Recon and Info Gathering In Bug Bounty
- متوسط
- مسیر قرمز
- ۷ درس
نام دوره: Recon and Info Gathering In Bug Bounty
دربارهی این دوره
این دوره به چه افرادی توصیه میشود؟
- کارشناسان جوان فعال در ارزیابی امنیت و تست نفوذ
- افراد علاقهمند یا فعال در زمینهی Bug Bounty
- مشاورین امنیت سایبری
برای حضور در این دوره چه دانشهایی باید داشته باشم؟
- آشنایی با مفاهیم وب
- آشنایی ابتدایی با پروتکلهای مرتبط (مانند HTTP، HTTPS و SSL/TLS)
- آشنایی با انواع حملات سایبری متداول در زمینهی وب
- آشنایی به مفاهیم ابتدایی شبکه و لینوکس
سرفصلهای دوره
-
OSINT / IP Address Discovery
-
Urlscan.io
-
Censys.io
-
intelx.io
-
osintframework.com
-
Bash Automate Recon
-
-
User Recon / Directory Hidden Scanner / Fuzz
-
PowerMeta – https://github.com/dafthack/PowerMeta
-
FOCA – https://github.com/ElevenPaths/FOCA
-
Dirsearch https://github.com/maurosoria/dirsearch
-
Ffuf – https://github.com/ffuf/ffuf
-
-
Domains Recon (Domain/Subdomain Discovery)
-
subdomainfinder
-
Amass
-
dns.bufferover.run
-
dnsdumpster
-
the harvester
-
massdns
-
domaindossier
-
viewdns.info
-
dig
-
https://www.nmmapper.com/sys/tools/subdomainfinder/
-
https://crt.sh/?a=1
-
Sublist3r
-
gobuster
-
rapiddns.io
-
-
MicroService Recon
-
RabbitMQ
-
Apache Kafka
-
Zookiper
-
Elastic Search
-
Kibana
-
MongoDB
-
Redis
-
Graphite
-
Graphana
-
Sentry
-
NAS Storage
-
Jenkins
-
Prometheus
-
Apache Hbase
-
Apache Ambari
-
Apache Ignite
-
Memcatched
-
Cassandra
-
CouchDB
-
Greylog UI
-
Jira
-
-
Cloud Recon
-
Amazon S3 bucket
-
https://github.com/jordanpotti/CloudScraper
-
-
Azure Domain Take Over
-
Azure Cloud App – cloudapp.net
-
Azure Websites – azurewebsites.net
-
Azure VM – cloudapp.azure.com
-
-
Google Cloud
-
GCPBucketBrute
-
-
-
Version Control
-
Github – https://github.com/michenriksen/gitrob
-
Gitlab
-
SVN
-
-
Search Engine Recon
-
Shodan.io
-
Google Dork
-
publicwww.com
-
web.archive.org
-
گواهینامهی دوره
