعامل با API - هک API با Postman - بخش 3 11:01
-
ابزارهایی برای تعامل با API - هک API با Postman - بخش 4 08:02
-
ابزارهایی برای تعامل با API - دموی Postman 06:33
-
ابزارهایی برای تعامل با API - لابراتوارهای Postman 00:44
-
ابزارهایی برای تعامل با API - دموی Postman - بخش 2 - Tiredful API 07:21
-
API1:2019 - احرازهویت شکسته سطح آبجکت 02:19
-
API2:2019 - احرازهویت شکسته کاربر 00:55
-
API3:2019 - افشای داده بیش از حد 01:02
-
API4:2019 - عدم محدودیت نرخ 00:46
-
API5:2019 - احرازهویت شکسته سطح تابع 02:13
-
API6:2019 - تخصیص انبوه 02:16
-
API7:2019 - پیکربندیهای اشتباه امنیت 00:33
-
API8:2019 - تزریق 01:20
-
API9:2019 - مدیریت نامناسب دارایی 01:01
-
API10:2019 - لاگ کردن و نظارت ناکافی 01:13
-
آشنایی با شکارچیان OWASP Top 10 - API 2023 52:08
مشخصات آموزش
راهنمای کامل هک API و دامنه وسیع Uncle Rats
- تاریخ به روز رسانی: 1404/06/14
- سطح دوره:متوسط
- تعداد درس:54
- مدت زمان :06:09:48
- حجم :3.83GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy