Source Code Bug Hunting

  • پیشرفته متوسط
  • مسیر قرمز
  • ۱۴ درس
ثبت نام سازمانی این دوره
طول دوره
۳۰ساعت
گواهی‌نامه و آزمون
دارد
ظرفیت
۵ نفر باقی مانده
نوع برگزاری
آنلاین

دربارۀ این دوره

برای ساختن یک وب‌سایت امن و پیدا کردن مشکلات امنیتی در لایۀ کد، یکی از مهم‌ترین اقدامات امنیتی، Secure Coding است. این دوره، ترکیبی از سه دورۀ شرکت SANS با نام‌های DEV522 ،DEV541،DEV544 است که بر ساختار برنامه‌نویسی امن، بررسی تهدیدها و شیوۀ نوشتن کد امن تأکید دارد. افراد، بعد از گذراندن این دوره می‌توانند سطح کد‌نویسی امن در برنامه‌های خود را بررسی و درصورت مشکل، کد را اصلاح کنند.
در این دوره، برنامه‌نویس می‌تواند با آسیب‌پذیری‌ها در لایۀ کد‌نویسی آشنا شود؛ اینکه هکر چگونه می‌تواند از این آسیب‌پذیری بهره‌برداری کند و میزان ریسک امنیتی آن را متوجه شود. همچنین، دانش این را کسب می‌کند که چگونه می‌تواند این آسیب‌پذیری‌ها را برطرف و در نهایت یک کد امن ایجاد کند. این دوره برای افرادی مناسب است که می‌خواهند درک بهتری از آسیب‌پذیری‌ها پیدا کنند و همچنین، توانایی کشف آسیب‌پذیری را با تحلیل و خواندن کد به دست آورند و با متد White-Box Penetration Testing، عملیات آزمون امنیتی را انجام دهند.

مدت‌زمان این دوره ۳۰ ساعت است که طی ۱۰ جلسۀ ۳ساعته، روزهای یکشنبه (از ساعت ۱۷:۳۰ تا ۲۰:۳۰) و پنجشنبۀ هر هفته (از ساعت ۹ تا ۱۲) به‌صورت آنلاین برگزار خواهد شد. شروع این دوره، از روز یکشنبه ۳۱ فروردین ۱۴۰۴ خواهد بود.

می‌توانید با استفاده از شرایط اقساطی آکادمی راوین،‌ پرداخت دو قسط در دو ماه مختلف، در این دوره ثبت‌نام کنید.

مخاطبان

  • شکارچیان باگ
  • کارشناسان تست نفوذ
  • دولوپرها

پیش‌نیازها

  • آشنایی اولیه با برنامه‌نویسی تحت‌وب
  • آشنایی اولیه با آسیب‌پذیری‌های OWASP Top 10

سرفصل‌ها

  • Introduction
  • Open Source Bug Bounty
    • Huntr.com
    • Wordfence
    • Patchstack
  • My Methodology
    • Methodology
  • Docker
    • Installation
    • Commands
    • Create a Dockerfile
    • Docker Compose
    • Docker-Compose.Yaml File
  • Intro Semgrep
    • Basics and Installation
    • Basic Syntax
    • Playground: Secrets
    • Playground: GitLeaks
    • CVE: Secrets Leak
  • Source to Sink
    • Concept
    • Samples
  • PHP - icms2
    • CVE-2023-4928: SQL Injection
    • CVE-2023-4704: Misconfig to Info Disclusore
  • PHP - suitecrm
    • CVE-2023-6131: File Upload to RCE
    • CVE-2023-1034: LFI (Limited)
  • PHP [Symfony] - uvDesk
    • CVE-2024-3137: Access Control
    • CVE-2023-1197: XSS
  • PHP [Laravel]
    • CVE-2023-2239: Access Control
  • PHP [WordPress]
    • CVE-2024-10924: Authentication Bypass
    • CVE-2024-8529: SQL Injection
    • CVE-XXXX-XXXX: XSS
    • CVE-2023-6634: Command Injection
  • CSharp
    • CVE-XXXX-XXXX: Access Control
    • CVE-XXXX-XXXX: dotnet Deserialization
  • Python
    • CVE-2024-7764: AI Prompt Injection
    • CVE-XXXX-XXXX: Command Injection
    • CVE-2022-3221: CSRF
    • CVE-2022-3274: CSRF
    • CVE-2022-4722: Authentication Bypass
  • JS/TS
    • CVE-2023-3974: Client App RCE
    • CVE-XXXX-XXXX: XSS
    • CVE-2023-2564: RCE
    • CVE-2022-1681: Privilege Escalation

گواهینامه‌ی دوره

دوره های مشابه

::
Source Code Bug Hunting
امیرحسین حقیقی

Adversarial Web Attacks & Tactics for Red Teams

  • از ۲۷ مهر
  • پیشرفته ,متوسط ,
  • مسیر قرمز
۶,۹۰۰,۰۰۰ تومان
ثبت‌نام
Source Code Bug Hunting
میثم منصف

OWASP Top 10 Web Application Vulnerabilities

  • از ۱۲ اردیبهشت
  • پیشرفته ,متوسط ,
  • مسیر قرمز
تکمیل ظرفیت
درخواست برگزاری

پرسش‌های رایج