وبلاگ
آموزش کامل پیدا کردن ساب دامین سایت
آموزش کامل پیدا کردن سابدامین سایت | یادگیری Subdomain Enumeration در تست نفوذ
شناسایی سابدامینها (Subdomain Enumeration) یکی از مهمترین مراحل جمعآوری اطلاعات (Reconnaissance) و اولین گام در هر پروژه تست نفوذ است. بسیاری از آسیبپذیریهای مهم روی زیردامنههایی قرار دارند که از دید مدیران سیستم پنهان ماندهاند؛ بنابراین هرچه فرآیند کشف سابدامینها دقیقتر باشد، احتمال شناسایی نقاط ضعف امنیتی نیز افزایش پیدا میکند.
در این ویدئوی آموزشی، بهصورت کاملاً عملی با روشهای مختلف پیدا کردن سابدامین سایت آشنا میشوید و یاد میگیرید چگونه با استفاده از تکنیکهای دستی و ابزارهای حرفهای، زیردامنههای یک هدف را شناسایی کنید.
توجه: تمامی مطالب این آموزش صرفاً با هدف تست نفوذ مجاز، ارزیابی امنیتی و افزایش امنیت سامانهها ارائه شدهاند.
در این آموزش چه چیزهایی یاد میگیرید؟
- سابدامین چیست و چه تفاوتی با دامنه اصلی دارد؟
- چرا شناسایی سابدامینها در تست نفوذ اهمیت دارد؟
- روشهای دستی کشف زیردامنهها
- آشنایی با ابزارهای حرفهای Subdomain Enumeration
- ترکیب روشهای مختلف برای افزایش دقت شناسایی
- تحلیل و اعتبارسنجی نتایج بهدستآمده
- استفاده از خروجیها در مراحل بعدی تست نفوذ
مهمترین ابزارهای شناسایی سابدامین
در این آموزش با تعدادی از ابزارهای پرکاربرد و محبوب حوزه امنیت آشنا خواهید شد، از جمله:
- Subfinder
- Amass
- Assetfinder
- Findomain
- crt.sh
- DNS Recon
- ابزارهای مبتنی بر Certificate Transparency
همچنین یاد میگیرید چگونه با ترکیب خروجی چند ابزار، پوشش کاملتری از داراییهای اینترنتی یک سازمان به دست آورید.
چرا شناسایی سابدامین اهمیت دارد؟
در بسیاری از سازمانها، سرویسهای آزمایشی، پنلهای مدیریتی، APIها، محیطهای توسعه و سامانههای قدیمی روی سابدامینهای مختلف قرار دارند. کشف این داراییها به تیمهای امنیت کمک میکند تا سطح حمله (Attack Surface) را بهتر شناسایی کرده و نقاط ضعف احتمالی را پیش از مهاجمان برطرف کنند.
به همین دلیل، Subdomain Enumeration یکی از مراحل اصلی در فرآیندهای Reconnaissance، Bug Bounty، Red Team و ارزیابی امنیتی محسوب میشود.
این آموزش مناسب چه افرادی است؟
این ویدئو برای علاقهمندان به امنیت سایبری، کارشناسان تست نفوذ، اعضای Red Team، فعالان حوزه Bug Bounty، مدیران امنیت، دانشجویان و تمامی افرادی که قصد یادگیری اصول Reconnaissance و OSINT را دارند، مناسب است.
اگر میخواهید یاد بگیرید چگونه سابدامینهای یک وبسایت را بهصورت حرفهای شناسایی کنید و اولین مرحله تست نفوذ را اصولی انجام دهید، این آموزش را از دست ندهید. در این ویدئو، مهمترین تکنیکها، ابزارها و نکات کاربردی برای Subdomain Enumeration را به زبان ساده و همراه با مثالهای عملی بررسی خواهیم کرد.
اگر این آموزش برای شما مفید بود، تجربه خود از ابزارها و روشهای شناسایی سابدامین را در بخش دیدگاهها با کاربران جتآموز به اشتراک بگذارید و این آموزش را برای سایر علاقهمندان به امنیت سایبری ارسال کنید.
جتآموز؛ مرجع آموزش امنیت سایبری، تست نفوذ، هک اخلاقی، Bug Bounty، OSINT، DevSecOps، برنامهنویسی و هوش مصنوعی به زبان فارسی.