TGViewer
Try Hack Box Try Hack Box @tryhackbox · 6.9K subscribers
Post #3285 1.22K
Try Hack Box 📌 دوره THB-WP101 : Web Penetration Testing Fundamentals ورود به Web Penetration Testing با حفظ کردن چند آسیب پذیری شروع نمی‌ شود. اگر قرار است یک Web Pentester باشید، باید بتوانید یک Web Application را بشناسید، Attack Surface آن را پیدا کنید، نقاط ورودی…
قبل از اینکه ثبت‌ نام کنی، بذار رک بهت بگم قراره چی یاد بگیری.

خیلی‌ها Web Pentesting رو با چندتا ویدئو، چندتا Payload آماده و کار با Burp Suite شروع میکنن تا اینجاش خوبه.

اما خیلی‌ ها یه جایی گیر میکنن:
وقتی یه سایت یا Web Application جلوشونه، نمیدونن از کجا باید شروع کنن، چی رو بررسی کنن و قدم بعدی چیه.

دقیقاً روی همین بخش تمرکز کردیم.

THB Web Penetration Testing Fundamentals
یه دوره‌ی آنلاینه که تمرکزش روی عمله، نه تئوری خشک.
هر مبحث رو اول توضیح میدیم، بعد همون موضوع رو باهم روی مثال‌های عملی بررسی میکنیم و بعد از پایان هر ماژول، تمرین‌ هایی داری که باید خودت حلشون کنی.
یعنی:

Concept → Demo → Practice → Challenge

مسیری که کل دوره روش میچرخه هم اینه:

Recon → Enumeration → Attack Surface → Testing → Exploitation → Chaining → Impact → Reporting

سرفصل‌ هایی که پوشش میدیم.


اما چیزی که برام از خود سرفصلها مهم‌ تره، طرز فکر کردن موقع تست کردنه.

مثلاً وقتی IDOR رو یاد میگیری، قرار نیست فقط بدونی IDOR چیه.

باید بفهمی توی یه اپلیکیشن واقعی چی رو باید بررسی کنی، کدوم Requestها مشکوکن، رفتار برنامه رو چطور تحلیل کنی، آسیب‌پذیری رو چطور Verify کنی و Impact واقعیش چیه.
همین نگاه رو توی تمرین‌ های هر ماژول هم دنبال می‌کنیم؛ تا وقتی دوره تموم شد، فقط چندتا اصطلاح و تکنیک حفظ نکرده باشی، بلکه بدونی وقتی با یه Target جدید روبه‌رو شدی، چطور باید بهش نگاه کنی.

این دوره برای کسی نیست که فقط دنبال یه لیست بلند از ابزار و پیلود هست .

برای کسیه که میخواد از جایی که الان هست، به جایی برسه که بتونه یه Web Application رو با ذهنیت یه پنتستر بررسی کنه.

قبل از ثبت‌نام، سرفصلها و سطح دوره رو ببین.
اگر چیزی که دنبالشی همینه، بیا شروع کنیم.

📌 جهت ثبت نام،به ایدی زیر پیام دهید:
@ThbxSupport
Telegraph سرفصلهای دوره تست نفوذ مقدماتی THB-WP101 : Web Penetration Testing Fundamentals سطح: مقدماتی تمرکز: 80–90٪ عملی Module 01: Web Pentesting Fundamentals What Is a Web Application and How Does It Work? HTTP/HTTPS from a Pentester’s Perspective Requests, Responses, Headers, and Cookies Authentication…
  • ❤ 4
More from @tryhackbox
  1. Sep 28, 2026🔥 نکته‌ای برای باگ بانتی: بایپس احراز هویت بسیاری از توسعه‌ دهندگان بر روی محافظت‌ های پی…
  2. Sep 28, 2026🔖 فقط یه FOFA dork ساده که خودم ساختم رو دراپ میکنم تا همه نسخه‌های vulnerable Grafana رو…
  3. Sep 28, 2026درود خدمت دوستان گرامی بنده اینجا روی حملات اکتیو دایرکتوری و مباحث ردتیم تمرکز خواهم کرد…
  4. Sep 28, 2026CVE یعنی چی؟ احتمالاً وقتی درباره یک آسیب‌ پذیری میخونی، اولین چیزی که میبینی یک شماره شبی…
  5. Sep 27, 2026ویندوز از هر عکسی که تا حالا پاک کردی، یه تصویر کوچک (thumbnail) نگه میداره. این تصاویر دا…
  6. Sep 27, 2026📌 راهنمای فنی آسیب‌پذیری‌ های Unauthenticated (JIRA) ده مورد CVE کلیدی همراه با روش تشخیص…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →