برای اینکه بتوانم در حوزه تست نفوذ وب فعالیت کنم باید چه مسیری را دنبال کنم ؟
قدم اول :
یاد گرفتن مبانی و مفاهیم شبکه OSI model و پروتکل های HTTP/HTTPS - DNS در کل دوره ( +Network )
قدم دوم :
یاد گرفتن لینوکس و آشنایی با ابزار های تست نفوذ وب در Kali
قدم سوم :
درک کامل حملات وب OWASP
قدم چهارم :
یاد گرفتن زبان های برنامه نویسی و تکنولوژی های وب , وب سرویس ها و دیتابیس ها مانند PHP - Mysql برای تست نفوذ بصورت White Box و برای راهکارهای امنیتی ( کد نویسی امن )
قدم پنجم :
یاد گرفتن برنامه نویسی python و کتابخانه های request - beautifulsoup برای نوشتن ابزار و اکسپلویت
قدم ششم :
تست نفوذ وب سایت در دنیای واقعی ( البته با کسب اجازه در تارگت های ایرانی و یا خارجی و بدون تخریب صرفا جهت کسب تجربه )
قدم آخر:
تلاش و مطالعه منابع و بروز نگه داشتن دانش و تمرین
@SecCode