به‌زودی

هک وب پیشرفته

برای کسی که XSS و تزریق SQL را بلد است و حالا می‌خواهد زنجیره‌ی حمله بسازد: دور زدن فیلترها، حمله به API، شکستن منطق احراز هویت و رسیدن به شل روی سرور.

درباره‌ی این دوره

بخش هک وبِ دوره‌ی جامع، پایه را می‌دهد: XSS و تزریق SQL را می‌فهمی و می‌توانی یک آسیب‌پذیری ساده را پیدا کنی. این دوره از همان‌جا جدی می‌شود؛ اینجا دیگر یک باگ تنها را پیدا نمی‌کنی، چند تا را به هم زنجیر می‌کنی تا به سرور برسی.

همه‌چیز روی آزمایشگاه‌های عمداً آسیب‌پذیر تمرین می‌شود و روش کار هم دقیقاً همان چیزی است که در باگ‌بانتی و تست نفوذ وب واقعی لازم داری: از شناسایی هدف تا نوشتن گزارشی که پذیرفته شود.

آنچه یاد می‌گیری

  • از XSS ساده تا زنجیره‌ی حمله‌ی واقعی و دور زدن فیلترها و WAF
  • تزریق SQL پیشرفته: Blind، Time-based و خودکارسازی با sqlmap
  • SSRF، XXE و Deserialization؛ حمله به REST و GraphQL
  • IDOR و شکستن منطق دسترسی؛ سوءاستفاده از JWT و OAuth
  • آپلود فایل، اجرای کد از راه دور و گرفتن شل
  • روش کار در باگ‌بانتی: از شناسایی زیردامنه‌ها تا نوشتن گزارشی که پذیرفته شود
  • خودکارسازی شناسایی با ابزارهای رایج باگ‌بانتی

این دوره مناسب چه کسانی است؟

  • کسانی که مبانی هک وب را بلدند و می‌خواهند به سطح حرفه‌ای برسند.
  • علاقه‌مندان باگ‌بانتی که دنبال روش کار جدی و درآمدزا هستند.
  • توسعه‌دهنده‌های وب که می‌خواهند بفهمند اپلیکیشنشان از کجا می‌شکند.

پیش‌نیازها

  • آشنایی با XSS و تزریق SQL در حد بخش هک وبِ دوره‌ی جامع.
  • راحتی با Burp Suite و کار با درخواست‌های HTTP.
  • کمی آشنایی با یک زبان اسکریپت (مثلاً پایتون) کمک می‌کند اما اجباری نیست.

سؤال‌های پرتکرار

برای باگ‌بانتی به‌دردم می‌خورد؟

دقیقاً برای همین ساخته شده. تمرکز روی زنجیره‌ی حمله، شناسایی و گزارش‌نویسی است — همان چیزی که در باگ‌بانتی درآمد می‌سازد.

پیش‌نیازش چیست؟

باید مبانی هک وب (XSS و SQLi) را بلد باشی. اگر نیستی، اول بخش هک وبِ دوره‌ی جامع را بگذران.

قیمت و زمان شروع چقدر است؟

دوره به‌زودی آغاز می‌شود و قیمت این دوره به‌زودی اعلام می‌گردد.

دوره‌های دیگر