بصورت کلی شما باید ۳ تا فاز جداگونه رو طی کنین (توی شیوه آموزشی من)، فاز پیشنیازها، فاز یادگیری OWASP و فاز یادگیری هانت، تصویر بصری رو این پایین میتونین ببینین، توضیحات تصویر هم میتونین از این لینک یوتیوب ببینین.
باگبانتی یعنی کشف آسیبپذیری از یه سازمان یا استارتاپ و دریافت جایزه در ازای آن. نوع این جایزه میتونه فقط یه تقدیرنامه باشه، میتونه پول باشه یا هر دو. به شخصی که این کارو انجام میده هانتر میگن. دو نمونه هانتر داریم Full-time و Part-time که اولی تمام زمان زندگیش رو هانت میکنه، میشه گفت شغل ثابتش میشه، نوع دوم در کنار کار اصلیش هانت میکنه که من هانتر نوع دوم هستم. یه سری پلتفرم هم این وسط وجود داره مثلا هکروان که بین هانترا و شرکتها واسط میشه و اگه به مشکل بخورن حل و فصل میکنه، اسکوربورد داره و کلی فیچر دیگه که میتونین خودتون ببینین.
بچهها من یک نقشه راه توی یوتیوب گذاشتم که میتونین ازش استفاده کنین. سعی کردم ویدئو رو طوری تنظیم کنم که برای هر سطحی مناسب باشه. توی این نقشه نیازی به کلاس آموزشی ندارین و میتونین خودتون بهصورت خودخوان پیش برین و نتیجه بگیرین. برای مثال، مهدی یکی از نفراتی بوده که این نقشه راه رو شروع کرده و تونسته یه باگ ۱۶ هزار دلاری از یه برنامه بانتی پیدا کنه. البته سهم این نقشه توی پیدا کردن باگ مهدی شاید ۱۰ درصد بوده، ولی باعث شد مهدی حرکتش رو شروع کنه و از سردرگمی اول مسیر خارج بشه. هدف اصلی من هم همینه.
هر روز کلی پیام میگیرم که «میخوام شروع کنم، از کجا شروع کنم؟». با اینکه قبلاً نقشهی راه رو توضیح دادم و هنوز هم بخش زیادی ازش معتبره، این بار یه پیشنهاد عملیتر دارم: قبل از ورود به OWASP، یه وبلاگ ساده رو از صفر خودتون بسازین. این پروژه خیلی از پیشنیازهای لازم رو حین ساختن یه پروژهی واقعی بهتون یاد میده؛ از راهاندازی وبسرور و SSL گرفته تا PHP، دیتابیس و CRUD، HTML، CSS و JavaScript. امکاناتی مثل ثبتنام، لاگین، فراموشی رمز، پنل ادمین، کامنت، آپلود فایل و جستجو رو هم پیادهسازی کنین و با Content-Typeهای مختلف مثل JSON، URL-Encoded و Multipart کار کنین. اگه خواستین کاملترش کنین، OAuth و ورود با گوگل رو اضافه کنین و در نهایت پروژه رو روی یه هاست واقعی Deploy کنین. لازم نیست همهی زبانها و فریمورکها رو بلد باشین؛ مهم اینه که مفهومها رو بفهمین، مثلاً بدونین SQL Injection چرا اتفاق میافته. پیشنهاد میکنم برای شروع از یه معماری Legacy مثل PHP سنتی استفاده کنین تا بعداً معماریهای مدرن رو راحتتر درک کنین. اگه این پروژه رو کامل انجام بدین، بخش بزرگی از پایهی لازم برای شروع OWASP براتون شکل میگیره. یه نکتهی مهم هم اینه که توی این فیلد نتیجهها معمولاً سریع دیده نمیشن؛ ممکنه مدتها باگی گزارش نکنین ولی همزمان از نظر دانش و مهارت خیلی پیشرفت کرده باشین. پس اگه اوایل مسیر حس میکنین پیشرفتی ندارین، لزوماً به این معنی نیست که راه رو اشتباه رفتین. تو این ویدئو کامل توضیح دادم.
