TGViewer
Channel Public Channel
دورهمی هفتگی تست نفوذ | Cafe Pentest

دورهمی هفتگی تست نفوذ | Cafe Pentest

@cafepentest

Subscribers
349
Photos
9
Videos
2
Links
3
Recent Posts 14 shown
Post #44 195
ضمن تشکر از تمامی دوستانی که در دورهمی شرکت کردند
Post #41 142

Forwarded from SecCode

🔐 یک نکته از تجربه مصاحبه با چندین نفر در حوزه امنیت
مدتی است به‌عنوان مشاور امنیت و Penetration Tester در یک شرکت بزرگ فعالیت می‌کنم. در این مدت با حدود ۱۵ نفر برای موقعیت‌های امنیتی مصاحبه داشتم.
نکته‌ای که برای من جالب بود این بود که تقریباً همه سابقه فعالیت در Bug Bounty داشتند و بعضی‌ها رزومه‌های بسیار طولانی و چندساله‌ای داشتند؛ اما در مصاحبه، در بعضی موارد حتی روی اصول و مبانی تست نفوذ وب تسلط کافی وجود نداشت.
برای مثال، درک دقیق شرایط و سناریوهای:
CSRF
CORS
File Upload
Business Logic
و بسیاری از موارد OWASP WSTG
در حد انتظار یک Web Penetration Tester نبود.
این موضوع یک نکته مهم را نشان می‌دهد:
🎯 اینکه Bug Bounty و Penetration Testing دو مسیر کاملاً متفاوت نیستند، اما مهارت‌های موردنیازشان دقیقاً یکسان هم نیست.
در Bug Bounty معمولاً ممکن است فرد روی یک یا چند نوع آسیب‌پذیری خاص تمرکز بسیار زیادی پیدا کند و در همان حوزه به سطح بالایی برسد مثلا XSS
اما یک Pentester باید بتواند یک سیستم را به‌صورت جامع بررسی کند؛ یعنی بداند چه چیزهایی را باید بررسی کند، چرا باید بررسی کند، چه سناریوهایی ممکن است وجود داشته باشد و چگونه یافته‌ها را مستند و ارزیابی کند.
به نظر من اگر هدف شما این است که Pentester شوید، ابتدا روی مبانی تمرکز کنید:
📌 HTTP و Web Fundamentals
📌 Network Fundamentals
📌 Authentication & Authorization
📌 Session Management
📌 OWASP Top 10
📌 OWASP WSTG
📌 Methodology و فرآیند تست نفوذ
📌 گزارش‌نویسی و ارائه Evidence
📌 درک درست از Vulnerability و Impact
بعد از اینکه این پایه شکل گرفت، Bug Bounty می‌تواند در کنار آن یک مسیر بسیار خوب برای افزایش مهارت، پیدا کردن سناریوهای واقعی و عمیق‌تر شدن در Vulnerability Research باشد.
یک نکته دیگر هم مهم است:
اگر برای مدت طولانی فقط روی Bug Bounty کار کنید و دیگر Pentest واقعی و جامع انجام ندهید، ممکن است به‌مرور از نگاه Methodology و بررسی جامع یک هدف فاصله بگیرید.
نه اینکه صرفاً تعداد زیادی باگ پیدا کنیم، بلکه باید بدانیم سیستم را چگونه و با چه متدولوژی‌ای ارزیابی کنیم.
در امنیت، فقط پیدا کردن یک آسیب‌پذیری مهم نیست؛
مهم است بدانیم چه چیزهایی را بررسی نکرده‌ایم.

میثم منصف برنامه نویس و کارشناس امنیت

@SecCode
Post #39 1.61K
☕️ یک قهوه، یک موضوع، یک چالش؛ و یک قدم رو به جلو

@CafePentest
Post #37 263

Forwarded from SecCode

هر روز فقط یک قدم جلوتر؛
مهم نیست چقدر آهسته پیش می‌روی،
مهم این است که متوقف نشوی.
ادامه بده؛ نتیجه از تکرار ساخته می‌شود. 💪🔥

@SecCode
@CafePentest
Post #33 3.1K
دنبال دوست خوب بگرد ارزش خودت را بدون
کافه پن تست جایی برای رشد و پیدا کردن دوست های خوب

@CafePentest
Post #30 401

Forwarded from SecCode (Meisam Monsef)

