مبانی امنیت وب
از HTTP و کوکی تا معماری کلاینت-سرور — پیشنیاز واقعی هر مسیر امنیتی. بدون این پایه، ابزارها فقط دکمهاند.
شروع یادگیری ←آموزش امنیت سایبری با تجربهی میدانی تیم پیهانتر — پروژهمحور، فارسی و بدون مقدمهچینی اضافه. نقشهی راه کامل را ببینید و از همان جایی که هستید شروع کنید.
از مبانی تا تخصصی — هر دوره با تمرین عملی و پروژهی پایانی.
از HTTP و کوکی تا معماری کلاینت-سرور — پیشنیاز واقعی هر مسیر امنیتی. بدون این پایه، ابزارها فقط دکمهاند.
شروع یادگیری ←ده دستهی ریسک بحرانی وب با تمرین عملی روی محیط آزمایشگاهی امن.
شروع یادگیری ←متدولوژی WSTG از شناسایی تا گزارش: کشف، اکسپلویت و مستندسازی روی سناریوهای واقعی.
پیشثبتنام ←از رهگیری ساده تا Intruder، Repeater و افزونهنویسی — ابزار اصلی هر هانتر وب.
شروع یادگیری ←انتخاب هدف، شناسایی، پیدا کردن اولین باگ و نوشتن گزارشی که رد نشود.
پیشثبتنام ←از نقشهبرداری شبکه تا حرکت جانبی و ارتقای دسترسی در دامنهی ویندوزی.
پیشثبتنام ←تحلیل ایستا و پویا، دور زدن Pinning و مهندسی معکوس اپ اندروید.
پیشثبتنام ←مهارتی که بیشترین تأثیر را روی درآمد شما دارد و کمترین آموزش را میبیند.
شروع یادگیری ←تیم فنیتان را در محل خودتان آموزش میدهیم — سرفصل روی استک شما، رودمپ ۹۰ روزه و سنجش اثر بعد از دوره با عدد.
مسیری که به تازهواردها پیشنهاد میکنیم — همان ترتیبی که اعضای تیم خودمان طی کردهاند.
ما دو مسیر آموزشی کاملاً جدا داریم و اگر مسیر اشتباه را انتخاب کنید، وقت و بودجه هدر میرود. تفاوت در سطح دشواری نیست؛ در هدف است.
قاعدهی ساده: اگر میپرسید «چطور هکر قانونی شوم؟» این صفحه مال شماست. اگر میپرسید «چطور کاری کنم تیمم دوباره همان باگ را ننویسد؟» صفحهی سازمانی. معیارهای انتخاب میان دورههای موجود در بازار — چه فردی چه سازمانی — را در راهنمای انتخاب دورهی امنیت جمع کردهایم.
نقشهی راه بالای همین صفحه، ترتیبی است که خودمان طی کردهایم و دلیل هر مرحله را در مسیر یادگیری تست نفوذ باز کردهایم. سه نکته که بیشترین تأثیر را روی سرعت پیشرفت دارد:
پیشنیاز واقعی شروع، نه مدرک است و نه دورهی گران: توانایی خواندن مستند انگلیسی، آشنایی مقدماتی با خط فرمان لینوکس و صبر. برای مطالعهی موازی هم فهرست منابعی که واقعاً ارزش وقت دارند را در کتابهای امنیت سایبری آوردهایم و اصطلاحات فنی هر درس در دانشنامه با مثال توضیح داده شده است.
هیچکس نمیتواند به شما بگوید در فلان تعداد ماه متخصص میشوید، چون متغیر اصلی زمانی است که هر روز صرف تمرین میکنید، نه تعداد جلسات دوره. آنچه میتوانیم بگوییم این است: مسیر با تمرین جدی و روزانه در بازهی ماهها اندازهگیری میشود، نه هفتهها. هر تبلیغی که «هکر شدن در یک ماه» وعده میدهد، چیزی میفروشد که وجود ندارد. اولین پاداش باگبانتی ممکن است ماهها پس از شروع بیاید و این کاملاً طبیعی است؛ خواندن رایتآپهای واقعی در همین دوره، بیشترین کمک را میکند.
