دوره تخصصی تست نفوذ وب با PortSwigger | آموزش جامع کار با Burp Suite و متدهای Web Security Academy
متن معرفی دوره
دوره تست نفوذ وب با PortSwigger در آکادمی برنا، یک دوره کاملاً پیشرفته و کاربردی برای علاقهمندان به حوزه امنیت سایبری و تست نفوذ وباپلیکیشنها است. در این دوره، تمرکز اصلی ما بر آموزش سناریوهای عملی پلتفرم معتبر Web Security Academy و تسلط بینظیر بر ابزار قدرتمند Burp Suite است. شما در طول این آموزش با روشهای شناسایی و اکسپلویت کردن انواع آسیبپذیریهای خطرناک وب از جمله SQL Injection، XSS، SSRF و CSRF آشنا شده و نحوه ایمنسازی آنها را فرامیگیرید. این دوره با رویکرد آمادگی برای دنیای واقعی و فعالیت در حوزه باگ بانتی (Bug Bounty) طراحی شده است تا دانشجویان بتوانند به عنوان متخصص امنیت وب و ارزیاب امنیتی وارد بازار کار شوند. با گذراندن این دوره در آکادمی برنا، توانایی تحلیل عمیق پروتکل HTTP و شناسایی پیشرفتهترین حفرههای امنیتی در لایههای مختلف وب را به دست خواهید آورد.
سرفصلهای دوره PortSwigger
- آشنایی با مفاهیم پایه و راهاندازی ابزارها:
- مکانیزم کارکرد پروتکل HTTP/S و تحلیل جزئیات Request و Response.
- نصب، پیکربندی و شخصیسازی پیشرفته ابزار Burp Suite Professional.
- آشنایی با پلتفرم آزمایشگاهی PortSwigger Web Security Academy.
- آسیبپذیریهای سمت سرور (Server-Side Vulnerabilities):
- تست و شناسایی انواع SQL Injection (مبتنی بر خطا، Union، و Blind).
- آسیبپذیری تزریق دستور (OS Command Injection) و روشهای دور زدن فیلترها.
- آسیبپذیریهای احراز هویت (Authentication Bypass) و منطق کسبوکار (Business Logic).
- آسیبپذیریهای سمت کاربر (Client-Side Vulnerabilities):
- کالبدشکافی آسیبپذیری Cross-Site Scripting (XSS) در حالتهای Stored ،Reflected و DOM-based.
- پیادهسازی حملات CSRF (Cross-Site Request Forgery) و روشهای پیشرفته دور زدن توکنهای امنیتی.
- آسیبپذیری CORS (Cross-Origin Resource Sharing) و خطرات کانفیگ اشتباه آن.
- حملات پیشرفته و مدرن وب:
- تست نفوذ پذیری به روش SSRF (Server-Side Request Forgery) در سطح شبکه داخلی.
- حملات XXE (XML External Entity) و اکسپلویت کردن پارسرهای XML.
- آسیبپذیریهای آپلود فایل (Insecure File Upload) و اجرای کدهای مخرب روی سرور.
- مکانیزمهای کنترل دسترسی و دور زدن آنها:
- بررسی آسیبپذیریهای کنترل دسترسی (Access Control) و شناسایی IDOR.
- امنیت وبسوکتها (WebSockets) و متدهای دستکاری داده در بستر آنها.
- روشهای پیشرفته بررسی و تست APIها (RESTful APIs).
سوالات متداول دوره PortSwigger
- آیا دوره PortSwigger پیشنیازی دارد؟
بله؛ برای درک بهتر مباحث این دوره، تسلط بر مفاهیم پایه وب (HTML, JS, CSS)، آشنایی با شبکه و همچنین گذراندن دوره DVWA یا مبانی لینوکس بسیار توصیه میشود.
- آیا از نسخه رایگان Burp Suite استفاده میشود یا نسخه Pro؟
در طول دوره هر دو نسخه معرفی میشوند، اما برای یادگیری ماژولهای پیشرفته مانند اسکنر خودکار و ابزارهای بهینهسازی، نحوه کار با نسخه Burp Suite Pro نیز آموزش داده خواهد شد.
- تفاوت این دوره با دوره DVWA چیست؟
دوره DVWA یک محیط تمرینی ساده برای یادگیری مفاهیم اولیه امنیت است؛ در حالی که دوره PortSwigger مبتنی بر سرفصلهای پیشرفته دنیای واقعی (Web Security Academy) است و سناریوهای بسیار پیچیدهتر و مدرنتری را پوشش میدهد.
- آیا این دوره برای ورود به حوزه باگ بانتی (Bug Bounty) مناسب است؟
صد در صد؛ آزمایشگاههای PortSwigger استاندارد طلایی شکارچیان باگ در سراسر جهان است و این دوره دقیقاً همان مهارتهای مورد نیاز برای کشف باگ و کسب درآمد دلاری را به شما میدهد.
- آیا پس از دوره میتوانم گواهینامه معتبر PortSwigger (بخش BSCP) را دریافت کنم؟
بله، سرفصلهای این دوره کاملاً منطبق بر آزمون بینالمللی Burp Suite Certified Practitioner تدوین شده و شما را برای شرکت و قبولی در این آزمون بینالمللی آماده میکند.
