دوره جامع تست نفوذ وب

از مبتدی تا حرفه‌ای


آیا می‌خواهید به یک کارشناس تست نفوذ وب شوید؟
در این دوره جامع، به‌صورت کاملاً عملی و سناریو محور، تمامی مهارت‌های لازم برای تست نفوذ وب را از صفر تا سطح پیشرفته یاد می‌گیرید.
مزایای این دوره :
آموزش کاملاً پروژه‌ محور و بر اساس سناریوهای واقعی
بررسی آسیب پذیری ها بصورت White Box برای درک بهتر آسیب پذیری
بیش از 300 لابراتور اختصاصی برای تمرین و درک بهتر آسیب پذیری ها
مناسب برای علاقه‌مندان به امنیت سایبری، توسعه‌ دهندگان و تمام کسانی که می‌خواهند به عنوان Penetration Tester وارد بازار کار شوند.
دریافت گواهینامه پایان دوره
چرا این دوره؟
امنیت سایبری یکی از پردرآمدترین و پرتقاضاترین حوزه‌های فناوری است.
امنیت وب‌سایت‌ها و وب اپلیکیشن‌ ها را تحلیل و ارزیابی کنید.
به عنوان کارشناس امنیت در سازمان‌ها استخدام شوید.
به صورت فریلنسری در پروژه‌های بین‌المللی درآمد کسب کنید.

ثبت نام در دوره
Network Essentials

شبکه

آموزش مفاهیم پایه ای و کاربردی شبکه
  بخشی از فیلم آموزشی دوره (شبکه) - دموی 1
  بخشی از فیلم آموزشی دوره (شبکه) - دموی 2

  مدت زمان : 1h:50m   تعداد ویدیو ها : 33 عدد

01
شبکه چیست ؟
02
انواع شبکه‌های کامپیوتری
03
RFC چیست
04
پروتکل Protocol چیست
05
Client چیست
06
Server چیست
07
VPS چیست
08
VDS چیست
09
OSI Model چیست
10
پورت (Port) چیست
11
پروتکل TCP/IP
12
3 Way Handshake چیست
13
تمرین عملی: با نرم افزار Wireshark یک ارتباط TCP را بررسی کنید
14
MAC Address چیست ؟
15
آدرس اینترنتی Internet Protocol (IP)
16
کلاس های IP
17
SubnetMask چیست
18
NetID چیست
19
HostID چیست
20
انواع IP
21
Hub چیست
22
Switch چیست
23
جدول مک آدرس در سوییچ شبکه
24
Router چیست
25
NAT چیست
26
پورت فورواردینگ (Port Forwarding) چیست
27
BGP چیست
28
مفهوم سیستم خودمختار (Autonomous System)
29
ASN Number چیست
30
CIDR چیست
31
WAF چیست
32
Load Balancer چیست
33
Proxy چیست
34
Forward Proxy چیست
35
Reverse Proxy چیست
36
فرق Load Balancer با Reverse Proxy چیست
37
ابزارها و نمونه‌های معروف Load Balancer و Reverse Proxy
38
Origin Server یا Upstream Server چیست
39
CDN چیست
40
Edge Server چیست
41
Cache Server چیست
42
DDoS چیست
43
DDoS Protection چیست
44
Domain چیست
45
SubDomain چیست
46
Host چیست
47
وب سرور چیست
48
انواع وب سرور ها
49
DNS چیست
50
Name Resolution یا Resolve چیست
51
DNS Resolver چیست
52
DNS Resolving چیست
53
Domain Panel چیست
54
Name Server چیست
55
Authoritative DNS Server چیست
56
TLD چیست
57
Recursive Resolver چیست
58
DNS چطور کار میکند
59
Host File چیست
60
مکان Host فایل در سیستم‌عامل‌ها
61
معرفی رکورد های مهم DNS
62
URL چیست
63
HTTPS چیست
64
HTTPS چطور کار می‌کند
65
حمله Man-in-the-Middle چیست
66
Cryptography چیست
67
Encoding چیست
web application development

برنامه نویسی وب Backend

آموزش برنامه نویسی Backend برای درک بهتر آسیب پذیری ها
01
آموزش PHP
Server Side چیست ؟
قواعد دستوری
کامنت ها
متغیر ها و ثابت ها
کار با فرم ها
دستورات شرطی
حلقه ها
آرایه ها
کار با توابع داخلی
ساخت تابع
الحاق فایل
کار با آپلود فایل و فایل ها
Password Hash - Salt - Encoding - HMAC - AES - RSA
آموزش Cookie
آموزش Session
آموزش OOP
serialize - unserialize
02
آموزش MYSQL
SQL چیست ؟
آموزش phpMyAdmin
آموزش دستور INSERT
آموزش دستور SELECT
آموزش دستور UPDATE
آموزش دستور DELETE
اتصال PHP با MYSQL
03
آموزش Redis
آموزش دستور KEYS
آموزش دستور SET
آموزش دستور GET
آموزش دستور TYPE
آموزش دستور TTL
آموزش دستور EXPIRE
آموزش دستور CONFIG
آموزش دستور INFO
آموزش دستور FLUSHALL
04
پروژه‌ با PHP
ساخت پروژه‌ Ticketing System
استفاده از PHP Composer
درک برنامه نویسی OOP
درک MVC
کار با Template Engine
ارسال Email
Sing Up - Verify Account - Profile
Login - Reset Password - Logout
Caching کردن صفحات HTML با Redis
Password Hash
Session System - CSRF Token
.htaccess - mod_rewrite
Using Serialize/Unserialize
Upload an Avatar
Ajax - XML - JSON
05
آموزش MongoDB
آموزش دستور insertOne
آموزش دستور findOne
آموزش دستور find
آموزش دستور updateOne
آموزش دستور deleteOne
06
پروژه‌ با Node.js
ساخت پروژه‌ Ticketing System
معماری RESTful
کار با Express.js
اتصال به MongoDB & Redis
JWT Token - Access Token/Refresh Token
JWT algorithm - HS256 - RS256 - JWKS
ارسال Email
Sing Up - Verify Account - Profile
Login - Reset Password - Logout
OTP
07
implement Single Sign-On (SSO) in Node.js
implement OAuth 2.0 with Google in Node.js
08
آموزش برنامه نویسی WebSocket
آموزش برنامه نویسی Socket.io
OWASP

