قبل از اینکه ثبت نام کنی، بذار رک بهت بگم قراره چی یاد بگیری.
خیلیها Web Pentesting رو با چندتا ویدئو، چندتا Payload آماده و کار با Burp Suite شروع میکنن تا اینجاش خوبه.
اما خیلی ها یه جایی گیر میکنن:
وقتی یه سایت یا Web Application جلوشونه، نمیدونن از کجا باید شروع کنن، چی رو بررسی کنن و قدم بعدی چیه.
دقیقاً روی همین بخش تمرکز کردیم.
THB Web Penetration Testing Fundamentals
یه دورهی آنلاینه که تمرکزش روی عمله، نه تئوری خشک.
هر مبحث رو اول توضیح میدیم، بعد همون موضوع رو باهم روی مثالهای عملی بررسی میکنیم و بعد از پایان هر ماژول، تمرین هایی داری که باید خودت حلشون کنی.
یعنی:
Concept → Demo → Practice → Challenge
مسیری که کل دوره روش میچرخه هم اینه:
Recon → Enumeration → Attack Surface → Testing → Exploitation → Chaining → Impact → Reporting
سرفصل هایی که پوشش میدیم.
اما چیزی که برام از خود سرفصلها مهم تره، طرز فکر کردن موقع تست کردنه.
مثلاً وقتی IDOR رو یاد میگیری، قرار نیست فقط بدونی IDOR چیه.
باید بفهمی توی یه اپلیکیشن واقعی چی رو باید بررسی کنی، کدوم Requestها مشکوکن، رفتار برنامه رو چطور تحلیل کنی، آسیبپذیری رو چطور Verify کنی و Impact واقعیش چیه.
همین نگاه رو توی تمرین های هر ماژول هم دنبال میکنیم؛ تا وقتی دوره تموم شد، فقط چندتا اصطلاح و تکنیک حفظ نکرده باشی، بلکه بدونی وقتی با یه Target جدید روبهرو شدی، چطور باید بهش نگاه کنی.
این دوره برای کسی نیست که فقط دنبال یه لیست بلند از ابزار و پیلود هست .
برای کسیه که میخواد از جایی که الان هست، به جایی برسه که بتونه یه Web Application رو با ذهنیت یه پنتستر بررسی کنه.
قبل از ثبتنام، سرفصلها و سطح دوره رو ببین.
اگر چیزی که دنبالشی همینه، بیا شروع کنیم.
📌 جهت ثبت نام،به ایدی زیر پیام دهید:
@ThbxSupport
Post #3285
1.22K
Try Hack Box 📌 دوره THB-WP101 : Web Penetration Testing Fundamentals ورود به Web Penetration Testing با حفظ کردن چند آسیب پذیری شروع نمی شود. اگر قرار است یک Web Pentester باشید، باید بتوانید یک Web Application را بشناسید، Attack Surface آن را پیدا کنید، نقاط ورودی…Telegraph سرفصلهای دوره تست نفوذ مقدماتی THB-WP101 : Web Penetration Testing Fundamentals سطح: مقدماتی تمرکز: 80–90٪ عملی Module 01: Web Pentesting Fundamentals What Is a Web Application and How Does It Work? HTTP/HTTPS from a Pentester’s Perspective Requests, Responses, Headers, and Cookies Authentication…
- ❤ 4