TGViewer
Try Hack Box Try Hack Box @tryhackbox · 6.88K subscribers
Post #3333 1.28K
Try Hack Box 📌 THB-WP101 | Web Penetration Testing Fundamentals یادگیری چند آسیب‌پذیری و ابزار، به‌ تنهایی برای تبدیل شدن به یک Web Pentester کافی نیست. یک وب پنتستر باید بتواند یک Web Application را ساختاریافته بررسی کند؛ Attack Surface و نقاط ورودی را شناسایی کند،…
📌 THB-WP101 | Web Penetration Testing Fundamentals

بسیاری از افرادی که وارد حوزه‌ی Web Penetration Testing میشوند، مسیر خود را با تماشای چند ویدئوی آموزشی و استفاده از Payloadهای آماده آغاز می‌کنند. این نقطه‌ی شروع به‌ خودی‌ خود ایرادی ندارد؛ چالش اصلی زمانی بروز میکند که فرد با یک Web Application واقعی مواجه میشود و نمی‌ داند فرآیند بررسی را از کجا آغاز کند، چه مواردی را باید ارزیابی کند، و گام بعدی چیست.

دوره‌ی THB-WP101 دقیقاً با هدف پوشش همین شکاف طراحی شده است.

روش آموزش

آموزش هر مبحث در سه مرحله انجام می‌شود: ارائه‌ی مفهوم، بررسی آن در قالب مثال عملی، و در نهایت تمرینی که دانشجو باید به‌طور مستقل حل کند.



Concept → Demo → Practice → Challenge


مسیر کلی دوره نیز بر اساس فرآیند واقعی تست نفوذ تعریف شده است:

Recon → Enumeration → Attack Surface → Testing → Exploitation → Chaining → Impact → Reporting


۱۰ ماژول | ۴۰ تا ۵۰ ساعت | ۸۰ تا ۹۰ درصد عملی

1️⃣ Web Pentesting Fundamentals (HTTP، Session، Methodology، Scope)
2️⃣ Reconnaissance & Attack Surface Mapping
3️⃣ Web Enumeration & Burp Suite (Proxy، Repeater، Intruder، Decoder)
4️⃣ Authentication & Session Attacks
5️⃣ Access Control & IDOR
6️⃣ Input Validation & Injection (SQLi، Command Injection، SSTI)
7️⃣ XSS & Client-Side Attacks
8️⃣ File, Path & Server-Side Attacks (LFI/RFI، XXE، SSRF)
9️⃣ API & Modern Web Testing (JWT، GraphQL، BOLA)
🔟 Chaining, Exploitation & Reporting


مخاطب این دوره

این دوره برای افرادی طراحی شده است که قصد دارند وارد حوزه‌ی Web Penetration Testing به‌صورت اصولی شوند، علاقه‌مندان به Bug Bounty، دانشجویان حوزه‌ی Cybersecurity، و افرادی که با مفاهیم پایه‌ی Linux و Networking آشنایی دارند.

⚠️ لازم به ذکر است این دوره برای افرادی که صرفاً به‌ دنبال فهرستی از ابزارها و Payloadهای آماده هستند مناسب نیست. هدف دوره، توانمندسازی دانشجو در تحلیل مستقل یک Web Application جدید با رویکرد یک متخصص تست نفوذ است.

🎓 مدرس: مهندس محمد طاهری
🗓 تاریخ شروع: ۱ مهر ۱۴۰۵
💻 نحوه‌ی برگزاری: آنلاین
🎓 سطح: مقدماتی
💰 ارزش دوره: ۵,۹۰۰,۰۰۰ تومان
💰 قیمت استاندارد: ۳,۹۸۹,۰۰۰ تومان
📦 این دوره شامل نسخه‌ی آفلاین کامل و عضویت در گروه پشتیبانی است.

🎥 ویدئوی معرفی

📚 سرفصل‌ ها

📄 توضیحات تکمیلی

🔥 شیوه‌ ی یادگیری

👤 لینکدین مدرس

بخش های از کلاس به عنوان نمونه تدریس :

بخش اول | بخش دوم | اطلاعات بیشتر

📌 جهت ثبت‌نام یا کسب اطلاعات بیشتر:
@ThbxSupport

@TryHackBox
Telegram Try Hack Box 📌 معرفی دوره : THB-WP101 : Web Penetration Testing Fundamentals ورود به Web Penetration Testing با حفظ کردن چند Vulnerability شروع نمی‌ شود. اگر قرار است یک Web Pentester باشید، باید بتوانید یک Web Application را بشناسید، Attack Surface آن را پیدا کنید،…
  • ❤ 4
More from @tryhackbox
  1. Sep 27, 2026ویندوز از هر عکسی که تا حالا پاک کردی، یه تصویر کوچک (thumbnail) نگه میداره. این تصاویر دا…
  2. Sep 27, 2026🚩 TryHackBox | چالش #1: Broken Login Portal 📂 دسته: Web / SQL Injection 🎯 سطح: متوسط 🏳…
  3. Sep 27, 2026📌 راهنمای فنی آسیب‌پذیری‌ های Unauthenticated (JIRA) ده مورد CVE کلیدی همراه با روش تشخیص…
  4. Sep 27, 2026🚨 الان همه اطلاعات حساس و لو رفته‌ تون رو از اینترنت پاک کنید. ۲۰ ساله که پروفایل میسازید…
  5. Sep 26, 2026⭕ سری چالش های SE : هک انسان 2/20 📌 چالش: «مدیر در جلسه است» سناریو: شما در حال انجام یک…
  6. Sep 26, 2026یکی از methodologyهای مخفیم رو دراپ میکنم 🌀 Takeover AWS S3 Bucket 🔥 مثل حرفه‌ای‌ ها فوق…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →