# | اسم | نظر | راه ارتباطی |
---|---|---|---|
۱ | ابولفضل فهیمی | سلام یاشار جان، ابولفضل فهیمی هستم بابت برگزاری کلاس هانت خیلی ازت ممنونم چون خیلی از اشکالاتم برطرف شد و همینطور که نمیتونستم اوایل رو پلتفرمای خارجی بانتی بزنم و اکثرا دوپ و N/A میخورد :) ولی در طی کلاس تونستم بانتی دلاری بزنم که مجموعا 13650 دلارشد. میدونم الان خیلی از بچههایی که مثل خودم که تو برنامههای ایرانی خوب باگ میزدم، تو خارجی ها مشکل دارند ولی ادامه بدین و ناامید نشین مطمئنم همتون به بانتی دلاری میرسین. موفق باشی یاشار جان🌹 | @out0f |
۲ | وحید |
وحید، سن:40، تحصیلات: فوق لیسانس امنیت سایبری از دانشگاه دولتی، مدیر و مشاور امنیت سایبری چند شرکت و نهاد، در
هفته بین ۱.۵ تا ۲ ساعت. سلام به دوستان در نظر خواهی در مورد کلاس و دوره های پیشرفته باید از چند جهت ارزیابی
کرد که در ذیل به آن می پردازم.
مطالب کلاس: تمانی مطالب ارائه شده در این کلاس در بالاترین سطح و بدون اقرار در لبه علم بود و می توان گفت هر
فردی با پیش نیاز قبلی در این کلاس شرکت می کرد به هدف خود که یک هانتر بود می رسید و دوستانی بودن با سن کم به ان
رسیدن. مهترین مطلب در یک هانتر استراتژی است در پایان این دوره به آن می رسی.
استاد یاشار: با حدود ۴۰ سال سن و حداقل بالای ۱۰ مدرک تخصصی در زمینه کامپیوتر و شبکه از اساتید زیادی استفاده
کرده ام، یاشار جز سه استاد برتری لیست من است. چرا؟
1. وقت گذاشتن زیاد جهت انتقال درست مطالب (بار ها در این دوره چندین بار فیلم ضبط میکرد ولی اطلاع می داد که پاک
کرده دوباره در حال ضبط تا مطالب راحت تر انتقال پیدا کند. )
2. پاسخگویی به سوالات بچه ها و پیگیر حل آن .
3. هدف اصلی پرورش و استعداد یابی بود نه کسب درامد .
4. خاکی بودن و نداشتن غرور با عشق به بچه ها دورهمی برگزار کرد با تما م سختی و از نزدیک برای بچه ها وقت گذاشت.
5. نکته اصلی این کلاس ماهیگیری بود که یاشار به بچه ها یاد داد .
6. تعامل کامل با بچه ها در زمان بندی برگزاری و ارائه مطالب کلاس .
7. ایجاد اشتیاق بین بچه ها جهت پیشرفت بشتر
8. ایجاد فضای گروهی کار کردن بین بجه ها (Teamwork) تشکر و قدردانی می کنم از استاد عزیز یاشار جان که در این چند ماه با تمام سختی ها و مشکلات،پیش از زمان قانونی وقت گذاشتن که هر آنجه که در این سالها تجربه کسب کرده بدونه چشم داشتی انتقال بده که با هیچ سنجش مالی قابل جبران نیست . |
NA |
۳ | سهند | سلام من سهندم ۱۸ ساله، در مورد کلاس واقعا همونطور که انتظار میرفت عالی بود مثل کلاس های قبلی که یاشار گذاشته بود😍 از نظر من هیچ ایرادی نمیشه از کلاسا گرفت من با اینکه تایم خیلی کمی گذاشتم این دوره رو خیلی ازش یاد گرفتم... اما کم کاری خودم و فشار مدرسه باعث شد تو طول این دوره خیلی نتونم هانت کنم اما قشنگ منتظرم تابستون شه درو کنم😂😂 البته به لطف دوره های آقا یاشار از قبل کلی باگ گزارش داده بودم و دو سه تاش هم تراژ شد و بانتی گرفتم. خلاصه که هممون کلی ار این دوره انرژی گرفتیم و کلی رو آیندمون تاثیر گداره قطعا | @khodesahand |
۴ | محمدرضا | سلام و عرض ادب من اسمم محمدرضا, ۱۸ سالمه, روزی متوسط ۸ ساعت وقت میزارم و تونستم اولین باگم تو دوره هانت بزنم. وقتی من ثیتنام کردم در دوره هانت آقای شاهین زاده تازه شروع کردم و برای منی که تازه کار بودم تو این حوزه خیلی خیلی خوب بود چون یاشار ماهیگیری یاد میده تا این که بیاد و یک سری مطالب فقط بگه بره و این فقط یکی از چندین خوبی یاشار هست. بخوام یک مثال دیگم از نقاط قوت یاشار بگم جدا از مطالب با کیفیتی که در اختیار ما میگذاشت کلاس خیلی خشک و بیروحی نداره و پر از هیجان و چالش های خوب بود و دلی همه مطالب به ما آموزش می داد. نقطه ضعف که نمیتونم از یاشار بگیرم. | @Mmreza_pq |
۵ | سامان | سلام:) من سامان هستم ۱۸ ساله و فعلا دانش آموز، در دوره حدود ۱۲ ساعت روزانه وقت گذاشتم (اما ۸ ساعت مفید) و با کمکهای یاشار تونستم بانتی هم دریافت کنم. در طول این دورهی حدودا ۷-۸ ماهه، ما و یاشار مثل یک خانواده در کنار هم بودیم و بهم عادت کردیم و با اهمیت «کامیونیتی» (که یاشار هم روش تاکید زیادی داشت) آشنا شدیم. بر خلاف خیلی از دورهها که صرفا مطالب فنی منتقل میشه، مهارتهای غیرفنی مانند نحوه برقراری ارتباط با تیم داوری و … رو هم یاد گرفتیم. نکته مثبت دیگهای که این دوره داشت، «لایو هانت» بود. شاید بعضی از روش ها و متد ها رو نشه روی کاغذ آورد و به شکل یک دستور عمل نوشت اما لایو هانتهای یاشار، این قسمت رو هم به راحتی کاور میکرد (هرچند گاها زمان لایوها میتونست بهتر باشه). علارغم وجود هر نکته مثبت و یا منفیای (که ممکنه توی هر دورهای بوجود بیاد)، یاشار مثل یک دوست همیشه حامی ما بود و بهمون انگیزه میداد. | @SamEbison |
۶ | احسان نوکندی | سلام. احسان نوکندی هستم دانشجوی کامپیوتر، 21 سالمه، روزی میانگین تقریبا ۳ تا ۵ ساعت (روز های تعطیل بیشتر) صرف یادگیری و هانت. خب من چند سال بود که علاقهمند بودم به امنیت ولی هیچ مسیر درستی در دسترسم نبود برای یادگیری (از طرفی چون شهرستان زندگی میکنم شخصی هم علاقه با خودم هم پیدا نکردم و همه مطالبی که یاد گرفتم خود آموز بود)، برای همین مطالبی که از ریسورس های مختلف میخوندم به هم مربوط نبود. ۲ ۳ ماه قبل کلاس تفریحی CTF بازی میکردم. تقریباٌ ۹ ماه میشه که شما رو میشناسم، قبل از تشکیل کلاس هیچ پیش زمینهای از هانت نداشتم و نمیدونستم اصلا میشه روی برنامه های بزرگ مختلف غیر مستقیم کار کرد و در ازای باگی پول گرفت. برای ثبت نام دوره پولش رو قرض کردم و تصمیم داشتم که روی علاقم سرمایه گذاری کنم. برای من دوره از همون اول فوق العاده جذاب بود و هر چقدر دوره می گذشت هم مطالب جذاب تر میشد. علاوه بر اون هم تدریس خودت بسیار بهینه و کارآمد در دنیای واقعی بود. چیزی که این دوره رو ارزشمند تر میکرد همکاری بچه های کلاس با هم بود. بچه های قوی تر، ضعف بچه های دیگر رو برطرف می کردند، بچه هایی که دانش برنامه نویسی خوبی داشتند ابزارهایی که می نوشتند که برای پیشرفت هانت تاثیر بسزایی داشت رو در اختیار قرار میدادند. برای من بهترین کلاس و همکلاسی هایی بود که داشتم و در کامیونیتی های دیگر نظیرش رو ندیدم. هنوز مطالب کلاس رو کامل ندیدم (تقریباٌ ۶۰ درصد دیدم). از اول روی برنامه سونی کار کردم .7 تا گزارش داشتم ۲ تریاژ، ۳ تا داپ، ۲ اینفو. هدفم اینه که زمان هانتم رو در ۲ ماه آِینده بیشتر کنم و ماه اول هانت روی برنامه RDP، حداقل هزار دلار آسیبپذیری بزنم. بهترین استادی بودی که داشتم، شخصی که هم تدریس بسیار کامل و بهینه ، هم پشتیبانی خوب، هم مدیریت خوب و هم یک دوست خوب برای شاگرد هاش بود. کلام آخر اینکه: حضور توی این کلاس برای من باعث افتخار بود برات آرزوی سلامتی میکنم امیدوارم که همیشه سربلند و موفق باشی.ارادتمند احسان نوکندی | @ehsan_nkd |
۷ | امین | سلام یاشار جان، امیدوارم که حالت خوب باشه. در ابتدا معرفی کوتاهی از خودم داشتم باشم، امین هستم و ۲۴ سالمه و تقریبا ۳ سالی هست که در حوزه امنیت فعالیت دارم، البته قبلش هم دولوپر بک اند وب بودم و یکی دو سالی مشغول به کار در این حوزه بودم و در حال حاضر هم سرباز هستم و به صورت پارت تایم هانت میکنم، در طول هفته به صورت تقریبی روزی ۵ ساعت وقت میذارم. بنظرم دوره هانت خفن ترین دوره¬ ای بود که شرکت کردم، چیزی که میگم اغراق نیست عین واقعیته، اگر هانت در دنیای واقعی رو یک در با قفل درنظر بگیریم کلید ورود بهش این دوره هست(به شخصه برای من این شکلی بوده) و قطعا مثل این دوره جایی پیدا نمیشه و ارزش دوره خیلی بالاتر از این مبالغی هستش که میبیند و اگر کسانی که شرکت میکنن دانش قبلی رو داشته باشن و خوب وقت بذارن توی زمان کمی این پول دوباره برمیگرده بهشون. بنظرم این سبک از برگزاری کلاس که فیلم ها توسط یاشار در طول هفته رکورد میشه و مباحث رو توضیح میده و بعدش فیلم¬هارو در اختیار بچه ها میذاره و در انتهای هفته لایو برگزار میشه خیلی عالی و مفید هستش. مطالب گفته شده هم در قالب فایل Notion در اختیار بچه ها قرار میگرفت که واقعا عالی بودش، تقریبا برای همه مباحث فلوچارتی طراحی شده بود و درک اون مبحث رو خیلی بهتر و جذاب تر میکرد. اینکه یاشار تعدادی از بچه های هانتر رو به عنوان TAدر نظر گرفته بود یکی دیگه از نقاط قوت این دوره هست، همینجا میخوام از یکی از TAهای کلاس که عباس هست تشکر کنم. نکته آخر اینکه مهمترین هدف دوره متدولوژی هانت بود که به شخصه به من خیلی کمک کرد و تا الان چندتایی گزارش ثبت کردم و در حدود ۱۵۰۰ دلار هم بانتی دریافت کردم. البته همیشه همچی پول نیست. :) | @_AminDD |
۸ | علی | سلام من علی هستم ۲۵ سالمه دوره هانت که شرکت کردم یه دوره متفاوت بود محوریت این دوره طوری چیده شده که به سریعترین روش ممکن به باگ رسید یعنی اگر مباحث گفته شده توی دوره رو تبدیل کنید به یه ابزار و بهش یه تارگت بدین و خودتون هم هیچ کاری نکنید ۱۰۰ در ۱۰۰ به باگ میرسید یکی از بخش های زیبای دوره ریکان بود که اموزش دیدیم با ریکان تونستیم باگ پیدا کنیم و با ساده ترین پیلود اون رو اکسپلویت کنیم تجربه چندین ساله یاشار توی دنیای امنیت و هانت که بهمون منتقل شد عالی بود و این یعنی چندین سال افتادن جلو اینجا دیگه خبری از لابراتوار های از قبل اماده شده نبود همه تارگت ها واقعی بودن و قشنگ با انواع چالش ها رو به رو میشدی همینطور تعاملی که یاشار با بچه ها داشت عالی بود اصلا دغدغه بچه ها شده بود دغدغه یاشار به همه سوالات جواب میداد راهنمایی میکرد وقت میذاشت خلاصه همه جوره عالی بود بی نهایت متشکرم ازت یاشار بابت همه چیز راه ارتباطی با من: | @DeathHunter13 |
۹ | محمد ظاهری | سلام محمد ظاهری هستم درباره اطلاعات و زمان گذاشتن رو هانت ارجاع میدم به مطلبی که توی مموری لیکس منتشر کردم اونجا دقیق توضیح دادم. درباره کلاس هانت میتونم بگم دوره فوق العاده ای بود. توی کلیپ معرفی دوره هانت، یاشار گفت به شما ماهی گیری رو یاد میدم و اینکارو انجام داد. الان که دارم اینو مینوسم توی تاپ ۱۰۰ ماه هکر وان هستم و چند هزار دلار بانتی زدم. نقطه قوت این دوره تدریس فوق العاده یاشار بود و البته مثال های که از تارگت واقعی بود و میتونستیم درک کنیم که این روش های توی دنیای واقعی هم جواب میده. و یاشار به طور کاملا واضحی دغدغه یادگیری مارو داشت و نمیخواست سریع دوره رو جمع کنه. یه سری موارد هم خیلی خوب بود یه سری آسیبپذیری های واقعی رو به صورت چلنچ وار توی کلاس میزدیم و واقعا اعتماد به نفس خوبی میگرفتیم. سطح فنی مطالب آموزشی کلاس واقعا عالی بود و هر چی بیشتر روش روش کار میکردم و وقت میذاشتم جواب های بهتری گرفتم، یه نکته که به نظر من اهمیتش از بحث فنی کمتر نبود مایند ستی که یاشار به من منتقل کرد که باید به عنوان یه هانتر چچوری فکر کنم چچوری متادلوژی خلاقانه و مخصوص خودم رو بسازم، نسبت به شکست های توی مسیر چه واکنشی نشون بودم و همیشه به صورت مستمر دنبال یادگیری پیشرفت باشم، از عباس هیبتی TA کلاس و بقیه TA های کلاسم تشکر ویژه میکنم، مخصوصا عباس که اون اوایل به سوالات ناپخته من با صبر حوصله جواب میداد. امیداورم دوباره فرصتی باشه که بتونم از یاشار چیزایی دیگه ای هم یاد بگیرم. | @mzaherii |
۱۰ | صدرا | سلام یاشار جان، صدرا هستم 26 ساله. من اوسپ رو شرکت نکرده بودم که اومدم توی هانت ثبت نام کردم و واقعا تا پیش از شروع کلاس هانت نرسیدم منابع اوسپ رو کامل بخونم و این بزرگترین پشیمونی من هستش. من اون زمان کارمند بودم و متاهل هم هستم و واقعا وقت برای روزمرگی هم کم میاوردم. همین جوری چند هفته افتادم عقب و دیگه واقعا نمیرسیدم و وقتی اسفند شد و بانتی های بچه ها رو دیدم که دارن دلاری راحت میزنن، تصمیم گرفتم تا برای هانت بیشتر وقت بزارم. حالا از اون موقع باز درگیر کارهای مهاجرت شدم نتونستم اونطور که دوست دارم بشینم پاش ولی الان واقعا سفت شدم و دو هفته هستش که دارم بکوب روی منابع وقت میزارم که تا پایان خرداد بتونم اولین باگم رو بزنم. ممنون ازت که انقدر صبوری و واقعا تا مطلب رو به ما نرسونی ول کن نبودی. به شخصه با نحوه تدریست خیلی ارتباط گرفتم و حال کردم. ریال به ریال پول دوره حلالت باد واقعا. اگه جایی خواستی پابلیش کنی من تلگرام در خدمتم | @faramarz_far |
۱۱ | مهدی | مهدی ۲۵ ساله هستم کارشناس رشته نرمافزاز دوره خیلی خوب بود و نکته مهم برای کسانی که میخوان شرکت کنند این هست که باید کار کرد چون حجم زیاد و عمیقی از علم قراره تزریق بشه اگر تمرین بشه و درست حرکت کنید وقت بزارید نتیجه میده من راضی هستم چون تو دوره OWASP هم شرکت کردم و از نظر علمی و از نظر سطح تدرس هم از یاشار جان متشکرم که دلسوزانه تدریس کرد و کم نزاشت واقعا؛ با آرزوی موفقیت. | NA |
۱۲ | حسین جعفری | سلام یاشار من اسمم حسین جعفریه 28 سالمه کارمم تست نفوذه الان، من کلا تونستم روزی یک ساعت وقت بزارم و توی همین ۱ ساعت وقتی که میزاشتم روی کافهبازار باگ زدم و تقریبا 4.5 ملیون بهم بانتی دادن بجز این ۴ تا باگ هم برای هکروان فرستادم که یکی تایید شد ولی VDP بود یکی Duplicate شد و اون دوتای دیگه Informative. مساله اینه اکثر بچه های این کلاس مشکل داشتن از جمله خود من این بود ما آسیبپذیری هارو بلدیم ولی نمیتونیم باگ بزنیم، انقدر این چالش همه رو خوب حل کردی که خواستم شدیدا تشکر کنم ازت و بگم یکی از مهمترین خوبی کلاس های تو اینه مهم ترین مسائل به ساده ترین حالت ممکن بیان میشه و هرکسی سر کلاس باشه محاله چیزی یاد نگیره | @h0x3ein |
۱۳ | یکی از بچههای کلاس | ا.ع - ۲۱- پشتیبانی سایت / دانشجوی کارشناسی نرم افزار - 2 ساعت اما بعد امتحان قطعا بیشتر میشه . به نظر من این دوره مخصوصا لایو ها و مطالب اخر کلاس به شدت کمک کرد که من ذهنیتم رو بتونم تا حد زیادی تغییر بدم، من قبل از دوره اطلاعات زیادی نداشتم اما با یکم سرچ بعضی از ابزار های هانت و دیدگاه هارو متوجه شدم، اوایل کلاس به شدت نا امید بودم میگفتم همه الان این راه هارو بلدن پس همون اول خیلیا روی تارگت کار میکنن و هر چی باگ هست رو میزنن و فقط باگ های لول بالا میمونه ( کلا اون زمان هیچ دید خاصی نداشتم فقط میدونستم بر اساس رایت اپ ها و.. همه یه ساب فایندر میزنن و یه httpx و فوقش دوتا ابزار دیگه و اینم میدونستم دوران قدیم که به یه تست ساده sql میشد زد توی باگ بانتی تموم شده ) اما بعدا فهمیدم که خیلی نکات مهم تری وجود داره که اکثرا توجه نمیکنن و همین نکات باعث میشه که رقابت من با هزار نفر تبدیل بشه به رقابت من با 100 نفر یا کمتر و شانسم خیلی بیشتر بشه، از اونجایی که ctf و... خیلی کم کار کردم زیاد با پیلود ها منطق پشت آسیبپذیری ها آشنا نبودم اما با کلیپ هایی که اماده کردید برای ما اکثر سوالاتی که توی ذهنم بود حل شد اما چیزی که بیشتر از کلیپ های آموزش به من کمک کرد همون لایو هانتا بود چون با رسیدن به آسیبپذیری و توضیحات و جواب دادن به سوالات بچه ها کم کم ذهنیتی که داشتم تغییر کرد و فهمیدم هنوز هم شانسی برای من وجود داره اگر یکم تلاش کنم و مطالب فعلی رو با ایده های خودم گسترش بدم در کل خیلی راضیم و اینو دیدم که هیچ جا کم نذاشتی و بچه ها هر سوالی داشتن راهنمایی کردی ، خیلی کمک کردی به ما، به نظر من همه چیز اوکی و کامل بود و با یکم کار کردن و توجه به نکات اصلی خیلی راحت میشه پیشرفت کرد. فقط ای کاش یک نمونه واقعی از گزارش هارو هم برامون بفرستید تا توی گزارش نویسی هم حرفه ای بشیم. | NA |
۱۴ | پدرام پاک نیا | پدرام پاک نیا سن : ۳۰ شغل : تیم لید واحد امنیت دانشگاه آزاد سلام یاشار جان. اول که تشکر میکنم به خاطر دوره و خوشحالم که شرکت کردم. دوست داشتم از نزدیک ببینمت ولی جور نشد که به همایش برسم. انشالله یه فرصت دیگه پیدا میشه در مورد کلاس، همونطور که انتظار میرفت مطالب کلاس و متریال خوب بود و با کیفیت. حقیقتا انسان دلسوزی هستی و تلاش میکردی کم نذاری و تا جایی که میشه راه رو نشون بدی و کمک کنی واقعا. ازت ممنونم به این خاطر من ارشد میخونم و اصلا شروع کلاس مصادف شد با امتحانای من و به خاطر دلایل شخصی که داشتم باید وقت بیشتری روی دانشگاه میذاشتم و نمیتونستم همزمان روی درس و کلاس هانت و مسائل کار وقت بذارم. من با چند تا از بچه ها که صحبت میکردم، راجع به اینکه بقیه باگ میزنن ولی ما نه حس خوبی نداشتن. هرچند که همه ما کارمون مستقیم توی همین فیلده و دیدن اینکه یه ادم با تجربه خیلی کمتر از ما باگ میزنه حس مسخره ای رو واسه ما ایجاد میکرد دلیلش هم فقط و فقط همین بود که اکثر بچه ها وقت نداشتن روی دوره تمرکز کنن همین. این تنها نکته منفی دوره بود به نظرم که هنو هیچی نشده از همکن اول میدیدم یه سریا پیش پیش باگ میزنن و به بقیه این حس عقب موندن رو القا میکرد. که اینم نمیدونم اصلا بشه کاریش کرد یا نه. در کل به شدت دوسِت دارم. خیلی خوشحالم که شاگردی میکنم توی این دوره. بدون شک جلوتر خبر میاد که بچه ها همه باگ زدن و خوشحالیشون رو باهات شریک میشن. منم اون وسط ها هستم این مدت هم ۴،۵ نفری واسه مشاوره بهم پیام دادن. خیلی جالب بود. هرکی صحبت از هانت میکرد رو به کانال خودت سوق میدادم چون انقدر کامل توضبح دادی که اگه من چیزی میگفتم واقعا میشد مَثَل زیره به کرمون بردن. من توی انتخاب مسیر برای فیلد های دیگه امنیت بیشتر کمک میکردم. راه ارتباطی هم توییترم هست و تلگرامم | @pedroid @pedram_paknia |
۱۵ | قاسم | سلام قاسم هستم 22 ساله از تهران کلاس هانت از همه لحاظ عالی بود فقط یه پیشنهاد داشتم دارم بچه ها گروه برای خودشون پیدا کنن و تیمی کار کنن و یاشار تو دوره های بعدیش اول دوره پافشاری کنه روی این موضع که همه یه گروه داشته باشن و تسک های تنظیم کنه که گروهی انجام بشه و کسانی که گروهی انجام میدن یه بونس اضافه داشته باشن من خودم اول تارگ های هکر وان کار کردم و به باگ رسیدم ولی دوپلیکیت شدن ولی با چند نفر که گروه شدیم عملکرد بالاتر رفته باگ های بیشتری پیدا شد که یه xss روی تسلا پیدا شد مهمترین چیز کامیونیتی. در اخر یاشار (استاد) خیلی خیلی تشکر میکنم که مسیر و مفهوم به ما یاد داد. | @qasem5252 |
۱۶ | مهدی | سلام یاشار جان مهدی هستم 32 ساله و در حوزه تست نفوذ شاغل هستم. اول از همه خواستم تشکر کنم به خاطر مطالب خوبی که ارائه دادی. متاسفانه برای من دوره همزمانه با ارائه پروپوزال دکتری و همچنین تدریس هایی که دارم برای همین کمتر می تونستم وقت بزارم و مطالب رو بیشتر در حوزه کاریم تمرین می کردم. ولی در مجموع به من خیلی کمک کرد و لذت بردم. در زمان دوره OWASP که از تجربیات شما استفاده می کردم وقتم بیشتر آزاد بود و همون موقع بانتی ایرانی زدم و پول هر دو دوره رو گرفتم :) ولی برای این دوره جز چند مورد دابلیکیت هنوز بانتی پولی نزدم که علت اصلیش هم وقت کمتری هست که گذاشتم که مطمئن هستم در آینده خیلی نزدیک این مورد هم حل می شود. من کاملا از دوره راضی هستم و واقعا بهم کمک بزرگی کرد و ممنونم که دانش و تجربیات ارزشمندت رو به اشتراک گذاشتی یه مورد دیگه که واقعا ارزشمند بود و من خیلی دوست داشتم از وقت و زمانی بود که برای همه ما می گذاشتی و به سوالات با صبر و حوصله و دقت جواب می دادی. بازم ممنونم برای همه چی و آرزوی سلامتی و توفیق روزافزون برات دارم. | mahdi2820@gmail.com |
۱۷ | مهدی | سلام، مهدی هستم ۲۴ ساله، کارمندم. میخواستم صمیمانه تشکر کنم بابت مطالبی که تو کلاس هانت گفتید، به نظرم خیلی کلاس عالی و پر انرژی بود. جدا از این که از یه جایی به بعد برای من یه سری مشکلات پیش اومد و نتونستم در کلاس حضور داشته باشم، اما واقعاً تا اونجایی که فیلمها رو دیدم واقعاً لذت بردم و مطالب خیلی زیادی رو یاد گرفتم. دنبال یه فرصتم از اول همه فیلمها رو ببینم، خیلی دوست دارم یه بارم که شده بتونم باگ بزنم، نه به خاطر پولاش، به خاطر انرژی گرفتن و انگیزه خودم. خدایی خیلی با معرفتی و همیشه تا اونجایی که تونستی به بچههای کلاس کمک کردی، دمت گرم و خدا عوضاش رو بهت بده👌🏻 | NA |
۱۸ | حسین کسائیان | سلام حسین کسائیان هستم با نام ساله از سمنان. هفت ماه آپا سمنان کار میکنم تو قسمت تست نفوذ وب من اویل کلاس که هانت زیاد بلد نبود 2 ساعت بیشتر وقت نمیزاشتم اما از 1 ماه پیش دارم روزی 6 ساعت کار میکنم.تا الان بانتی پولی نداشتم البته 2 تا زدم داب شد 2 تا هم Informative و یدونه high زدم فعلا جواب ندادن ولی vdp یه 8 تا ترایاژ شده زدم. مطالب کلاس بسیار عالی بود. تدریس هم بیسیار عالی. در این 2 مورد شکی توش نیست. ولی فکر میکنم اوایل کلاس وقت برای ریکان Asset زیاد گزاشتیم میشد ریکان application بیشتر کار کرد. حتی فکر میکنم شما اول تمامی 25 ساعت درس رو میدادین بعد 25 ساعت دیگش رو همش لایو هانت میرفتیم. بازدهی لایو هانت شما خیلی خیلی بیشتره. من فکر میکنم بعد لایو هانت فورد و این اخری خیلی بیشتر دارن بچهها باگ میزنند منم دقیقا بعد لایو فورد باگ تونستم بزنم. و بنظرم نیازی نبود بریم لایو رایت هاب یچهها رو بخونیم آموزنده بود ولی میشد این کار هم تنها انجام داد و بنظرم نیازی هم نبود رفع اشکال بریم چون هر کی سوال بچهها داشتن داخل تلگرام میپرسیدن و شما جواب میدادین یا TA یا دوستان دیگه. اقا یاشار لطفا ناراحت نشین این حرف رو زدم که بگم لایوهات خیلی خیلی خیلی خیلی خوب بود من دوست داشتم بیشتر لایو هانت بریم. درمورد فیلم های کلاس همش عالی بود. تشکری کنم از شما و اقا عباس هر موقع سوالی داشتم جواب من رو دادین. ممنون از اقا سپهر بخاطر لایو هانت خوبی که برامون گذاشت. ولی اقا یاشار شما قرار بود یه دورهمی برای کلاس هانت بزارید ولی کنسل کردین دلیلش قانع کننده بود ولی تعداد زمانی زیاد شد که شما فرداش هم اون دورهمی رو گزاشتید باعث شد از کلاس هانت خیلیا بیان اگه یکی بود قطعا همون ۳۰ نفر میشد. | @aytakin_1 |
۱۹ | آرش محمدی | آرش محمدی ۳۱ ساله شاغل یه شرکت خصوصی در حوزه امنیت ارتباطات و اطلاعات اوایل حدودا روزی ۵ ۶ ساعت و بعضا ۱۰ ساعت و بیش تر هم به راحتی و با انرژی بالا وقت میذاشتم ولی اواسط دوره به مشکلاتی خوردم که نمیتونستم زیاد وقت بذارم اما همچنان یادگیریم ادامه داره و از مهارت هایی که به دست آوردم دارم استفاده می کنم .به قولی تا به اون سطحی که میخوام نرسم آروم نمیگیگیرم 😉 مطالب کلاس عالی بود، تدریس و انتقال مطالب بی نهایت جذاب و پرمحتوا بود. بچه های دوره عالی بودن. ارتباطت با بچه ها عالی بود. بحث ها و همکاری بچه ها توی گروه عالی بود. بونس ها عالی بود. می تونم بگم owasp+hunt از بهترین دوره هایی بودن که تا الان رفتم. با ارزش تر از همه این ها اخلاق و مرام و نحوه برخوردت و زحمت هایی که میکشی و به شخصه برای من الگویی و از اینکه باهات آشنا شدم واقعا خوشحالم. به هیچ وقت اغراق نمی کنم و هرچی گفتم عین حقیقته و اگرم بخوام به کسی در مورد دوره مشورت بدم همینا رو میگم بهش.💙 لحظه شماری می کردم برای مطالب و ویدیوهای جدیدی که واسمون میذاری و سعی کردم با دقت کامل و چندین بار ببینمشون.😍 به شدت از کلاس راضی ام و چیزایی تو این مسیر از خودت و بچه ها یاد گرفتم (چه دانشی و چه اخلاقی) و توی کامیونیتی قرار گرفتم که خیلی واسم با ارزشن و در یک کلام توی مسیری هستم که میخواستم و دنبالش بودم. تنها بدی که داشت این بود که توی دوره محکوم بودیم به یادگیری و تلاش و این در وجودمون نهادینه میشه 🙂😎 و حتی بعد از دوره هم ارزشمنده🙏 بدون شک نتیجه زحمات و تلاش هایی که برای یادگیری ما انجام دادی رو توی زندگی و کارت خواهی دید❤ امیدوارم بازم دوره و ورکشاپ و همایش بذاری و بتونیم استفاده کنیم... بونس عالی مستدااااااام📿📿📿 | @nsky1618 |
۲۰ | علی | سلام بنده علی هستم از جنوب کشور منطقه اقتصادی به عنوان ادمین شبکه مشغول به کار هستم و توی مغازه هم در شیفت عصر بصورت کمکی کار میکنم خیلی علاقه زیادی به وب دارم بکاند و برنامهنویسی پایتون هم کار کردم و اعتقاد دارم آینده همه برنامه ها و OSها و همه اپلیکیشنن ها به سمت وب و وب اپلیکیشن سوق پیدا میکنند همونطور که همین الان همه تلاش شرکت ها، بانک ها و... اینه که برای راحتی مردم به سمت وب برن و در آینده نیاز به حمل حتی سیستمهای خیلی پیشرفته هم نیست فقط سیستمی باشه وب رو باز کنه کفایت میکنه و همه کارات رو انجام میده پس بنابراین تفکر من اینه که آینده داره. حالا در مورد کلاس یاشار بگم که بهترین کلاسی که توی طول عمرم داشتم بود همه جوره برای ما وقت گذاشت از تئوری، عملی، آزمایشگاهی، تست های واقعی، نظرسنجی، گروهی یعنی واقعا هیچی هیچی کم نداشت من که خیلی استفاده کردم و واقعا ممنونم ازش ولی تا الان باگ نزدم و واضح هست بخاطر مشغله زیاد کاری و کم وقت گذاشتن بوده روزی نیم ساعت تا یک ساعت وقت گذاشتم همه Toolsها رو نصب کردم و قسمت ریکان رو با کلاس جلو رفتم و قسمت پیدا کردن باگ کم میارم که فک میکنم بخاطر کم کاری خودم در قسمت OWASP باشه که تلاشم اینه اونم دوباره دوره کنم و اعتماد بنفس کافی رو پیدا کنم و وارد گروه بشم و بتونم باگ بزنم. امیدوارم بتونم باگ بزنم و شغل دومم رو به جای فروشندگی باگ زدن بشه. در آخر خیلی خیلی از یاشار و همه بچه های کلاس که وقت میذارن ممنونم و دست بوسشونم انشاالله هیچوقت این ارتباط قطع نشه و همیشه ادامه داشته باشه آرزویی که دارم اینه که این کلاس تموم نشه و گروه یاشار بهترین بانتیهای دنیا برای همیشه باشن یاشار بازم ممنونتم یه دونهای | NA |
۲۱ | زهره | سلام من زهره هستم ۲۷ ساله. از بچه های دوره هانت. خب حقیقتش من دوره اوسپ رو نبودم و از دوره هانت وارد کلاس شدم. از اونجایی که سرکار هم می رفتم باید بعد کار برای کلاس وقت میزاشتم. پیش نیاز این دوره اوسپ بود. ی مقدار اوایل برام درک مطالب سنگین بود و باید تو مدت زمان محدودی اوسپ و پیش نیازهای اون رو میخوندم تا بتونم سر کلاس هانت حاضر بشم، که خدا رو شکر تونستم خودمو برسونم و با کلاس جلو بیام. ولی خب به تمامی دوستام توصیه میکنم که حتما روی مواردی مثل جاوا اسکریپت، پایگاه داده، ی زبون اسکریپتی مثل پایتون یا Go، یه مقدار دانش شبکه و لینوکس (که حالا فرقی نداره با هر توزیعیش که راحت تر هستید) وقت بزارید بعد، وارد دوره اوسپ بشید که بتونید خروجی بهتری داشته باشید. به عنوان ی دوست اینو بهتون بگم برای بچه هایی که دیدی روی موارد بالا ندارن شاید ی مقدار اوایل کار سخت باشه و سریع بخوان بیخیال بشن ولی بچه ها اینو بدونید که همه ما این شرایط رو تجربه کردیم و خب طبیعیه اگر چیزی آسون باشه که همه بهش میرسن پس صبور باشید و ادامه بدید به مرور روی غلتک میفتین، به شرطی که جا نزنین. حتما بعد از خوندن مطالب وقت بزارید چلنجا رو حل کنید تا مطلب براتون جا بیفته چون حل چلنجا یا CTF ها به شما تو هانت هم خیلی کمک میکنه و دید خوبی رو بهتون میده من فرصت نکردم به همه ی این موارد برسم ولی در مجموع از خروجی کار راضی بودم حتی تونستم باگ بزنم و بانتی رو هم بگیرم (اگرم نتونستید باگ بزنید نگران نباشید برگردید مطالب کلاس رو مرور کنید و کار کنید) واقعا از آقا یاشار ممنونم فوق العاده استاد دلسوزی هستن و مطالبی که تدریس می کنند واقعا به روز و کاربردیه. اواخر دوره که همزمان بود با اتمام قراردادم با شرکت، تصمیم گرفتم مسیر کاریم رو عوض کنم. با اینکه من فقط 1 سال سابقه کار دارم که مرتبط با تست نفوذ هم نیست، ولی الان تو فرآیند جذب یکی از سازمان های بانکی به عنوان کارشناس تست نفوذ هستم که اینو مدیون تدریس استاد خوبم میدونم. میخوام اینو بگم آقا یاشار تا جایی که بتونه کم نمیزاره ولی در آخر به تلاش و پشتکار شما هم بستگی داره که هدف داشته باشید و برای رسیدن بهش بجنگید. در پایان ریسرچ و مطالعه تون رو بعد از دوره رها نکنین چون مطالب هر چند وقت ی بار آپدیت میشه و شما هم باید متدولوژی خودتون رو رفته رفته کامل تر کنید. ممنون از اینکه وقت گذاشتید و این نظر رو خوندید امیدوارم براتون مفید بوده باشه. اگر سوالی بود و کمکی از دستم برمیومد می تونید از طریق آیدی توییترم باهام درمیون بزارید. | @__Whowasi__ |
۲۲ | مصطفی | سلام مصطفی هستم، ۲۶ سالمه و دانشجوی ارشد فلسفهم. تا نزدیکای آخر کلاس متوسط روزی حداقل ۶ ساعت وقت میذاشتم برای کلاس. این نوشته رو برای کسایی که میخوان تو کلاس شرکت کنن مینویسم. حتما شنیدید که اگه میخوای چیزی رو یاد بگیری علم اون رو یاد بگیر و نه تکنیکهای و روشهای جزئی رو. به نظرم اگر میخواید علم هانت کردن رو یاد بگیرید حتما دنبال این باشید که از کسی یادش بگیرید که علمش رو بهتون منتقل کنه نه کار کردن با چهارتا ابزار و اسکریپت آماده. یاد گرفتن علم هم یعنی یاد گرفتن پایهها و دلایل هر چیز مثلا وقتی از URL حرف میزنید دقیقا بدونید URL چیه و چه جزییاتی داره و در پروتکل HTTP چطور کار میکنه و چطور تفسیر میشه. البته باید به اندازه عمیق بشید. از طرف دیگه علم رو باید از کسی یاد گرفت که باهوش باشه و خودش راه یادگرفتن علم رو طبیعی طی کرده باشه و به نظرم نباید کار اصلیش یاد دادن باشه، در واقع کار اصلیش باید هانت و پنتست باشه تا بتونه تجربیاتش رو منتقل کنه نه چهارتا مطلب تئوری که حالا شاید در واقعیت اتفاق افتاده باشه یا نه و از طریق همین تجربهست که میتونه به شما بگه برای اینکه هانتر بشید چه مطالبی رو چه قدر باید بخونید و عمیق بشید. من فکر میکنم کلاس یاشار همه این ها رو داره. یاشار خودش آدم باهوشیه و خوب مطالب پایه رو خونده و هضم کرده که نتیجه تجربه زیاد و عملیه. چون خودش راه هانتر شدن رو طبیعی طی کرده و با افراد مختلفی هم ارتباط داره، چم و خم کار دستشه و میدونه شما کجا ها بیشتر دچار مشکل میشد از طرفی این تو تدریسش هم مشخصه و به نظرم روی اولویتبندی مطالب تدریس شده خوب فکر کرده بود. کار اصلیش آموزش نیست به همین خاطر مجبور نیست برای جذب دانشجوی بیشتر، مطالب رو ناقص بگه که بتونه کلاس های بیشتری بذاره. هر چیزی که بلده رو صادقانه یاد میده اینو خودتون میفهمید و میبینید. البته همین صداقت باعث میشه که انرژی مثبت به خودش برگرده. چون کارش هانت و پنتسته، به بهترین شکل میتونید ازش هانت رو یاد بگیرید چون توی تدریسش مثالهای واقعی زیادی میبینید که شک و تردیدتون راجع به این که راهتون درسته یا نه و این که توی مسیر درستی هستید یا نه برطرف میشه. هانت کردن روش مشخص و سر راستی نداره و هر روز داره تغییر میکنه پس شما باید مفاهیم اصلی رو یاد بگیرید تا بتونید بعدا خودتون روش و متدلوژی بسازید یاشار خیلی تاکید داره رو اینکه شما خودتون راه خودتون رو بسازید و این از همه مهم تره چون اگه متدولوژی بهترین هانتر هم به شما بدن اولا که تغییر میکنه و ثانیا چیزی که شما خودتون بهش رسیدید خیلی بهتر میتونید ازش استفاده کنید. مثل هر کلاس دیگهای این کلاس یک کلاس کامل نیست، اصلا کلاس کاملی وجود نداره ولی قطعا میتونه بهتر بشه. در کل توی این کلاس بیش از همه چیز روی خودتون و تلاشتون باید حساب کنید و مثل مدرسه و دانشگاه نیست و نمره و اجباری در کار نیست، اینکه چه قدر از این کلاس استفاده کنید کاملا به خودتون بستگی داره، به این که چه قدر پیگیر مطالب هستید، چه قدر سرچ میکنید، چه قدر روش مطالعهتون درسته، چه قدر شور اشتیاق دارید و مهم تر از همه اینکه چه قدر وقت میذارید. شکل مجازی و طولانی بودن مدت دوره ممکنه باعث بشه که بعضیا کم بیارن و از اون تلاش اولیهشون کم بشه، به نظرم برای اینکه کلاس بتونه انرژی خودش رو تا آخر نگهداره بهتره که تکالیف و وظایفی که به دانشجوها محول میشه پیگیری بیشتری بشه مثلا یک جدول انجام تکالیف داشته باشیم که افرادی تکالیف رو انجام میدن اونجا نوشته بشه البته توی همین دوره هم اینو داشتیم ولی بهتره که جدیتر پیگیری بشه. همچنین میشه برای کارهایی مثل نوشتن ابزارها و خلاصه کردن نکات لایو ها جایزه در نظر گرفت. البته میدونم که مدیریت همه این کارا برای خود یاشار سنگینه و وقت خیلی زیادی میخواد و به نظرم بهتره که کلاس TAهای فعال تری داشته باشه، کسایی که وقت داشته باشن و بخوان کمک کنن. اوایل کلاس سرعت کار خیلی پایین تر بود اما اواخر کلاس سرعت تدریس مطالب بالاتر رفت از طرفی مطالب هم سنگین تر شده بودن بهتره که این سرعت تدریس و زمانبندی ها از اول بهتر مدیریت بشه. البته اینو باید درنظر بگیریم که این دوره اولین دوره این کلاس بود و این اتفاق تا حدی طبیعیه. در کل به نظرم هر چه قدر شما فعالتر باشید مطالب بیشتری یاد میگیرید و یاشار هم مطالب بیشتری بهتون یاد میده. شرکت توی این کلاس علاوه بر اینکه خیلی مفید بود و مطالب خیلی خوبی یاد گرفتم باعث شد که علاوه بر امنیت توی مباحثی مثل لینوکس، شبکه، بش اسکریپت، پایتون، داکر هم خیلی پیشرفت کنم از طرفی با آدمای حرفهای تر از خودم آشنا شدم و ازشون انرژی گرفتم. به نظرم شرکت تو این کلاس ارزشش رو داره. | @DerJungeMosi @musi0m |
۲۳ | علی | سلام یاشار جان، امیدوارم حالت خوب باشه من علی هستم خب اول از همه میخوام بابت تمام زحماتی که کشیدی ازت تشکر کنم، تمام وجودتو برامون گذاشتی (اینو قشنگ حس کردم). واقعا 2 تا دوره ای که باهات داشتم بهترین دوره هایی بود که شرکت کرده بودم تو کل زندگیم. خیلی چیزا ازت یاد گرفتم و بسیار بسیار ازت ممنونم. کلاس هانت واقعا سطحش بالا بود و خیلی خفن :) همه چی باکیفیت بود تدریس، ویدیوها، لایوها، مطالب و ... یکم دوست داشتم بیشتر روی سینگل تارگت کار کنیم (هم ریکانش و هم باگ زدن) ، اما فک نمیکنم ایراد باشه چون به همه چیز رسیدیم تو دوره کلاس ، یعنی چیزی نموند که نگی، صرفا نظر شخصیم رو گفتم. همه چیو تمام و کمال گفتی حتی بیشتر، از اینجا به بعد دیگه به عهده ماست که ازشون استفاده کنیم :) برا کسایی که بعدا میخوان دوره هانت شرکت کنن بگم که، دریغ نکنید برای ثبت نام، حتما ثبت نام کنید اگر علاقه دارید و تو این حوزه هستید. ضرر نمیکنید خیلی چیزا یاد میگیرید تو دوره. بازم ممنونم ازت یاشارعزیز، دمت گرم 😎😎📿📿 ❤ در آخر هم از TA های عزیز تشکر میکنم، اونام کلی زحمت کشیدن. | NA |
۲۴ | مهدی | سلام من مهدی هستم 24 ساله و متاسفانه فعلا کم وقت میزارم و روزانه یکی دو ساعت وقت میزارم. اما کم کم این زمانمو بیشتر میکنم. تا الان نزدیک ۲۰ تا باگ روی هکروان و باگکراد زدم که 18 تا دوپ شده یکی قبول و یکی Informative. البته روی سایت های ایرانی هم یکم کار کردم اما پیشنهاد من اینکه اگر توی پلتفرم باگ بانتی نیستند اصلا کار نکنید (از نظر زمان و هزینه و احترام اصلا نمیصرفه). کلاس یاشار کلاس خیلی پرباری بود و حتی اینقدر این کلاس پر باره که کسایی که وب هکینگ هم تخصصی کار میکنن باز پیشنهاد من اینکه کلاس هانت یاشار رو بگذرونن. تا دنیای متفاوت هانت یاشار رو ببینن نکات مثبت کلاس: • گروه • فعالیت گروهی همه و کمک به هم بدون چشم داشت • شخصیت خوب یاشار و عباس و بقیه مشاورهها • علم و تجربه بسیار بالای یاشار • لایوهای پربار خیلی دوست دارم فقط بخاطر محیط کلاس دوباره تو کلاس هانت سال دیگه اگر تشکیل بشه شرکت کنم بخاطر لایوهاش. | NA |
۲۵ | شایان | سلام شایان هستم ۲۴ سالمه و فول تایم هانت کارمیکنم. روزی ۱۰ الی ۱۲ ساعت وقت میزارم و از وقتی کلاس OWASP شما شروع شد منم وارد حوزه Web Security شدم و قبلش فقط پایتون بلد بودم و یکم شبکه تا الانم اکثر تایممو ابزارای Private واسه Hunt مینوشتم و الان یکی دوهفتس نشستم دارم رو برنامه ها هانت کار میکنم که چندروز پیش روی Redbull یه Sql Injection زدم. خیلی خوشحالم که کلاس Hunt شما رو شرکت کردم , واقعا عاااالی بود و خیلی کمکم کردی که Mind Setم واسه کشف آسیبپذیری شکل بگیره و الان حس خیلی خوبی دارم که میتونم آسیبپذیری کشف کنم من پیشنهادم واسه دوره های بعدی اینه که تایم کلاس بیشتر باشه و تایم قسمت لایوهانت دوبرابر و حتی بیشتر باشه چون این قسمت به شخصه منو خیلی کمک کرد و اعتمادبنفسمو واسه کشف آسیبپذیری بالا میبرد. خلاصه که خیلی ممنونم از تمامی زحماتی که واسمون کشیدی و این کامیونیتی خوبی که بهمون هدیه کردی. ارادتمندم | NA |
۲۶ | باربد | سلام باربد هستم ۱۶ سالم هست و تقریبا هفتگی بین ۵ الی ۶ ساعت وقت میزارم برای اموزش + هانت مقدار وقتی که میزارم کم هستش و باید زیادش کنم قبل این دوره من باگی نزده بودم چون متدولوژی خوبی نداشتم وقتی توی این دوره شرکت کردم این اواخر حدود ۵ تا آسیبپذیری تونستم پیدا کنم (دلیل کم بودنش وقت کم گذاشتن من بود) و ۴ تاش داپلیکیت شد و ۱ قبول شد تجربه خوبی رو تونستم از این دوره بدست بیارم تجربیای که اگر می خواستم خودم بدست بیارم باید زمان زیادی رو میزاشتم درکل من از این دوره و از هزینهایی که کرده بودم راضی بودم و پیشنهاد میکنم. | @Barbod6 @barbod.za |
۲۷ | مهدی | یاشار جان من ۳۰ سالمه و تو حوضه آیتی کار میکنم. با حوزه باگ بانتی از طریق شما آشنا شدم و هم کلاس OWASP و هم هانتیگ حضور داشتم. یه نقدی که داشتم سرعت بالایی بود که تو تدریس مسائل بود و با توجه به اینکه من شاغل بودم ولی روزی حداقل ۳ ساعت یا ۲ ساعت رو مطالعه میکردم ولی وقتی سرعت بالاتر رفت و حجم مطالب بیشتر شد یه مقدار از کنترل خارج شد عملا دیگه مطالعه رو کنار گذاشتم. البته حجم مطالب خیلی بالاست و شما هم تقصیری ندارید. پیشنهادی هم که دارم اینه که یک سایت یا مرجعی باشه مثل سایت TryHackMe یا سایر سایت ها که ازینها جلو بریم تا وقتی حجم مطالب زیاد میشه سردرگم نباشیم و تمرین به اندازه برای افرادی مثل من که تازه کار هستن واضح باشه و قشنگ مطلب جا بیفته. بازم ازت تشکر میکنم انشاالله در ادامه هم موفق باشی | NA |
۲۸ | رضا سهیلی | سلام. آقا وقتت بخیر باشه. اول از همه که خیلی خوشحالم؛ ینی عمیقا خوشحالم از اینکه وقتی ۱۳-۱۴ سالم بود و توی شبگرد همهتونو دنبال میکردم، بالاخره روزی رسید که شاگرد Sc0rPi0n شم و یه قسمت از این راه پر فراز و نشیب رو اصولی با دید اون یاد بگیرم :D دوم از همه اینکه واقعا دمت گرم، دمت گرم از اینکه تصمیم گرفتی شروع کنی به تولید محتوا و تا جایی که خاطرم هست یبار توییت کردی: «من حس میکنم به اینترنت بدهکارم و باید جایی از من آموزشی باشه» یا یه همچین چیزی که شد سرآغاز ویدوهای یوتوب، رسید به اوسپ، بعدشم هانتینگ. هرچی و هر دلیلی که بود بهترین و منم مثه خیلیای دیگه قدردانشم♥️ اما؛ دوره به من کمک کرد تا ذهنیت لازم برای این رقابت بینالمللی رو پیدا کنم. حتی میتونم بگم دوره عین دانشگاه، به من اجازه کانکشن زدن با کلی آدم رو داد که بنظرم یکی از نقطه قوتهاش بود. من با بودن کنارت توی این دوره، متوجه شدم تموم اون چیزی که از ۲۰۱۰ درباره وباپلیکیشن هکینگ میدونستم کافی نیست و برای رقابت تو دنیای باگبانتی، فقدانِ به قول خودت «ماشینباگ» زنی رو احساس میکنم. باید سریع میبودم؛ باگبانتی یه مسابقهاس! من با کلی هندی، بنگلادشی، ترکیهای، عراقی یا حتی طیف گستردهای از آدمایی که با به دنیا اومدنشون تو اروپا یا آمریکا، بایدیفالت ۱۰ هیچ از یه «خاورمیانهای» کله سیاه جلو ان طرف حساب بودم :))). شروع کردم ریسرچ کردن چون زبانم خوب بود، دوستمم که از همین کلاس باهم بُر خوردیم شروع کرد کد زدن. ما از زمان شروع دوره تا حتی همین یکماه اخیر، تموم اونچه که گفتی و یادمون دادی رو با ترکیب متودولوژی خودمون با گولنگ شروع کردیم به پیاده سازی. خیلی تو این راه حرف خوردیم. اغلب، معتقد بودن با چهار خط بشاسکریپت و دادن اوت پوت این به اینپوت اون کار تمومه و خب، اپروچ ما مدام تو بحثای دوستانه سرور کلاس رد میشد. خیلیا خب موافق نبودن و استدلال این بود که «چیو میخوای اتومیت کنی؟» که خب، با احترام به نظرات بقیه ما باور داشتیم باید یه ساختار تا مرز اکسپلویتیشنِ حتی باگای ساده رو داشته باشیم که خب این، کلی زمان از ما گرفت "ولی" واقعا به تلاشش میارزید. الان که دارم اینو مینویسم هنوز RDP تریاژ نکردیم چون اصلا سراغ «هانت» نرفتیم؛ اما این میون ویدیپی هم سیخ میدادیم که دست گرمی باشه و مثه دوران دیفیس و دیفیس بازی اون کیفه رو بکنیم :))) استیت الان: کلی پرایوت جمع کردیم، میخوایم بشینیم به هانت کردن و جا داره واقعا ازت تشکر کنم بابت هر اون چه که گفتی به خصوص اینکه ذهنیتِ اتومیت رو بهمون دادی. | @0x0Rez |
۲۹ | فرزاد | سلام من فرزادم(کلاس هانت). ۲۰ سالمه. دانشجوام فعلا. تا اواسط دوره به طور متوسط روزی ۳ یا ۴ ساعت وقت میگذاشتم ولی این اواخر دوره (به خاطر یه سری مشکلات) چند هفته کار نکردم و عقب افتادم. به نظرم دورهی خیلی خوبی بود و مطالب دوره خیلی کاربردی بود. از مهمترین بخش این دوره این بود که خیلی از سناریوهای دنیای واقعی رو تونستیم به چشم ببینیم و تجربهشون کنیم و همینطور تونستیم از تجربیات کسانی که سالها توی این حوزه فعالیت داشتن استفاده کنیم. همینطور با خیلی از آدمهای جدید آشنا شدیم که هر کدومشون خیلی خفن بودن و علاوه بر خود یاشار و تیاِیها کلی چیز ازشون یاد گرفتیم. در کل خیلی کلاس خوبی بود و واقعا از اینکه تونستم یه همچین تجربهای رو کسب کنم واقعا خوشحالم | NA |
۳۰ | مسعود فتحی | مسعود فتحی- ۳۰ سال- برنامه نویس- ۵ ساعت وقت برای هانت اختصاص دادم.من به شدت این دوره بهم کمک کرده و دیدم نسبت به هانت و باگ بانتی و هک عوض شده و تا الان در دو سایت باگ زدم . نقد:همه چیز خوب بود اما میخوام نظر شخصیمو بگم که اگه مثلا برای مواردی مثل اسماگلینگ و Reverse Proxy , Origin IP اگه میشد لایو هم میرفتیم بهتر بود چون احساس کردم از یک جا به بعد شما خیلی عجله کردید که درس سریع تموم بشه چون خود این مباحث سنگین و کاربردی هستند و نیاز به لایو هانت داشت و نیاز به این که یک فورجه ای وجود داشته باشه تا برای ما هم جا بیفته. که مخصوصا ۲ تا سایت رو بریم و از لحاظ اسماگلینگ تست کنیم (چون الان واقعا برام یک مقدار سنگین شد) و نکته دیگه این که دقیقا لایو های شما بعد عید خیلی کم شد که عملا روی بنده هم تاثیر گذاشت و خیلی کمتر هانت میکردم . مورد دیگه این که من الان متوجه شدم که کاش شما لایو هانت Recon Web Application خیلی زود تر میرفتیم چون تاثیرش خیلی بالا بود. مورد دیگه این که مباحثی مثل XSS رو شما Real World نشون میدادید اما برای مباحثی مثل SSRF یا اسماگلینگ یا Origin IP یا افشای اطلاعات در گیت هاب نمونه نشون ندادید شاید این باگ ها خیلی کم اتفاق میفته اما حتما شما این جور باگ رو زدید و انتظار میرفت بهمون نشون بدید. | @netwons1 |
۳۱ | علی | سلام یاشار اول اینکه امیدوارم مثل همیشه روبه راه و سرحال باشی. علی هستم ۲۲ ساله درحال حاضر دانشجوی سال آخر مهندسی کامپیوتر هستم و تا ویدیو ۲۲ با کلاس پیش اومدم. من به BH به صورت هابی نگاه میکردم و وقت زیادی نمیذاشتم (فقط به اندازه ویدیوها و یا انجام دادن چند تا تست) اون موقع ها هم صرفا یکسری ورک فلو درست میکردم مثلا تا یه Asset تازه میومد بالا از دیسکورد مینداختم Subdomain Discovery بعدشم HTTPx که ببینم تکنولوژی و یا ... هر سابدامین به چه صورته بعد به دلخواه همینطوری روی بعضیا کار میکردم یا یکسری تمپلیت nuclei ران میکردم و همون اوایل با استفاده از Nuclei سه تا باگ رو یه پلتفورم از Intigirity زدم که Dup شدن ازون جا به بعد فکر کنم وارد ترم جدید دانشگاه شدم منم ترم آخر بودم و چون مدیریت زمان خوبی نداشتم و به دلیل برنامم برای مهاجرت نیاز به نمره داشتم دیگه بیشتر وقت رو گذاشتم رو درسا و از دور صرفا موفقیت بچه هارو میدیدم (البته کم کاری منم این وسط بی دلیل نبوده). الانم که ترم به خوبی تمام بشه سعیم اینه که با قدرت بیشتر این مسیر رو پیگیری کنم. خودم رو تو جایگاهی نمیبینم که به طور کلی راجب کلاس نظر بدم اما تا همونجایی که دنبال کردم(اوایل xss) خیلی راضی بودم از روال کار و به قولی خوشحال شدم که تو زمان و مکان درستی بودم که تونستم داخل کلاس شرکت کنم (خوبی هاش که زیاد و مشخصه و احتمالا بقیه اشاره میکنن ولی من صرفا به یکسری چیزا اشاره میکنم که میتونه به بچه های دوره ی دیگه کمک بیشتر کنه). اول اینکه خیلی خوب میشد مثل بچههای OWASP جدید یه طبقهبندی ای داخل دیسکورد درست میکردی مثلا یه بخش برای Tools یه بخش برای Discovery یه بخش برای به اشتراک گذاری Methodologyهای جدید یا ... چون اکثر نکات داخل Telegram به صورت پراکنده هست و یکسری مطالب از دست میره. مورد دوم اینه که بنظرم بهتر بود بجای اینکه هربار لینکی برای درس داده شده قرار بدی یطور لینک کل نوشن رو میدادی که اگه بخوایم خودمون روی همون نکاتی که از قبل برامون درست کردی اضافه کنیم و کار رو سریعتر جلو ببریم البته دقیق یادم نمیاد که مشکلی بود که نمیشد یا مورد دیگه ای بود. این مورد آخرم چیز خاصی نیست اما ای کاش یه بونس ریزم برای ما که از قبل آزمایشگاه sso رو شرکت کردیم میذاشتی حال بیایم بگیم از یاشار عیدی گرفتیم. در کلام آخر بنظرم اون هزینه ای که برای کلاس پرداخت شد یکی از بهترین خرید هایی بود که توی زندگیم انجام دادم و امیدوارم نتایجش خیلی بیشتر به خودت هم برگرده. | NA |
۳۲ | محمد معین | سلام. من محمد هستم. ۳۴ ساله. شغل : مهندس معماری. به خاطر علاقه ای که به مباحث هانت داشتم در این دوره شرکت کردم. قبل از شرکت در دوره بصورت پراکنده منابعی که در سایت مموری لیکس معرفی شده بود رو مطالعه میکردم و وقتم رو با حل کردن CTF ها پرمی کردم. اگرچه بخاطر مشغله زیاد حداکثر زمانی که برای این دوره گذاشتم روزی یک الی دو ساعت بوده، ولی دوره ی باگ هانتینگ باعث شد مسیر مشخص تری برای ادامه کار هانتینگ پیدا کنم. بعضی مواقع اینقدر درگیر کار معماری بودم که همزمان با انجام پروژه های شغلی، روی مانیتور دیگری لایوهای هانت یاشار رو دنبال میکردم. به نظرم منابع بسیار خوب طبقه بندی شده بود و اینکه در کنار هر ویدیو، صفحهای روی Notion برای توضیحات و منابع تکمیلی وجود داشت بسیار کار رو تکمیل تر کرده بود. یک پیشنهاد برای دوره های بعدی دارم: خیلی وقت ها هنگامی که یاشار یا بقیه بچه لایو میذاشتن و هانت میکردن، برای من مفهوم نبود که الان دارن چکار میکنن. پیش خودم میگفتم لازمه که هرکاری که هانتر داره انجام میده رو توضیح بده. بعدا متوجه شدم که ماهیت کار هانت بصورتی نیست که همون موقع هانتر بتونه همزمان با هانت، آموزش هم بده. برای همین پیشنهادم اینه که بعد از هر هانت، فیلم هانت کلا تجزیه و تحلیل بشه و هر بخش از اون به آموزش های قبلی و منابع تکمیلی رفرنس داده بشه تا افرادی مثل که متوجه فرایند کار نشدن، بتونن دوباره اون مبحث رو مطالعه کنن و خودشون تست کنن. از دوره مفیدی که برگزار کردید سپاسگزارم. امیدوارم این جمع دوستانه همچنان برقرار باشه. شاد باشید. | NA |
۳۳ | محمدرضا رضایی | سلام یاشار وقت خوش محمدرضا رضایی هستم تو کلاس OWASP C هم بودم و یه وقت مشاوره هم داشتیم با هم (همونم که باگ نزدن براش بار سنگین فکری براش داشت( نظرم در مورد دوره هانت: به نظرم دوره تجربه محور و عملی و خوبی بود در کل چیزی نبود که حس یه شو و چیزی که فقط برای نمایش باشه رو به ادم نمیداد و واقعا به قول خودتون خودتون بودید تو لایو ها و دانشی که انتقال میدید دانش هست که خودتون هم باهاش باگ میزنید از ضعف های دوره هم که چیز خاصی واقعا نیست که بهش ضعف گفته بشه شما قرار بود دانش هانت کردن و انتقال بدید که خیلی خوب این کار رو انجام دادید فقط فقط ای کاش مثلا مبحثی که تو اون هفته تدریس میشد تا جای ممکن تو لایو بعد اون به صورت عملی هم کار میشد تا خیلی بهتر درک میشد مثل Recon Web App تو لایو بعدیش تا جایی که یادمه انچنان روش کار نشد عوضش اخر دوره که کار میکنید درسته ولی در همون حد که توضیح داده میشه هم تو لایو بعدیش عملی کار بشه به نظرم بهتر میشه. | @rezaie_mmdrz |
۳۴ | مرتضی خرمدل | سلام قسمت هایی که میخوام سانسور بشه داخل پرانتز میذارم مرتضی خرمدل نیک هستم ۲۳ ساله از مشهد (کارشناس امنیت شرکت نرم افزاری پارت) سلام یاشار من از طریق شرکت باهات آشنا شدم و چون هیچ علم امنیتی نداشتم در اول رفتم CEH جادی رو دیدم و LPIC هم همینطور و قبلش هم ۲ سال برنامهنویسی اندروید کردم و همه زمینههای کامپیوتر رو تست کردم که ببینم علاقم چه سمتی هست که نهایتا امنیت رو انتخاب کردم و دید برنامه نویسی بک اند و اندروید و هوش مصنوعی و.. تو امنیت خیلی بهم کمک کرد. با توجه به درگیری های کاری و درسی زیاد نتونستم رو دوره وقت بزارم اما تا حالا روی شرکتهای خارج از کشور و هکروان باگ نزدم اما توی آپا و سرکار خیلی باگهای زیادی زدم که بیشتر خصوصی بوده و دقیق بخوام بگم ۱۲ تا بحرانی زدم و توی پلتفرم های ایرانی باگ بانتی هم همینطور روزی تقریبا ۲ ساعت فکر میکنم خالص برای باگ بانتی میزاشتم که بستگی به موقعیت کم تر هم میشد. توی این چند مدت کلاس وقت بیشتری روی بانتی گذاشتم اما مطالب رو بلد بودم فقط باید یک سری اتومات سازیها رو انجام میدادم ک خدا رو شکر تموم شده کم کم میخوام برم سمت هکروان. من هم تو دوره OWASPات بودم هم هانت به قطع میتونم بگم عالی بودن و پشتیبانیهای عالی سمت تلگرام انجام میدادی و دانشجو رو رها نمیکردی. فقط یک نکته ایی میخواستم بگم که به نظر من نقطه قوته نه نقطه ضعف وقتی که یک نفر خیلی کارش بولد باشه قطعا دشمن زیاد داره خیلی حرف ها پشتت شنیدم که مثلا یاشار همش Show Off و فقط یک نماده و... اما این ها هیچ کدوم با یاشار دوره نداشتن که ببینن بدون هیچ کم کاستی دیتا هاشو شیر میکنه برای بچه ها دلسوزی میکنه و براشون وقت میزاره انصافا هم دمت گرم خیلی اطلاعات بهم اضافه کردی و راه رو بهم نشون دادی هر چی هم پول در میاری نوش جونت ایشالله کم کم منم دارم تلاش میکنم خودمو بکشم بالا و بتونیم با هم باگ های بیشتری بزنیم و من اولین بانتیمو از هکروان بگیرم | @Mortezakhoramdel |
۳۵ | محمد نیکوئی | محمد نیکوئی، برنامه نویس، روزی حدود ۴ ساعت وقت میذاشتم دوره بسیار عالی بود، من از شرکت داخل این دوره چند هدف داشتم که خداروشکر همشون رو تیک زدم، اول از همه چون خودم برنامه نویسم باید کد های امن مینوشتم و این دوره خیلی کمکم کرد، دوم این که این که توانایی باگ زدن داشته باشم که خداروشکر از چندتا شرکت های بزرگ دنیا باگ زدم، سوم این که بتونم بانتی بزنم و کسب درامد کنم که خداروشکر این رو هم تونستم واقعا دوره عالی بود، ممنون از یاشار برای یاد دادن تجربه هاش | @NikoueiMohammad |
۳۶ | سینارومی | سلام یاشار جان کلاس خیلی خوب و علی بوده من خودم به کلاس نرسیدم درست یه سری مشکلات پیش اومد مادربزرگم فوت کرد کرونا گرفتم و یکسری مشکلات دیگه برای همین نرسیدم دارم کم کم شروع به دیدن ویدیو ها میکنم خیلی خوبه عالیه فقط به نظرم تایم ویدیوها کم تر کنی و قسمت بیشتر کنی بهتره چون خودم دوره اینطوری زیاد دیدم اونایی که کوتاه بودن ویدیو ها تاثیرش بیشتر بود یعنی سریع بعدش تمرین میکردم و تعداد تایم تمرین زیاد بود و زیاد خسته کننده نبود ولی درکل عالی بود درسته زیاد تو کلاس نبودم ولی دور را دور میدیدم بچهها باگ میزدن و دوره به نظرم رو دستش نیست خیلی عالی بود مرسی از این همه زحمتهایی که کشیدی این همه به فکر بودی و خیلی پیگیر بودی توی دوره من باگ نزدم ولی صد در صد میدونم قشنگ وقت بزارم راحت میشه شکار کرد انشالله هرجا که هستی سالم وتندرست باشی. | NA |
۳۷ | س.غ | اول از هر چیزی سلام س.غ هستم ۳۳ سالمه و تا چند ماه پیش برنامه نویس اندروید بودم در حال حاظر تمام تمرکزم روی هانته. با اینکه من ابتدای کلاس هانت هستم ولی بچه ها ازم خواستن نظرمو اعلام کنم تا به آمار ۷۰ درصدی که اعلام کرده بودید برا قضیه بونس نزدیک تر بشیم (البته من در جریانش نیستم) نظر اصلی رو چند ماه دیگه باید ارسال کنم. تا اینجای کار فیلمای OWASP رو که دارم میبینم یه سر رسید رو برداشتم و داره پر میشه از نکاتی که یادداشت کردم البته واو به واو رو یادداشت میکنم و این خیلی به یادگیریم کمک میکنه و فوق العاده هست. روزی ۸ ساعت تایم گذاشتم.طبق برنامه ای که دارم اواخر هفته آینده OWASP تموم میشه و دوره هانت رو شروع میکنم. با تجربه ای که از تدریس شما توی OWASP کسب کردم و شواهد، ایمان دارم هانت هم عالی پیش میره. با اینکه سنم برا شروع خیلی زیاده ولی من همچنان سراسر شوقم و ایمان دارم که به روزای خوب میرسم. البته این انرژی رو مدیون تدریس خوب شما هستم. یکی از برجسته ترین نقطه کلاس اینه که کم دانشی بچه ها رو به روشون نمیارید و با سعه صدر هر چند بار دوباره توضیح میدید.اینکه با دیاگرام و چلنجها تمامی نکات رو بیان میکنید خیلی به درک مفاهیم توی حالات مختلف کمک میکنه. کلام آخر اینکه از روز اول که با شما آشنا شدم تا الان سراسر انرژی مثبت دریافت کردم و این شد توشه این راه سخت. اگه امکان داره این نظر رو بدون نام انتشار بدید. ممنون | @qasem5252 |
۳۸ | م.ه | سلام م.ه هستم از هرمزگان شغل خدمات کامپیوتری روزی ۴ ساعت وقت میزاشتم نظر من رو به صورت ناشناس بزارین این دوره بهترین و پربارترین دورهای بود که تا حالا دیدم واقعا کامل و خوب درس دادید. | @mk990 |
۳۹ | بهنام داداشی | سلام یاشار اول میخوام ازت بابت این دوره عالی و پربار تشکر کنم و بگم که واقعاً سطح دانش˛ انرژی و نحوه تدریست در طول دوره بی نظیر بود. عناوین گفته شده، کارهای عملی و تعامل گروهی بسیار فراتر از سطح انتظار بود. به شخصه احساس میکنم دید خیلی بهتری نسبت به Bug Hunting دارم و الان می دونم ادامه مسیر رو چطوری باید پیش برم. اگر بخوام از دوتا نمونه از قسمت های جذاب کلاس بگم Live Hunt و Notion های به شدت کاربردیش بود. در آخر امیدوارم این دوره ادامه داشته باشه و علاقه مندان دنیای هک و امنیت بتونن ازش بهره ببرن! | @behnamSec |
۴۰ | گمنام | قطعا تو هر تجربه ای مثبت و منفی وجود داره و برایند تجربه ی من از کلاس یاشار شاهین زاده کاملا مثبت بود و خوش حالم که تو این کلاس شرکت کردم به نظرم ویدیوها و لایوهانت ها (تا جایی که دیدم و شرکت کردم) و در کل کلاس برای کسی که میخواد تو این فیلد کار کنه و در کنار پول درآوردن تو مطالب عمیق بشه و روز به روز بیشتر پیشرفت کنه کاملا مناسبه دم خودت و ta ها و عباس گرم واقعا امیدوارم موفق باشین | |
۴۱ | علی | علی هستم ۲۲ سالمه پنتست کار میکنم دقیقا نمیدونم درماه چقدر کار میکنم بعضی ماه ها ۸ ساعت در روز بعضی ماه ها که سرم شلوغ بوده ۴ ساعت کلاس مفیدی بود، هنوز کامل وقت نشده تمومش کنم ولی تا همینجاهم کمک کرده باگ زدم و کلاس بی تاثیر نبوده تو ذهنیتم و کمک خوبی به پیشرفتم کرده :) | @DAllliiiii @D4rkLif |
۴۲ | محمد عندلیب | سلام یاشارجان وقتت بخیر و خسته نباشید. من محمد عندلیب هستم که ۳۱ سالمه و فکر کنم جزء پیرمردهای کلاس بودم که کنار بچه ها واقعا خوش میگذشت و مشکلاتی که داشتیم رو همه به کمک هم رفع میکردیم. همین اول هم تشکر کنم ازت که توی این ۷ ماه به صورت کامل علاوه بر تدریس هم کنارمون بودی و با حوصله تمام سوالات رو جواب میدادی و توی مسیر کمکمون میکردی. خوب من با توجه به این که توی زیرساخت و هاستینگ و ... چندین سال هست مشغول هستم و واقعا شلوغ هم بودم ولی انرژی خودت باعث میشد که حتی در خسته ترین حالت روزانم هم وقت بذارم و بتونم طبق کلاس پیش برم. خوب ما توی این ۷ ماه با بچه ها جامعه خوبی رو ساختیم و بچه ها نشون دادن که روحیه همکاری رو کامل دارن و میتونن به راحتی به هم بدون هیچ مشکلی کمک کنن. در مورد کلاس ها هم این که مطالب اول به صورت فیلم و بعد به صورت نوشتار و نقشه راه میدادی هم خیلی بهمون کمک میکرد تا بتونیم مطالب رو بهتر لمس کنیم. خوب لایوهایی که کنار هم داشتیم هم به شدت به پیشرفت کار کمک میکرد و لایوهای رفع اشکال هم خیلی عالی بود. چون طبق مطالبی که در طول هفته ارایه میشد و ما بررسی میکردیم سوالاتی داشتیم که اون ها رو با صبر و حوصله توی لایوها جواب میدادی. خلاصه که از این که کلاس تموم شد با این که خیلی شلوغ بودم و حتی از خوابم برای همسو شدن با کلاس میزدم خیلی ناراحتم و دوست داشتم این کلاس همیشه ادامه داشته باشه و من هم پایش بودم. از وقتی هم که کلاس هانت رو شروع کردیم یجوری هانتینگ شده برام تفریح و دوست دارم به جای این که حتی فیلم نگاه کنم بشینم روی یک پروژه کار کنم تا خستگی کارهای روزمره دربره و دوباره انرژی بگیرم. امیدوارم که برنامه ای برای ادامه با بچه های کلاس هانت داشته باشی چون این بچه ها چکیده دو دوره قبلی کلاس OWASP هستند و واقعا این جامعه نیاز داره که کنار هم جمع باشن و همیشه به هم کمک کنن و کنار هم باشن نه مقابل هم. همونطور که شبگردی ها مراقب هم هستند بچه های این دوره هم باید هوای هم رو به کمک خودت داشته باشن. بازم ممنونم از وقتی که گذاشتی و امیدوارم شاگرد خوبی برات بوده باشم. | @saylarman @m_a110 |
۴۳ | دینیال | دانیال ۲۳ساله و تمام حسرت اینه چرا وقت نذاشتم این نظر من درباره کلاس بهتر کردن کلاس: یاشار کار عملی خیلی مهم تر از اینه که تو بیای تئوری هارو درس بدی و اینکه موقع ما از رو درس بریم جلو همه چی گنگ و یک جوریه انکار هیچی به هیچی ولی همونو لایو که میرفتیم خیلی فرق میکرد تازه میگفتیم : هااااااااا این طوریه تازه گرفتم. ولی تا یک جای کلاس خیلی خوب بود بعد که یه سری مشکلات موجه پیش اومد فاصله افتاد کلا لایو ها کلا از دست رفت ... ۲ ۳تا لایو کلا هیچ کار عملی نکردیم به نظرم اول هر لایو خودت کار کن اخرش هم پرسش پاسخ کن الان یجوریم که میگم کاش الان یاشار بگه هرکی میخواد ۲ تومان بده کلاس و لایو ادامه بدیم . من خودم به شخصه هر کاری که یاد گرفتم نشستم ور دست اوستا کارش کارا اونو تقلید کردم تا خودم ماهر بشم سبک خودمو داشته باشم. الان حاضرم اول کلاس ۲ ،۳ تومان بیشتر میدادم تایم لایو هانت ها بیشتر میشد میدونم گفتی این عقیده نداری ولی قبول کن از کسی که یک تن مدال کشوری ورزشی داره... شاگرد باید بشه شبیه استاد بعد تلاش وتلاش تا بشه بهتر از استاد این تمام فوت کوزهگری منه تو یادگرفتن هرچی. تنها بدی که کلاس داشت ۱- لایو نسبت اندازه حجم درس خیلی کم ۲-یاشار جدی یه سری وعده دادی بعد هموشو گفتی بونس اگه اینطوری... یا کلا یادت رفت. حواسم هست :) حالا میگم برا بچه هایی که بعدا میخوان شرکت کنند. چه موقع این کلاس خوبه؟ اگه نمیتونی وقت بزاری کلا نیا اگر هم توی کلاس اومدی و سخت کار نمیکنی کلا شل میگیری قر نزن که چرا من نمی تونم باگ بزنم. یا هنوز خیلی تازه کاری ... کل و تمام سعی بکن که توی تایم که یاشار اول شروع کلاس بهتون میده همه چیز و از دوره اوسپ یاد بگیری. موقع که یاشار داره یک چیزی توضیح میده بگیری قضیه چیه در کل خودتو جرررر بده تمام وقت که داری بزار برای کلاس. تلاش تلاش تلاش تمام. ارزش داره اصلا بیایم؟ بزار اینطور بگم اگه نیای کلاس تا اخر عمرت حسرت میخوری. در کل بهترین تجربه زندگیم بود توی هرچی کلاس رفتن کلا از موقع دبستان توی همه کلاس ها سرطان میگرفتم قشنگ مرگم بود ولی کلا با یاشار بودن ۱۴سال سرطان رو شست برد با خودش هم هانت هم در این حد به یاشار اعتماد داشتم که فقط میخواستم توی کلاس باشم به هر شکلی مجبور شدم جاهایی کار کنم که فقط پول کلاس در بیاد فقط الان تنها حسرت اینه که چرا تمام تلاشمو برای کلاس نکردم و در اخر میدونم کلی تا الان یاشار کلی زحمت کشیدی ولی سعی کن بازم کنار بچه ها باشی قشنگ شبیه خانواده شدیم و همه میدونن اگه شماره یک گروه نباشه از هم میپاشیم. کلا عادت شده پیام بچه هارو تو گروه بخونم قلبم میگیره دگه کسی تو گروه پیام نده مرسی که اون همه خاطره باحال و خفن ساختی برامون انقدر حجم خوبی این دوره زیاد بود هیچ بنی بشری نمیتونه برات جبران کنه الانم فقط امیدوارم یک روزی به یکجا برسم که با غرور بگم یاشار باعث همه اینا شد از طرف : سلام یاشار من صرافم. یاشار-> فامیلت صرافه؟:) | NA |
۴۴ | گمنام | یاشار جان سلام و امیدوارم حالت خوب باشه. در حال حاضر توی همراه اول فعالیت کاری مرتبط دارم. به دلیل اینکه پنتست انجام میدادم، هدفم از کلاس شما یادگیری بهتر آسیبپذیریهای وب بود که تا الان به دلیل مشغله کاری تونستم تا حدودا اواسط کلاس و ببینم و حتما وقت بیشتری براش صرف میکنم. تا اینجای کار مواردی که یادگرفتم به درد بخور بوده برام و ازشون استفاده کردم و یا اگه بلد بودم عمق بیشتری بهم داده توی اون آسیبپذیری و در کل از کلاس رضایت دارم. یه سری دیدگاه نسبت به کلاس دارم که نظر شخصیم هست که برات مینویسم. وجهه مثبت کلاسها به نظر من: - تمرین محور بودن درسها - ارتباط مستقیمی که با بچهها داشتی - ایجاد یه کامیونیتی خوب و موندگار که خودش خیلی ارزش داره - توجه و همراهی بچهها تا باگ زدن - به روز بودن نرم افزارهای تدریس ( خیلی از اساتید آنلاین از نرمافزارهای خسته کننده و قدیمی استفاده میکنن) - پربار بودن آموزشها - بونوسها واقعا عالی بودن و کسی توقع نداشت اما وقتی بود خیلی حال داد. وجهه منفی : - TAها به نسبت خودت کم کار بودن ( صدرا و عباس خیلی بیشتر فعال بودن تا افراد انتخابی) - تعداد افراد کلاس زیاد بود (ترجیح میدادم افراد کمتری باشه) | NA |
۴۵ | مهدی گلباز | عرض سلام و درود مهدی هستم، ۲۲ سال و در حال حاضر در پوزیشن دواپس به طور تخصصی مشغول به کار هستم. کلاس هانت برای من یک دروازه به دنیای باگ هانتینگ هست و از طرفی ترکیب مفاهیم تدریس شده توی کلاس با دانسته های خودم باعث به وجود اومدن ایده های بسیار قوی و پیگیری مسیر های جدید برای پیشرفت و کسب درآمد شد. ممنونم ازت یاشار که اینقد حرفهای و تخصصی و دلسوزانه دانسته هات رو در اختیار ما گذاشتی. + نکته پررنگی که من توی تدریس و کلاس تو دیدم فرهنگسازی و تاکید بر ایدههایی مثل تفکر فراوانی یا بهبود کامیونیتی بود که واقعا جای تحسین داره. پاینده و موفق باشی❤️❤️ | NA |
۴۶ | یاشار | سلام من یاشار هستم ۲۲ سالمه دانشجوی مهندسی نرم افزار هستم. من زمان برگذاری ورک شاپ sso اولین بار با شما اشنا شدم. یکی از دوستان شمارو معرفی کرد و منم با اینکه اصلا هیچی ازین فیلد نمیدونستم این دوره رو ثبت نام کردم. با اون مدل برگذاری ورکشاپ خیلی حال کردم همین باعث شد تا هرجور هست کلاس هانتو ثبت نام کنم.با اینکه فقط نتورک خونده بودم و اصلا حتی نمیدوستم OWASP چی هست! ولش شک داشتم چون بدون پیشنیاز ها دوره رو ثبت نام کردم و ترسیدم که از بقیه عقب بمونمو... در رابطه با کلاس بخوام بگم بهترین دورهای بود که تاحال شرکت کردم چه از لحاظ اموزشی، چه از لحاظ کامیونیتی واقعا عالی بود. خیلی از بچه ها ابزار هایی که نوشتنو به اشتراک گذاشتن، خارج از کلاس باهم لایو دیسکورد رفتیم و واقعا به همدیگه کمک کردیم (اینو خیلیی دوست داشتم) حضور عباس تو کلاس هم یکی از نقاط مثبت کلاس بود که واقعا استفاده بردیم. من خودم بانتی Rdp نزدم، حقیقتش زیاد وقت رو هانت نذاشتم و بیشتر ریکان کار کردم و سعی کردم نقاط ضعفم رو تقویت کنم. حقیقتش اصلا انتظار نداشتم اینقدر مطالب کلاس خوب باشه! اصلا دوست ندارم هیچوقت تموم بشه 🥲 دوست داشتم یکم لایو هانت هامون بیشر باشه که با اون بونوسهایی که قراره بهمون بدین فکر میکنم اینم حل میشه و کلاس کاملا بینقص تموم میشه. در آخر مرسی که هرچی میدونستیو به ما گفتی و هدفت این بود که همه یاد بگیریم نه صرفا درس بدیو بری . | @yaashar98 |
۴۷ | سینا | سلام یاشار جان وقتتون بخیر کلاس هانت در مجموع کلاس خیلی خوبی بود، من خودم جلوتر از کلاس Hunt باگ بانتی رو شروع کرده بودم، اما کلی از کلاس ایده گرفتنم و کلی ایده خفن پیاده کردم و واقعا به علمم اضافه شد، این حتی برای منی که باگبانتی کار کرده بودم صادق بود، یعنی صفر نبودم ولی کلی چیز بهم اضافه شد که این سطح کلاس و کیفیتش رو میرسونه. نکته مهمی که باید بهش اشاره کنم، توی تسکهایی که در کلاس برای نوشتن ابزار تعریف میکردین، خیلی از بچهها مشکل میخوردن که این به خاطر پیش نیاز های برنامهنویسی و شبکه بچهها بود. چون خیلیها ابزار محور اومدن جلو و توی کلاس هانت به نوشتن این ابزار بر میخورن و منتظر میموندن تا یک شخصی این ابزار رو بنویسه و این باعث ایجاد ناامیدی در اون ها میشد. اگر بشه این رو طوری مدیریت کنید که بچه ها ناامید نشن عالی میشه. اینکه شرایطی رو فراهم کردی از تجربه هایی که داشتی استفاده کنیم ممنون دمت گرم | NA |
۴۸ | کیانوش داوودی | من کیانوش داوودی ۲۱ سالمه و روزانه ۳ ساعت وقت به طور میانگین می ذاشتم. در مورد دوره باید بگم که دوره فوق العاده پرمحتوا، با مفاهیم روز و شیوه خوب آموزشی بود از نظر من. جدا از این بحث که شما سعی داشتید ماهیگیری رو بیشتر یاد بدید تا صرفا انجام خشک چنتا کار، در طول دوره خیلی از مباحثی که قبلا خونده بودم رو خیلی بهتر درک کردم، خیلی بهتر ارتباط گرفتم و به طور کلی دیدم نسبت به هانت عوض شد. خواستم بدونید به طور کامل از این دوره راضی بودم و امیدوارم که باز هم ادامه بدید چون خیلی ها میتونن استفاده بکنن. در مورد کار هم من بالا پایین زیاد داشتم که خب طبیعی هم هست یه وقتایی ناامید میشدم و زمان می برد تا دوباره مسیر رو پیدا کنم ولی تو همین هفته ۳ تا باگ XSS زدم که ۳ تاشونم تریاژ شدن و بعد از Resolve شدن براتون میفرستم نتیجه اشو که شما هم ببینید. رسیدن به باگ هم طبق متدولوژی که درس دادید و همینطور استفاده از Watch Scope که یکی از بچههای کلاس زحمتشو کشیده بودن میسر شد. ایشالا که در آینده بیشتر هم بشه و باعث روسفیدی شماهم بشیم | NA |
۴۹ | امیرعلی | سلام تشکر فراوان از یاشار بابت دوره بسیار عالی امیرعلی ، ۳۴ سال، مدیر فنی شرکت بهاسان روزی ۲ - ۳ ساعت وقت برای کلاس گذاشتم هنوز بانتی نزدم (حدود ۱ ماه بعد از شروع دوره کرونا گرفتم و ریه ام درگیر شد و حدود ۳ ماه نتونستم هیچ کاری بکنم و حدود 1 ماهه شروع کردم به انجام تسک ها) نظر کلی راجب دوره: از محتوا و نحوه برگزاری دوره خیلی راضی بودم (از خودم هنوز نه، به دلیل نگذاشتن وقت کافی روی مطالب) نقاط مثبت: - تسلط یاشار روی تمام موارد و انتقال به واضح ترین حالت ممکن به ما - پوشش کامل موارد (توضیح آسیبپذیری ها، نحوه کشف، اکسپلویت و ...) - پاسخ به سوالات و راهنمایی بسیار زیاد - ضبط و ارائه ویدئوها با کیفیت بالا و مهمترین نکته دوره: Live Hunt در نهایت واقعا چیزی توی طول دوره نبود که بخوام ازش ایراد بگیرم یا اذیت و ناراحتم کنه، فقط تنها چیزی که به نظرم میتونه به بهبود دوره کمک کنه، جای ثابت و مناسب برای برگزاری کلاس لایو هست. بازم از یاشار بابت این دوره عالی و وقتی که برای ما گذاشت تشکر میکنم | @amiralivt |
۵۰ | م.گ | وقت بخیر من مسعود هستم، ٢٩ سال و بعنوان سنیور PHP Developer با یک شرکت آمریکایی بصورت ریموت کار میکنم. بعد از اینکه یک هانتر روی یکی از سایت هامون SSRF زد و ایمیل زده بود و ... تصمیم گرفتم خودم رو در این فیلد کمی تقویت کنم و این شد که در تویتر با اکانتت آشنا شدم و با توجه به فیدبک هایی خوبی که ازت دیدم تصمیم گرفتم در کلاس هانت شرکت کنم. واقعیتش کلاس رو مثل بقیه بچه ها دنبال نکردم و استارت دیدن ویدیو ها رو از یکی دو ماه گذشته زدم و تا الان فقط یک سوم ویدیو رو تونستم ببینم. قبل این دوره فکر میکردم آشنایی نسبتا خوبی با مسائل مربوط به امنیت دارم ولی بعد دیدن ویدیوهای کلاس متوجه شدم که خیلی از مسائل رو بصورت سطحی آشنایی داشتم که کلاس هانت کمک کرد دانشم رو در این مورد ارتقا بدم. بعنوان یک دولوپر همیشه برام سوال بود این هانترها چطوری یک باگی رو پیدا میکنند که خود دولوپر نمیتونه 😅 که تا اینجای کار تا حدودی متوجه شدم :)) تا الان دنبال هانت برای بانتی نرفتم ولی با توجه به اموزشهای کلاس، در تسک های مربوط به ارزیابی امنیتی وبسایت مشتری ها مشارکت میکنم و تونستم چند تا باگ امنیتی نسبتا خطرناک رو گزارش بدم. متن طولانی شد و خلاصه میکنم به اینکه دمت گرم بابت انرژی که برای بچههای کلاس گذاشتی ♥️ اگر این نظر خواست پابلیک بشه، لطفا ناشناس باشه. | NA |
۵۱ | گمنام | من مهدی هستم، 33 سال و کارمند، تقریبا هفته ای بین ۵تا ۷ ساعت وقت گذاشتم و بیشتر برای دیدن آموزشها بوده و هنوز نتونستم برای هانت کردن وقت بذارم. مباحث و آموزش ها عالی بود و نحوه آموزش هم واقعا مشخص بود که از کلاسهای OWASP نواقص و مشکلات کلاس آنلاین برطرف شده بود. اما بنظرم یک موضوع که میشه بهش اشاره کرد، که جای بهتر شدن داره این هست که بعضی از مباحث خیلی کوتاه و مختصر بهش پرداخته شد. شاید به این دلیل که دیگه نمیشه با اونا باگ زد (مثل SQLi) ولی بنظرم اگر حتی یک کوتاه به Sqlmap اشاره میکردین شاید بهتر بود. من متاسفانه هنوز نتونستم باگ بزنم، چون وقت کافی نذاشتم، ولی ایمان دارم با این آموزش هایی که گذاشتین میتونم باگ بزنم. (البته ناگفته نماند در یک وبسایت فروشگاه اینترنتی به درخواست خودشون با روشهایی که گفتین XSS زدم) | NA |
۵۲ | امیر حسین | امیرحسینم، ۲۱ سالمه من امنیت وب اپلیکشن رو از صفر با خود یاشار شروع کردم (اوسپ) و قبلش ریاکت کار می کردم و تو تیم چند نفره ای که بودیم/هستیم نقشم این بود. از بعد عید و چندتا لایو هانت، رو برنامه های وی دی پی کار کردم و آسیبپذیری پیدا کردم و الان که آخرای دوره هست به این اعتماد به نفس رسیدم که رو برنامه های آر دی پی کار کنم. یکی از سنگین ترین و در عین حال لذت بخش ترین دوره هایی بود که تاحالا شرکت کردم. حجم مطالب خیلی زیاد بود ولی خیلی حرفهای و مهندسی شده طبقه بندی شده بودن. این باعث میشد بهتر مطالب رو درک کنیم و جلوتر میریم هم غافلگیر نشیم که چرا فلان چیز رو بلد نیستیم! جدا کردن قسمت تئوری و عملی و رفع اشکال ها خیلی روند کلاس (از لحاظ زمان) و یادگیری/آموزش (از لحاظ دقت) بهینه و انعطاف پذیر کرد به نظرم و من خیلی دوست داشتم این رو. از هر هانتری بپرسین مهترین و کلیدی ترین بخش متدلوژی چیه اکثرا با قاطعیت میگن ریکان. یاشار تو این دوره خیلی با وسواس خاصی این بخش رو درس داد و خیلی قشنگ این بخش که واقعا برای تازه کارایی مثل من گنگ و پیچیده بود رو به قسمت های کوچک کوچک تقسیم کرد و با جزییات خیلی بالایی درس داد. لایو هانت ها جذاب ترین و کلیدی ترین بخش کلاس بود. انگار بعد کلی تمرین و آموزش میرین میدون جنگ واقعی! طبق همون متدلوژی که درس داده شده بود یاشار هانت می کرد. مسیر و روندی که تا کشف آسیبپذیری ها و اکسپلویت اونا طی میکرد پراز نکته بود که یادگرفتیم. (علاوه بر نکته های فنی خیلی نکته های ذهنی، مثل تطبیق متدلوژی، موندن روی تارگت تا مدت قابل قبولی و ...) یکی دیگه از نکته های باحالی که میتونم اشاره کنم تو این دوره به قول برنامهنویسها اکستندبل بودن اش بود. هر قسمت رو یاشار طوری بهمون درس داد که بتونیم خودمون هم توش مانور بدیم. به خصوص قسمت های اتومیشن و ابزارنویسی ها. (تو این دوره ابزار های کاستوم زیادی نوشتیم و واقعا اینم خودش چالش باحالی بود و خیلی جلوانداخت بچه هارو چه تو ریکان چه کشف آسیبپذیری). منظور اصلیم اینه مدلی که مطالب درس داده میشه اینقدر داینامیک و باحاله و هر قسمت کلی ایده میده که خودمون میتونیم بعدا چیزی اضافه کنیم و متدلوژی رو همین طور بسط اش بدیم و خودمون رو قوی تر کنیم. چون بالاخره هر دوره پایانی داره و این خودمون هستیم که باید بعدش مسیر رو ادامه بدیم. | @amirhosseinxt |
۵۳ | سید مجتبی مرتضوی | سید مجتبی مرتضوی (همون که همیشه سیخ میزنه تو سامانه های مالی و بانکی:))) ۲۵ ساله کارشناس تست نفوذ تو حوزه بیشتر مالی ۴ سال سابقه امنیت- ۲.۵سال تست نفوذ - ۱.۵ سال SOC و SIEM خیلی کم فرصت میکردم (رسما تا پایان فاز ریکان دیدم قسمت ۱۸) و هنوز برای هانتینگ دست به سیستم نشدم پس هیچ ریزالتی هنوز نمیتونم بدم از بانتی. خیلی دوره بهم کمک کرده بخاطر دیدم نسبت به هانتینگ، من تا قبل از این بیشتر فکر میکردم نیاز به دانش خیلی عمیق تو آسیبپذیری ها هست ولی با ریکانی که تو گفتی دیدم کامل تغییر کرد و فهمیدم داستان چیز دیگ ای هست تجربه تو توی هانتینگ مهم ترین چیزی بود که توی دوره میشد بدست آورد که جای دیگ نبود ینی توضیح یه آسیبپذیری رو یکی شاید یه جای دیگ بخونه کامل و حتی کامل مسلط باشه روی باگ ولی باز نتونه یه باگ هانتر خوب باشه، اون چیزی که این کلاس رو از کلاس های دیگه متمایز میکرد برای من جو کلاس و پیگیر بودن بچه ها بود و همچنین باز میگم تجربه خود یاشار من خیلی نتونستم توی کلاس فعال باشم یا تو مباحث شرکت کنم و بیشتر میخوندم پیام ها رو چون بخاطر مشغله کاری عقب افتادم از اولش و دیگه پلن چیدم یه تایم دیگ ای بزارم کامل جمع کنم کارو. و مورد دیگ در مورد خودت اینکه تو وجدانی درس میدادی و از خودت و وقتت مایه میذاشتی برای تدریس حتی یادمه یه بار گفتی یه مطلب رو چندبار ضبط کردی تا اونی که میخوای دربیاد و اینکه کیفیت ویدیود هات عالین و هیچی کم و کسر نداره در کل امیدوارم همینجوری ادامه بدی و درجه ۱ بمونی آشنایی با خودت و شناخت بهتر تو خیلی خروجی مهمی برای من داشت چون بیشینه ذهنی مناسب و خوبی قبل از آشنایی باهات بخاطر یه سری حرفا نداشتم ولی بعد از کلاس کلا نظرم عوض شد مشتی هستی آقا راستی من به تازگی داماد خوزستانی ها شدم خلاصه یه بونوس ویژه هم میخوام و دیگ زیاد سمت اهواز تو رفت و آمدم | @seyed_mojtaba1997 @seyed_mojtaba97 |
۵۴ | آزمان | سلام یاشار شبت بخیر آرمانم از بچه های کلاس هانت، تقریبا ۲۰ سالمه و کارمم امنیته، نمیتونم دقیق تایم بدم چقدر کار میکردم چون واقعا برنامه خاصی نداشتم و هر زمانی که حالم خوب بود استارت میزدم نظر من راجب دوره هانت...، نمیخوام خیلی کشش بدم فقط میتونم بگم فراتر از چیزی بود که فک میکردم، و دیدم به چشم که با جون و دل تجربه خودت رو بهمون سعی کردی انتقال بدی. فقط ناراحتم که دوره داره تموم میشه چون دوست ندارم کانکشنی که دارم باهات تموم بشه و این برام خیلی ارزش داره. شاید عجیب بیاد ولی توی دوره ی چیزی توی من تغییر کرد و خودمم نمیدونم دلیلش رو. قبل از اینکه دوره شروع بشه من از کارم و اون تایمی که میذاشتم پشت سیستم لذت میبردم ولی از یجایی به بعد دیگ اون لذت نبود و انگاری ی تکلیف بود که باید پاشم و هانت کنم نمیدونم بخاطر زندگی شخصیمه یا دلیل دیگ ای داره اما این اتفاق برام افتاد و جدیدا (امروز😂) شروع کردم مثل قدیم کار کردن. آسیبپذیری های خیلی زیادی زدم اما خیلی ها تریاژ نشدن یا اگر شدن به بانتی کمی رسیدن. ناراحتی ام از خودم اینکه چرا نتونسم ی بانتی درشت بزنم و همش خورده کار کردم:) جدا از رابطه استاد و شاگردی، واقعا خوشحالم که تونسم باهات در ارتباط باشم حالا برادری یا رفاقت یا هرچی که خودت میخوای اسمش رو بزاری با آرزوی بهترینها❤️ | NA |
۵۵ | سعید | سلام یاشار، اول از همه بگم اسم و این جور موارد رو فیلتر می کنم، اگه خواستی بذاری تو نظرات حتما لحاظ کن. من سعید هستم، ۲۰ سالمه و دانشجو ام، از یه فضای تحصیلی و خانوادگی کاملا غیر مرتبط میام، ولی به علت علاقه زیاد هنوز دنبال می کنم و این شد که افتخار شاگردیتو داشتم :) من از ۱۳ ۱۴ سالگی افتادم تو خط امنیت، اون موقع هر روز بعد مدرسه آشیانه رو زیر و رو می کردم تا چیزای جدید یاد بگیرم و حدود ۱۵ سالگیم با خیلی از آسیب پذیری ها اشنا شدم، ولی هیچ وقت نتونستم اکسپلویت کنم، اموزشای SQLi قدیمی تر بودن و معمولا توشون می شد شل گرفت ولی من همیشه تو این قسمت می موندم برای همین انگیزه ام رو از دست داده بودم. بعدش تا یه مدت از وب بریدم و رفتم سمت کلاینت هکینگ و ... . توی توییتر دو سال پیش باهات اشنا شدم و کم کم تحت تاثیر توییتات قرار گرفتم و بالاخره حس کردم یکی هست که واقعا باسواده و میشه بهش اقتدا کرد :) خیلی دوست داشتم کلاس اوسپ رو بیام ولی پولش رو نداشتم و راستش رو بخوای خیلی هم برام اولویت نبود، چون حس می کردم بلدم و حتی اگرم یاد بگیرم، مث اموزشای قبلی ای که دیدم کاربردی نیست. من اون موقع ها مدتی بود که رایتاپ می خوندم و از دور با فضایی به اسم هانت آشنا بودم، ولی هیچی ازش نمی دونستم. وقتی تیزر دوره رو دیدم رسما بال دراوردم، چون دیدم توش میگی: - اگه نمی دونین وقتی به سامانه می رسین چیکار کنین - اگه نمی دونین از کجا شروع کنید، چیا رو رو کجا تست کنین - اگه سر در گمید و ... اینا همه این گره های ذهنی ۷ ساله من بود که عقبم نگه داشته بود و تو روشنش کردی، برای همین با خودم گفتم هر جور شده باید بیام. قیمتش واسم بالا بود ولی دلو به دریا زدم و گفتم می ارزه، اگه نرم یه عمر حسرته. همیشه (حتی الان) شیفته این بودم که چرا اینقد کامل درس میدی و هیچی رو دریغ نمی کنی (آخه می دونی، من از هر کی تو این چند سال سوال می کردم یا می گفت پرایوته متودش یا جوابم رو نمی داد)، حتی DNSBrute هم که مطلب خیلی مهم کلاس بود رو تا حد خوبی توی یکی از ویدیو های یوتیوبت گفتی، این باعث میشه من خوشحال باشم که حتی بعد از دوره هم می تونم از مطالب مفیدت استفاده کنم :)) راجع به مطالب دوره هم، خیلی خیلی کامل بود و برای من به شخصه که آشنایی داشتم با اوسپ و فضاش ولی زیاد ریکان و این مفاهیم راه دستم نبود، کامل جا افتاد و هر جا ایراد بود توی لایوا یا سوالات بچه ها یا پاسخای پیویت مشکلم بر طرف شد. قشنگ یادمه اولای دوره بچه های اکتیو کلاس رو می دیدم مث صدرا و امیرمحمد و... واسم رسیدن به سطحی که حتی بفهمم چی بگن آرزو بود، ولی بهش رسیدم و حتی واچ تاور که خیلی خیلی واسم آرزو بود رو هم نوشتم. هنوز خیلی جا دارم، ولی حداقل دیگه سر در گم نیستم و می تونم مسیرمو پیدا کنم. چندین بار هم به خودم و خانوادم گفتم اگه اموزشای یاشار نبود، من ده سال دیگم می دوییدم بازم نمی رسیدم، چون به قول خودت مطالب کلاس تو اینترنت پخشه ولی این انسجام و انتقال تجربه رو نداره. جدا از مطالب کلاسم، خیلی چیزا اخلاقی / شخصیتی از خودت یاد گرفتم، نه این قبلش ردی و دیوونه بودما نه :)))) ولی خب، اون طرز تفکر و دیدت هم خیلی روم تاثیر گذاشت. من خودم خیلی کار عملی کم کردم، چون برای دانشگاه وقتشو نداشتم و زمانای خالیم رو داشتم خرج ری سرچ و نوشتن واچ تاور می کردم، نمی خوام تنبلیم رو بهونه کنم ولی سعی کردم تا جایی که می تونم خودمو همراه کلاس نگه دارم. ۵ تا باگ هم ریپورت کردم که ۴ تا دوپ شد و یکی اینفو :))) منتظرم تابستون شه بازم قوی شروع کنم. کلاسو به هر کسی که واقعا دوست داره + زمان داره (زمان زمان زمان، خیلی مهمه) + تلاش می کنه پیشنهاد می کنم، از لحاظ کیفیت مطالب تدریسی خیالتون جمع باشه ولی مطمئن باشید اگه حتی یکی از مواردی که گفتم رو نداشته باشید، به نتیجه ایده آل نمی رسید. فضای کلاس رو هم دوست داشتم، هم جو صمیمی بود هم بونس ها خیلی دلگرم کننده و قشنگ بودن، معمولا مدرس ها ازین حالا به شاگردا نمیدن و سریع کار رو تموم می کنن و میرن ولی یاشار واقعا دلسوزانه عمل کرد. اصلا همین که چند بار گفت اگه مشکل داشته باشید بازم لایو میریم، زمانشم مهم نیست اضافه تر بشه، خیلی قشنگ و مشتی وار بود :) امیدوارم منم بتونم یه روزی به این درجه از عرفان برسم :)) انتقادا و پیشنهاد هام: خیلی نمیشه چیزی گفت، کلاس واقعا خوب بود، ولی خب من خودم ازون دسته ادماییم که می ترسم سوال کنم و تو چشم بقیه مخصوصا خفنا، خنگ و بی سواد به نظر بیام. با خود یاشار این مشکل رو نداشتم چون می دونستم به عنوان استاد قشنگ درک می کنه و با حوصله جواب میده، ولی وقتی اختلافمو با بچه های تاپ می دیدم یکم دلسرد می شدم (نمی دونم انتقاد به جایی محسوب میشه یا نه، اگه میشه توی مموری لیکس بذار) برای همین دستم به سوال نمی رفت، مخصوصا وقتی کسی هم چند بار جوابامو نمی داد (مثلا من Modern Routing توی اپ های مدرن رو یه هفتس فهمیدم، قبلش روم نمی شد بپرسم) از صدرام خیلی ممنونم، من خودم ۱۴ سالم بود اگه چیزی بلد بودم که بقیه نمی دونستن عمرا نمی گفتم و کمک نمی کردم، ولی صدرا خیلی مشتی و کامل هر سری توضیح می داد و نقطه ابهام نمی ذاشت. چیزی که واقعا قشنگ بود و روی منم خیلی تاثیر گذاشت. | @talk2saeed_bot |
۵۶ | ملسم | مسلم نگاهم به هانت عوض شد کلا. اما من که کم تجربه هستم با تعداد زیادی از ابزار پیشنهادی مواجه شدم که باید نوشته میشد و یهو خودم رو توی دریایی از اطلاعات دیدم که وقتی دو سوم از دوره گذشت مجبور شدم دنده عقب بزنم، توقف کنم و دوباره مطالب رو برا خودم تمرین کنم و به خوبی جا بندازم و حتی بعضی وقتا به فیلمای اوسپ سری بزنم. از لایو هانتی که استاد هانت کنه و من از عملکرد واقعی استادم بهره برداری کنم و یاد بگیرم، انتظار بیشتری داشتم. منظورم اینه که کاش تعداد بیشتری لایو هانت داشتیم رو تارگت واقعی، نه رفع اشکال، نه بررسی عملکرد بچه های کلاس و نه پرسش و پاسخ پیشنهادم برای افرادی که میخوان توی این دوره شرکت کنن اینه که هر چه می تونید دانش پایه خودتون توی وب جاوااسکریپت و شبکه تقویت کنید و فیلمای یوتیوب یاشار رو حتما ببینید. بدون دوره اوسپ و آشنایی با آسیبپذیریها وارد این دوره نشید که هنگ می کنید! به طور متوسط روزانه ۴ ساعت وقت میذاشتم. چند تا داپلیکیت توی اینتیگریتی و هکروان دارم اما هنوز بانتی نگرفتم. | bbms202122@gmail.com |
۵۷ | محمد | خب سلام من یادم نیست با کدوم ایمیل ثبت نام کردم احتمالا یه ایمیل دیگه بود! SORRY!! یه معرفی کوچیک بدم صمد «سام» میلادیان - ۲۲ ساله - دانشجو ارشد Data Science - میزان وقت واقعا رندوم بود یه هفته تا ۱۵ - ۲۰ ساعت یه هفته هیچی تعطیل! قبل نظر دادن من یه بکگراند ریزم بگم:من برنامه نویسی رو تقریبا الان ۵ سال انجام میدم تمرکز رو وب بوده Back End و این داستان ها و از وقتی یادم میاد همیشه دوست داشتم بحث امنیت سایبری رو و کلا فاز های هک و ... خودت میدونی دیگه داستان نگم. دلیل شرکت کردنم تو دوره کلا باگ هانتر شدن و این داستان ها نبود، من میخواستم به دنیای برنامه نویسی وب از زاویه دید یه هکر نگا کنم که دنبال چی میگرده و درنهایت یادبگیرم کد های خودم چطور بهتر و امن تر کنم. چیزی که خیلی دوست داشتم تو این دوره از همون اول بود: - رعایت پیش نیاز ها. ویدیو های Owasp رو بهمون دادین برای کسایی که نبودن مثل من تا اومدن ثبت نام کنن ظرفیت کلاس پریده بود رفته بود یا هر دلیل دیگه ای. - ۲ ماه پیشفرض تایم دادین که آماده بشیم برای دوره که بیشتر شد حتی!! - پیگیری که میکردین قبل شروع رسمی دوره تو همون ماه های آماده سازی، راهنمایی هایی که میدادین تو بخش های مختلف و خب غافل نشیم از فعالیت خوبتون حین دوره تو پاسخ دادن سوالات و رفع اشکال بچه ها. - و خب کی میتونه از مطالب اصلی بگذره، واقعا خیلی چیزا یادگرفتم. درسته باگ نزدم ولی یه دید عمیق تری بهم دادین که استفاده کنم تو برنامه هایی که مینویسم. و خب بخشی که مطمئنم بیشتر میخواین بدونین قسمت ایرادات دوره(الکی جو دادم کلا من یه ایراد دیدم اونم خیلی وابسته به چیزایی که من اطلاع دقیق ندارم ازش و مطمئنم نیستم) قبل اینکه ایراد رو بگم اول این بخش رو بخونین مهمه: من نمیدونم وضعیت TA های دوره دقیقا چجوری بوده، ایا رسمی بوده و خب مثل هر کلاس نرمال دیگه ای که TA داره اینم همون بوده یا نه خیلی رسمی نبود فقط دوستان هرموقع فرصت داشتن یه پیگیری کردن بچه های دوره رو، جناب عباس نینجا رو میدونم کلا دلی بوده جرئت نداریم با ایشون بحثی کنیم((: اگه رسمی نبوده که هیچ شما کلا این بخش رو نخون من هیچ ایرادی ندارم بگیرم((: اگه رسمی بوده، شکایت من کم کاری TA های عزیز نیست، بحثم یکم تو اطلاع رسانی های ضعیف. برای لایو هایی که رفتن از دید من یکم اطلاع رسانی ضعیف بود و خب اگه TA رسمی هستن حالا شاید از نظر شما نیاز نباشه اطلاع رسانی دوتا لایو رو خیلی جدی تو کانال بذارین ولی یکم جلوتر بگن یکم ادامش بدن بحثی که باز میشه رو. من ممکن اشتباه کنم اینجا سر همین با شدت نمیزنم این برچسب رو چون حتی یادم تو کانال خودتون یه لایو TA رو اطلاع رسانی کردین! ولی خب مثلا میگم اگه یه لایو رفتیم یکشنبه و گفتن سه شنبه ادامش، تا جایی که من پیگیر بودم خبری نشد از ادامش!! و من حس میکنم پیگیر بودم یا ادامه نداشت کلا که خب چرا! یا ادامه داشت من متوجه نشدم تایمش رو)): که میگم میتونه از کم پیگیر بودن من باشه ولی خب من حس میکنم خوب پیگیری کردم ولیییی اره. بازم میگم اگه برنامه TA ها رسمی نبوده من هیچ حقی نمیبینم برای خودم که ایراد بگیرم دستشونم درد نکنه چه رسمی چه غیر رسمی بالاخره همراهی کردن و حالا من خیلی تو باگ زدن و اینا نبودم مطمئنم بقیه دوستان که بودن حتما کمک گرفتن و کلی راهنمایی گرفتن و ... همین خسته نباشی، خیلی از این دوره لذت بردم من پیشنهاد:یه ایده رو دیدم امروز بچه های کلاس گفتن بعدا هم دوره هانت گذاشتی مارو تو لایو ها بیار! که حدس میزنم نمیشه فرضا نصفمون هم بیایم ۸۰ - ۹۰ نفر میشیم و بچه های دوره بعدی خودشون باز ۱۷۰ بگیم مثل همین دوره یکم اوضاع جالب نمیشه((: ولیییی، همین که امروز تو کانال گفتین خب اگه لایو هانت بذارین با غریبه ها احتمال ۸۰-۹۰ درصد خیلی متوجه نشن چی شد چی نشد ولی با بچه های کلاس برین مثلا میترکونه سر همین اگه همچین حالت هایی حالا هرموقع حسش بود بذاری و مثلا بگی بچه های کلاس هانت دوره ۰۰ - ۰۱ جمعه ۸ شب دیسکورد لینک توییچ میدمتون! خیلی جذاب میشه ولی خب اگه حسش رو داشتی دیگه((: | @Samtheig1 |
۵۸ | محمد | سلام یاشار جان روزت بخیر من محمدم و یه دستی تو برنامه نویسی و سیس ادمینی دارم. تمامی کلاس ها و جلسات و لایوهای دوره رو اینمدت دنبال کرده و میکنم اما متاسفانه بواسطه مشغله های کاری و زندگی نتونستم تو اینمدت و تا الان متمرکز وقت روی خود هانت کردن بزارم که باگی بزنم. البته اگه خدا بخواد گشایشی تو وقتم داره بوجود میاد که انشاالله دیگه متمرکز میشم رو هانت و خبرای خوب به گوشت میرسونم. قبل از هر چیزی باید ازت تشکر کنم بابت همه زحماتی که اینمدت کشیدی. من میدونم که تولید محتوا خصوصا با حساسیت هایی که برای انتقال خوب مطالب به بهترین وجه داری چقدر مشکل و طاقت فرساست. در خصوص خصوصیات خودت بیشتر اگه بخوام بگم بدون تعارف ویژگی های مهمی که یک معلم باید داشته باشه رو کامل در تو دیدم. شاید درست نباشه خیلی این خصوصیات رو مستقیم به کسی آدم بگه اما از این جهت که بازخوردی بگیری و برای حفظ و بهتر کردن این خصوصیات تلاش کنی خلاصه میگم. مواردی مثل دغدغه واقعی ات برای یادگیری بچه ها، بی ادعا بودنت، اقتدارت تو مدیریت کلاس و برنامه ها و حواشی که ناگزیر ممکن بود تو کلاس پیش بیاد، درکنارش دلسوزی عمیقت برای تک تک بچه ها، دقتت تو گفتار و رفتارت، اخلاق و حسن رفتارت تو ارتباط با بچه ها، توجهت به حس و حال و نظرات بچه ها حین دوره، پذیرش حرف و نظراتی که درست و حق هستند و انعطاف پذیری و نداشتن تعصب روی روش های خودت. روش تدریس و زمانبندیهای دوره هم بنظرم با توجه به مختلف بودن بچه ها تو تایم هایی که میتونستن بزارن برای کلاس و متفاوت بودن سن و دغدغه ها (که سختی این قضیه بود) روش مناسبی بود. با همه اینها یه سری نکات ریزی به ذهنم رسید که میخوام اشاره کنم: 1. یکی از چیزایی که یکم اذیت میکرد این بود که با اینکه خودت یه نوشن مرتب و منظم که بخش های مختلفش به همدیگه لینک و مرتبط شده بودند داشتی اما این مدلی که بعد هر سرفصلی که کار میکردی لینک های بلند و ناجور هر صفحه مرتبط با اون سرفصل رو تو کانال میزاشتی یکم اذیت کننده بود. مخصوصا برای رجوع دوباره. مثل تیکه های پازل از هم دور افتاده بودن. پیشنهاد دقیقی برای حل این الان ندارم اما بنظرم میطلبید یه حالت بهتری براش پیدا کنیم. اینم میدونم که نمیخواستی یکجا همه چی در دسترس بچه ها باشه تا جلو جلو نرن اما شاید راهی میشد پیدا کرد. (البته که این آخریا یکی از بچه ها همه رو زحمت میکشید میذاشت تو یه شیت اکسل اما خب با اینکه بهتر بود اما بازم چندان مطلوب و راحت نبود) راستی همینجا بگم، یادت نره حالا که آخر دوره شده یکجا بهمون مستندات نوشن رو بدی :) 2. تو دو سه تا جلسه لایو اگه اشتباه نکنم یه وقتی رو گذاشتی که رایت آپ بچه هایی که تا انموقع باگ زده بودند و تو لیست اعلام کردم رو بخونی که بنظرم اینکه رایت آپ بچه ها رو باهم بررسی کنیم خیلی ایده خوبی بود اما بنظرم بهتر بود سازو کاری براش درنظر میگرفتی که توسط خود بچه ها رایت آپ شون باتوجه به اینکه تسلط کاملی روی اون باگ و مسیری که رفته بودن داشتن توضیح داده بشه و بقیه هم پرسش و پاسخی از اون فرد اگه داشتن مطرح میکردن که یه تعامل خوبی بین بچه ها اتفاق بیفته اما با مدیریت جلسه توسط شما. البته اینم بگم باگ های مرتبط با اون سرفصل هایی که تا اون زمان مطرح شده بود و خارج از تایم اصلی دوره منظورمه. 3. بنظرم خوب بود یکم بیشتر در مورد نکات مربوط به گزارش دادن و روال های تریاژ شدن تو پلتفرمها و تریک هاش بحث می شد. نکاتی مثل اونی که اونشب تو دیسکورد (که یه دورهمی غیر رسمی هست) بهش اشاره کردی که اگر باگ بصورت same mistake پیدا کردیم نباید یکجا گزارش کنیم و با فاصله زمانی گزارش بشن و موارد دیگه ای که گوشه و کنار مطرح کردی. بنظرم عالی می شد اگه اینطور مباحث و تجربیات رو هم یاد میگرفتیم. 4. این لایو آخری که بصورت سینگل برای ریکان اپلیکشن کار کردی بنظرم عالی بود و غصه خوردم که کاش اینطور لایو هایی رو بیشتر میتونستیم از وقت لایو های جلسه داشته باشیم. چون انصافا غیر از خود مطالب درس گوشه و کناراش نکات و تریک های خیلی خوبی داشت که شاید برای خودت چون عادت داری خیلی عادی باشه اما یکی مثل من وقتی نشستم به تک تک روش ها و ابزارها و حتی کامندهایی که برای سرعت و دقت بیشتر تو کارت استفاده میکنی یا ریزه کاری هایی که توی تئوری مشخص نمیشه نگاه میکنم کلی چیز یاد میگیرم. ای کاش مثل یه جلسه تکراری ریکان asset یا بعضی لایو هایی که مثلا به رایت آپ باگ های بچه ها گذشت رو نداشتیم اما بجاش این نوع کار روی سینگل رو تو حالت های مختلف و با تمرکز به آسیب پذیری های مختلف رو داشتیم. هرچند که امید دارم بعد از دوره هم چند وقت یبار برامون ازین لایو هانت ها بزاری ;) در آخرم چندتا پیشنهاد دم دستی دارم مثلا اینکه یه فروم پرایویت روی مموری لیکس (یا به هر اسم دیگه ای) بیاری بالا و با بچه های کلاس اونجا با هم سر مباحث تخصصی بحث و اشتراک دانش داشته باشیم که موندگار و مستند و دسته بندی شده باشه. درسته گروه تلگرام هست اما بعضی از این خصوصیات مفیدی که گفتم رو نداره و که مهمترینش همین گم و گور بودن مطالب لا به لای مطالب دیگه است. اگه همچین اتفاقی برای git هم بیوفته خیلی خوبه که مشارکت ها و همکاری ها ادامه داشته باشه و یه مخزن تخصصی بوجود بیاد. خیالمون هم راحت باشه یه جایی هست که بالا میمونه (الان مطمئن نیستم گیت فعلی بعد کلاس باقی می مونه یا نه) نکته دیگه هم اینکه این ظرفیت و کامیونیتی که با همت شما بوجود اومده خیلی ارزشمنده بنظر میتونی طرح و ایده های خوبی برای استفاده از این ظرفیت دانش آموخته های دوره ها داشته باشی که یک نمونه اش شد اون رویداد اینوتکس. سعی کن این ظرفیت رو با کمک خود بچه ها حفظ کنی و با کارها و ایده های خلاقانه ای که میشه زد برای هدف های مهمی مثل پیشرفت حوزه امنیت تلاش کنی. بازم دمت گرم. امیدوارم همیشه موفق باشی و عاقبت بخیر بشی. ❤️ | @qasem5252 |
۵۹ | آرش | سلام آرش هستم و ۲۲ سالمه این دوره واقعا دوره عالی ای بود اوایل برای ثبت نام شک داشتم چون از نظر پایه خیلی ضعیف بودم دوست داشتم اول توی کلاس OWASP Top 10 ثبت نام کنم ولی وقتی فهمیدم فیلم های اون دوره رو هم بهمون میدید خیلی دوست داشتم ثبت نام کنم. بعد ثبت نام فکر میکردم نمیتونم باگی بزنم و گذاشته بودم که یک سالی هیچ باگی نمیتونم بزنم و فقط پایه قوی بشم. در طول دوره لینوکس یاد گرفتم گولنگ یاد گرفتم و تولز های زیادی برای خودم ساختم و از همه مهمتر یاد گرفتم چطوری هانت کنم و برای کسی که از صفر شروع میکنه واقعا پیشرفت خوبی داشتم و راضی ام و تونستم سه تا باگ ثبت کنم (چون دانشجو ام نمیتونم وقت زیادی برای هانت بذارم و فقط vdp کار کردم) راستش پول اینکار هم برام مهم نیست زیاد و فقط به خاطر حس خوبی که اینکار بهم میده انجامش میدم . کیفیت ویدیو ها خیلی عالی بود جو کلاس هانت هم خیلی عالی بود ولی ای کاش لایو هانت بیشتری میبود تا عملی ببینیم با فریمورک ها یا زبان های برنامه نویسی چطور رفتار کنیم چون بعضی نکته ها وقتی پیش میاد تا باهاش روبرو بشیم . ممنونم از شما اقا یاشار برای اینهمه حس خوب با آرزوی بهترین ها | @arash_vp |
۶۰ | مریم | سلام و خسته نباشید با اجازه من در این متن مخاطبم رو بچه هایی قرار دادم که میخوان دوره بعدی هانت شرکت کنن. من مریم هستم، پنتستر هستم و میانگین روزی دو ساعت وقت میذاشتم یا شایدم کمتر :( من اول چنتا فاکتورو میگم بعد یکم پراکنده نظر میدم. یاشار قبلا گفته بود وقتی میخوایید برید یک کلاسی ببینید روزمه اون استاد چیه و بعد بررسی کنید فن بیان داره یا نه. روزمه درخشان اقا یاشار که همه ازش خبر دارن، در مورد فن بیان و تدریس که به نظر من واقعا عالی هست. ینی امکان نداره یاشار چیزی رو توضیح بده کسی نفهمه :) من استاد زیاد دیدم تو دانشگاه ولی یاشار واقعا معلمه. همچنین یاشار نسبت به پاسخگویی به سوالات واقعا مسئوله. در مورد دوره هانت: به نظر من اگر نمیتونید حداقل روزی ۴ ۵ ساعت وقت بذارید توقع نداشته باشید بتونید ته دوره به هدف دوره (که باگ زدنه) برسید. این دوره واقعا نیاز به وقت گذاشتن زیاد داره. و واقعا الان کسایی از کلاس به نتیجه مطلوب رسیدن که حداقل روزی ۸ ساعت وقت گذاشتن. ولی من خودم اولین هدفم این بود بتونم اول پنتستر قوی بشم که خوب قطعا کمک کرده. مطالب دوره خیلی دسته بندی شده هست و خیلی خوب تدریس میشه، یاشار همیشه تمرین میده که اگر تمرین هارو انجام بدید هم خیلی مفید و عالی هستن. دوره اولش خیلی سرعت داشت و یاشار میگفت نه باید بیایید جلو برنامه همینه و من همونجا چون وقت کم داشتم عقب افتادم. ولی بعدش خورد به عید بعدشم یاشار تصمیم گرفت لایوهارو کم کنه بذاره برا اخر کار یکم سرعت کلاس اومد پایین تر. من خودم دوست داشتم یکم سرعت کلاس اروم تر باشه ولی منطقی نیست چون مشکل از من بود که نمیتونسم وقت بذارم زیاد. ولی من پرسیدم از چندتا بچه ها اونایی که فول تایم کار میکنن خصوصا تو تهران واقعا سخت بوده براشون وقت گذاشتن. کلا بخوام بگم اگر وقت بذارید قطعا نتیجه میگیرید من مطمئنم اگر بیشتر وقت داشتم حتما نتیجه بهتر میگرفتم ولی راضیم. من واقعا ممنونم از آقا یاشار که تصمیم گرفتید این دوره رو برگزار کنید و از این که تمام تلاشتونو کردید بهترین باشه. | @meweez |
۶۱ | الهام | سلام، قبل هر چی، از اونجایی که دیدم نوشتهها رو همش تند تند میخونین، در خواستم آینه که چون متنم طولانیه،اول فخش ندین بِهِم دوم با حوصله بخونین 😀 با تشکر من الهام هستم، حدود ۱۰ سال پیش با حوزه امنیت آشنا شدم، خیلی تصادفی، هیچی ازش نمیدونستم به معنای واقعی صفرٍٍٍِ ِ صفر ِ صفر بودم، شایدم زیر صفر، منفی۱۰۰ مثلاً 😅. توی دورهی تست نفوذ وب آموز شرکت کردم با تدریس محمد جرجندی (دمش گرم به نظرم خیلی استاد خوبی بود، با اینکه هیچی نمیدونستم و مدام سؤال داشتم همش پاسخگو بود و سعی میکرد هر چی که بلده رو انتقال بده اصلاً تو یاد دادن بخیل نبود و البته شما هم همینطور بودید ابنو برای خوشایندت نمی گم جدی نظرم اینه). خیلی از این حوزه خوشم اومد چون به نظرم ته نداره این برای آدم کنجکاوی مثل من جذابه. اون موقع مجمد میگفت این دوره از شما متخصص امنیت نمیسازه فقط هدف این دوره آینه که بهتون یه دید بده. من اولش متوجه حرفش نمیشدم، برای اینکه یاد گرفتهبودم که اگه میرم کلاسی، انتهاش باید انتظار داشته باشم یه چیزی یاد گرفتهباشم مثلاً اگه کلاس برنامه نویسی میرم تهش برنامه نویس شدهباشم، تو هیچ کلاسی نمیگفتن اومدین کلاس که یه دید بهتون بده. اولش که دوره شرع شد میخواستم فرار کنم دیگه نرم کلاسو، چون خیلی سخت بود برام، هیچی نمیفهمیدم گفتم این چه کاری بود کردم :)) (هر وقت چنین حسی بهم دست میده اتفاقاً قویتر میرم جلو). وقتی با کلاس پیش رفتم هر روز چیزای جدید یادگرفتم که قبلاً به گوشمم نخوردهبود دانش و تجربه بچههای دیگه رونداشتم در کنار اونها مثل آدم بیسواد بودم ولی سعی میکردم منظم باشم و کار کنم که یاد بگیرم یادمه جلسه آخر فقط من و یکی از بچهها قوی تو کلاس بودیم بقیه از وسطای دوره، بندرت سر کلاس میاومدن. دوره که تموم شد تازه متوجه حرف محمد شدم. یادمه انتهای دوره بهش پیام دادم (توی خدابیامرز یاهو مسنجر) ازش تشکر کردم و گفتم تازه فهمیدم منظورت از دید چی بود. این دوره دیدی که بهم داد این بود که هیچی از کامپیوتر نمیدونم :)) حس واقعییم بود تازه فهمیدم کامپیوتر یعنی چی. من قبلش شبکه و کمی برنامه نویسی بلد بودم و فک میکردم خیلی بلدم 😅. متاسفامه بعد دوره با وجودعلاقه زیاد به امنیت به دلایل مختلف(مهم ترینش زندگی تو شهرستان) نشد که تو این حوزه کار کنم و فقط به صورت علاقه و مطالعه نامنظم شخصی باقی موند. تا سال ۹۸ که دیگه تصمیم جدی گرفتم متمرکز شم روی همین فیلد. شروع کردم به یادگیری. خیلی چیز ها تغییر کرده بود و کلی چیز برای یادگیری وجود داشت. دنبال راهی میگشتم که یه انسجام به روند یادگیریم بدم و به نظرم اومد حلقه مفقوده این مسیر نشناختن کامیونیتیه. من بجز محمد جرجندی که مهاجرت کرده بود کسی رو نمی شناختم برا همین دنبال راهی میگشتم که آدمای بیشتری رو بشناسم و وارد کامیونیتی بشم. حقیقتش دلیل اولیه و اصلی شرکتم توی دورههات این بود که وارد کامیونیتی بشم. تا اینکه یه توئيت از شما دیدم که قراره دوره هانت بذارین و فک میکردم پیش نیازش شرکت توی این دوره، شرکت توی دوره اوسپ هست (یعنی اجباریه). اولش فک کردم من نیازی به این ندارم ولی چاره ایی نیست باید شرکت کنم. ولی بعد کیفیت تدریست و حجم مطالبی که داشتی منتقل میکردی رو که دیدم به این نتیجه رسیدم که اتفاقاً چه خوب شد که شرکت کردم چون شما هم تدریست دقیقاً مثل محمد جرجندی با تمام وجود بود فقط یکی که عاشق کارش باشه انقد با تمام وجود وقت میذاره و برنامهریزی میکنه تا اینکه به بهترین شیوه ممکن مطالب رو ارائه بده. اینو قشنگ میشد فهمید و از مطالبی که به اشتراک می ذاشتی کاملاً مشخص بود حاصل چند سال تجربه خودت رو داری در اختیار قرار میدی و این خیلی با ارزشه. هر کسی بخواد و علاقه داشته باشه می تونه همه این مطالب رو توی اینترنت پیدا کنه و یاد بگیره ولی خیلی زمان بره و طولانیه و اصلاً یکی از لایلی که من دیدم خیلیها دنبال امنیت نمیرن، همین زمانبر بودن یادگیریشه اینو به وضوح از خیلیها شنیدم و دلیل دومشون هم عموما سخت بودنشه. بنظر من تدریس شما خیلی خوب بوده و تا اونجایی که تونستی سعی کردی که حداکثر کارایی رو این دوره برای بچهها داشته باشه و چقد خوشحال شدم که خیلیها تو سن کم جذب این کلاس و امنیت شدند و دارن یاد می گیرن. حالا که دوره تموم شده به جرأت می گم که این دوره باعث شد خیلی از خلاء های دانشی که داشتم و بهشون توجه نمیکردم رو پر کنم. اینکه مجبور کردم خودمو که برم لب راه بندازم کاری که هیچوقت نمیکردم و فقط به نتایجی که دیگران منتشر میکردن بسنده می کردم. پول درآوردن برا هر کسی جذابه ولی دوست ندارم هدف اولم پول درآودن باشه یادگیری برام جذاب تره. من هدفم هانتر شدن نیست. هانت کردن خیلی جذابه مثل حل کردن پازله و واقعا دوسش دارم و تجربه زیادی به آدم میده ولی به چشم کار تمام وقت نمیبینمش. من دلم میخواد مخقق امنیت باشم ویا تو پروژه های پنتست کار کنم و هانت برای زمان های آزادم باشه این نوشته شامل نظرم در باره هم دوره هانت و هم ا.سپ بود من همیشه قدر دان کسایی هستم که حتی یک نکته بهم یاد بدن و معمولاً از هرکسی که بهم چیزی یاد بده تشکر میکنم. اگر شما خودتون هم نمی گفتین من بعد اتمام دوره تظرم و بهنون میگفتم و تشکر میکردم ازتون. این نوشته برای خود شما بود. خیلی طولانی شد از طرف من اگر خواستید چیزی منتشر کنید همین چند خط رو بنویسید که: | @etblanche2 |
۶۲ | محمد | عنوان ایمیل: نظر کلاس هانت متن: ایمان هستم، ۱۸ سالمه، قبلا به مدت دو سال برنامه نویسی کار میکردم ولی به خاطر علاقم تغییر مسیر دادم به امنیت. بخوام به طور خلاصه نظرم رو دربارهی کلاس بگم شما فرض کنید وارد یه سولهی خیلییی بزرگ میشید که تاریکه تاریکه و شما هیچی رو نمیتونید ببینید، کلاس هانت شبیه یه پرژکتوری هست که وقتی روشن میشه شما میتونید همه جای سوله رو ببینید. درواقع دنیای امنیت هم شبیه همون سوله هست، اینقدر این دنیا بزرگ و تاریک هست که شما قطعا نیاز به کسی دارید که بهتون مسیر رو نشون بده تا توی این مسیر گم نشید و آقا یاشار به بهترین نحو ممکن اینکارو انجام میدن. آقا یاشار واقعا تمام چیز هایی که خودشون به طور تجربی طی ۱۵ سال کار بدست آوردن رو در اختیار شما میذارن و از این نظر هییییچ کم و کاستی داخل دوره نبود. یک ایراد کوچیکی که به نظرم دوره داشت، این بود که از اول دوره معلوم نبود دوره کِی به پایان میرسه و شاید کسایی که میخوان برای زندگی شخصیشون برنامه ریزی بکنن یذره به مشکل بخورن(البته دورهی هانت برای اولین بار بود که برگزار میشد و پیش اومدن همچین چیزی کاملا طبیعی بود). | @Iman330sp @iman330sp |
۶۳ | گمنام | شگفتانگیزتر از کلاست، شخصیت خودت بود. واقعا فکر نمیکردم انقد کلاستو حلال کنی و انقد وقت بزاری. واقعا دمت گرم. ممنونم ازت. کلاست عالی بود از نظر من. واقعا فراتر از انتظار من بود. من خیلی این فیلد رو دوست دارم ولی بخاطر سربازیم نتونستم شروع به هانت کنم ولی بعد از سربازی با این چیزایی که یادگرفتم، موفق میشم اگه خدا بخواد. ان شا الله عاقبت به خیر بشی، یا علی | |
۶۴ | ولی الله صالحی | با سلام و عرض ادب خدمت استاد عزیزم یاشار جان بنده ولی الله صالحی متولد ۱۳۶۱ شغل معلم هستم از سال ۸۷ با آشیانه شروع کردم و سالهای متمادی محضر اساتید بزرگواری مثل شما کسب تجربه و آموزش دیدم. ولی هنوز جنگنده هستم و دنبال یادگیری چیزهای جدید. من با دید هک و تست نفوذ، کلاس هانت ثبت نام کردم که چیزهای جدیدی یاد بگیرم که گرفتم. خدا این لطف به من داشته که همه ی اساتید در زمان خودشون بهترین بودن، ولی یه عنایت و لطف بزرگ خدا به من، شما بودی. شما بعد از ۱۰ سال تجربه یادگیری و کاری خودم، زمانی پیدات کردم که واقعا بهش نیاز داشتم. من بلد نیستم چاپلوسی کنم و واقعا از صمیم دل از خدا میخوام که به خودت و عمرت و خانواده ت برکت بده که اینهمه لطف و از خودگذشتگی داشتی که آموزش دادی. من شما رو توو چندتا از مصاحبه هایی که با قدیر یلمه یا عزیزان دیگه ای که داشتی پیدا کردم و واقعا از خدا تشکر میکنم. امیدوارم که خدا شما رو سلامت و پیروز و موفق و همیشه توو اوج نگهداره. قاعدتا هیچکس بی عیب و نقص نیست ولی چون خودم معلم هستم، اعتقادم بر این هست که تشکر از کسی یکی از موهبت هایی هست که خدا به هر کسی نداده ولی به من داده، پس باید از تشکر به جا و صحیح استفاده کنم. همه بلدند نقد و انتقاد و ضدحال و ... بزنن ولی تشکر مخصوصا تووی این دوره و زمونه خیلی کم شده. من خودم به شدت معتقدم که اگر کسی به من (چه بزرگ از من چه کوچک تر از من) یاد داده، من رو بنده ی خود کرده پس احترامش بر من واجبه. | NA |
۶۵ | گمنام | در مورد کلاس هم حالت کلی بخام بگم از محتوای کلاس، تعامل بچه ها و مدرس و ... کاملا راضی هستم و واقعا ارزشش رو داشت ولی چون نمیخام تعریف و تمجید بقیه رو تکرار کنم همینجا میگم با اکثرشون موافقم و لایک میکنم حرفشون رو ولی میخام متنم رو کوتاه تر کنم و نقدها رو بگم. نقدهایی که از طرف من هست، یکیش تعداد نفرات بود که به همراه شروع خیلی سرد و خشک کلاس (برخلاف انرژی و انگیزه بچه ها قبل از شروع کلاس) باعث شد که همون جلسات اول نتونم با کلاس ارتباط برقرار کنم. ولی به مرور زمان وقتی تعامل بچه ها رو دیدم به عنوان یه مورد مثبت بهش نگاه کردم مورد بعدی ثابت نبودن پلتفرم بود، خیلی با این مورد موافق نبودم چون بعضی وقتا مثلا با دیسکورد مشکل داشتم ولی تویچ ردیف بود حالا خوف اینو داشتم که وسط کلاس یهو بریم اونطرف! وقت بذارم برا لایو؟ یا ضبط شده اش رو ببینم و خلاص کنم خودمو! این دوگانگی گاهی اوقات اذیت میکرد یه مورد دیگه بحث آشنایی اولیه با پلتفرمای بانتی بود که شما بدون نظر سنجی گفتید خودتون لایو برید و اینا رو من وقت نذارم بهتره... در صورتی که کلا شاید یه ربع هم وقت نمیگرفت برای شما ولی توی اون برهه برای من واقعا آشنایی با این پلتفرمها لازم بود بحث نقد کردن هم اون موقع خیلی بهم بر خورد چون بدون اطلاع قبلی گفتید که یا نباید قول میدادید یا اعتماد میکردید و با اطلاع قبلی اینو مطرح میکردید. البته با همه ی نقدهام میگم الان اون قدر از خوبیاتون دیدم که خیلی از اون مسائل دیگه مطرح نیست. یکی از ویژگیهای خوبی که داری اینه که به دنبال بهینه ترین حالت ممکنی و این رویکردت باعث میشه که همیشه متد آموزشی خودت رو آپدیت نگه داری و بتونی با اکثریت کلاس که نسل بعد از خودت هستن ارتباط خوبی برقرار کنی، همچنین باعث بشه آموزشت بالاترین غلظت ممکن رو داشته باشه تا وقت دانشجو تلف نشه و بازدهی خیلی خوبی داشته باشه. همینجا هم تشکر میکنم از همه افرادی که توی گروه به هر نحوی فعال بودن و احترام همدیگه رو داشتن یا نظرشون برای عیدی چیز دیگه بود ولی منافع جمع رو ترجیح دادن... | NA |
۶۶ | گمنام | به دلیل اینکه سرم شلوغ بود و وقت زیادی ندارم حین کلاس با مطالب گفته شده بانتی نزدم (کم کاری خودم بود). ولی زمانی که ویدیوهارو میدیدم, نکات جدیدی رو بهم اضافه میکرد که تو محل کار باهاشون باگای قشنگ میشد زد و ایده برای تستهای مختلف میداد و در کل به نکات ریز موقع تست دقت بیشتری میکردم. | NA |
۶۷ | سمانه بیاتلو | سلام وقتتون بخیر من سمانه بیاتلو، ۲۸ ساله و پنتستر یه شرکت هستم. در خصوص تایم برای هانت به طور مجزا برای هانت خیلی وقت نذاشتم اما تو کارم سعی کردم مطالبی که یاد دادید رو استفاده کنم. از سایتهای هکروان و ... باگ نزدم چون روشون کار نکردم اما چون شرکت خودمون باگ بانتی داره، باگ زیاد زدم (البته که بهم بانتی ندادن چون کارمند شرکت هستم) اگه بخوام نظرمو راجع به دوره بگم میتونم بگم واقعا فوق العاده بودین. کاملا مشخص بود که هرچی تجربه داشتین رو صادقانه بهمون منتقل میکردین. حتی من خیلی خیلی خوشحالم که جایی هم اگر توش علم یا تجربه نداشتید میگفتید "نمیدونم"، واقعا خیلی از مدرسین شجاعت گفتن این کلمه رو ندارن. علاوه بر بحث هانت، من مدیریت کلاس رو هم ازتون یادگرفتم؛ اینکه بعضی جاها با بچهها راه می اومدین اما بعضی جاها هم با قاطعیت رو حرف خودتون میموندین. این روش به نظرم کاملا دیسیپلینتون رو حفظ کرد. از آقای هیبتی هم جاداره خیلی تشکر کنم. به نظرم زمانی که برای بچهها میذاشتن اگه خودشون هانت میکردن قطعا درامد بالاتری داشتن اما به صورت کاملا دلی سعیشون این بود به بچهها کمک کنن. من متاسفانه به دلیل مشغله شغلی خیلی نتونستم همزمان با کلاس پیش بیام و هنوز بعضی ویدئوها رو وقت نکردم با دقت ببینم. اما چون عاشق هانتم حتما حتما تمام مواردی که آموزش دادین رو سعی میکنم با دقت یاد بگیرم. فقط چندتا مورد بود که دوست داشتم تو دوره به این موارد هم پرداخته میشد. مثلا وقتی یه اسیب پذیری جدید می اومد دوست داشتم حداقل یه لایو کوچیک دربارش برین و بیشتر برامون توضیحش بدین که این باگ چیه و چجوری شناسایی و اکسپلویت میشه مثلا بحث Log4j یا Spring4shell و ... . یا مثلا در خصوص باگ های خاص فریم ورکها یا تکنولوژیها،Cmsها ، سرورها و ... مختلف یاAPIها بیشتر توضیح داده بشه. تو دوره گاهی به صورت پراکنده یه سری موارد مطرح شد ولی مثلا من دوست داشتم لایوها براساس یه فریم ورک خاص جلو میرفت (یا مثلا یه نوشن براش آماده میشد) مثلا وقتی با IIS ، Apache و ... مواجه میشیم چه باگهایی بیشتر رخ میده، وقتی رسیدیم به Drupal یا وردپرس یا ... چیارو تست کنیم، مثلا وقتی با restAPI یا Swagger مواجه شدیم چه چیزهاییش برامون مهم باشه، تو سایتهای جنگو چی تست بشه چی تست نشه و ... . در خصوص جاوا اسکریپت بیشتر توضیح داده میشد که مثلا وقتی سورس رو میبینیم چه چیزهایی رو اسکیپ کنیم و چه چیزهایی رو مهم بدونیم. همچنین راجع به باگهای بیشتری تو دوره بحث میشد مثلا روش های بای پس Authentication، یا سازوکار بای پس فایروالها، بای پس انواع CDNها و ... . ولی در کل اگه بخوام از 100 به این کلاس نمره بدم، نمرش 95 هست. فقط امیدوارم که بشه بازم لایوهامون ادامه داشته باشه. و اگه سوالی برامون پیش اومد بشه ازتون راهنمایی گرفت. ولی ازتون خیلی خیلی خیلی تشکر میکنم. تا همیشه استاد من باقی میمونید. به زودی خبرهای خوبی از بانتی هام بهتون میدم. | NA |
۶۸ | مهدی | مهدی: سلام یاشار اول یه تشکر میکنم ازت بابت این دوره خوب که مطالب رو به بهترین شکل منتقل کردی.این دوره به من که تا حالا هانت نکرده بودم خیلی کمک کرد. باگ نتونستم بزنم چون وقت کم میزاشتم به دلیل یه سری مسائل. مهمترین بخش دوره برای من بخش ریکان بود چون واقعا به من دید خوبی داد، ریکان مثل یه نقشه راه میمونه که فهمیدم باید دنبال چی بگردم و باید از کجا به کجا برسم و تارگت ها با اسکوپ های مختلف رو چجوری برسی کنیم. بخش دیگه ای که خیلی مهم هست انتقال تجربه هست که یاشار تجربه چندین ساله خودش رو در اختیار ما گذاشتند. مرسی | NA |
۶۹ | گمنام | سلام و درود اول خدا قوت و خسته نباشید میگم برای دوره عالی که برگذار کردی، با اینکه بیشتر کارم پنتستِ و تفریحی هانت میکنم نکاتی خیلی خوبی یاد گرفتم که هم توی پروژهها هم توی باگ بانتی ازشون استفاده میکنم، بیشتر از هرچی جو دوستانه و همفکری بدون خساست شما و بقیه بچهها که نسبت به هم داشتن لذت بردم. | NA |
۷۰ | سهیل | سلام سهیل هستم 17سالمه محصل هستم من از کلاس هانت کاملم راضی بودم تا حد زیادی پیشرفت کردم نسبت به گذشته خودم و باعث شد دیدگاهم کامل بشه نسبت به این حوزه و بتونم ازین به بعد توی هر زمینه تحقیق کنم و بخوبی یاد بگیرم این دوره نقاط ضعف زیادی نداشت کاملا همه چی روی روال بود از لایو ها کاملا راضی بودم و درکل نظرم مثبت بود و ممنونم بابت این دوره خوبتون ❤️ | NA |
۷۱ | صدرا | سلام، من صدرام ۱۴ سالمه و کل روز پای کارم ولی میانگین بگیریم بین ۹ تا ۱۳ ساعت روزانه وقت میذارم و بانتی هم زدم، اول از همه خیلی ممنونم ازت یاشار که این دوره رو برگذار کردی و تجربه هاتو باهامون به اشتراک گذاشتی، درمورد دوره در کناره کیفیت محتوا و آموزش خیلی خوبی که داشتی، یسری مزیت های دیگه هم بود، مثل لایو هانت و تامل با بچه ها، درست شدن یه کامیونیتی، به علاوه اینکه چیزایی که درس میدادی، Read World که خودت زدی رو هم بهمون نشون میدادی و یسری تسک و تحقیق داشتیم که من خیلی باشون حال کردم. در کل دوره خیلی خوبی بود مرسی. | @mr_msa3 |
۷۲ | رضا | سلام یاشار رضا هستم، ۲۸ سال کارم مربوط به حوزه دیتا ماینینگ هست اما علاقهمند به امنیت کلاست عالی بود و تنها نقدی که میتونم داشته باشم اینه که توی اون رود مپ که میدی، چند نفر کنارت باشن و چیزای پایهای تر رو با بچه ها کار کنن، مثلاً رضا سروانی یکی دوتا لایو که گذاشت عالی بود. در آخر هم بگم که من متاسفانه از اواسط کلاس نتونستم پا به پای بچهها بیام و تصمیم دارم از اول بشینم شروع کنم برات آرزوی سلامتی و خوشحالی دارم. | NA |
۷۳ | رضا | سلام یاشار رضا هستم، ۲۸ سال کارم مربوط به حوزه دیتا ماینینگ هست اما علاقهمند به امنیت کلاست عالی بود و تنها نقدی که میتونم داشته باشم اینه که توی اون رود مپ که میدی، چند نفر کنارت باشن و چیزای پایهای تر رو با بچه ها کار کنن، مثلاً رضا سروانی یکی دوتا لایو که گذاشت عالی بود. در آخر هم بگم که من متاسفانه از اواسط کلاس نتونستم پا به پای بچهها بیام و تصمیم دارم از اول بشینم شروع کنم برات آرزوی سلامتی و خوشحالی دارم. | NA |
۷۴ | رضا | درود امین هستم ۳۱ ساله من هم دوره OWASP و هم دوره هانت رو شرکت کردم، باید بگم که من کلا چیزی از امنیت نمیدونستم و برای اون دسته از عزیزانی که مثل من صفرِ صفر هستن باید بگم که با خودِ کلاسها نمیتونین پیش برید و نباید امیدتون رو از دست بدید، من خودم شب ها کار میکنم شاید ۱۰ بار فیلم ها رو بازبینی میکنم نکته برداری میکنم الان من با اینکه فیلمهای دوره هانت رو تموم نکردم ولی ریکان رو یجورایی خوب یاد گرفتم ولی متاسفانه باگ نزدم. من قبل از اینکه کلاس آقای شاهینزاده ثبت نام کنم اکثر استادایی که تو این حوزه بودن رو میشناختم و فالو دارم بنظرم ایشون تمام داراییشون رو در اختیار ما گذاشتن و ازشون واقعا ممنونم. اینم بگم که من این شغل رو برای شغل دوم انتخاب کردم و فقط شب ها انجام میدم و فکر میکنم اینطوری بخواین کار کنین بهتره چون خسته نمیشید و انرژیتون رو از دست نمیدید. اگه اطلاعات یا سوالِ دیگه ای داشتین در خصوص کلاس اقای شاهینزاده با آیدی تلگرامم میتونین در ارتباط باشید ولی اگه دوست دارید این کارو مطمئن باشید فرد مناسبی رو انتخاب کردید برای شاگردیشون. با تشکر | @Amin_sh13 |
۷۵ | گمنام | سلام وقتتون به خیر و خوشی باشه آقا یاشار اول اینکه اگه امکانش هست مشخصات بنده رو برای این نظر پابلیش نکنید. خب حالا بریم نظر راجع کلاس هانت. در درجه اول اینو بگم کلاس و محتوا بسیار عالی بود و حقیقتا بودن در این کلاس و در این کامینیوتی که شما مسبب تشکیلش بودین حقیقتا فوق العاده بود از این رو، از شما خیلی خیلی سپاسگزارم. نکته بعدی اینکه من اصلا باگ نزدم و این مربوط به تدریس و محتوایی که شما با ما به اشتراک نیست، حقیقتا اگه الان بیاین و بگین کل نوشن های ریکان رو از حفظ برام بنویس و تفسیر کن، مو به مو انجام میدم براتون ولی هنگام شروع به فرایند هانت و ریکان یک عدم اعتماد به نفسی سراغم میاد که عین یک ترمز روانی عمل میکنه و باعث میشه به کار ادامه ندم. با اینکه قدیم از سایت های دانشگاهی باگ زدم و یا کلا تونستم باگ بزنم ولی خب هیچ وقت نتونستم بانتی بگیرم و بخوام دقیق خدمتتون عرض کنم الان حول و حوش یک و سال نیم هست که نه باگ زدم و متقابلا بانتی هم دریافت نکردم. نمیدونم می تونم در آینده به بانتی برسم بالاخره یا نه، ولی مسلما تلاشم رو میکنم البته موضوع خیلی جدی که باعث باگ نزدنم هم شده به غیر از عدم اعتماد به نفس موضوع تایم نذاشتن هم هست. تایم واسه خوندن گذاشتم و میذارم ولی موقع کار که میشه یهو همهی انرژی و انگیزهام از بین میره. میدونم این مشکلات همهاش برمیگرده به مایندستی که در من اینجاد شده و باید تغییرش بدم ولی به تنهایی نمی تونم و واسه همین سعی میکنم کسی رو پیدا کنم که بتونیم دو یا سه نفری کار کنیم تا همهمون همدیگر رو یه جورایی level-up کنیم. خلاصه این قسمت از نظر رو خواستم کمی در مورد خودم بگم و در آخر هم بازم میگم واگه موقعیتش باشه هم تکرار میکنم که کلاس و محتوا و تدرس به نظرم عالی و درجه یک بودن. دمتون گرم و تنتون سلامت آقا یاشار عزیز | NA |
۷۶ | پدرام امینی | سلام و احترام سید پدرام حسینی ۴۷ سال کارشناس امنیت روزی یکساعت متوسط اما دو ماه آخر وقتی نگذاشتم دوره خیلی خوب پیش میرفت اما خیلی کار میبرد یا باید وقت آزاد زیادی براش داشتم و انباشت مطالب که نرسیده بودی همپایی با کلاس را به چالش میکشید راه ارتباطی | Pedram1354@gmail.com |
۷۷ | رضا سروانی | سلام یاشار جان، وقتت بخیر باشه در خصوص دوره اگر بخوام نظرم رو خدمتت بگم، میتونم بگم یکی از بهترین دوره هایی بود که شرکت کردم مهم ترین فاکتور این دوره هم به نظر من این بود که علاوه بر مباحث فنی که انتقال میدادی، کلیی از تجربه های شخصی خودت رو هم در احتیارمون قرار دادی که ارزش خیلی بالایی داره و دید خیلی خوبی به آدم میده که چجوری کجا دنبال چی بگرده دوره برای من خیلی مفید بود و خیلی دید خوبی بهم داد و دانش فنی بسیار خوبی رو هم منتقل کرد همیشه موفق باشی 3> | @reza_sarvani |
۷۸ | گمنام | سلام یاشار، وقت بخیر من شایگانم، ۱۷ سال، برنامهنویس بکاند و البته محصل دلیل ثبتنامم تو کلاس بانتی اول به خاطر علاقهم به فیلد امنیت و کلا باگبانتی بود، بعدشم نوشتن کدهای امنتر (چون تقریبا ۶ ساله که تو این فیلدم و به نظرم نیاز بود که شروع کنم به صورت حرفهای تر رو امنیت کد هام کار کنم) هر چند از نظر سابقه امنیت صفر نبودم، قبلا سابقه پیدا کردن آسیب پذیری روی سایتهای ایرانی رو داشتم (روی یکی از سرویسهای نمایش خانگی (اگر میشه اسمشو نشون داد: فیلیمو)، یکی از صرافیهای داخلی و کلی SQLi روی شرکتهای کوچیک) اما دانشم به نظرم اصلا زیاد نبود و میخواستم این قضیه رو گسترشش بدم و این کلاس واقعا کمک کرد بهم. به نظرم کلاس هانتینگ تو هر سطحی که باشید کمک میکنه به پیشرفتتون. | NA |
۷۹ | امین | سلام وقت بخیر من امینم ۲۲ سالمه تا حدودی برنامهنویسی کار میکنم دوره هانت بنظرم عالی بود، تمام مطالب و تجربهها رو به بهترین شکل بهمون منتقل کردی من خیلی کمتر از چیزی که باید وقت میذاشتم وقت گذاشتم و حتی هنوز درسها و ویدئوهای آخر رو نتونستم ببینم ولی با این وجود هم تونستم چندتا باگ بزنم و شیش هفت برابر هزینه دوره بانتی گرفتم. | @Cyb3rS3c |
۷۵ | رسول | سلام من رسولم ۲۷ سالمه مهندس نرم افزار ،میانگین روزی ۳ ساعت. من به شخصه کاملا از دوره راضیم مطالب مفید و کامل منتقل شدن، من نقد خاصی ندارم تنها چیزی که بنظرم یکم اذیت کننده بود نامرتب بودن فیلم جلسات و نوشنها بود ،اگه یک مدیریت و دستهبندی انجام بگیره عالی میشه . | NA |
۸۰ | گمنام | سلام یاشار حالت چطوره خوبی؟ بابت کلاس هانت ازت تشکر میکنم تنها انتقادی هم که دارم اینه که خیلی خوب تر میشد اگر داخل ویدیو های رکورد شده ی درس یکوچولو بیشتر عملی کار میکردی چون بلخره مباحث زیاد بودن و بنظرم همشونو داخل لایو هانت نمیشد انجام داد. مثلا ویدیوی WebSocket خیلی خیلی از این لحاظ عالی بود و بنظرم یکمی جا داشت داخل بخش ریکان قسمت عملی ویدیو ها بیشتر بشه بازم تشکر امید وارم موفق باشی هرجا که هستی | NA |
۸۱ | فرهان بیگی | سلام یاشار عزیز من فرهان بیگی هستم راستش شاید نتونستم تا الان نتیجه بگیرم اما اصلا احساس کمبود نمیکنم و بمب انگیزه هستم و با شناختی که از خودم و علم تو دارم اطمینان دارم به زودی نتایج بزرگی خواهم گرفت این رو از ته دل بهت میگم....به نظرم همون ریکان که برامون بازش کردی و برامون مشخص شد جایگاهش توی هانت خیلی کاربردی هست نسبت به کل مطالب دوره هایی که دیگران برگزار میکنن ......من خوشحالم که تا الان سر کلاست نشستم و میدونم جواب زحمتامو میگیرم به زودی ممنون ازت فقط خواهش میکنم که ما رو رها نکن به حال خودمون میدونم سرت شلوغه اما نزار این جمع و گروه بینشون فاصله بیفته ..میدوارم که کنار خانوادت توی زندگیت به بهترین ها برسی چون لیاقتشو داری | NA |
۸۲ | علیرضا | سلام، علیرضا قدکساز هستم ۲۰ ساله. از نظر زمانی که میگذاشتم خیلی سینوسی بود، یک هفته روزی ۴ ۵ ساعت وقت میگذاشتم، یک هفته بخاطر دانشگاه کلا نمیرسیدم کار کنم. تا حالا هم باگ نزدم. دوره، واقعا دورهی خوبی بود. من معمولا دورهها رو شرکت نمیکنم، چون فکر میکنم همون زمانی که آدم صرف دوره میکنه اگه خودش بزاره احتمالا بهتر باشه. اما این دوره هم از نظر علمی ارزشش رو داشت و هم جمع و فضایی که به وجود اومد باعث میشد فشار یادگیری رو آدم کمتر حس کنه و با انگیزه بیشتری بشینه پشت سیستم. من خیلی فعال نبودم ولی در حد فعالیتم این رو حس کردم. اما یه موردی که به ذهنم میرسه تسکایی بود که اول دوره میدادی. حداقل برای من یکم عجیب بودن.😄 اول دوره حداقل من، به جز درک علمی که داشتم هیج تجربهی عملی نداشتم و خب خیلی نمیدونستم پروسهی هانتینگ چطوره و خب برام ترسناک بود. به نظرم اگه اون زمان تسکا بیشتر میرفت سمت کار واقعی عملی (هر چقدرم ضعیف وناقص) بهتر بود تا نوشتن کدها برای اتومیشن کارها. چون حداقل کسی مثل من که ترس داشت زودتر ترسش میریخت. خیلی ممنون ✌ | NA |