این سؤالیه که خیلیها قبل از شروع مسیر یا وسط راه، وقتی ناامید میشن، از خودشون میپرسن. مشکل اینجاست که بیشتر جوابهایی که میشنون یا بیش از حد امیدوارکنندهست یا ناامیدکننده، در حالی که خیلی از این حرفها بر اساس تجربهی شخصی آدماست، نه دیتا. برای همین آمار واقعی سه دورهی هانتی که برگزار کردم رو جمعآوری کردم و فقط عددهای خام رو توی این ویدئو باهاتون به اشتراک گذاشتم. برای اینکه واقعبینانهتر به این مسیر نگاه کنین، سه شاخص مهم رو بررسی میکنیم: اول ROI؛ یعنی منطقیه انتظار داشته باشین بعد از حدود ۱ تا ۲ سال یادگیری از صفر، اولین درآمدتون رو ببینین. دوم نرخ Duplicate و Reject؛ طبق آمار HackerOne، از هر ۱۰ گزارش معمولاً ۵ تا ۷ تاش یا داپلیکیت میشه یا بدون پرداخت بسته میشه و این کاملاً طبیعیه. سوم Skill Gap؛ یعنی بدونین روی چه آسیبپذیریهایی تمرکز کنین تا شانس بیشتری برای درآمد داشته باشین. آمار کلی میگه بهطور میانگین فقط ۱ تا ۲ نفر از هر ۱۰ نفر به اولین ۱۰۰ دلار خودشون میرسن، اما توی آمار کلاسهای من، از ۲۷ نفری که تا آخر دوره موندن و واقعاً تلاش کردن، ۱۱ نفر به این هدف رسیدن؛ یعنی تقریباً دو برابر میانگین. این نشون میده حداقل توی دیتای من، تلاش مستمر شانس موفقیت رو بیشتر کرده. پس بهجای حرف آدما دنبال دیتا باشین، با انتظارهای واقعبینانه وارد این مسیر بشین و بدونین داپلیکیت، ریجکت و صبر کردن بخشی از این راهه.
قطعا نیاز نیست اول مسیر تمام قسمتهای کل پیشنیازها رو بخونین، وگرنه یه مسیر سخت و بدون Rewardی خواهید داشت که خیلی از مباحث هم بدردتون نمیخوره، پس قسمتهای مختلفی از پیشنیازها رو لازم دارین، حالا کجاهاش؟ من برای پیشنیاز شبکه و جاوااسکریپت دو تا ویدئو مجزا ضبط کردم و توی یوتیوبم گذاشتم، میتونین نگاه کنین و ایده بگیرین، این ویدئو شبکه و اینم ویدئو جاوااسکریپته. برای باقی پیشنیازها فعلا چیزی درست نکردم و خودتون اون قسمتهایی که فکر میکنین نیاز هست رو بخونین، توی ویدئو نقشه راه توضیح دادم که چیکار باید کنین، کافیه که توضیحات رو گوش کنین و دنبال مسیرش برین. یه سوالی که خیلی از من میپرسیدن این بود: «چقدر پیشنیاز بخونیم؟» این سوال انقدر تکرار شد که من یه ویدئو جداگانه تحت عنوان «مسیر اصولی یادگیری» چیست ضبط کردم توی یوتیوب قرار دادم.
در مسیر هانت، JavaScript فقط یک پیشنیاز برای برنامهنویسی نیست؛ بلکه میتونه یکی از ابزارهای مهم برای Deep شدن داخل اپلیکیشن باشه. خیلی از اپلیکیشنهای مدرن مثل React، Vue و Angular هم با وجود ساختار متفاوتشون، همچنان میتونن در برابر آسیبپذیریهایی مثل XSS آسیبپذیر باشن. توی این بخش یاد میگیرین چطور با Debug و Trace کردن کد JavaScript، رفتارهای مختلف اپلیکیشن رو بررسی کنین و به قسمتهایی برسین که در حالت عادی بهعنوان یک کاربر دیده نمیشن؛ مثل پارامترها، Endpointها و قابلیتهای مخفی. هدف این نیست که کل کد یک اپلیکیشن رو بخونین؛ بلکه باید یاد بگیرین کجا و چطور کد رو بررسی کنین تا مسیرهای جدیدی برای هانت پیدا کنین. این بررسیها میتونن شما رو به آسیبپذیریهایی مثل XSS، Open Redirect، Information Disclosure و موارد مشابه برسونن. این بخش در ادامهی فاز Hunt قرار میگیره و کمک میکنه از بررسی سطحی اپلیکیشن عبور کنین و منطق و رفتار پشت اون رو هم وارد فرآیند هانت کنین. برای اینکه این موضوع رو بهصورت عملی ببینین، این ویدئو رو هم ببینین. توی این ویدئو با یک مثال واقعی قدمبهقدم بررسی میکنیم که چطور با Debug کردن JavaScript، مسیرهای پنهان اپلیکیشن رو پیدا و بررسی کنیم.
