پرش به محتوا
~/nourisec
متوسطبه‌زودیburpوبتست نفوذAPI

آموزش جامع Burp Suite: از مفاهیم پایه تا تکنیک‌های پیشرفته

از نصب و پیکربندی تا شکار باگ در API و اپلیکیشن‌های مدرن — تسلط کامل بر ابزار شمارهٔ یک تست نفوذ وب.

0
درس ویدیویی
به‌زودی مشخص می‌شود
زمان کل
8
ماژول

این دوره در حال ساخت است

سرفصل‌ها نهایی شده و ضبط درس‌ها شروع شده است. ایمیلت را بگذار تا لحظهٔ انتشار اولین درس‌ها، اول از همه خبردار شوی — و قیمت ویژهٔ روزهای نخست را از دست ندهی.

0 از 18 درس منتشر شده

0%
به‌زودی
سطح
متوسط
مدت
به‌زودی مشخص می‌شود
تعداد درس
0 درس
وضعیت
در حال آماده‌سازی
زبان
فارسی
دسترسی
همیشگی

$ cat outcomes.txt

بعد از این دوره چه می‌توانی انجام دهی

تسلط کامل بر رابط کاربری و تنظیمات پیشرفتهٔ Burp Suite برای هر پروژه
تحلیل عمیق ترافیک HTTP/HTTPS و شکار پارامترهای پنهان با Proxy و Repeater
اجرای حملات خودکار و Fuzzing هدفمند با Intruder روی پارامترها و هدرها
تست نفوذ APIها، GraphQL و اپلیکیشن‌های مبتنی بر WebSocket با Burp Suite
نوشتن گزارش استاندارد و منطبق با OWASP Top 10 از یافته‌های Burp Suite

$ tree curriculum/

سرفصل‌ها

8 ماژول · 0 درس · به‌زودی مشخص می‌شود

    درس‌های قفل‌شده پس از ثبت‌نام باز می‌شوند. درس‌های پیش‌نمایش همیشه رایگان‌اند تا سبک تدریس را بسنجی.

    18 درس دیگر در حال ضبط است و به همین فهرست اضافه می‌شود.

    $ cat README.md

    دربارهٔ این دوره

    این دوره یک مسیر کاملاً عملی روی Burp Suite است. از پیکربندی اولیه تا سناریوهای واقعی تست نفوذ وب و API را طی می‌کنی — همان ابزارها و همان روال کاری‌ای که تسترهای حرفه‌ای هر روز استفاده می‌کنند.

    هر بخش با یک هدف عملی جلو می‌رود: نه فقط دکمه‌ها را بلد باشی، بلکه بدانی کِی و چرا از هر ابزار استفاده می‌کنی.

    پیش‌نیازها

    • آشنایی پایه با مفاهیم HTTP و کارکرد وب‌اپلیکیشن‌ها
    • راحتی با خط فرمان و نصب نرم‌افزار روی سیستم‌عامل خودت
    • علاقه به کار عملی و آزمایشگاه‌محور، نه فقط تئوری

    $ whoami

    مدرس دوره

    محمدحسین نوری
    محمدحسین نوری
    مدرس امنیت سایبری و متخصص تست نفوذ
    uid=0(root)

    بیش از هفت سال است کارم این است که پیش از مهاجم‌ها به سیستم‌ها نفوذ کنم — و بعدش یادشان بدهم چطور دیگر نفوذپذیر نباشند. مسیرم از پایش شبانه‌روزی زیرساخت حیاتی انرژی کشور شروع شد، به تست نفوذ سامانه‌های بانکی و وزارتی رسید و امروز به‌عنوان کارشناس CSIRT در صنعت بانکداری، رد مهاجم‌ها را در عمق سیستم‌هایی دنبال می‌کنم که میلیون‌ها نفر هر روز به آن‌ها اعتماد می‌کنند. در هر دو طرف میدان بازی کرده‌ام: هم وب‌اپلیکیشن‌ها را به سبک OWASP می‌شکنم، هم فایروال‌ها، شبکه‌ها و مانیتورینگی را که از آن‌ها دفاع می‌کند سخت‌تر می‌کنم. NouriSec همان منبعی است که آرزو داشتم داشته باشم: متدولوژی واقعی، ابزار واقعی و تمرکز بی‌تعارف بر انجام اخلاق‌مدار و قانونی این کار.

    7+
    سال تجربهٔ حرفه‌ای
    10+
    گواهینامهٔ تخصصی
    بانک و زیرساخت حیاتی
    میدان اصلی کار
    دربارهٔ من

    $ man faq

    پرسش‌های پرتکرار

    آماده‌ای شروع کنی؟

    سراغ درس‌های پیش‌نمایش رایگان برو — بدون حساب، بدون پرداخت، فقط خودِ محتوا.