پایهها و شناسایی
خوشآمدی و طرز استفاده از این دوره
8 دقیقه
خوش آمدی. این دوره حول یک هدف واقعگرایانهٔ واحد ساخته شده که آن را از ابتدا تا انتها ارزیابی میکنی. پیش از اینکه به چیزی دست بزنیم، یک قاعده از بقیه مهمتر است.
هر چیزی در این دوره روی یک هدف عمداً آسیبپذیر که خودت اجرا میکنی تمرین میشود. هرگز این تکنیکها را روی سیستمهایی که مالکشان نیستی یا صراحتاً مجاز به تستشان نیستی به کار نبر. این مرز میان پژوهش امنیتی و جرم است.
چه چیزی میسازی
تا پایان، یک ارزیابی کامل وب اپلیکیشن را اجرا کردهای و گزارشی تولید کردهای که میتوانستی به کارفرما تحویل دهی. در مسیر با متدولوژی، ابزارها و — به همان اندازه مهم — گزارشنویسی راحت میشوی.
آزمایشگاهها چطور کار میکنند
هر ماژول با یک آزمایشگاه عملی روی یک کانتینر Docker که بهصورت محلی بالا میآوری تمام میشود. هیچچیز از دستگاهت بیرون نمیرود.
# You'll run the target lab like this in later lessons
docker run --rm -p 8080:80 nourisec/vuln-shop:latestآمادهای؟ درس بعدی محیطت را برپا میکند.