ما یه Hunt Event برگزار کردیم و استریمهای اون رو هم در یوتیوب آپلود کردیم. با دیدن این پلیلیست، میتونین وارد فضای واقعی Hunt بشین و روند هانت رو به شکل عملی و نزدیک به دنیای واقعی دنبال کنین. این ایونت بهصورت ۷ شب لایو برگزار شد و توی هر شب، با افراد و تارگتهای مختلف هانت کردیم و تجربهها، مسیرها و روشهایی که برای رسیدن به آسیبپذیریها استفاده میشه رو بهصورت عملی بررسی کردیم. نکته مهم اینه که باگهای این ایونت واقعی هستن و به شکل CTF طراحی نشدن. یعنی مسیر رسیدن به باگها هم واقعی بوده و قرار نبوده برای پیدا کردن هر آسیبپذیری، یه سناریوی از قبل طراحیشده وجود داشته باشه. حتی بعضی از آسیبپذیریها بدون هیچ تغییری در محیط واقعی و در دسترس هانترها قرار داشتن تا هانترها بتونن توی شرایطی نزدیکتر به دنیای واقعی اونها رو پیدا کنن. اینجا هدف فقط پیدا کردن یه باگ مشخص نیست. با دیدن این لایوها میتونین ببینین یه هانتر چطور Recon میکنه، روی بخشهای مختلف Deep میشه و از مسیرهای مختلف در نهایت به یه آسیبپذیری میرسه. توی این پلیلیست موضوعاتی مثل Virtual Host Discovery، Information Disclosure، Source Code Leakage و Recon هم بررسی میشن. پیشنهاد میکنم این پلیلیست رو در کنار فاز Hunt مسیر رشد دنبال کنین؛ چون دیدن هانتهای واقعی کمک میکنه متدولوژی و طرز فکر یه هانتر رو فقط بهصورت تئوری یاد نگیرین و ببینین این چیزها توی عمل چطور استفاده میشن.
قطعا وجود داره ولی یادتون باشه منابع «سمی» هم توی اینترنت پره و نه تنها شما رو به هدفتون نزدیک نمیکنه، بلکه دور میکنه و شاید براتون سوال باشه چطوری؟ مطالب نادرست باعث میشه شما ذهنتون شکل بگیره و نتونین اصل مسیر رو دنبال کنین. خب سوال پیش میاد اصل مسیر چیه؟ جواب من اینه: تقلید از آدمهای نسبتا موفق در ابتدای مسیر، خلاقیت و ساخت راه شخصی در ادامه. من یه هانترم که بصورت پارتتایم هانت میکنم و سالی تقریبا ۱۰۰ هزار دلار از هانت در میارم، من هیچوقت نمیتونم مسیر درآمد ۱ میلیون دلاری رو بهتون نشون بدم چون خودم هنوز نمیدونم چیه. همینو تعمیم بدین به هانتری که سالی ۲ هزار دلار نزده و داره به شما نقشه راه + مطلب آموزشی درس میده. شما اگه کل علم شخص رو هم یاد بگیرین تازه میشین مثل اون و یا کمی فراتر. پس اگه مطلب آموزشی میخونین یا نقشه راه فارسی نگاه میکنین، حتما رزومه شخص رو مد نظر بگیرین. اگر هم دوست داشتین از تجربههای من و دیگران استفاده کنین، آموزشها و مقالههای رایگانم رو توی سایت مموریلیکس منتشر میکنم.
اگه فکر میکنین بدون کلاس موفق نمیشین کلاس آموزشی به درد شما نمیخوره. یک کلاس آوردههای مختلفی داره، تجربه مدرس، آسونسازی مطالب و کار عملی که در نهایت این عوامل شما رو توی زمان جلو میندازن، یعنی بدون کلاس فقط «شاید» کمی دیرتر به هدفتون برسین، پس اگه شرایط شرکت در کلاسهای آموزشی مختلف رو ندارین ناامید نشین و ادامه بدین، البته یادمون باشه سوخت این مسیر «علاقه» است و نه چیز دیگه.
من یه دوره امنیت اپلیکیشن توی یوتیوبم گذاشتم که شما رو با برخی مفاهیم شبکه، وب، وبسرور، امنیت و غیره آشنا میکنه، از این لینک میتونین دوره رو نگاه کنین. سعی کردم مبانی امنیت وباپلیکیشن رو براتون توضیح بدم، قطعا چه بخواین کلاسی برین یا اینکه خودخوان جلو برین، این دوره ۱۱ ساعته میتونه کمکتون کنه. فقط یادتون باشه پیشنهاد من اینه که حتما در کنار دیدن ویدئوها، کار عملی هم انجام بدین که مطالب براتون تثبیت بشه، یعنی دقیقا همون کارایی که من انجام میدم رو خودتون انجام بدید و خلاصهبرداری کنین.
