Source Code Bug Hunting
Source Code Bug Hunting
پس از پرداخت اطلاعات به ایمیل شما ارسال خواهد شد
Source Code Bug Hunting
پس از تایید پرداخت، ثبت نام اقساطی شما تکمیل میشود
- پیشرفته متوسط
- مسیر قرمز
- ۱۴ درس
دربارۀ این دوره
برای ساختن یک وبسایت امن و پیدا کردن مشکلات امنیتی در لایۀ کد، یکی از مهمترین اقدامات امنیتی، Secure Coding است. این دوره، ترکیبی از سه دورۀ شرکت SANS با نامهای DEV522 ،DEV541،DEV544 است که بر ساختار برنامهنویسی امن، بررسی تهدیدها و شیوۀ نوشتن کد امن تأکید دارد. افراد، بعد از گذراندن این دوره میتوانند سطح کدنویسی امن در برنامههای خود را بررسی و درصورت مشکل، کد را اصلاح کنند.
در این دوره، برنامهنویس میتواند با آسیبپذیریها در لایۀ کدنویسی آشنا شود؛ اینکه هکر چگونه میتواند از این آسیبپذیری بهرهبرداری کند و میزان ریسک امنیتی آن را متوجه شود. همچنین، دانش این را کسب میکند که چگونه میتواند این آسیبپذیریها را برطرف و در نهایت یک کد امن ایجاد کند. این دوره برای افرادی مناسب است که میخواهند درک بهتری از آسیبپذیریها پیدا کنند و همچنین، توانایی کشف آسیبپذیری را با تحلیل و خواندن کد به دست آورند و با متد White-Box Penetration Testing، عملیات آزمون امنیتی را انجام دهند.
مدتزمان این دوره ۳۰ ساعت است که طی ۱۰ جلسۀ ۳ساعته، روزهای یکشنبه (از ساعت ۱۷:۳۰ تا ۲۰:۳۰) و پنجشنبۀ هر هفته (از ساعت ۹ تا ۱۲) بهصورت آنلاین برگزار خواهد شد. شروع این دوره، از روز یکشنبه ۳۱ فروردین ۱۴۰۴ خواهد بود.
میتوانید با استفاده از شرایط اقساطی آکادمی راوین، پرداخت دو قسط در دو ماه مختلف، در این دوره ثبتنام کنید.
مخاطبان
- شکارچیان باگ
- کارشناسان تست نفوذ
- دولوپرها
پیشنیازها
- آشنایی اولیه با برنامهنویسی تحتوب
- آشنایی اولیه با آسیبپذیریهای OWASP Top 10
سرفصلها
-
Introduction
-
Open Source Bug Bounty
-
Huntr.com
-
Wordfence
-
Patchstack
-
-
My Methodology
-
Methodology
-
-
Docker
-
Installation
-
Commands
-
Create a Dockerfile
-
Docker Compose
-
Docker-Compose.Yaml File
-
-
Intro Semgrep
-
Basics and Installation
-
Basic Syntax
-
Playground: Secrets
-
Playground: GitLeaks
-
CVE: Secrets Leak
-
-
Source to Sink
-
Concept
-
Samples
-
-
PHP - icms2
-
CVE-2023-4928: SQL Injection
-
CVE-2023-4704: Misconfig to Info Disclusore
-
-
PHP - suitecrm
-
CVE-2023-6131: File Upload to RCE
-
CVE-2023-1034: LFI (Limited)
-
-
PHP [Symfony] - uvDesk
-
CVE-2024-3137: Access Control
-
CVE-2023-1197: XSS
-
-
PHP [Laravel]
-
CVE-2023-2239: Access Control
-
-
PHP [WordPress]
-
CVE-2024-10924: Authentication Bypass
-
CVE-2024-8529: SQL Injection
-
CVE-XXXX-XXXX: XSS
-
CVE-2023-6634: Command Injection
-
-
CSharp
-
CVE-XXXX-XXXX: Access Control
-
CVE-XXXX-XXXX: dotnet Deserialization
-
-
Python
-
CVE-2024-7764: AI Prompt Injection
-
CVE-XXXX-XXXX: Command Injection
-
CVE-2022-3221: CSRF
-
CVE-2022-3274: CSRF
-
CVE-2022-4722: Authentication Bypass
-
-
JS/TS
-
CVE-2023-3974: Client App RCE
-
CVE-XXXX-XXXX: XSS
-
CVE-2023-2564: RCE
-
CVE-2022-1681: Privilege Escalation
-
گواهینامهی دوره
دیدگاهها