File
ZeroToMastery_Artificial_Intelligence_and_Cybersecurity_2025 · 317.0 MB · click to show
ZeroToMastery_Artificial_Intelligence_and_Cybersecurity_2025 · 317.0 MB · click to show
🔴ZeroToMastery – Artificial Intelligence and Cybersecurity 2025
🔹 به همراه زیرنویس
#VIP
@WebHackingVIP
30 · 643 · Web Hacking VIP
Photo
click to show
click to show
🤒 اسکنر برای یافتن آسیبپذیریها در برنامههای وب
— ابزاری متنباز برای تست امنیت برنامههای وب. — OWASP ZAP
این ابزار توسط پروژه OWASP توسعه یافته و به یافتن آسیبپذیریهایی مانند تزریق SQL، XSS، CSRF و دیگر موارد کمک میکند.
ابزار OWASP ZAP به عنوان یک سرور پراکسی کار میکند که ترافیک بین مرورگر و سرور را عبور میدهد، این امکان را میدهد که درخواستها به صورت زنده تحلیل و تغییر داده شوند.
دانلود این ابزار از سایت رسمی 👉🏻
#Tools
@WebHackingVIP
20 · 708 · Web Hacking VIP
Photo
click to show
click to show
Machine learning driven web application firewall to detect malicious queries with high accuracy.
Github 👈🏻
#Tools
@WebHackingVIP
10 · 645 · Web Hacking VIP
Photo
click to show
click to show
File
OSEP_PEN300_2022_offenseive_security_expert_penetration_test · 978.2 MB · click to show
OSEP_PEN300_2022_offenseive_security_expert_penetration_test · 978.2 MB · click to show
OSEP (PEN-300) | Offensive Security Experienced Penetration Tester 2022
توضیحات دوره :
تکنیکهای گریز و دفاع در برابر نفوذ (PEN-300) یک دوره پیشرفته تست نفوذ است. این دوره بر اساس دانش و تکنیکهای آموزش داده شده در تست نفوذ با کالی لینوکس بنا شده و به دانشجویان آموزش میدهد تا تستهای نفوذ پیشرفته را در برابر سازمانهای بالغ با عملکرد امنیتی تثبیتشده انجام دهند.
#Exclusive
#VIP
@WebHackingVIP
36 · 572 · File
OSEP_PEN300_2022_offenseive_security_expert_penetration_test · 1536.0 MB · click to show
OSEP_PEN300_2022_offenseive_security_expert_penetration_test · 1536.0 MB · click to show
File
OSEP_PEN300_2022_offenseive_security_expert_penetration_test · 1120.9 MB · click to show
OSEP_PEN300_2022_offenseive_security_expert_penetration_test · 1120.9 MB · click to show
OSEP (PEN-300) | Offensive Security Experienced Penetration Tester 2022
#VIP
@WebHackingVIP
36 · 652 · Web Hacking VIP
Link
click to show
click to show
♻️Some TOP CTF Sites♻️
https://junior.stillhackinganyway.nl/
https://academy.hackaflag.com.br/
http://ctf.infosecinstitute.com/
https://captf.com/practice-ctf/
https://www.hacksplaining.com/
http://www.hackthissite.org/
https://www.hacking-lab.com
https://defcon2018.ctfd.io/
https://ctf.hacker101.com/
https://attackdefense.com/
https://exploit.education/
https://immersivelabs.com/
http://ctf.komodosec.com/
http://freehackquest.com/
https://cmdchallenge.com/
https://www.root-me.org/
https://www.vulnhub.com/
https://ctf.hackucf.org/
https://cryptopals.com/
https://tryhackme.com/
https://hackthebox.eu
https://w3challs.com/
http://ctflearn.com/
https://365.csaw.io/
http://reversing.kr/
https://picoctf.com/
https://ctf365.com/
http://hax.tor.hu/
http://pwnable.tw/
https://hack.me/
@WebHackingVIP
19 · 399 · Web Hacking VIP
Photo
click to show
click to show
°Udemy – The Ultimate BAC and IDOR guide for Ethical Hacking 2024-11°
توضیحات :
یک راهنمای عملی و فشرده برای یادگیری شناسایی و بهرهبرداری از دو آسیبپذیری رایج — کنترل دسترسی شکسته (BAC) و ارجاع مستقیم به اشیاء ناامن (IDOR) — است. مدرس (Wesley) با تجربهٔ باگبانتی و تست نفوذ، تکنیکها، ابزارها و مثالهای عملی را از پایه تا سطح پیشرفته آموزش میدهد و راهکارهای کاهش این ضعفها را هم نشان میدهد. مناسب برای کسانی که میخواهند سریع و کاربردی در زمینه هک اخلاقی و تست نفوذ پیشرفت کنند.
آنچه فرا خواهید گرفت:
هک BAC با ZAP
هک BAC با Burp
پایپ لاین CI/CD
هک نیمه خودکار
ارجاع مستقیم به اشیاء ناامن (Insecure Direct Object Reference)
کنترل دسترسی شکسته (Broken Access Control)
📍به همراه زیر نویس
#VIP
@WebHackingVip
22 · 509 · File
@WebHackingVIP_The_Ultimate_BAC_and_IDOR_guide_for_Ethical_H · 1990.0 MB · click to show
@WebHackingVIP_The_Ultimate_BAC_and_IDOR_guide_for_Ethical_H · 1990.0 MB · click to show
File
@WebHackingVIP_The_Ultimate_BAC_and_IDOR_guide_for_Ethical_H · 212.4 MB · click to show
@WebHackingVIP_The_Ultimate_BAC_and_IDOR_guide_for_Ethical_H · 212.4 MB · click to show
Udemy – The Ultimate BAC and IDOR guide for Ethical Hacking 2024-11
#VIP
@WebHackingVIP
22 · 452 · Web Hacking VIP
Photo
click to show
click to show
Udemy – Recon For Bug Bounty, Penetration Testers & Ethical Hackers 2025-3
توضیحات:
دوره آموزشی شناسایی باگ و هکر و انجام تست نفوذپذیری (Penetration test) می باشد که توسط آکادمی آنلاین یودمی منتشر شده است. این دوره آموزشی یک دروه سطح متوسط است و تمامی مباحث درباره ی بازیابی وب سایت است. شما در این دوره آموزشی با مباحثی مانند شناسایی، بازیابی، بازیابی برای باگ و هکر ها، تست نفوذپذیری (Penetration test)، شمارش زیردامنه ها، شناسایی حمله جستجوی فراگیر (Brute-force attack)، ایجاد ابزارهای شناسایی خود و بسیاری موارد دیگر آشنا خواهید شد. این دوره آموزشی به طور کامل بر روی بازیابی وب سایت و ارزیابی آسیب پذیری آنها متمرکز است. شما در این دوره آموزشی با روش های مختلف شناسایی باگ و هکر و انجام تست نفوذپذیری (Penetration test) آشنا خواهید شد.