با توجه به تجربه خودم توی این حوزه، بنظرم تسلط نسبی به OWASP برای ورود به بازار کار کفایت میکنه. تسلط نسبی یعنی شما هم مفاهیم رو بدونی، هم بتونی کار عملی انجام بدی. یعنی به عنوان یه Penetration Tester بتونی آسیبپذیری پیدا کنی. این نکته رو توجه داشته باشید که توی مصاحبه لزوما آسیبپذیریهایی که توی باگبانتی بیشتر استفاده میشن رو از شما سوال نمیپرسن، تازه بنظر من این قضیه برعکسه یعنی بیشتر سمت آسیبپذیریهای مفهومی میرن. یعنی مثلا توی مصاحبه راجع به Insecure Deserialization سوال میپرسن در صورتی که توی باگبانتی ریت کشف بسیار پایینی داره. و در آخر اینکه بعنوان کارآموز یا جونیور شروع کنین برمیگرده به مصاحبه و دانش پایه خودتون.
مصاحبه کاری معمولا از دو قسمت تشکیل میشه، قسمت کار عملی و قسمت مصاحبه شفاهی. توی مصاحبه شفاهی معمولا مصاحبهکننده سعی داره دانش شما رو تخمین بزنه، اینجاست که سوالات مختلفی از شما میپرسه، یه دسته سوالات با «جواب مشخص» و یه دسته سوالات تحلیلی که «جواب مشخص» ندارن و قدرت تحلیل شما رو مشخص میکنن. برای اینکه بیشتر با این رویه آشنا بشین دو قسمت لایو برگزار کردم و با چندین نفر مصاحبه کردم، میتونین نگاه کنین و با سبک سوالات آشنا بشین، قسمت اول و قسمت دوم رو میتونین تماشا کنین.
نقشه راه اختصاصی اونقدرا هم پیچیده نیست. کافیه یه نقشه راه عمومی داشته باشین و بعد بر اساس شرایط و هدفتون شخصیسازیش کنین. توی این لایو توئیچ با سه نفر از بچهها صحبت کردم و سعی کردم برای هر کدوم یه نقشه راه اختصاصی بچینم تا بهتر متوجه بشین منظورم از شخصیسازی چیه. اصل داستان خیلی سادهست؛ اول باید بدونین هدفتون چیه، بعد توی یه بازه زمانی بلندمدت کارهایی انجام بدین که شما رو به همون هدف نزدیکتر کنه. مثلاً اگه هدفتون هانتر شدنه، لزوماً نیازی نیست برین مدرک CCNA بگیرین. شاید یه جا به دردتون بخوره، ولی احتمالاً بهترین استفاده از زمانتون نیست. مشکلی که من توی خیلی از مشاورهها دیدم اینه که طرف یه هدف مشخص داره، ولی کارهایی انجام میده که هیچ ربطی به اون هدف نداره. نتیجهش هم اینه که چند ماه یا حتی چند سال از وقتش صرف چیزهایی میشه که تأثیر چندانی روی مسیرش ندارن. البته یه نکته مهم هم هست؛ لازم نیست از همون روز اول هدف نهاییتون رو مشخص کرده باشین. بعضی وقتا لازمه ۳ تا ۶ ماه بین حوزههای مختلف امنیت بچرخین، چیزهای مختلف رو امتحان کنین و تازه بعدش بفهمین واقعاً به چی علاقه دارین و حاضرین برای چی زمان و انرژی بذارین. پس اگه اول مسیر هستین و هنوز هدفتون مشخص نیست، اصلاً نگران نباشین. یکم تجربه کنین، حوزههای مختلف رو ببینین و بعد تصمیم بگیرین. این زمانی که صرف شناخت خودتون میکنین، هدر نرفته.
جواب کوتاه: نه. فازهای پیشنیاز، OWASP و هانت که بالای همین صفحه توضیح دادم، هنوز هم دقیقاً همونها هستن و هیچ بخشی ازشون حذف نشده. چیزی که عوض شده، سرعتیه که میتونین توی هر فاز پیش برین و کیفیت ابزارهاییه که کنارتونه. برای همین سه تا ویدئو ضبط کردم که هرکدوم یه بخش از این موضوع رو توضیح میده: اول اینکه توی فاز هانت چطور از AI بهعنوان یه همتیمی واقعی استفاده کنین، دوم اینکه هوش مصنوعی چه تغییری توی رابطهی بین «دانش» و «نتیجه» ایجاد کرده و این موضوع چه تأثیری روی مسیر یادگیری شما داره، و آخر هم اینکه تا چه حد باید به AI تکیه کنین تا بهجای اینکه کمکتون کنه، جلوی رشدتون رو نگیره. این سه تا ویدئو رو در کنار Roadmap اصلی ببینین، نه بهجای اون. در کنار این سه ویدئو، دو ویدئو دیگه هم درباره تأثیر هوش مصنوعی روی مسیر هانت و آینده این حوزه داریم که پیشنهاد میکنم حتماً ببینین. ویدئو «با این وضع هوش مصنوعی بیام تو باگبانتی؟» رو میتونین از این لینک و ویدئو «آینده هک با هوش مصنوعی» رو هم از این لینک ببینین.
یادتونه گفتم توی فاز هانت باید یه متدولوژی داشته باشین؛ یعنی بدونین «کجا رو بگردین»؟ AI دقیقاً از همونجا وارد میشه، نه قبلش. توی این ویدئو یه باگ واقعی رو نشونتون میدم که همون روز با Claude پیدا و گزارشش کردم و در کنارش سه تا مفهوم مهم رو باز میکنم: Agent (تعریف نقشهای مجزا، مثلاً یه ایجنت فقط برای دیپآنالیز)، Memory (چیزایی که باید همیشه یادش بمونه؛ مثلاً اینکه XSS به PoC نیاز داره)، و Skill (رویههای تکرارشوندهای که خودتون براش مینویسین؛ دقیقاً همون متدولوژی شخصیسازیشدهای که قبلاً گفتم باید برای خودتون بسازین). اما نکتهی اصلی اینه: Claude بدون متدولوژی و دانش قبلی خودتون، همون باگی که توی ویدئو میبینین رو پیدا نمیکرد. AI ضریبدهندهی متدولوژیه، نه جایگزینش. اگه صرفاً یه کاربر معمولی AI باشین و از Memory و Skillهای شخصی استفاده نکنین، در نهایت دقیقاً مثل هزاران نفر دیگه از همون ابزارها استفاده میکنین و مزیت خاصی نسبت به بقیه نخواهین داشت. پس اگه الان توی فاز هانت هستین، اول متدولوژی خودتونو بسازین و بعد این ویدئو رو ببینین تا یاد بگیرین چطور همون متدولوژی رو به AI منتقل کنین. از این لینک میتونین ویدئو رو ببینین.
این سؤالیه که این روزها خیلی ازم میپرسن و برای همین این ویدئو رو ساختم. یه چالش استعدادیابی برگزار کردیم و دیدیم افرادی که دانش عمیقی از امنیت نداشتن، با کمک Claude تونستن خیلی جلو برن؛ جاهایی که قبل از AI عملاً رد شدن ازشون برای اکثر افراد ممکن نبود. همین تجربه باعث شد سه تا مفهوم رو تعریف کنم: Knowledge Gap، یعنی فاصلهی دانشی بین یه تازهکار و یه سنیور که همیشه در حال کمتر شدن بوده، ولی AI این روند رو خیلی سریعتر کرده؛ Knowledge Impact، یعنی اینکه دانش شما چقدر روی نتیجهی واقعی، مثل پیدا کردن باگ یا گرفتن بانتی، اثر میذاره؛ چیزی که امروز نسبت به قبل خیلی کمتر به میزان دانش وابسته شده؛ و Knowledge Edge، یعنی لبهی دانش که متخصصها روی اون حرکت میکنن و خودش هم با سرعت زیادی داره جلو میره. خب این برای مسیر شما یعنی چی؟ یعنی امروز میتونین خیلی سریعتر از قبل به سطح یه فرد سنیور برسین و این خبر خوبیه. اما یه نکتهی مهم هم وجود داره: اون افرادی که با دانش کم به نتیجههای بزرگ رسیدن، بیشتر دارن از یه «نویز» و یه «دورهی گذار» استفاده میکنن، نه از یه پایهی محکم و پایدار. اگه پیشنیازها و OWASP رو کامل رد کنین و فقط بذارین AI همهی کارها رو انجام بده، احتمالاً وقتی این دورهی گذار تموم بشه و شرایط به تعادل برگرده، دیگه اون مزیت رو نخواهین داشت. پس این ویدئو رو برای این ببینین که متوجه بشین چرا هنوز هم باید فازهای پیشنیاز و OWASP رو جدی بگیرین، نه اینکه از AI بهعنوان بهونهای برای رد کردنشون استفاده کنین.
این شاید مهمترین ویدئو از بین این سه تا برای کسایی باشه که تازه اول مسیرن. توی این ویدئو ۴۷ دقیقهای توضیح میدم چرا سؤال «AI جامونو میگیره؟» از اساس سؤال درستی نیست و جوابش هم سیاهوسفید نیست. اما یه جواب دارم که مستقیم به مسیر رشدتون مربوطه: اگه کمتر از ۲ تا ۳ سال تجربه دارین، یعنی هنوز توی فاز پیشنیاز، OWASP یا اوایل هانت هستین، تحلیل و فکر کردن رو به AI نسپارین. بذارین کارهای زمانبر و تکراری مثل سرچ کردن، جمعآوری اطلاعات و دستهبندی دادهها رو براتون انجام بده، ولی تحلیل نهایی و تصمیمگیری رو خودتون انجام بدین. دلیلش هم سادهست؛ اگه این بخش رو به AI واگذار کنین، دقیقاً همون مهارتی که قراره توی این چند سال بسازین، هیچوقت شکل نمیگیره. اسم این اتفاق رو گذاشتم Silent Killer، چون آسیبش همون لحظه معلوم نیست؛ چند سال بعد تازه متوجه میشین که با وجود استفاده از بهترین ابزارها، دیگه نمیتونین مثل قبل تحلیل کنین یا باگ پیدا کنین. این دقیقاً مثل شطرنجه؛ اول باید اصول بازی رو یاد بگیرین و با رعایت همون اصول پیشرفت کنین، بعد از اینکه بهش مسلط شدین، میتونین بعضی جاها قوانین نانوشته یا سبک خودتونو به کار بگیرین. توی امنیت هم همینطوره. اگه سنیور هستین، سپردن بخش زیادی از کار به AI مشکلی نداره، چون اون مهارتهای پایه رو قبلاً ساختین. اما اگه تازهکارین، همین سختی کشیدن و درگیر شدن با مسئلهست که کمکم شما رو به یه سنیور تبدیل میکنه، نه خود AI. اگه میخواین دلیلش رو کاملتر بدونین، ویدئو رو از این لینک ببینین.
توی چند سالی که تدریس میکنم، کمکم حس کردم دانشجوها مشکلات مشترکی دارن که دقیقا مثل یادگیری مسائل فنی براشون چالش ایجاد میکنه. با گذشت زمان متوجه شدم اهمیت این مشکلات از مطالب فنی خیلی بیشتره، در واقع حل این مشکلات باعث میشه مسیر یادگیری هموارتری داشته باشیم. مشکلاتی مانند: «انگیزه ندارم»، «ناامید میشم»، «ممد خیلی بلده من سرخورده میشم» و مسائل اینچنینی. برای همین سعی کردم یه سری ویدئو ضبط کنم و تجربه خودمو توی این قسمت براتون توضیح بدم که میتونین از این لینک ببینین.
یکی از مشکلاتی که شاگردای متعدد کلاسم باهاش مواجه شدن، اینه که مطالب یادشون میره. یعنی میاومدن پیش من و میگفتن ما هر چی میخونیم، آخرش یادمون میره و انگار بلد نیستیم. یه موضوع خیلی مهم اینجا وجود داشت، بهشون میگفتم مطمئنین «با کیفیت» میخونین؟ چرا که خوندن خالی دلیلی قاطعی برای یادگیری نیست. اکثرا از خودشون اندازهگیری درستی نداشتن، خیلیاشونم میگفتن شاید مشکل از ما باشه و به درد این رشته نخوریم، که درست نبود. برای همین تصمیم گرفتم دو تا ویدئو ضبط کنم، یکی راجع به درست زمان گذاشتن، یکی راجع به چطوری مطلب خوندن، امیدوارم که این ویدئو کمک کنه خودتون رو بهتر اندازه بگیرید.
میشه گفت این پیغام رو از بیش از ۵۰٪ بچههای «هر دوره» دریافت میکنم، اوایل دوره شدیدا خوب پیش میرن و بعد یه مدت افت میکنن و یه سریاشون هم که کلا ول میکنن. چی میشه که اول دوره انگیزه داریم و بعدش از بین میره؟ اصلا انگیزه از کجا میاد و آیا باید داشته باشیم؟ چیز خوبیه؟ میشه بدون انگیزه ادامه داد؟ جواب همه این سوالات رو توی این ویدئو پاسخ دادم. بعدها کلی روی این ویدئو فیدبک خوب گرفتم، خیلی درخواست داشتم از طرف بچهها که «راجع به نحوه خوندن مطلب هم برامون یه ویدئو ضبط کن»، برای همین تصمیم گرفتم این کار هم بکنم، ممنون از نظراتتون.
