THB-WP101 : Web Penetration Testing Fundamentals
T.me/TryHackBoxقبل از اینکه ثبت نام کنی، بذار رک بهت بگم قراره چی یاد بگیری.
خیلیها Web Pentesting رو با چندتا ویدئو، چندتا Payload آماده و کار با Burp Suite شروع میکنن تا اینجاش خوبه.
اما خیلی ها یه جایی گیر میکنن:
وقتی یه سایت یا Web Application جلوشونه، نمیدونن از کجا باید شروع کنن، چی رو بررسی کنن و قدم بعدی چیه.
دقیقاً روی همین بخش تمرکز کردیم.
THB Web Penetration Testing Fundamentals
یه دورهی آنلاینه که تمرکزش روی عمله، نه تئوری خشک.
هر مبحث رو اول توضیح میدیم، بعد همون موضوع رو باهم روی مثالهای عملی بررسی میکنیم و بعد از پایان هر ماژول، تمرین هایی داری که باید خودت حلشون کنی.
یعنی:
Concept → Demo → Practice → Challenge
مسیری که کل دوره روش میچرخه هم اینه:
Recon → Enumeration → Attack Surface → Testing → Exploitation → Chaining → Impact → Reporting
سرفصل هایی که پوشش میدیم.
اما چیزی که برام از خود سرفصلها مهم تره، طرز فکر کردن موقع تست کردنه.
مثلاً وقتی IDOR رو یاد میگیری، قرار نیست فقط بدونی IDOR چیه.
باید بفهمی توی یه اپلیکیشن واقعی چی رو باید بررسی کنی، کدوم Requestها مشکوکن، رفتار برنامه رو چطور تحلیل کنی، آسیبپذیری رو چطور Verify کنی و Impact واقعیش چیه.
همین نگاه رو توی تمرین های هر ماژول هم دنبال میکنیم؛ تا وقتی دوره تموم شد، فقط چندتا اصطلاح و تکنیک حفظ نکرده باشی، بلکه بدونی وقتی با یه Target جدید روبهرو شدی، چطور باید بهش نگاه کنی.
این دوره برای کسی نیست که فقط دنبال یه لیست بلند از ابزار و پیلود هست .
برای کسیه که میخواد از جایی که الان هست، به جایی برسه که بتونه یه Web Application رو با ذهنیت یه پنتستر بررسی کنه.
قبل از ثبتنام، سرفصلها و سطح دوره رو ببین.
اگر چیزی که دنبالشی همینه، بیا شروع کنیم.
📌 جهت ثبت نام،به ایدی زیر پیام دهید:
T.me/ThbxSupport