آسیب‌پذیری‌ها را شکار می‌کنیم،
پیش از مهاجمان.تست نفوذ، ارزیابی امنیتی و باگ‌بانتی — شرکت امنیت سایبری پی‌هانتر

امنیت سایت، تست نفوذ و بازیابی پس از هک را بر اساس وضعیت واقعی کسب‌وکارتان پیش می‌بریم؛ از تشخیص و تعیین دامنه تا گزارش اولویت‌دار و تست مجدد پس از رفع.

OWASPروش ارزیابی مرجع
NDAمحرمانگی مکتوب
RETESTبررسی پس از رفع
WHAT WE DO

خدمات امنیت سایبری ما

از تست نفوذ زیرساخت تا برنامه‌های اختصاصی امنیتی — متناسب با ابعاد و نیاز کسب‌وکار شما.

</>

تست نفوذ وب

ارزیابی امنیتی کامل وب‌اپلیکیشن‌ها و APIها بر اساس متدولوژی OWASP؛ از تزریق و دور زدن احراز هویت تا منطق کسب‌وکار.

جزئیات تست نفوذ ←
NET

تست نفوذ شبکه و زیرساخت

شناسایی و بهره‌برداری از ضعف‌های سرورها، سرویس‌ها و تجهیزات شبکه — داخلی و خارجی — پیش از آنکه مهاجم آن‌ها را پیدا کند.

تست نفوذ شبکه ←
APP

تست نفوذ اپلیکیشن موبایل

تحلیل امنیتی اپلیکیشن‌های اندروید و iOS؛ بررسی ذخیره‌سازی ناامن داده، ارتباطات، و مقاوم‌سازی در برابر مهندسی معکوس.

تست نفوذ موبایل ←
API

تست نفوذ API

ارزیابی امنیت REST و GraphQL بر پایه‌ی OWASP API Top 10؛ کنترل دسترسی، احراز هویت و افشای داده در لایه‌ی سرویس.

ارزیابی امنیت API ←
RED

عملیات تیم قرمز (Red Team)

شبیه‌سازی یک حمله‌ی واقعی و چندمرحله‌ای با هدف مشخص، برای سنجش توان تشخیص و واکنش تیم دفاعی سازمان شما.

گفتگو با کارشناس ←
SEC

مشاوره و امنیت مدیریت‌شده

همکاری بلندمدت به‌عنوان تیم امنیت برون‌سپاری‌شده؛ ارزیابی معماری، بازبینی کد و راهبری امنیتی به‌صورت مستمر.

گفتگو با کارشناس ←

DEEP DIVEتست نفوذ وب اپلیکیشن دقیقاً یعنی چه؟

تخصص اصلی پی‌هانتر تست نفوذ وب اپلیکیشن است: ارزیابی دستی و هدفمند یک سامانه‌ی وب یا API با همان دیدی که یک مهاجم واقعی دارد، اما در چارچوب مکتوب، با مجوز و بدون آسیب به سرویس عملیاتی. بقیه‌ی خدمات ما — شبکه، موبایل، تیم قرمز — در خدمت همین محورند و معمولاً وقتی معنا پیدا می‌کنند که سطح حمله‌ی برنامه‌ی وب از مرز خودش فراتر رفته باشد.

پوشش فنی ما بر پایه‌ی OWASP Web Security Testing Guide بسته می‌شود؛ نسخه‌ی پایدار جاری این راهنما v4.2 است و حدود ۹۷ آزمون را در ۱۲ دسته تعریف می‌کند — از جمع‌آوری اطلاعات و پیکربندی و استقرار، تا احراز هویت، مجوزدهی، مدیریت نشست، اعتبارسنجی ورودی، رمزنگاری، منطق کسب‌وکار و آزمون‌های سمت کلاینت. رده‌بندی ریسک یافته‌ها با OWASP Top 10:2025 و شناسه‌های CWE انجام می‌شود و شدت با CVSS v4.0 نمره می‌گیرد (یا v3.1، اگر ابزار مدیریت ریسک شما هنوز با آن کار می‌کند). چرخه‌ی خود پروژه — از تعیین دامنه و قواعد تعامل تا گزارش — بر پایه‌ی فازهای PTES و NIST SP 800-115 ساختار پیدا می‌کند.

یک نکته را صریح می‌گوییم چون در بازار زیاد اشتباه گفته می‌شود: «گواهی OWASP»، «انطباق با PTES» یا «مجوز OSSTMM» وجود خارجی ندارد. این‌ها متدولوژی و چارچوب‌اند، نه طرح صدور گواهی. آنچه قابل ادعا و قابل بررسی است، پوشش است: اینکه کدام آزمون‌ها اجرا شده، چرا و با چه نتیجه‌ای.