مهدی بعد از اینکه تونست ۱۶ هزار دلار بانتی بزنه به تلاشش ادامه داد. از اون موقع سخت کار کرد، پیشرفت کرد، تلاش کرد، یادتون باشه حتی انگلیسی هم بلد نبود. ذرهذره به دانشش اضافه شد، چالههاشو پر کرد، مسیر سختی رو طی کرد، ولی کرد! خیلی مهمه، مهدی هم مثل بقیه ناامید میشده، قطعا روزایی عدم تمرکز داشته، قطعا کلی دوپلیکیت داشته، قطعا ۲ هفته (یا بیشتر) رو یه برنامه کار کرده و نتیجه نگرفته، خیلی اذیت شده، ولی تصمیم میگیره تو مسیر بمونه، این تو مسیر بودن جملش سادهست، عملش خیلی سخته! اینارو گفتم چون معمولا ما فقط نتیجه رو میبینیم و انتظار داریم زود به اون نتیجه برسیم، بعد ۴ ماه کار روزی ۱۲ ساعت اگه به اون نتیجه نرسیم سست میشیم، مغزمون شروع میکنه بهونه اوردن و از زیر کار در میریم، آخرشم به خودمون میگیم: «نمیدونم چمه نمیتونم کار کنم»، این تازه خروجی باهوشاس، کمهوشتراش معمولا هیتر هانترای موفق یا کلا باگبانتی میشن. خلاصه که، موفقیت هیچ راه جادویی نداره، هیچ میانبری نداره، هیچ «این راز منه و اگه بدونیش پول در میاری» نداره، فقط و فقط یه عامل داره: هدف و حرکت مداوم! حتما و حتما توییت مهدی رو بخونین و مصاحبهاش رو هم میتونین از این لینک ببینین، براش آرزوی موفقیت میکنیم ❤️
ناهامسک یا بهروز یکی از بهترین هانترای دنیاس که من معرفیش نکنم بهتره، لایو یهویی با Nahamsec رو از اینجا ببینین. مصاحبه با برخی از بچههای کلاس برای انتقال تجربه، لایو با امیر، سامان و صدرا رو تو اینستا گذاشتم، این سه نفر از بچههای خیلی خوب کلاسم بودن که بعدا عضو تیم آکادمی شدن، توی کلاس Jujutsu Hunters هم به عنوان TA حضور داشتن و خیلی موفق بودن، البته قبل از اون توی کلاس OWASP به عنوان TA مشغول بودن و عملکردشون عالی بود، لایو رو از اینجا میتونین ببینین. محمد ظاهری از بچههای اولین کلاس هانتم بوده و حسابی روی خودش کار کرد و TA دوره هانت بعدی یعنی Jujutsu Hunters شد، و در حال حاضر جز تیم هانت آکادمیه. لایو ممد رو میتونین از این لینک در اینستا ببینین. امید یکی از شاگردای خیلی خوب کلاسم بود، ذرهذره پیشرفتش رو دیدم و الان جز تیم هانت هست، فیدبک شدیدا مثبتی روی این لایو داشتم طوری که چندین نفر بعد از این لایو تونستن آسیبپذیریهای خوبی کشف کنن، امید توی این لایو از عدم تمرکز و راهحل خودش برای تمرکز رو میگه، بنظرم یکی از لایوهای خوبی بود که داشتیم و بدردتون میخوره. مبین از نفرات تاپ سامانهاس، میتونم بگم جز شاگردای خیلی خفنم بوده، قبلا برنامهنویس بوده و بعدش به هانت علاقهمند میشه، با امیررضا همگروه میشه و دوتایی خیلی بانتی میزنن. با مبین تو اینستا یه لایو رفتم که فیدبک شدیدا خوبی ازش داشتم، امیدوارم خوشتون بیاد. امیر از شاگردهای دوره OWASP ZeroX بوده و همون اوایل کلاس، اولین بانتی خودشو میزنه. داستان نسبتا متفاوتی داشته که پیشنهادم میکنم گفتوگو باهاش رو داخل یوتوب از اینجا ببینین. امیرعلی از بچههای کلاس Guts Hunters بوده که با چندتا از همکلاسیهاش گروهی کار کردن و تونستن کلی بانتی بزنن، اوایل اهل وقتگذاشتن نبوده اما در ادامه، مسیرش عوض شد. ویدئو گفتوگو با امیرعلی رو میتونین توی یوتوب ببینین. و همینطور لایو با سپهر رو داریم که قبلا برنامهنویس بوده و انتخابش ریسککردن بوده (بر خلاف نظر خودم) و از کار قبلیش اومد بیرون و هانت رو شروع کرد و جواب هم گرفت. در کل برای کسایی که مشغول به کار هستن دو حالت داریم، یا از کار بیرون میان و هانت رو شروع میکنن که ریسک بالایی داره (چون اگه نتیجه نبینه، ضرر میکنه)، یا در کنار شغلشون، هانت رو هم پارتتایم ادامه میدن. سپهر داخل این لایو تجربیات خوبی رو در این زمینه باهامون به اشتراک گذاشته که میتونین استفاده کنین. همینطور مصاحبه با نیما که تونسته توی یک سال ۱۸k بانتی بزنه هم میتونین توی این ویدئو مشاهده کنید، نیما یکی از کسایی بوده که توی پیکار استعداد یابی جزو نفرات برتر شده و بورسیه شده. شاید بازم چیزی باشه که از دستم در رفته باشه پیشنهاد میکنم خودتون هم داخل یوتوب و هم اینستا بگردین.