آنچه فرا خواهید گرفت:
نحوه انجام تست نفوذپذیری (Penetration test)
تکنیک های پیشرفته برای جمع آوری داده های ارزشمند از وب سایت
بازیابی وب سایت
شناسایی حمله جستجوی فراگیر (Brute-force attack)
📍به همراه زیر نویس
#VIP
@WebHackingVIP
31 · 517 · File
@WebHackingVIP_Recon_For_Bug_Bounty,_Penetration_Testers_&_E · 1990.0 MB · click to show
@WebHackingVIP_Recon_For_Bug_Bounty,_Penetration_Testers_&_E · 1990.0 MB · click to show
File
@WebHackingVIP_Recon_For_Bug_Bounty,_Penetration_Testers_&_E · 1990.0 MB · click to show
@WebHackingVIP_Recon_For_Bug_Bounty,_Penetration_Testers_&_E · 1990.0 MB · click to show
File
@WebHackingVIP_Recon_For_Bug_Bounty,_Penetration_Testers_&_E · 24.6 MB · click to show
@WebHackingVIP_Recon_For_Bug_Bounty,_Penetration_Testers_&_E · 24.6 MB · click to show
Udemy – Recon For Bug Bounty, Penetration Testers & Ethical Hackers 2025-3
#VIP
@WebHackingVIP
33 · 576 · Web Hacking VIP
Photo
click to show
click to show
File
OffSec - OSWA-WEB-200 @WebHackingVIP.rar · 932.7 MB · click to show
OffSec - OSWA-WEB-200 @WebHackingVIP.rar · 932.7 MB · click to show
offsec - OSWA-WEB-200: Foundational Web Application Assessments with Kali Linux
#VIP
@WebHackingVIP
21 · 510 · Photo
click to show
click to show
Nikto 👽
powerful open-source web vulnerability scanner
Link : https://cirt.net/nikto/
#Tools
@WebHackingVIP
6 · 488 · Web Hacking VIP
Photo
click to show
click to show
OffSec – WEB-300: Advanced Web Attacks and Exploitation (OSWE)
توضیحات:
این دوره یکی از سنگینترین آموزشهای تست نفوذ وب از OffSec است و کاملا روی تحلیل کد منبع و پیدا کردن باگهای عمیق تمرکز دارد. توی این دوره یاد میگیری چطور منطق داخلی برنامههای وب رو بخونی، کد رو دیباگ کنی و باگهایی رو پیدا کنی که از صدتا اسکنر هم قایم میشن. فرآیند دوره کاملا عملییه و سناریوهای واقعی مثل تزریق کد، اجرا از راه دور، سوءاستفاده از توابع ناامن و زنجیرهسازی حملات رو پوشش میدهد. آزمون نهایی یک چالش ۴۸ ساعته کامل است که باید تحلیل، اکسپلویتنویسی و گزارشنویسی حرفهای انجام بدی
آنچه فرا خواهید گرفت:
تحلیل کد منبع برنامههای وب
دیباگ و بررسی منطق داخلی
شناسایی و اکسپلویت آسیبپذیریهای پیشرفته مثل SQLi، RCE، SSTI، SSRF، XXE، Deserialization
نوشتن اکسپلویت واقعی با پایتون یا زبان دلخواه
زنجیرهسازی چندین باگ تا رسیدن به دسترسی بالا
ارزیابی امنیتی وباپها در سطح سازمانی
نوشتن گزارش استاندارد تست نفوذ
#OSWE
#OffSec
#VIP
@WebHackingVIP
39 · 667 · File
@WebHackingVIP-Offensive Security AWAE WEB-300 OSWE.part2.ra · 1796.7 MB · click to show
41 · 718 · @WebHackingVIP-Offensive Security AWAE WEB-300 OSWE.part2.ra · 1796.7 MB · click to show
File
@WebHackingVIP-Offensive Security AWAE WEB-300 OSWE.part1.ra · 1990.0 MB · click to show
@WebHackingVIP-Offensive Security AWAE WEB-300 OSWE.part1.ra · 1990.0 MB · click to show
OffSec – WEB-300: Advanced Web Attacks and Exploitation (OSWE)
Sub ❌
#VIP
@WebHackingVIP
41 · 785 · Web Hacking VIP
Photo
click to show
click to show
اسکنر Vega
اسکنر وب برای شناسایی آسیبپذیریها. با اسکن خودکار و دستی، آسیبپذیریهایی مثل SQL Injection، XSS، CSRF، HTTP Header و Cookie را شناسایی میکند. با پشتیبانی از پایتون و گزارشدهی حرفهای، برای تست امنیت وباپلیکیشنها مناسب است و روی os های ویندوز و لینوکس و مک قابل استفاده است ...
لینک صفحه دانلود :
https://subgraph.com/vega/download.html
@WebHackingVIP
11 · 307 ·