آنچه یاد خواهید گرفت:
با 29 آزمایش عملی، بهصورت اخلاقی وبسایتهای واقعی را هک کنید و حملات تزریق، شکستهای رمزنگاری، SSRF و بسیاری از آسیبپذیریهای واقعی دیگر را بررسی کنید.
مهمترین ریسکهای وب را بر اساس OWASP Top 10 درک کنید، از جمله موارد جدید در بروزرسانی 2025
یاد بگیرید مانند یک مهاجم و یک مدافع فکر کنید، نقصهای امنیتی را کشف کنید، آنها را برطرف کنید و از بروز دوبارهشان در اپلیکیشن های خود جلوگیری کنید.
مهارتهای عملی به دست آورید که شما را در نگاه کارفرمایان متمایز میکند و ارزش فوری برای هر تیم توسعه یا امنیتی ایجاد میکند.
پیشنیازهای دوره
هیچ تجربه قبلی در امنیت وب یا تست نفوذ لازم نیست.
درک اولیه از چگونگی کار وب (برای مثال، مرورگرهای وب، درخواستها/پاسخهای HTTP و معماری کلاینت-سرور) کافی است.
آشنایی با فناوریهای وب مانند HTML و JavaScript مفید است.
توضیحات دوره
به «10 حمله برتر به وب اپلیکیشن از نسخه 2025 OWASP» خوش آمدید؛ یک دوره جامع که برای ارائه دانش و تجربه عملی لازم جهت حمله و دفاع در برابر مهمترین آسیبپذیریهای وب اپلیکیشن ها طراحی شده است.
این دوره حملات OWASP Top 10 را بهصورت عمیق پوشش میدهد و با Broken Access Control آغاز میشود؛ جایی که بررسی میکنیم مهاجمان چگونه از آسیبپذیریها برای دسترسی غیرمجاز به بخشهای حساس یک وب اپلیکیشن سوءاستفاده میکنند. همچنین Cryptographic Failures را بررسی میکنیم؛ جایی که اهمیت متدهای رمزنگاری امن و اینکه پیادهسازی نادرست چگونه میتواند به نشت داده منجر شود را یاد میگیرید.
این دوره به حملات تزریق میپردازد و روی SQL Injection، XSS (Cross-Site Scripting) و سایر آسیبپذیریهای مبتنی بر تزریق تمرکز دارد. شما از طریق آزمایشگاههای تعاملی، تجربه عملی در اکسپلویت و جلوگیری از این حملات به دست خواهید آورد. Insecure Design نیز یکی دیگر از موضوعات کلیدی است که در آن نقصهای طراحیای را کشف میکنید که اپلیکیشن ها را در برابر سوءاستفاده آسیبپذیر میکنند.
در ادامه، به بررسی پیکربندی نادرست امنیتی، کامپوننتهای آسیبپذیر و قدیمی و شکستهای شناسایی و احراز هویت میپردازیم و همه چیز از مدیریت نادرست رمز عبور گرفته تا وابستگیهای نرمافزاری قدیمی را پوشش میدهیم. شکستهای یکپارچگی نرمافزار و داده و شکستهای لاگ کردن و نظارت رویدادهای امنیتی نیز پوشش داده میشوند تا اطمینان حاصل شود که شما چگونگی شناسایی، پیشگیری و پاسخ مؤثر به حملات را درک میکنید.
در نهایت، Server-Side Request Forgery (SSRF) مورد بحث قرار میگیرد و نشان میدهد که چگونه مهاجمان میتوانند کنترلهای امنیتی را برای هدف قرار دادن سرویسهای داخلی دور بزنند. همچنین با مدیریت نادرست شرایط استثنایی آشنا میشوید، مفهومی حیاتی که در آن مدیریت نادرست خطا یا رفتار غیرمنتظره سیستم میتواند منجر به افشای اطلاعات حساس یا اختلال در منطق اپلیکیشن شود.
این دوره همچنین نشان میدهد که تمرکز OWASP چگونه از 2021 تا 2025 تکامل یافته است تا به شما کمک کند یک قدم جلوتر از تهدیدهای نوظهور بمانید.
در پایان این دوره، درک محکمی از آسیبپذیریهای وب اپلیکیشن ها و مهارتهای لازم برای ایمنسازی وب اپلیکیشن ها مدرن خواهید داشت و به یک دارایی ارزشمند در حوزه امنیت سایبری تبدیل میشوید.
این دوره برای چه کسانی مناسب است؟
تحلیلگر SOC سطح 1 و 2 و 3
تستنفوذگر وب
توسعهدهندگان وب اپلیکیشن (فرانتاند و بکاند)
مهندسان نرمافزار
دانشجویان علوم کامپیوتر و فناوری اطلاعات