بله من دو تا کلاس دارم، یکی کلاس OWASP و یکی کلاس Hunt، توی کلاس OWASP به قسمت پیشنیازها و OWASP میپردازیم، توی کلاس هانت هم که کلا میریم هانت میکنیم. کلاس اوسپ رو تا الان ۱۱ بار برگزار کردم، کلاس هانت رو ۵ بار، در مجموع بیشتر از ۳۵۰۰ تا شاگرد داشتم که توی این کلاسها شرکت کردن. توی OWASP ما یاد میگیریم آسیبپذیری امنیتی اصلا چی هست؟ چطوری میشه اکسپلویتش کرد؟ خطر هر کدوم چیه؟ ولی توی هانت یاد میگیریم «کجا رو بگردیم تا آسیبپذیری پیدا کنیم؟» که این نکته خیلی مهمیه، برای جواب به این سوال باید یه متدولوژی هانت داشته باشیم که توی دوره هانت من سعی میکنم اینو به بچهها یاد بدم.
بچهها این تجربه من بعد چندین سال هانته، هر آنچه که نیازه شما برای هانتر شدن رو یاد بگیرین توی Roadmapم توی یوتیوب گفتم (لینکش توی همین داکیومنت هست)، یعنی من مباحث دیگهای مثل PWK رو اصلا بلد نیستم و اصلا ایدهای ندارم که بدردتون میخوره یا نه. اون قسمتی که مطمئنم و جواب پس داده رو دارم بهتون میگم، پس اگه توی نقشهراه دیگهای یا منبع دیگهای میبینین با توجه به توضیحاتی که دادم خودتون باید تصمیم بگیرین که واردش بشین یا نه. در کل شما نباید نگرش «دوره محور» به مباحث داشته باشین، هر دوره یه سری سرفصل داره که باید به اونا مسلط بشین. توی Roadmapم مباحث مختلفی رو گفتم که ممکنه توی دورههای مختلفی وجود داشته باشه که به معنی این نیست که «باید دوره رو بگذرونین». امیدوارم تونسته باشم مطلب رو جا بندازم (کلا این سوال رو خیلی ازم میپرسین که «چیز دیگه نیاز نیست؟»، و جوابش «خیر» هست).
توضیحات دوره OWASP ZeroX رو میتونین از این لینک ببینین و همینطور توضیحات کلاس Hunt Takopi رو میتونین از این لینک مشاهده کنین. برای اطلاع از زمان برگزاری کلاسهای بعدی و مشاهده لیست کامل کلاسهایی که برگزار شدن یا قراره برگزار بشن هم میتونین به این لینک مراجعه کنین.
بخشهایی از کلاسهام رو توی اینستاگرام و یوتیوب گذاشتم که میتونین نگاه کنین، ویدئویی از اوسپ قسمت اول، ویدئویی از اوسپ قسمت دوم، قسمتی از لایو هانت کلاس هانت، حل برخی از سوالات امتحان اوسپ، نوشتن اکسپلویت WordPress به منظور اضافه کردن حساب مدیر به سایت، قسمت Reverse Proxy از کلاس هانت رو هم بچهها خیلی دوست داشتن که عمومیش کردم. از کلاس اوسپ زیرو سه تا ویدئو رو عمومی کردم، خیلی هم فیدبک خوب روشون داشتم. اولیش فیلم ارسال درخواست با جاوااسکریپت، بعدیش قسمتیه که با بچهها رفتیم HackTheBox حل کردیم، هر دو قسمت رو میتونین از این لینک و این لینک ببینین.
داخل این لینک به مجموعهای از سوالات متداولی که ازم میشه جواب داده شده که میتونین بهش رجوع کنین.