توضیحات
دوره The Bug Hunter’s Methodology. این دوره آموزشی یک مسترکلاس تخصصی برای متخصصان امنیت سایبری، شامل تسترهای نفوذ، تیمهای قرمز و شکارچیان برنامههای باونتی است. این دوره پیشرفته، جدیدترین ابزارها، تکنیکها و استراتژیهای عملی برای شناسایی آسیبپذیریهای رایج در برنامههای تحت وب را آموزش میدهد و یک روششناسی مبتنی بر داده ارائه میکند. بر خلاف دورههای مقدماتی، این آموزش بر نکات پیشرفته، ترفندهای صرفهجویی در زمان، پرسش و پاسخ تعاملی، استراتژیهای اتوماسیون و استفاده از منابع معتبر متمرکز است. هر ماژول با استفاده از اهداف واقعی تدریس میشود و تمام مواد آموزشی حتی پس از پایان دوره در دسترس خواهند بود. این دوره تنها یک آموزش نیست، بلکه یک اکوسیystem کامل برای رشد و پیشرفت حرفهای در زمینه امنیت است.
آنچه فرا خواهید گرفت
- روششناسی شکار باگ: شما یاد میگیرید که چگونه به صورت سیستماتیک و دادهمحور به دنبال آسیبپذیریها بگردید.
- تکنیکهای Recon (شناسایی): شما با مفاهیم و تکنیکهای شناسایی، از جمله تجزیه و تحلیل ASN، WHOIS معکوس، اسکن زیردامنهها و بسیاری دیگر آشنا میشوید.
- تحلیل اپلیکیشن: شما میآموزید که چگونه با تحلیل لایههای مختلف یک اپلیکیشن، به سرعت آسیبپذیریها را پیدا کنید.
- ابزارهای پیشرفته: با ابزارهایی مانند Burp Suite، Nmap، Shodan، Metasploit و ابزارهای خودکارسازی مانند Nuclei و Subfinder کار میکنید.
- آسیبپذیریهای رایج: با انواع آسیبپذیریهای رایج مانند XSS، IDOR، SSRF، XXE و SQL Injection و راههای بهرهبرداری از آنها آشنا میشوید.
- فناوریهای مدرن: شما یاد میگیرید که چگونه با آسیبپذیریهای مربوط به API، JSON، XML و microservices کار کنید.
- خودکارسازی فرایندها: شما نکات و استراتژیهایی برای خودکارسازی بخشهای مختلف فرآیند شکار باگ برای صرفهجویی در زمان یاد میگیرید.
- آمادهسازی گزارش: شما با نحوه تهیه گزارشهای حرفهای برای پروژههای بزرگ و شکار باگ آشنا میشوید.
- عضویت در یک جامعه: شما به یک جامعه فعال در Discord میپیوندید تا از پشتیبانی مداوم بهرهمند شوید.
این دوره مناسب افرادیست که
- متخصصان امنیت تهاجمی: از جمله تسترهای امنیت وب اپلیکیشن و متخصصان تیم قرمز.
- شکارچیان باگ باونتی: افرادی که به دنبال کسب درآمد از طریق پیدا کردن آسیبپذیریها هستند.
- افرادی که میخواهند مهارتهای خود را ارتقا دهند: کسانی که دانش کلی از امنیت وب اپلیکیشن و شبکه دارند و میخواهند استراتژیهای خود را بهبود بخشند.
- علاقهمندان به خودکارسازی: افرادی که به دنبال یادگیری نحوه خودکارسازی فرآیندهای شکار باگ هستند.
مشخصات دوره The Bug Hunter’s Methodology
- ناشر: Arcanum
- مدرس: Jason Haddix
- سطح آموزش: مبتدی تا پیشرفته
- مدت زمان آموزش: 16 ساعت و 4 دقیقه
- تعداد دروس: 2
سرفصل های دوره
- Day 1
- Recon Part 1: Recon Concepts
- Recon Part 2: Acquisitions and Domains
- Recon Part 3: Subdomain Enumeration
- Recon Part 4: Server & App Level Analysis
- Recon Part 5: Profiling People for Social Engineering
- Recon Part 6: Recon Adjacent Vulnerability Analysis
- Recon Part 7: Recon Frameworks and Helpers
- Day 2
- Application Analysis Part 1: Analysis Concepts
- Application Analysis Part 2: Vulnerability Automation
- Application Analysis Part 3: Content Discovery
- Application Analysis Part 4: The Big Questions
- Application Analysis Part 5: Application Heat Mapping
- Application Analysis Part 6: Web Fuzzing & Analyzing Fuzzing Results
- Application Analysis Part 7: Introduction to Vulnerability Types
- Application Analysis Part 8: XSS Tips and Tricks
- Application Analysis Part 9: IDOR Tips and Tricks
- Application Analysis Part 10: SSRF Tips and Tricks
- Application Analysis Part 11: XXE
- Application Analysis Part 12: File Upload Vulnerabilities Tips and Tricks
- Application Analysis Part 13: SQL Injection Tips and Tricks
- Application Analysis Part 14: Command Injection Tips and Tricks
- Application Analysis Part 15: COTS and Framework Scanning
- Application Analysis Part 16: Bypass of security controls
تصاویر دوره

نمونه فیلم دوره
راهنمای نصب
پس از Extract، با Player دلخواه خود مشاهده کنید.
زیرنویس: ندارد
کیفیت: 720p
لینک دانلود
گذرواژه فایل(ها): www.downloadly.ir
حجم فایل
2.2 گیگابایت




![[NEW] AWS Certified Data Engineer Associate 2023 - Hands On!](https://downloadly.ir/wp-content/uploads/2023/10/NEW-AWS-Certified-Data-Engineer-Associate-2023-Hands-On.png)








































2 دیدگاه. همین الان خارج شوید
سلام این دوره زیرنویس داره
سلام
خیر.