این را صریح مینویسیم چون بخش بزرگی از جستوجوهای فارسی در این حوزه، دنبال چیز دیگری است. ما آموزش نفوذ به حساب، پیامک، دستگاه یا سامانهی دیگران نمیدهیم؛ نه در دوره، نه در ویدیو، نه در مشاوره. دلیلش صرفاً اخلاقی نیست: آزمون بدون مجوز کتبی مالک، از نظر قانونی نفوذ غیرمجاز است و کسی که کارش را با آن شروع کند، مسیر حرفهای برای خودش باقی نمیگذارد.
هر تمرین در دورههای ما یا روی محیط آزمایشگاهی عمدیآسیبپذیر انجام میشود، یا روی دامنهای که برنامهی باگبانتی رسمی و اسکوپ منتشرشده دارد، یا روی زیرساخت خودتان. اولین درس هر دوره هم همین است: پیش از هر آزمون، بپرس مجوزش کجاست و دامنهاش تا کجاست. اگر خارج از این چارچوب آسیبپذیریای پیدا کردید، مسیر درست افشای مسئولانه است، نه انتشار عمومی و نه سوءاستفاده.
یک تصریح دیگر: هدف این دورهها ساختن پنتستر است، اما تخصص خودِ پیهانتر تست نفوذ وب اپلیکیشن است و محتوای آموزشی هم با همین وزن چیده شده. حوزههای شبکه و موبایل در فهرست هستند، ولی بهعنوان امتداد همان مسیر، نه جایگزین آن.
پیش از ثبتنام در هر کلاسی، محتوای رایگان را تمام کنید. دانشنامه بیش از چهل مدخل فنی دارد، ویدیوها رایگاناند و بلاگ راهنماهای کامل مسیر را پوشش میدهد. اگر با این منابع پیش نرفتید، مشکل نبودِ کلاس نیست؛ مشکل تمریننکردن است و کلاس آن را حل نمیکند.
برای شروع نه، اما برای پیشرفت بله. با درک HTML و جاوااسکریپت شروع کنید و کمکم پایتون را برای خودکارسازی یاد بگیرید — بدون اسکریپتنویسی، در سطح متوسط متوقف میشوید.
با تمرین جدی و روزانه، معمولاً ۶ تا ۱۲ ماه تا اولین پاداش باگبانتی یا موقعیت جونیور. هر کسی که وعدهی «هکر شدن در یک ماه» میدهد، چیزی میفروشد.
خیر. این صنعت به خروجی قابل بررسی نگاه میکند: گزارشهای تأییدشده، رایتآپ و ابزار. جزئیات را در رشته امنیت سایبری نوشتهایم.
محتوای رایگان بهصورت ویدیو و دانشنامه در دسترس است؛ کلاسهای تخصصی بهصورت آنلاین و در گروههای کوچک برگزار میشود. برای اطلاع از دورهی بعدی تماس بگیرید.
اینها برای رشد فردی و ورود به حرفهی امنیتاند. دورهی سازمانی برای تیم توسعهی یک شرکت طراحی میشود، سرفصلش روی استک همان تیم بسته میشود و هدفش کمکردن باگ امنیتی در محصول است، نه تربیت پنتستر.
فقط محیطهایی که برای همین ساخته شدهاند یا مجوز صریح دارند: آزمایشگاههای عمدیآسیبپذیر، پلتفرمهای تمرین، یا دامنهای که برنامهی باگبانتی رسمی با اسکوپ منتشرشده دارد. آزمون روی سامانهی دیگران بدون مجوز کتبی، تمرین نیست.
فهرست کتابهایی که واقعاً ارزش وقت دارند را در کتابهای امنیت سایبری آوردهایم؛ برای اصطلاحات فنی هم دانشنامه و برای نگاه کلی به مسیر، نقشه راه تست نفوذ.
دانشنامه و ویدیوهای پیهانتر رایگاناند — همین امروز اولین قدم را بردارید.