باگ بانتی وردپرس و شناسایی آسیب پذیری سایت های وردپرسی
سلام به همه بروبچ!
خبب! تو این دوره ما باهم دیگه باگ بانتی سایت های وردپرسی رو کاممملل یاد میگیریم!
حالا شاید یه سوال براتون پیش بیاد که اصلا "باگ بانتی" چیه؟؟ خب به زبان ساده باگ بانتی یعنی شما یک باگ یا حفره امنیتی رو از یک سازمان شرکت سایت و... پیدا کنید و اون رو به اطلاع اون شرکت برسونید و در موردش توضیح بدید اون ها هم در قبال اون بهتون پول میدن ! و این شد باگ بانتی!!
شما وقتی این دوره رو تهیه کنید می تونید از اکثر وبسایت های شرکت های مختلف باگ امنیتی پیدا کنید و پول به جیب بزنید!
یعنی شما اگه این دوره رو تهیه کنید و با دقت به آموزش ها دقت کنید و مطالعه و تحقیق داشته باشید می تونید ده ها برابر این پولی رو که برای
خرثد این دوره صرف کردید در بیارید در واقع روی خودتون سرمایه گذاری کردید
قیمت این دوره هم من تا جایی ممکن پایین گذاشتم که همه دوستان بتونن استفاده کنن می تونید قیمت این دوره رو با باقی دوره های باگ بانتی مقایسه کنید تا متوجه این اختلاف بشید!
این دوره هم کاملا پروژه محور هست یعنی ما سایت اصلی کمپانی وردپرس یعنی wordpress.com باگ می زنیم و در آخر با گزارش نویسی اونو ریپورت می کنیم به سایت و این دوره جزو محدود دوره هایی هست که از کمپانی های بزرگ و جهانی باگ میزنه!
امیدوارم در دوره ببینمتون و خدانگهدار😊
سرفصل های دوره
پیدا کردن WordPress Version
اسکن Theme Information
اسکن Theme Information با استفاده از ابزار و خودکارسازی
اسکن Plugins Information
آسیب پذیری های XMLRPC (پیدا کردن ip مخفی شده پشت CDN و..)
از کار انداختن سایت با باگ CRON
آسیب پذیری های WordPress REST API
پیدا کردن آسیب پذیری ها با استفاده از Kali Linux (ابزار wpscan)
گزارش نویسی
پیش نیاز های دوره :
- آشنایی با وردپرس(WordPress)
- آشنایی مقدماتی با مفهوم و روش کارکرد وبسایت ها و سرور های وب
- آشنایی با حملات وب و شبکه
- آشنایی مقدماتی با زبان های وب(Html, Css, JS, PHP)
نظرات کاربران در رابطه با این دوره