تست نفوذ وب اپلیکیشن، از ابتدا تا انتها
از شناسایی تا یک گزارش آمادهٔ تحویل به کارفرما، روی یک هدف واقعگرایانه.
2 درس پیشنمایش رایگان · بدون نیاز به ثبتنام
- سطح
- متوسط
- مدت
- 6 ساعت
- تعداد درس
- 5 درس
- زبان
- فارسی
- دسترسی
- همیشگی
$ cat outcomes.txt
بعد از این دوره چه میتوانی انجام دهی
$ tree curriculum/
سرفصلها
3 ماژول · 5 درس · 6 ساعت
درسهای قفلشده پس از ثبتنام باز میشوند. درسهای پیشنمایش همیشه رایگاناند تا سبک تدریس را بسنجی.
$ cat README.md
دربارهٔ این دوره
این دوره یک پروژهٔ واقعی را بازتاب میدهد. یک هدف واقعگرایانهٔ واحد را از اولین برخورد تا گزارش نهایی کار میکنی و متدولوژیای را یاد میگیری که وقتی اپلیکیشن کاری غیرمنتظره میکند دوام میآورد.
هر ماژول با آزمایشگاه عملی تمام میشود، و هر تکنیک تهاجمی همراه با بستر قانونی و اخلاقیای میآید که برای استفادهٔ مسئولانه از آن نیاز داری.
پیشنیازها
- راحتی با خط فرمان لینوکس
- درک پایه از HTTP و طرز کار وب اپلیکیشنها
- دستگاهی که بتواند Burp Suite Community و Docker را اجرا کند
$ whoami
مدرس دوره

بیش از هفت سال است کارم این است که پیش از مهاجمها به سیستمها نفوذ کنم — و بعدش یادشان بدهم چطور دیگر نفوذپذیر نباشند. مسیرم از پایش شبانهروزی زیرساخت حیاتی انرژی کشور شروع شد، به تست نفوذ سامانههای بانکی و وزارتی رسید و امروز بهعنوان کارشناس CSIRT در صنعت بانکداری، رد مهاجمها را در عمق سیستمهایی دنبال میکنم که میلیونها نفر هر روز به آنها اعتماد میکنند.
$ tail reviews.log
نظر یادگیرندگان
فقط همان ماژول گزارشنویسی، طرز نوشتن یافتههای تیم ما را عوض کرد. باگهایی که در بکلاگ میماندند حالا وصله میشوند.
بالاخره دورهای که کارِ حوصلهسربر اما ضروریِ شناسایی را نشان میدهد، بهجای پریدن مستقیم سراغ اکسپلویت پرزرقوبرق.
$ man faq
پرسشهای پرتکرار
آمادهای شروع کنی؟
سراغ درسهای پیشنمایش رایگان برو — بدون حساب، بدون پرداخت، فقط خودِ محتوا.