هک وب پیشرفته
برای کسی که XSS و تزریق SQL را بلد است و حالا میخواهد زنجیرهی حمله بسازد: دور زدن فیلترها، حمله به API، شکستن منطق احراز هویت و رسیدن به شل روی سرور.
دربارهی این دوره
بخش هک وبِ دورهی جامع، پایه را میدهد: XSS و تزریق SQL را میفهمی و میتوانی یک آسیبپذیری ساده را پیدا کنی. این دوره از همانجا جدی میشود؛ اینجا دیگر یک باگ تنها را پیدا نمیکنی، چند تا را به هم زنجیر میکنی تا به سرور برسی.
همهچیز روی آزمایشگاههای عمداً آسیبپذیر تمرین میشود و روش کار هم دقیقاً همان چیزی است که در باگبانتی و تست نفوذ وب واقعی لازم داری: از شناسایی هدف تا نوشتن گزارشی که پذیرفته شود.
آنچه یاد میگیری
- از XSS ساده تا زنجیرهی حملهی واقعی و دور زدن فیلترها و WAF
- تزریق SQL پیشرفته: Blind، Time-based و خودکارسازی با sqlmap
- SSRF، XXE و Deserialization؛ حمله به REST و GraphQL
- IDOR و شکستن منطق دسترسی؛ سوءاستفاده از JWT و OAuth
- آپلود فایل، اجرای کد از راه دور و گرفتن شل
- روش کار در باگبانتی: از شناسایی زیردامنهها تا نوشتن گزارشی که پذیرفته شود
- خودکارسازی شناسایی با ابزارهای رایج باگبانتی
این دوره مناسب چه کسانی است؟
- کسانی که مبانی هک وب را بلدند و میخواهند به سطح حرفهای برسند.
- علاقهمندان باگبانتی که دنبال روش کار جدی و درآمدزا هستند.
- توسعهدهندههای وب که میخواهند بفهمند اپلیکیشنشان از کجا میشکند.
پیشنیازها
- آشنایی با XSS و تزریق SQL در حد بخش هک وبِ دورهی جامع.
- راحتی با Burp Suite و کار با درخواستهای HTTP.
- کمی آشنایی با یک زبان اسکریپت (مثلاً پایتون) کمک میکند اما اجباری نیست.
سؤالهای پرتکرار
برای باگبانتی بهدردم میخورد؟
دقیقاً برای همین ساخته شده. تمرکز روی زنجیرهی حمله، شناسایی و گزارشنویسی است — همان چیزی که در باگبانتی درآمد میسازد.
پیشنیازش چیست؟
باید مبانی هک وب (XSS و SQLi) را بلد باشی. اگر نیستی، اول بخش هک وبِ دورهی جامع را بگذران.
قیمت و زمان شروع چقدر است؟
دوره بهزودی آغاز میشود و قیمت این دوره بهزودی اعلام میگردد.