پرش به محتوا
~/nourisec

پایه‌ها و شناسایی

خوش‌آمدی و طرز استفاده از این دوره

8 دقیقه

خوش آمدی. این دوره حول یک هدف واقع‌گرایانهٔ واحد ساخته شده که آن را از ابتدا تا انتها ارزیابی می‌کنی. پیش از این‌که به چیزی دست بزنیم، یک قاعده از بقیه مهم‌تر است.

قانون و اخلاق

هر چیزی در این دوره روی یک هدف عمداً آسیب‌پذیر که خودت اجرا می‌کنی تمرین می‌شود. هرگز این تکنیک‌ها را روی سیستم‌هایی که مالکشان نیستی یا صراحتاً مجاز به تستشان نیستی به کار نبر. این مرز میان پژوهش امنیتی و جرم است.

چه چیزی می‌سازی

تا پایان، یک ارزیابی کامل وب اپلیکیشن را اجرا کرده‌ای و گزارشی تولید کرده‌ای که می‌توانستی به کارفرما تحویل دهی. در مسیر با متدولوژی، ابزارها و — به همان اندازه مهم — گزارش‌نویسی راحت می‌شوی.

آزمایشگاه‌ها چطور کار می‌کنند

هر ماژول با یک آزمایشگاه عملی روی یک کانتینر Docker که به‌صورت محلی بالا می‌آوری تمام می‌شود. هیچ‌چیز از دستگاهت بیرون نمی‌رود.

# You'll run the target lab like this in later lessons
docker run --rm -p 8080:80 nourisec/vuln-shop:latest

آماده‌ای؟ درس بعدی محیطت را برپا می‌کند.