چرا ابزار خودکار به‌تنهایی کافی نیست

اسکنر خودکار در کشف الگوهای شناخته‌شده خوب است و ما هم از آن استفاده می‌کنیم، اما ساختاراً نسبت به مهم‌ترین دسته‌ی یافته‌ها نابیناست. کنترل دسترسی شکسته — رتبه‌ی یک امنیت برنامه‌های وب — چیزی است که تنها با درک نقش‌ها و قواعد کسب‌وکار پیدا می‌شود: ابزار نمی‌داند کاربر «حسابدار» حق دیدن فاکتور شعبه‌ی دیگر را ندارد. IDOR، دورزدن گردش‌کار پرداخت، سوءاستفاده از منطق تخفیف و شرط رقابتی در ثبت سفارش، همگی در همین نقطه‌ی کور می‌نشینند. OWASP در نسخه‌ی ۲۰۲۵ گزارش می‌کند که در داده‌ی مشارکتی، صددرصد برنامه‌های آزمون‌شده شکلی از نقص کنترل دسترسی داشته‌اند.

نتیجه‌ی عملی این است که ارزش یک ارزیابی به تعداد هشدارهای خروجی ابزار نیست؛ به تعداد یافته‌های تأییدشده‌ای است که می‌شود آن‌ها را بازتولید کرد و بست. ما هشدار کاذب را پیش از رسیدن به گزارش حذف می‌کنیم و برای هر یافته مراحل بازتولید امن می‌نویسیم.

محدوده‌ی معمول یک پروژه‌ی وب

  • احراز هویت و نشست: سیاست رمز، محدودسازی تلاش ورود، بازیابی رمز، انقضای نشست، پرچم‌های کوکی و اعتبارسنجی توکن — از جمله بررسی درست ادعاهای aud و iss در JWT.
  • کنترل دسترسی: آزمون افقی و عمودی روی هر نقش، اندپوینت‌های پنهان، و APIهایی که فقط در رابط کاربری محدود شده‌اند.
  • اعتبارسنجی ورودی: خانواده‌ی تزریق (SQL، فرمان سیستم‌عامل، قالب سمت سرور)، XSS در هر سه بافت، و بارگذاری فایل.
  • منطق کسب‌وکار: جایی که بیشترین یافته‌های پرارزش پیدا می‌شود و هیچ ابزاری آن را خودکار نمی‌کند.
  • سمت کلاینت و پیکربندی: CORS، CSP، هدرهای امنیتی، افشای فایل‌های پشتیبان و پیام‌های خطای پرجزئیات.
  • API: برای REST و GraphQL مرجع تکمیلی ما OWASP API Security Top 10 است، چون بخش API در WSTG v4.2 تنها یک آزمون (GraphQL) دارد.

پیش از هر پروژه، همین فهرست به یک دامنه‌ی مکتوب تبدیل می‌شود. بندهایی که هر قرارداد باید داشته باشد را در نمونه قرارداد تست نفوذ جمع کرده‌ایم و اگر می‌خواهید پیش از شروع، وضعیت پایه را خودتان بسنجید، چک‌لیست امنیت وب نقطه‌ی شروع رایگانی است.

گزارش، رفع و تست مجدد

خروجی پروژه دو سند است: گزارش فنی برای تیم توسعه با شواهد و مسیر رفع، و خلاصه‌ی مدیریتی با تصویر ریسک و ترتیب اقدام. پس از رفع، یک نوبت تست مجدد انجام می‌شود تا وضعیت هر یافته — رفع‌شده، جزئی، یا پذیرفته‌شده به‌عنوان ریسک — مستند شود. اگر ریشه‌ی یافته‌ها الگویی تکرارشونده در کد باشد، معمولاً پیشنهاد ما ادامه‌ی کار با دوره‌ی سازمانی توسعه امن است؛ چون بستن تک‌تک باگ‌ها بدون تغییر عادت تیم، همان باگ‌ها را در نسخه‌ی بعد برمی‌گرداند. برای دیدن کل مسیر از صفر تا گزارش، راهنمای کامل تست نفوذ وب را بخوانید و برای مرور اصطلاحات فنی هم دانشنامه‌ی امنیت در دسترس است.

GET STARTED

ثبت سفارش تست نفوذ

نوع سرویس و هدف‌تان را انتخاب کنید؛ کارشناسان ما پس از یک جلسه‌ی نیازسنجی رایگان، اسکوپ و استعلام قیمت دقیق را برایتان ارسال می‌کنند. بدون تعهد اولیه.