📚 خرید کتاب جامع تست نفوذ وب – جلد اول
📖 چاپ دوم کتاب جامع تست نفوذ وب – جلد اول
ثبت سفارش خرید کتاب تا ۱۰ مهر ماه امکان‌پذیر است.
💰 قیمت کتاب: ۲,۲۰۰,۰۰۰ تومان
🔥 قیمت با تخفیف: ۲,۰۰۰,۰۰۰ تومان
📦 نحوه تحویل:
کتاب فقط به‌صورت حضوری تحویل داده می‌شود و امکان ارسال پستی یا ارسال به آدرس وجود ندارد.
📍 آدرس محل تحویل:
فقط در تهران ، آدرس و زمان دقیق تحویل کتاب متعاقباً اعلام خواهد شد.
⚠️ ظرفیت خرید:
ظرفیت خرید محدود به ۱۰۰ نفر است و پس از تکمیل ظرفیت، امکان ثبت سفارش جدید وجود نخواهد داشت.
🎫 لطفاً پس از ثبت سفارش، کد رهگیری خود را نزد خود نگه دارید.
🛒 ثبت سفارش و خرید کتاب:
https://mrowasp.ir/buy-book


@SecCode
Post #29 4.21K
☕️🔐 کافه پنتست | دورهمی هفتگی تست نفوذ
👨‍💻 اگر به تست نفوذ و امنیت وب علاقه‌مندی، این دورهمی برای توئه!
اینجا قرار نیست فقط درباره تئوری صحبت کنیم؛
با هم تمرین می‌کنیم، سناریوهای واقعی را بررسی می‌کنیم، لابراتوار حل می‌کنیم و تجربه‌هایمان را با هم به اشتراک می‌گذاریم.
🎯 در این دورهمی چه داریم؟
▫️ امنیت وب | Web Security
▫️ تست نفوذ وب | Web Penetration Testing
▫️ تست نفوذ موبایل | Mobile Penetration Testing
▫️ شناسایی و تحلیل آسیب‌پذیری‌ها | Vulnerability Analysis
▫️ تمرین و سناریوهای عملی | Practical Labs
▫️ بررسی روش‌ها و تجربیات واقعی در تست نفوذ
📅 تاریخ برگزاری: جمعه ۳ مهر ۱۴۰۵
⏰ ساعت برگزاری: ۱۴:۰۰ تا ۱۷:۰۰
📍 محل برگزاری: اعلام میشود
💰 هزینه شرکت: ۵۰۰ هزار تومان
💻 همراه داشتن لپ‌تاپ: الزامی
⚠️ ظرفیت این جلسه محدود است.
🔗 برای ثبت‌نام و مشاهده جزئیات:
https://mrowasp.ir/cafe-pentest
☕️ کافه پنتست فقط یک جلسه آموزشی نیست؛
جایی برای یادگیری، تمرین، انتقال تجربه و آشنایی با فعالان حوزه امنیت است.
🔐 اگر به دنیای تست نفوذ و امنیت سایبری علاقه داری، منتظرت هستیم.

@CafePentest
Post #27 547
دورهمی هفتگی تست نفوذ | Cafe Pentest 🔐 اولین جلسه دورهمی علاقه‌مندان و متخصصان حوزه تست نفوذ برگزار شد اولین جلسه Cafe Pentest با حضور جمعی از علاقه‌مندان، متخصصان و فعالان حوزه امنیت سایبری و تست نفوذ برگزار شد. در این دورهمی، فرصتی فراهم شد تا در فضایی دوستانه و تخصصی، درباره تجربه‌های واقعی،…
برای همکاری، اسپانسرینگ از طریق تلگرام با ما در ارتباط باشید @meisamrce
Post #23 4.08K
🔐 اولین جلسه دورهمی علاقه‌مندان و متخصصان حوزه تست نفوذ برگزار شد
اولین جلسه Cafe Pentest با حضور جمعی از علاقه‌مندان، متخصصان و فعالان حوزه امنیت سایبری و تست نفوذ برگزار شد.
در این دورهمی، فرصتی فراهم شد تا در فضایی دوستانه و تخصصی، درباره تجربه‌های واقعی، روش‌های تست نفوذ، چالش‌های امنیتی و مسیر یادگیری و پیشرفت در حوزه امنیت صحبت کنیم.
🚀 هدف از برگزاری این دورهمی‌ها، ایجاد یک جامعه فعال و پویا برای افرادی است که می‌خواهند یاد بگیرند، تجربه کنند، دانش خود را به اشتراک بگذارند و در کنار افراد متخصص رشد کنند.
این تازه شروع مسیر است...
از تمام دوستانی که در اولین جلسه همراه ما بودند صمیمانه تشکر می‌کنم.
❤️‍🔥 امیدواریم در جلسات بعدی با حضور افراد بیشتری از جامعه امنیت، این مسیر را ادامه دهیم.
دورهمی Cafe Pentest | دورهمی علاقه‌مندان و متخصصان تست نفوذ
🔐 با هم یاد می‌گیریم، با هم تجربه می‌کنیم و با هم رشد می‌کنیم.

https://mrowasp.ir/cafe-pentest

@CafePentest
Post #3 761
🤝 دعوت به همکاری و اسپانسرینگ | Cafe Pentest
اگر مجموعه‌ای هستید که به آموزش، فناوری، امنیت سایبری و توسعه نیروی متخصص اهمیت می‌دهید، از شما دعوت می‌کنیم در شکل‌گیری و توسعه این رویداد در کنار ما باشید.
این دورهمی هفتگی با عنوان Cafe Pentest برای علاقه‌مندان تست نفوذ | Pentest و امنیت وب | Web Security برگزار می‌شود و هدف آن ایجاد یک جامعه فعال و تخصصی در حوزه امنیت سایبری است.
حمایت از این رویداد فقط حمایت از یک برنامه آموزشی نیست؛ بلکه فرصتی برای ارتباط با متخصصان، دانشجویان، برنامه‌نویسان و علاقه‌مندان حوزه امنیت و مشارکت در توسعه نسل جدید متخصصان این حوزه است.

