معرفی کلاس هانت

کلاس هانت نقطه‌ی شروع کشف آسیب‌پذیری‌ها در دنیای واقعی است. این دوره کاملاً عملی طراحی شده تا به شما آموزش بده چطور در دنیای واقعی آسیب‌پذیری‌ها رو شناسایی کنید. همچنین یاد می‌گیرید که برای کشف آسیب‌پذیری‌ها، چطور یک متدولوژی موثر بسازید. دوره شامل مباحثی مثل نرو ریکان (Narrow Recon) و واید ریکان (Wide Recon) می‌شود و به شما کار با ابزارهای حرفه‌ای برای شناسایی آسیب‌پذیری‌ها آموزش داده می‌شود.

روال کلاس Jiujitsu Hunters

این دوره در تاریخ ۸ بهمن ۱۴۰۱ آغاز شد و در تاریخ ۱۷ مرداد ۱۴۰۲ به پایان رسید.
در طول این مدت، مباحث دوره به‌صورت تدریجی و با رویکرد عملی آموزش داده شدند. هر موضوع ابتدا از نظر مفهومی بررسی می‌شد و سپس با تمرین‌های میدانی و موقعیت‌های شبیه‌سازی‌شده ادامه پیدا می‌کرد تا شرکت‌کنندگان در فضای واقعی‌تری با مفاهیم درگیر شوند و توانایی حل مسئله را به‌صورت عمیق‌تری تجربه کنند.

این دوره شامل ۲۱ جلسه توسط یاشار و ۱۲۰ جلسه توسط TAها بود. در این دوره، دانشجویان تحت راهنمایی TAها به گروه‌های مختلف تقسیم شدند و آموزش‌ها به‌صورت گروهی و تعاملی پیگیری شد. جلسات به‌صورت زنده برگزار می‌شدند و شرکت‌کنندگان در طول دوره به یک کانال تلگرامی آموزشی نیز دسترسی داشتند.

پیش‌نیازها

  • شبکه (Networking)
  • لینوکس
  • جاوا اسکریپت
  • بش اسکریپتینگ (Bash Scripting)
  • ساختار اپلیکیشن‌های وب
  • OWASP Top 10: آشنایی کامل با استاندارد جهانی OWASP Top 10 و درک مفاهیم آسیب‌پذیری‌ها و تهدیدات مربوط به آن‌ها (حملات XSS، SQLi، IDOR، CSRF، SSRF، RCE و...) در صورتی که این پیش‌نیازها را ندارید، پیش از شروع کلاس، ویدئوهای آموزشی در اختیارتان قرار می‌گیرد.

محتوای آموزشی

  • درک عمیق از ساختار اپلیکیشن‌های وب
  • شناسایی آسیب‌پذیری‌ها
  • اجرای Recon: یادگیری روش‌های مختلف برای جمع‌آوری اطلاعات از تارگت
  • توسعه متدولوژی هانت: یادگیری روش‌های اختصاصی برای شناسایی باگ
  • ریپورت نویسی: نوشتن گزارش فنی و دقیق از آسیب‌پذیری‌ها
  • هکر مایندست (Hacker Mindset): یادگیری طرز فکر یک هکر حرفه‌ای
  • آنالیز رفتار اپلیکیشن‌ها: شناخت و تحلیل نحوه عملکرد اپلیکیشن‌ها
  • شبیه‌سازی سناریوهای حمله: پیاده‌سازی سناریوهای واقعی برای تست آسیب‌پذیری‌ها
  • مدل‌سازی تهدید (Threat Modeling): شناسایی و اولویت‌بندی آسیب‌پذیری‌ها

گواهینامه

در پایان دوره، به تمامی افرادی که یک آسیب‌پذیری ولید گزارش کردند گواهینامه تعلق می‌گیرد.

آکادمی ووریوکس | کلاس Jiujitsu Hunters