  • ✓
    مشاوره‌ی رایگان پیش از شروعتعیین اسکوپ و اهداف، بدون هزینه
  • ✓
    توافق‌نامه‌ی عدم افشا (NDA)محرمانگی کامل اطلاعات شما
  • ✓
    گزارش فنی و مدیریتیهمراه با شواهد و راهکار اولویت‌بندی‌شده
  • ✓
    تست مجدد رایگانبررسی دوباره پس از رفع آسیب‌پذیری‌ها
NEW ORDER · 01

درخواست‌تان را ثبت کنید

ثبت درخواست فقط پس از تأیید سامانه انجام می‌شود؛ در صورت خطا به info@pihunter.net ایمیل بزنید.

پاسخ کارشناسان معمولاً در کمتر از یک روز کاری ارسال می‌شود.

✓ درخواست شما ثبت شد. به‌زودی با شما تماس می‌گیریم.
MEASURABLE DELIVERY

در هر پروژه دقیقاً چه تحویل می‌گیرید؟

اعتماد را به عددهای بدون مدرک وابسته نمی‌کنیم؛ خروجی همکاری باید قابل بررسی و قابل پیگیری باشد.

SCOPE · 01

دامنه و قواعد مکتوب

دارایی‌ها، محدودیت‌ها، زمان آزمون و روش ارتباط پیش از شروع مشخص می‌شود.

EVIDENCE · 02

شواهد قابل بازتولید

هر یافته با اثر، شدت، مراحل بازتولید امن و پیشنهاد رفع تحویل می‌شود.

PRIORITY · 03

گزارش فنی و مدیریتی

تیم فنی جزئیات رفع و مدیران تصویر ریسک و اولویت اقدام را دریافت می‌کنند.

RETEST · 04

تست مجدد پس از اصلاح

رفع یافته‌ها دوباره بررسی می‌شود تا وضعیت هر مورد روشن و مستند باشد.

METHODOLOGY

روند انجام تست نفوذ

یک فرایند مهندسی‌شده و مستند، بر پایه‌ی متدولوژی‌های استاندارد جهانی — از شناسایی تا بهره‌برداری کنترل‌شده و تست مجدد.

PTESOWASP WSTGNIST SP 800-115MITRE ATT&CK
  1. 01

    شناسایی و تعیین اسکوپ

    Reconnaissance

    امضای توافق‌نامه‌ی عدم افشا و تعیین دقیق دامنه‌ی تست، سپس جمع‌آوری اطلاعات هدف به‌صورت غیرفعال و فعال.

    NDA و تعیین اسکوپOSINTشناسایی دامنه‌ها
  2. 02

    اسکن و فهرست‌برداری

    Scanning & Enumeration

    نقشه‌برداری از سطح حمله؛ شناسایی پورت‌ها، سرویس‌ها، نسخه‌ها و فناوری‌های به‌کاررفته در دارایی‌های هدف.

    اسکن پورت و سرویسنقشه‌برداری سطح حملهفینگرپرینت
  3. 03

    کشف و تحلیل آسیب‌پذیری

    Vulnerability Analysis

    ترکیب ابزارهای خودکار با تحلیل دستی عمیق برای کشف آسیب‌پذیری‌های واقعی و حذف هشدارهای کاذب.

    OWASP Top 10تحلیل دستیاعتبارسنجی یافته‌ها
  4. 04

    بهره‌برداری کنترل‌شده

    Exploitation

    اثبات قابلیت سوءاستفاده با ساخت اثبات مفهوم (PoC) در محیطی کنترل‌شده، بدون آسیب به سرویس‌های عملیاتی.

    اثبات مفهوم (PoC)تشدید سطح دسترسیحرکت جانبی
  5. 05

    گزارش و تست مجدد

    Reporting & Retest

    گزارش فنی و مدیریتی همراه با امتیازدهی ریسک و راهکار اولویت‌بندی‌شده، و یک نوبت تست مجدد رایگان پس از رفع.

    امتیازدهی CVSSگزارش فنی/مدیریتیتست مجدد رایگان

مشتریان ما چه می‌گویند

خوشحال می‌شویم شما هم به جمع مشتریان راضی پی‌هانتر بپیوندید.

“

تیم پی‌هانتر در تست نفوذ سیستم CRM دیدار، با بررسی همه‌جانبه‌ی اپلیکیشن و رفع مشکلات مهم کمک کرد تا با خیال راحت‌تر به مشتریان سرویس‌دهی کنیم. حرفه‌ای‌بودن تیم در اجرا، گزارش نهایی و ارائه‌ی راهکارها به‌قدری واضح بود که قطعاً این تیم را معرفی خواهم کرد.

