رودمپ باگبانتی و تست نفوذ وباپلیکیشنها 🕷️🎯
├── ۰. مبانی اولیه
│ ├── مفاهیم شبکه
│ │ ├── مدلهای OSI و TCP/IP
│ │ ├── پروتکل HTTP/HTTPS و هدرها، متدها، کدهای وضعیت
│ │ └── ابزارها: Wireshark، Burp Suite، Postman
│ ├── فناوریهای وب
│ │ ├── فرانتاند: HTML، CSS، JavaScript
│ │ ├── بکاند: PHP، Node.js، Python، Java
│ │ └── پایگاه داده: SQL، NoSQL
│ └── مهارتهای برنامهنویسی
│ ├── جاوااسکریپت: تزریق XSS، تغییر DOM
│ ├── پایتون: اسکریپتنویسی، ماژول requests
│ └── Bash: اسکن، فازینگ، اسکریپتهای شناسایی اولیه
├── ۱. شناسایی اولیه (Reconnaissance)
│ ├── کشف زیردامنهها
│ │ ├── ابزارها: Amass، Subfinder، AssetFinder
│ │ └── روشها: شناسایی غیرفعال و فعال
│ ├── کشف نقاط پایانی
│ │ ├── Brute Force مسیرها: ffuf، dirsearch
│ │ └── تحلیل فایلهای JS: کشف URLها، کلیدها و توابع پنهان
│ └── انگشتنگاری سرویسها
│ ├── Wappalyzer، BuiltWith
│ └── شناسایی CMS و تکنولوژیهای استفادهشده
├── ۲. شناسایی آسیبپذیریها
│ ├── آسیبپذیریهای رایج (OWASP Top 10)
│ │ ├── تزریق XSS (بازتابی، ذخیرهشده، DOM-Based)
│ │ ├── تزریق SQL
│ │ ├── CSRF
│ │ ├── IDOR
│ │ ├── SSRF
│ │ └── ضعفهای احراز هویت و منطق
│ ├── آسیبپذیریهای پیشرفته
│ │ ├── Prototype Pollution
│ │ ├── شرایط رقابتی (Race Conditions)
│ │ ├── دور زدن آپلود فایلها
│ │ └── پیکربندیهای نادرست سرور
│ └── ابزارهای تست دستی
│ ├── Burp Suite Pro (Intruder، Repeater، Decoder)
│ └── Firefox DevTools، افزونه HackBar
├── ۳. بهرهبرداری و گزارشدهی
│ ├── ساخت PoC (اثبات مفهومی)
│ │ ├── بارگذاریهای قابلاعتماد (XSS Polyglots، Blind SQL)
│ │ └── ابزار ثبت تصویر: ShareX، Peek
│ ├── افشای مسئولانه
│ │ ├── نوشتن گزارش دقیق (مرحلهبندی، تأثیر، وضوح)
│ │ └── امتیازدهی CVSS و ارزیابی ریسک
│ └── نکات مربوط به پلتفرمها
│ ├── HackerOne: سبک گزارش، نکات تریاژ
│ ├── Bugcrowd: استراتژی امتیازگیری
│ └── Synack: سبک Red Team، ابزار Gateway
├── ۴. اتوماسیون و بهرهوری
│ ├── اسکریپتنویسی با پایتون و Bash
│ │ ├── ابزارهای شناسایی دامنهها، رباتهای جمعآوری اطلاعات
│ │ └── اسکنرهای XSS و ابزارهای شکار IDOR
│ ├── پایگاه داده بارگذاریها و قالبها
│ │ ├── ماکروهای Burp، ParamMiner
│ │ └── بانک شخصی بارگذاریها (XSS، LFI، ریدایرکتها)
│ └── کشف دادههای حساس از GitHub و گوگل
│ ├── شکار اسرار توی کدها
│ └── Google Dorks، GitRob، TruffleHog
├── ۵. هدفهای خاص
│ ├── تست اپلیکیشن موبایل
│ │ ├── Android: ابزارهایی مثل MobSF، JADX
│ │ ├── iOS: ابزارهایی مثل Frida، Objection
│ │ └── تست API با Postman و Burp Mobile Assistant
│ ├── تست API و میکروسرویسها
│ │ ├── REST در مقابل GraphQL
│ │ └── مشکلات JWT، BOLA، Mass Assignment
│ └── امنیت فضای ابری و کانتینرها
│ ├── پیکربندیهای اشتباه در S3 و IAM
│ └── APIهای Docker، شکار داشبوردهای افشا شده
├── ۶. ذهنیت هکر و اخلاق حرفهای
│ ├── اخلاقگرایی در هک
│ │ ├── مرزهای قانونی، افشای مسئولانه
│ │ └── اجتناب از رفتارهای خاکستری یا غیرقانونی
│ ├── استراتژی شکار باگ
│ │ ├── مدیریت زمان
│ │ └── انتخاب هدفهای هوشمندانه
│ └── یادگیری و ارتباطات
│ ├── بلاگها: PortSwigger، Hacktivity
│ ├── چالشهای CTF: HackTheBox، TryHackMe
│ └── شبکههای اجتماعی: Discord، توییتر
نسخه فارسی نقشه راه باگ بانتی 🚨