آموزش جامع Burp Suite: از مفاهیم پایه تا تکنیکهای پیشرفته
از نصب و پیکربندی تا شکار باگ در API و اپلیکیشنهای مدرن — تسلط کامل بر ابزار شمارهٔ یک تست نفوذ وب.
این دوره در حال ساخت است
سرفصلها نهایی شده و ضبط درسها شروع شده است. ایمیلت را بگذار تا لحظهٔ انتشار اولین درسها، اول از همه خبردار شوی — و قیمت ویژهٔ روزهای نخست را از دست ندهی.
0 از 18 درس منتشر شده
- سطح
- متوسط
- مدت
- بهزودی مشخص میشود
- تعداد درس
- 0 درس
- وضعیت
- در حال آمادهسازی
- زبان
- فارسی
- دسترسی
- همیشگی
$ cat outcomes.txt
بعد از این دوره چه میتوانی انجام دهی
$ tree curriculum/
سرفصلها
8 ماژول · 0 درس · بهزودی مشخص میشود
درسهای قفلشده پس از ثبتنام باز میشوند. درسهای پیشنمایش همیشه رایگاناند تا سبک تدریس را بسنجی.
18 درس دیگر در حال ضبط است و به همین فهرست اضافه میشود.
$ cat README.md
دربارهٔ این دوره
این دوره یک مسیر کاملاً عملی روی Burp Suite است. از پیکربندی اولیه تا سناریوهای واقعی تست نفوذ وب و API را طی میکنی — همان ابزارها و همان روال کاریای که تسترهای حرفهای هر روز استفاده میکنند.
هر بخش با یک هدف عملی جلو میرود: نه فقط دکمهها را بلد باشی، بلکه بدانی کِی و چرا از هر ابزار استفاده میکنی.
پیشنیازها
- آشنایی پایه با مفاهیم HTTP و کارکرد وباپلیکیشنها
- راحتی با خط فرمان و نصب نرمافزار روی سیستمعامل خودت
- علاقه به کار عملی و آزمایشگاهمحور، نه فقط تئوری
$ whoami
مدرس دوره

بیش از هفت سال است کارم این است که پیش از مهاجمها به سیستمها نفوذ کنم — و بعدش یادشان بدهم چطور دیگر نفوذپذیر نباشند. مسیرم از پایش شبانهروزی زیرساخت حیاتی انرژی کشور شروع شد، به تست نفوذ سامانههای بانکی و وزارتی رسید و امروز بهعنوان کارشناس CSIRT در صنعت بانکداری، رد مهاجمها را در عمق سیستمهایی دنبال میکنم که میلیونها نفر هر روز به آنها اعتماد میکنند. در هر دو طرف میدان بازی کردهام: هم وباپلیکیشنها را به سبک OWASP میشکنم، هم فایروالها، شبکهها و مانیتورینگی را که از آنها دفاع میکند سختتر میکنم. NouriSec همان منبعی است که آرزو داشتم داشته باشم: متدولوژی واقعی، ابزار واقعی و تمرکز بیتعارف بر انجام اخلاقمدار و قانونی این کار.
$ man faq
پرسشهای پرتکرار
آمادهای شروع کنی؟
سراغ درسهای پیشنمایش رایگان برو — بدون حساب، بدون پرداخت، فقط خودِ محتوا.