پرش به محتوا
~/nourisec
مبتدیبه‌زودیتست نفوذمبتدیOWASPوب

دورهٔ مقدماتی تست نفوذ اپلیکیشن: از مبانی وب تا اولین گزارش امنیتی

از صفر تا کشف اولین آسیب‌پذیری واقعی — مسیر گام‌به‌گام ورود به دنیای تست نفوذ و باگ‌بانتی.

0
درس ویدیویی
به‌زودی مشخص می‌شود
زمان کل
5
ماژول

این دوره در حال ساخت است

سرفصل‌ها نهایی شده و ضبط درس‌ها شروع شده است. ایمیلت را بگذار تا لحظهٔ انتشار اولین درس‌ها، اول از همه خبردار شوی — و قیمت ویژهٔ روزهای نخست را از دست ندهی.

0 از 13 درس منتشر شده

0%
به‌زودی
سطح
مبتدی
مدت
به‌زودی مشخص می‌شود
تعداد درس
0 درس
وضعیت
در حال آماده‌سازی
زبان
فارسی
دسترسی
همیشگی

$ cat outcomes.txt

بعد از این دوره چه می‌توانی انجام دهی

درک عمیق پروتکل HTTP، معماری وب‌اپلیکیشن‌ها و متدولوژی OWASP
راه‌اندازی لابراتوار شخصی با DVWA و Juice Shop برای تمرین قانونی
اجرای فاز شناسایی و کشف سطح حملهٔ یک اپلیکیشن به‌صورت روشمند
شکار و اکسپلویت دستی نشت اطلاعات، SQL Injection و XSS
نوشتن اولین گزارش تست نفوذ استاندارد و آماده برای کارفرما یا پلتفرم باگ‌بانتی

$ tree curriculum/

سرفصل‌ها

5 ماژول · 0 درس · به‌زودی مشخص می‌شود

    درس‌های قفل‌شده پس از ثبت‌نام باز می‌شوند. درس‌های پیش‌نمایش همیشه رایگان‌اند تا سبک تدریس را بسنجی.

    13 درس دیگر در حال ضبط است و به همین فهرست اضافه می‌شود.

    $ cat README.md

    دربارهٔ این دوره

    این دوره دقیقاً همان مسیری است که آرزو داشتم اول ورودم به این حرفه باشد. از مفاهیم پایهٔ شبکه و وب شروع می‌کنی و قدم‌به‌قدم تا کشف اولین آسیب‌پذیری واقعی و نوشتن اولین گزارش پیش می‌روی.

    هیچ فرضی دربارهٔ دانش قبلی‌ات نمی‌گذاریم — اگر تازه‌کاری، دقیقاً همین‌جا باید شروع کنی.

    پیش‌نیازها

    • هیچ مدرک یا سابقهٔ قبلی در امنیت لازم نیست
    • آشنایی مقدماتی با اینترنت و کار با کامپیوتر
    • یک سیستم قادر به اجرای Docker برای لابراتوار تمرین

    $ whoami

    مدرس دوره

    محمدحسین نوری
    محمدحسین نوری
    مدرس امنیت سایبری و متخصص تست نفوذ
    uid=0(root)

    بیش از هفت سال است کارم این است که پیش از مهاجم‌ها به سیستم‌ها نفوذ کنم — و بعدش یادشان بدهم چطور دیگر نفوذپذیر نباشند. مسیرم از پایش شبانه‌روزی زیرساخت حیاتی انرژی کشور شروع شد، به تست نفوذ سامانه‌های بانکی و وزارتی رسید و امروز به‌عنوان کارشناس CSIRT در صنعت بانکداری، رد مهاجم‌ها را در عمق سیستم‌هایی دنبال می‌کنم که میلیون‌ها نفر هر روز به آن‌ها اعتماد می‌کنند. در هر دو طرف میدان بازی کرده‌ام: هم وب‌اپلیکیشن‌ها را به سبک OWASP می‌شکنم، هم فایروال‌ها، شبکه‌ها و مانیتورینگی را که از آن‌ها دفاع می‌کند سخت‌تر می‌کنم. NouriSec همان منبعی است که آرزو داشتم داشته باشم: متدولوژی واقعی، ابزار واقعی و تمرکز بی‌تعارف بر انجام اخلاق‌مدار و قانونی این کار.

    7+
    سال تجربهٔ حرفه‌ای
    10+
    گواهینامهٔ تخصصی
    بانک و زیرساخت حیاتی
    میدان اصلی کار
    دربارهٔ من

    $ man faq

    پرسش‌های پرتکرار

    آماده‌ای شروع کنی؟

    سراغ درس‌های پیش‌نمایش رایگان برو — بدون حساب، بدون پرداخت، فقط خودِ محتوا.