THB-WP101 : Web Penetration Testing Fundamentals

THB-WP101 : Web Penetration Testing Fundamentals

T.me/TryHackBox

قبل از اینکه ثبت‌ نام کنی، بذار رک بهت بگم قراره چی یاد بگیری.


خیلی‌ها Web Pentesting رو با چندتا ویدئو، چندتا Payload آماده و کار با Burp Suite شروع میکنن تا اینجاش خوبه.


اما خیلی‌ ها یه جایی گیر میکنن:

وقتی یه سایت یا Web Application جلوشونه، نمیدونن از کجا باید شروع کنن، چی رو بررسی کنن و قدم بعدی چیه.


دقیقاً روی همین بخش تمرکز کردیم.


THB Web Penetration Testing Fundamentals

یه دوره‌ی آنلاینه که تمرکزش روی عمله، نه تئوری خشک.

هر مبحث رو اول توضیح میدیم، بعد همون موضوع رو باهم روی مثال‌های عملی بررسی میکنیم و بعد از پایان هر ماژول، تمرین‌ هایی داری که باید خودت حلشون کنی.

یعنی:


Concept → Demo → Practice → Challenge


مسیری که کل دوره روش میچرخه هم اینه:


Recon → Enumeration → Attack Surface → Testing → Exploitation → Chaining → Impact → Reporting


سرفصل‌ هایی که پوشش میدیم.



اما چیزی که برام از خود سرفصلها مهم‌ تره، طرز فکر کردن موقع تست کردنه.


مثلاً وقتی IDOR رو یاد میگیری، قرار نیست فقط بدونی IDOR چیه.


باید بفهمی توی یه اپلیکیشن واقعی چی رو باید بررسی کنی، کدوم Requestها مشکوکن، رفتار برنامه رو چطور تحلیل کنی، آسیب‌پذیری رو چطور Verify کنی و Impact واقعیش چیه.

همین نگاه رو توی تمرین‌ های هر ماژول هم دنبال می‌کنیم؛ تا وقتی دوره تموم شد، فقط چندتا اصطلاح و تکنیک حفظ نکرده باشی، بلکه بدونی وقتی با یه Target جدید روبه‌رو شدی، چطور باید بهش نگاه کنی.


این دوره برای کسی نیست که فقط دنبال یه لیست بلند از ابزار و پیلود هست .


برای کسیه که میخواد از جایی که الان هست، به جایی برسه که بتونه یه Web Application رو با ذهنیت یه پنتستر بررسی کنه.


قبل از ثبت‌نام، سرفصلها و سطح دوره رو ببین.

اگر چیزی که دنبالشی همینه، بیا شروع کنیم.


📌 جهت ثبت نام،به ایدی زیر پیام دهید:

T.me/ThbxSupport

Report Page