آموزش OWASP 2025

آموزش جامع آسیب پذیری های وب بر اساس استاندارد OWASP
01
Injection
Command Injection
Vulnerable Example Code - White Box
How Exploit
Type of Result
Out of band with File,HTTP,DNS Data Exfiltration
CLRF Injection
Reverse Shells vs Bind Shells
Filter Bypasses
Tools
Labs
Code Injection
Vulnerable Example Code - White Box
PHP Lab
Python Lab
Node.js Lab
Server-Side Template Injection
Vulnerable Example Code - White Box
Node.js Lab
PHP Lab
Django Lab
Java Lab
.Net Core Lab
Ruby Lab
Tools
SQL Injection
Vulnerable Example Code - White Box
Authentication Bypass
UNION Based
Error Based
Blind(Boolean/Time) Based
Stacked Based
Second Order Based
Insert Injection
UPDATE/DELETE Injection
Oracle Injection
MSSQL Injection
PostgreSQL Injection
SQLite Injection
Filter Bypasses
Tools
Labs
NoSQL Injection
Vulnerable Example Code - White Box
Authentication Bypass
Labs
Cross Site Scripting
Vulnerable Example Code - White Box
Reflected XSS
Stored XSS
DOM/BOM
DOM XSS
Self XSS
Blind XSS
postMessage XSS
Prototype Pollution(Client/Server) Side
Session/Cookie Account Takeover
LocalStorage/SessionStorage Account Takeover
Content Security Policy (CSP)
Filter Bypasses
Tools
Labs
02
Broken Access Control
Cross Site Request Forgery (CSRF)
SOP
Simple Request / Preflight Request
SameSite
Vulnerable Example Code - White Box
bypass csrf token with XSRF
Labs
Insecure Direct Object Reference (IDOR)
Vulnerable Example Code - White Box
Web Socket IDOR
Socket.io IDOR
Labs
03
Security Misconfiguration
Vulnerable Example Code - White Box
CORS Misconfiguration
Directory Listing
HTTP Verb Tampering
HTTP Security Response Headers
XML External Entity
Fuzzing to discovery files, directories and endpoints
Default Credentials
Stack Trace Errors
Labs
04
Insecure Design
Vulnerable Example Code - White Box
Upload Insecure Files
Path Traversal
File Inclusion
Business Logic Vulnerability Payment bypass
Business Logic Vulnerability Race Conditions
Labs
05
Identification and Authentication Failures
Vulnerable Example Code - White Box
Authentication and Authorization
Attack on JWT
algorithm/key-confusion attack
JWT tools
Open Redirect
Open Authorization (OAuth)
Single Sign On (SSO)
Labs
06
Cryptographic Failures
Labs
07
Vulnerable and Outdated Components
Labs
08
Security Logging and Monitoring Failures
Labs
09
Software and Data Integrity Failures
Serialization and Deserialization with Examples
Vulnerable Example Code - White Box
Insecure Deserialization
PHP Lab
Python Lab
Node.js Lab
Java Lab
.NET Core Lab
10
Server-Side Request Forgery
Vulnerable Example Code - White Box
Exploitation via URL Scheme
Blind SSRF
Bypassing Filters
Labs
11
API Security
Remote Procedure Call
Labs
WSDL/SOAP
Labs
RESTful
Fuzzing endpoints
Broken Object Property Level Authorization
Broken Object Level Authorization
Broken Function Level Authorization
Unsafe Consumption of APIs
Broken Authentication
Unrestricted Resource Consumption
Unrestricted Access to Sensitive Business Flows
Server Side Request Forgery
Security Misconfiguration
Improper Inventory Management
Labs
GraphQL
Labs
gRPC
Labs
12
Cache Vulnerabilities
Web Cache Deception
Web Cache Poisoning
Labs
13
HTTP Smuggling
Labs

سوالات متداول

مدت دوره 9 ماه می باشد و البته اگر لازم شود 1 ماه دیگر به آن اضافه میشود.

برخی از بخش های دوره بصورت ویدیو در اختیار دانشجویان قرار میگیرد بعد از هر فصل جلسات لایو برای رفع مشکل برگزار میشود جلسه های لایو معمولا در روز های پنجشنبه و جمعه ساعت 15 تا 19 برگزار میشود . (‌البته زمان بندی آن در گروه دوره اطلاع رسانی میشود.)

بله توسط مدرس لایو ها رکورد می شود و در اختیار دانشجویان قرار میگیرد.

بخش های از دوره بصورت ویدیو و بخش های بصورت لایو برگزار می شود .

اگر میخواهید واقعا در این حوزه فعالیت کنید و حرفه ای شوید حتما باید VPS تهیه کنید.
فرقی نمی کند که سرور شما در ایران یا خارج باشد و منابع خیلی زیاد هم نمی خواهد.
سعی کنید دو دامنه تهیه کنید برای اینکه بتوانید تمرین و درک بهتری داشته باشید.
نوع سیستم عامل هم Ubuntu 24.04 LTS باشد .

بعد از اتمام دوره شما میتوانید تا 4 ماه از لابراتور ها بدون هیچ هزینه ای استفاده نمایید.