علیرضا صفاریمجموعه دیدار
“

همکاری با تیم پی‌هانتر در تست نفوذ ارگانیک مایندد بسیار مؤثر بود. آن‌ها کمک کردند تا به‌سرعت نقاط ضعف سیستم را شناسایی و رفع کنیم و در نتیجه امنیت سیستم‌مان به‌شکل قابل‌توجهی افزایش یافت.

بهزاد چاوشیمدیر مجموعه ارگانیک مایندد

TRUSTED BY

دیدار
یکتا
تریبون
نجوا
اوپرا
چارگون
Paradise Hub

سوالات متداول

پاسخ پرسش‌های رایج درباره‌ی فرآیند تست نفوذ، محرمانگی و نحوه همکاری.

سوال دیگری دارید؟
تست نفوذ به شما کمک می‌کند بسیاری از آسیب‌پذیری‌ها را شناسایی و برطرف کنید. امنیت موضوعی نسبی است و نمی‌توان آن را به‌طور کامل تضمین کرد، اما پس از تست، درصد قابل‌توجهی از آسیب‌پذیری‌ها برطرف شده و امنیت سیستم چشمگیر افزایش می‌یابد. اجرای برنامه‌ی باگ‌بانتی به‌عنوان مکمل، امنیت شما را بیشتر تقویت می‌کند.
در طول فرآیند تست از پروتکل‌های امنیتی سخت‌گیرانه پیروی می‌کنیم تا هیچ اطلاعات حساسی فاش نشود. تمام اطلاعات به‌دست‌آمده محرمانه نگه‌داری شده و تنها برای اهداف تست و گزارش‌گیری استفاده می‌شود.
پیش از شروع، یک توافق‌نامه‌ی عدم افشا (NDA) امضا می‌شود. تمام تست‌ها — حتی در نبود آسیب‌پذیری — ثبت و مستند می‌شوند؛ این مستندات شامل جزئیات فرآیند، تکنیک‌های استفاده‌شده و نتایج است و در صورت نیاز به شما ارائه می‌شود.
بله. پیش از ثبت سفارش، یک جلسه‌ی مشاوره‌ی رایگان برای نیازسنجی و بررسی موارد مختلف فراهم است.
اسکن، فهرستی از الگوهای شناخته‌شده تولید می‌کند و نمی‌تواند تأیید کند که یافته واقعاً قابل بهره‌برداری است. تست نفوذ یعنی یک متخصص هر یافته را اعتبارسنجی می‌کند، هشدار کاذب را کنار می‌گذارد و مواردی را پیدا می‌کند که ابزار ساختاراً نمی‌بیند — کنترل دسترسی، منطق کسب‌وکار و زنجیره‌ی چند مرحله‌ای. تفصیل این تفاوت در راهنمای تست نفوذ وب آمده است.
پاسخ کوتاه: دوره‌ای و پس از هر تغییر مهم. یک بازه‌ی سالانه در بیشتر سازمان‌ها متعارف است، اما آنچه واقعاً تعیین‌کننده است نرخ تغییر برنامه‌ی شماست؛ انتشار یک ماژول پرداخت جدید یا بازنویسی لایه‌ی احراز هویت، به‌تنهایی دلیل کافی برای ارزیابی مجدد است. چارچوب‌های مدیریتی معمولاً «فرایند مبتنی بر ریسک» می‌خواهند، نه یک عدد ثابت.
خیر. WAF لایه‌ی مفیدی در برابر حملات خودکار و شناخته‌شده است، اما نسبت به نقص کنترل دسترسی، باگ منطق کسب‌وکار، شرط رقابتی و بخش عمده‌ی XSS مبتنی بر DOM نابیناست و خودش هم قابل دور زدن است. «نصب WAF» هیچ‌وقت راهکار رفع یک آسیب‌پذیری در کد نیست؛ فقط زمان می‌خرد.
هر دو ممکن است و انتخابش بخشی از توافق اولیه است. محیط تستِ هم‌ارز، ریسک اختلال را حذف می‌کند اما اگر با محیط عملیاتی تفاوت پیکربندی داشته باشد، بخشی از یافته‌ها را پنهان می‌کند. اگر روی محیط عملیاتی کار کنیم، آزمون‌های پرریسک در پنجره‌ی زمانی توافق‌شده اجرا می‌شوند و پشتیبان معتبر پیش از شروع، شرط لازم است.
FREE CONSULTATION

امنیت دیجیتال کسب‌وکارتان را
به سطح بالاتری ببرید

همکاری را با یک جلسه‌ی مشاوره‌ی رایگان شروع کنید. اسکوپ و قیمت را با هم مشخص می‌کنیم و گزارشی دریافت می‌کنید که واقعاً قابل اجراست.