🎯 هدف این دورهمی چیست؟
هدف ما ساختن فضایی واقعی برای یادگیری، تمرین، تعامل، حل چالش و انتقال تجربه است؛ جایی که فقط درباره امنیت صحبت نکنیم، بلکه با هم تمرین کنیم و مسائل واقعی را تحلیل کنیم.
☕️ در این دورهمی چه اتفاقی می‌افتد؟
📚 مطالعه و بررسی کتاب‌ها و منابع تخصصی
🔐 برگزاری کارگاه‌های عملی تست نفوذ
💻 بررسی سناریوهای امنیتی به‌صورت زنده
🧩 حل چالش و رفع اشکال
🎯 تحلیل آسیب‌پذیری‌ها و روش پیدا کردن آن‌ها
🤝 آشنایی و ارتباط با افراد فعال حوزه امنیت


📅 زمان برگزاری
این دورهمی به‌صورت هفتگی، پنج‌شنبه یا جمعه برگزار می‌شود.
برای حفظ کیفیت جلسات و ایجاد امکان تعامل واقعی بین شرکت‌کنندگان، ظرفیت هر جلسه محدود خواهد بود.
هدف ما برگزاری یک کلاس شلوغ نیست؛
هدف ما ساختن یک جمع کوچک، فعال و تخصصی است.

💼 فرصت‌های همکاری با اسپانسر
با توجه به نوع همکاری، امکان ارائه فرصت‌هایی مانند موارد زیر وجود دارد:
▫️ معرفی برند و مجموعه در رویداد
▫️ نمایش لوگو و نام اسپانسر در محتوای تبلیغاتی
▫️ معرفی خدمات و محصولات مرتبط
▫️ حضور نمایندگان مجموعه در جلسات
▫️ برگزاری کارگاه تخصصی با همکاری اسپانسر | Workshop
▫️ ارتباط مستقیم با افراد فعال و علاقه‌مند حوزه امنیت
▫️ مشارکت در توسعه یک جامعه تخصصی امنیت سایبری

❓ چرا این دورهمی؟
خیلی از افراد کتاب، دوره، ویدئو و ابزارهای مختلف دارند؛ اما چیزی که گاهی کم است، محیط تمرین و تعامل با افراد هم‌مسیر است.
در این دورهمی قرار نیست فقط مدرس صحبت کند و بقیه گوش بدهند.
سؤال می‌پرسیم، بحث می‌کنیم، تمرین می‌کنیم، اشتباه می‌کنیم، چالش حل می‌کنیم و از تجربه‌های یکدیگر یاد می‌گیریم.


🚀 هدف نهایی چیست؟
هدف ما فقط برگزاری چند جلسه نیست؛
می‌خواهیم به مرور یک جامعه فعال امنیت سایبری | Cyber Security Community بسازیم.
از یک کتاب و یک فنجان قهوه شروع می‌کنیم؛ اما هدفمان ساختن یک جمع تخصصی و مستمر است.
☕️ یک فنجان قهوه
📚 یک موضوع تخصصی
🔐 یک سناریوی امنیتی
🧩 یک چالش
🤝 یک جمع از آدم‌هایی که می‌خواهند بهتر شوند.


📩 اطلاعات تماس
برای همکاری، اسپانسرینگ و حضور در جلسات می‌توانید از طریق تلگرام با ما در ارتباط باشید:
📱 تلگرام: @meisamrce
📢 کانال رویداد: @CafePentest
🔐 مجموعه: @SecCode
⚠️ ظرفیت جلسات محدود است.
☕️ یک قهوه، یک موضوع، یک چالش؛ و یک قدم رو به جلو.
👤 مدرس و برگزارکننده: میثم منصف
Learn. Practice. Discuss. Solve. Grow.
Post #1
Channel created

About this channel

How can I read @cafepentest without a Telegram account?
TGViewer shows the public web preview Telegram publishes for دورهمی هفتگی تست نفوذ | Cafe Pentest: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does دورهمی هفتگی تست نفوذ | Cafe Pentest have?
دورهمی هفتگی تست نفوذ | Cafe Pentest (@cafepentest) has 349 subscribers on Telegram, refreshed roughly every 30 minutes.
Does دورهمی هفتگی تست نفوذ | Cafe Pentest know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →