- مدیر تسلا
- مدیر گوگل
- مدیر Nvidia
- Python Black Hat Expert
دوره جامع WEB-200 از OffSec برای تستکنندگان نفوذ وب. آموزش عملی XSS، SQL Injection، CSRF، SSRF و آمادگی برای آزمون OSWA با ۹ آزمایشگاه چالش.
6 ماهه
95 جلسه
آموزش
نامشخص
دوره WEB-200: Foundational Web Application Assessments with Kali Linux از آکادمی OffSec، یک برنامه آموزشی بنیادین و کاملاً عملی است که شما را با آسیبپذیریهای رایج برنامههای کاربردی وب و روشهای شناسایی و بهرهبرداری از آنها با استفاده از ابزارهای موجود در Kali Linux آشنا میکند. این دوره که شما را برای دریافت گواهینامه معتبر OSWA (OffSec Web Assessor) آماده میسازد، بر اساس رویکرد ۱۰۰٪ عملی OffSec طراحی شده و مهارتهای ضروری برای ارزیابی امنیت برنامههای وب را از جمله XSS، SQL Injection، CSRF، SSRF و سایر آسیبپذیریهای رایج آموزش میدهد. مخاطبان اصلی این دوره تستکنندگان نفوذ برنامههای وب، تحلیلگران امنیت برنامههای کاربردی و تمامی متخصصانی هستند که قصد دارند دانش خود را در حوزه امنیت برنامههای وب به سطح حرفهای ارتقا دهند.
دوره WEB-200: Foundational Web Application Assessments with Kali Linux یک برنامه آموزشی بنیادین و کاملاً عملی از آکادمی OffSec است که به طور تخصصی به ارزیابی امنیت برنامههای کاربردی وب میپردازد. این دوره شما را با آسیبپذیریهای رایج برنامههای وب و روشهای شناسایی، تست و بهرهبرداری از آنها با استفاده از ابزارهای موجود در Kali Linux آشنا میکند.
برخلاف دورههای تئوری که صرفاً به مفاهیم سطحی میپردازند، WEB-200 شما را در محیطهای آزمایشگاهی واقعی قرار میدهد و به شما میآموزد که چگونه:
آسیبپذیریهای Cross-Site Scripting (XSS) را شناسایی و بهرهبرداری کنید
نقاط SQL Injection را شناسایی و برای دستکاری کوئریهای پایگاه داده بهرهبرداری کنید
آسیبپذیریهای Cross-Site Request Forgery (CSRF) را شناسایی و بهرهبرداری کنید
از ابزارهای Burp Suite (Repeater, Comparer, Intruder, Decoder) برای ارزیابی وب استفاده کنید
آسیبپذیریهای Server-Side Request Forgery (SSRF) را درک و بهرهبرداری کنید
حملات Directory Traversal، Command Injection و XXE را اجرا کنید
تکنیکهای مختلف را برای ارزیابی جامع برنامههای وب ترکیب کنید
تستکننده نفوذ برنامههای کاربردی وب (Web Application Penetration Tester)
تحلیلگر امنیت برنامههای کاربردی (Application Security Analyst)
تحلیلگر امنیت (Security Analyst)
تستکننده نفوذ (Penetration Tester)
شکارچی باگ بانتی (Bug Bounty Hunter)
مشاور امنیت (Security Consultant)
مهندس امنیت برنامههای کاربردی (Application Security Engineer)
متخصص امنیت وب (Web Security Specialist)
دوره WEB-200 ارائهشده توسط وینو سرور با سایر دورههای مشابه در ایران تفاوتهای اساسی دارد:
برخلاف بسیاری از دورههای موجود که صرفاً به ترجمه مستندات اکتفا میکنند، ما محتوای خود را بر اساس چالشهای واقعی ارزیابی برنامههای وب و تجارب میدانی تیمهای امنیتی طراحی کردهایم. هر بخش از دوره با یک سناریوی عملی همراه است که شما را در موقعیت یک تستکننده نفوذ وب واقعی قرار میدهد. این دوره شامل ۱۶ ماژول آموزشی کامل با ویدئوهای همراه و ۹ آزمایشگاه چالش (Challenge Labs) است که سناریوهای واقعگرایانه را شبیهسازی میکنند.
دوره ما بر اساس جدیدترین نسخه WEB-200 طراحی شده است و شامل مباحث بهروزی مانند تکنیکهای پیشرفته XSS، حملات SSRF با مطالعه موردی از برنامههای واقعی و روشهای نوین Fuzzing با ابزارهای مدرن است.
تیم پشتیبانی وینو سرور متشکل از متخصصان با تجربه در حوزه امنیت برنامههای وب و دارندگان گواهینامه OSWA، به صورت هفتگی جلسات پرسش و پاسخ برگزار میکنند. شما میتوانید سناریوهای عملی خود را با آنها به اشتراک بگذارید و از تجربیات آنها در پروژههای واقعی بهرهمند شوید.
ما سناریوهایی را طراحی کردهایم که با چالشهای رایج برنامههای وب در سازمانهای ایرانی همخوانی دارد و شما را برای مواجهه با تهدیدات واقعی در فضای کسبوکار داخلی آماده میکند.
بسیاری از متخصصان فناوری اطلاعات با مفاهیم پایه امنیت وب آشنا نیستند و درک درستی از آسیبپذیریهایی مانند XSS، SQL Injection و CSRF ندارند. این دوره شما را با این آسیبپذیریها به صورت عمیق و کاربردی آشنا میکند.
ابزارهایی مانند Burp Suite، SQLMap و Nikto از جمله ابزارهای کلیدی در حوزه امنیت وب هستند. این دوره به شما میآموزد که چگونه از این ابزارها به صورت حرفهای برای شناسایی و بهرهبرداری از آسیبپذیریها استفاده کنید.
شناسایی یک آسیبپذیری به تنهایی کافی نیست؛ شما باید بتوانید حملات ترکیبی را اجرا کرده و ارزیابی جامعی از برنامه وب ارائه دهید. این دوره به شما میآموزد که چگونه تکنیکهای مختلف را ترکیب کرده و یک ارزیابی کامل انجام دهید.
بسیاری از متخصصان با مفاهیم تئوری امنیت وب آشنا هستند اما نمیتوانند آنها را در عمل پیادهسازی کنند. این دوره با ارائه تمرینات عملی و آزمایشگاههای واقعی، شما را برای مواجهه با چالشهای واقعی آماده میکند.
OffSec (که قبلاً با نام Offensive Security شناخته میشد) معتبرترین و شناختهشدهترین موسسه آموزشی در حوزه امنیت سایبری و تست نفوذ در جهان است. این موسسه که در سال ۲۰۰۷ توسط متخصصان برجسته امنیت تأسیس شده، به دلیل رویکرد عملی ۱۰۰٪، استانداردهای سختگیرانه و گواهینامههای معتبر خود شهرت جهانی دارد.
ویژگیهای برجسته موسسه OffSec عبارتند از:
رویکرد عملی ۱۰۰٪: شعار "Try Harder" نشاندهنده فلسفه آموزشی OffSec است که بر تلاش عملی و حل چالشهای واقعی تأکید دارد.
استانداردهای سختگیرانه: آزمونهای OffSec به دلیل دشواری و عمق فنی خود شناخته شدهاند و به عنوان معیاری برای مهارتهای واقعی در حوزههای تخصصی در نظر گرفته میشوند.
گواهینامههای معتبر: گواهینامه OSWA از معتبرترین گواهینامههای حوزه امنیت برنامههای کاربردی وب است که توسط کارفرمایان سراسر جهان به رسمیت شناخته میشود.
تأییدیه وزارت دفاع آمریکا: گواهینامههای OffSec برای مشاغل امنیت سایبری در دولت فدرال آمریکا و پیمانکاران دفاعی معتبر هستند.
شما به عنوان تستکننده نفوذ یک وبسایت فروشگاهی، وظیفه ارزیابی امنیت آن را دارید. با استفاده از Burp Suite، درخواستهای HTTP را intercept کرده و نقاط ورودی کاربر را شناسایی میکنید. سپس با استفاده از تکنیکهای SQL Injection، به پایگاه داده دسترسی پیدا کرده و اطلاعات مشتریان را استخراج میکنید. با استفاده از تکنیکهای XSS، کوکیهای کاربران را سرقت کرده و نشان میدهید که چگونه یک مهاجم میتواند نشست کاربران را ربوده و به حسابهای آنها دسترسی پیدا کند.
یک بانک از شما میخواهد که امنیت سامانه اینترنتبانک خود را ارزیابی کنید. شما با استفاده از تکنیکهای CSRF، درخواستهای جعلی برای انتقال وجه ایجاد میکنید و نشان میدهید که چگونه یک مهاجم میتواند کاربران را فریب دهد تا بدون اطلاع، تراکنشهای غیرمجاز انجام دهند. همچنین با استفاده از تکنیکهای SSRF، به زیرساخت داخلی بانک دسترسی پیدا کرده و آسیبپذیریهای موجود را شناسایی میکنید.
یک سازمان دولتی از شما میخواهد که امنیت برنامههای وب خود را ارزیابی کنید. شما با استفاده از تکنیکهای Directory Traversal، به فایلهای حساس سرور دسترسی پیدا کرده و با استفاده از تکنیکهای Command Injection، روی سرور کد اجرا میکنید. سپس با ترکیب تکنیکهای مختلف، یک حمله چندمرحلهای طراحی کرده و کنترل سرور را به دست میآورید.
شما به عنوان یک شکارچی باگ بانتی (Bug Bounty Hunter)، در برنامه باگ بانتی یک شرکت بزرگ فناوری شرکت میکنید. با استفاده از تکنیکهای شناسایی و بهرهبرداری که در این دوره آموزش داده میشود، آسیبپذیریهای جدیدی را در برنامههای وب شرکت کشف کرده و جوایز نقدی دریافت میکنید.
بله. گواهینامه OSWA به عنوان یکی از معتبرترین گواهینامههای حوزه امنیت برنامههای کاربردی وب، در بسیاری از شرکتهای معتبر دنیا به رسمیت شناخته میشود. برخی از شرکتهایی که این گواهینامه را در فرآیند استخدام خود لحاظ میکنند عبارتند از:
Microsoft
Amazon (AWS)
Meta (Facebook)
Deloitte
PwC
EY
KPMG
Booz Allen Hamilton
U.S. Department of Defense
CrowdStrike
FireEye (Mandiant)
همچنین این گواهینامه مورد تأیید وزارت دفاع ایالات متحده (DoD) برای مشاغل امنیت سایبری است و در بسیاری از قراردادهای دولتی به عنوان یک شرط ترجیحی در نظر گرفته میشود.
ارزش این گواهینامه را میتوان در چند جنبه ارزیابی کرد:
OSWA به عنوان یکی از معتبرترین گواهینامههای حوزه امنیت برنامههای وب در جهان شناخته میشود و به دلیل استانداردهای سختگیرانه و رویکرد عملی آن، به عنوان معیار مهارتهای واقعی در این حوزه در نظر گرفته میشود.
این گواهینامه برای مشاغل امنیت سایبری در دولت فدرال آمریکا و پیمانکاران دفاعی معتبر است و در دستورالعمل ۸۱۴۰.۰۳M وزارت دفاع به رسمیت شناخته شده است.
با توجه به گسترش روزافزون برنامههای وب و نیاز به متخصصان امنیت وب، داشتن یک گواهینامه بینالمللی معتبر میتواند شما را از سایر متقاضیان متمایز کند.
گواهینامه OSWA بر اساس آزمون عملی صادر میشود که مهارتهای واقعی شما را در شناسایی و بهرهبرداری از آسیبپذیریهای برنامههای وب میسنجد.
این گواهینامه میتواند به عنوان پایهای برای نقشهای ارشد مانند Application Security Engineer، Security Consultant و Bug Bounty Hunter عمل کند.
اگر در یکی از نقشهای زیر فعالیت میکنید یا قصد ورود به آنها را دارید، یادگیری این دوره برای شما ضروری است:
۱. تستکننده نفوذ برنامههای وب که قصد دارد مهارتهای خود را در حوزه امنیت وب ارتقا دهد.
۲. تحلیلگر امنیت برنامههای کاربردی که میخواهد آسیبپذیریهای برنامههای وب را شناسایی و رفع کند.
۳. تستکننده نفوذ که میخواهد دانش خود را در حوزه وب گسترش دهد.
۴. شکارچی باگ بانتی که به دنبال کشف آسیبپذیریهای جدید در برنامههای وب است.
۵. مهندس امنیت برنامههای کاربردی که میخواهد برنامههای وب امن طراحی کند.
۶. هر کسی که به دنبال ورود به حوزه امنیت برنامههای وب است.
شما با آسیبپذیریهای رایج برنامههای وب مانند XSS، SQL Injection، CSRF، SSRF، XXE، SSTI، Command Injection و IDOR آشنا میشوید.
با ابزارهایی مانند Burp Suite (Repeater, Comparer, Intruder, Decoder)، SQLMap، Nmap، Gobuster، Wfuzz، Hakrawler، OWASP ZAP و Nikto کار میکنید.
با بیش از ۱۶ ماژول آموزشی کامل با ویدئوهای همراه و ۹ آزمایشگاه چالش، شما در محیطهای واقعی تمرین میکنید.
میآموزید که چگونه تکنیکهای مختلف را ترکیب کرده و یک ارزیابی کامل از برنامههای وب ارائه دهید.
ساختار دوره به گونهای طراحی شده که شما را برای قبولی در آزمون عملی OSWA آماده کند.
داشتن گواهینامه OSWA یک مزیت رقابتی قابل توجه در بازار کار داخلی و خارجی ایجاد میکند.
بله. گواهینامه OSWA به عنوان یکی از معتبرترین گواهینامههای حوزه امنیت برنامههای وب در جهان شناخته میشود و میتواند به شما در مهاجرت شغلی کمک کند. برخی از مزایای آن عبارتند از:
۱. شناختهشده در سطح جهانی – OSWA به عنوان یکی از معتبرترین گواهینامههای امنیت وب در جهان شناخته میشود.
۲. تأییدیه وزارت دفاع آمریکا – این گواهینامه برای مشاغل امنیت سایبری در دولت فدرال آمریکا و پیمانکاران دفاعی معتبر است.
۳. پذیرش در شرکتهای بزرگ چندملیتی – شرکتهایی مانند Google، Microsoft، Deloitte و PwC که در سراسر جهان دفتر دارند، این گواهینامه را میشناسند.
۴. تمرکز بر مهارتهای عملی – کارفرمایان بینالمللی به دنبال افرادی با مهارتهای عملی هستند و گواهینامه OSWA دقیقاً بر این مهارتها تأکید دارد.
برای کمک به شما در انتخاب مسیر مناسب، مقایسهای بین WEB-200 و سایر دورههای مرتبط انجام دادهایم:
| معیار | OffSec WEB-200 (OSWA) | PortSwigger Web Security | OWASP WebGoat | eLearnSecurity WAPT |
|---|---|---|---|---|
| سطح | مبتدی-متوسط | مبتدی-پیشرفته | مبتدی | متوسط |
| تمرکز اصلی | آسیبپذیریهای وب با رویکرد عملی | آموزش جامع امنیت وب | آموزش تعاملی امنیت وب | تست نفوذ وب |
| رویکرد | عملی ۱۰۰٪ | ترکیبی | تعاملی | ترکیبی |
| آزمایشگاه عملی | دارد (۹ آزمایشگاه) | دارد (Labs) | دارد | دارد |
| تأییدیه DoD | دارد | ندارد | ندارد | دارد |
| هزینه | متوسط | رایگان-پرداختی | رایگان | متوسط |
| پیشنیاز | دانش پایه لینوکس و شبکه | ندارد | ندارد | دانش شبکه و وب |
| گواهینامه | دارد | دارد (حرفهای) | ندارد | دارد |
رویکرد عملی ۱۰۰٪ – برخلاف بسیاری از دورههای تئوری، WEB-200 بر روی مهارتهای عملی و سناریوهای واقعی تمرکز دارد
اعتبار OffSec – گواهینامههای OffSec به دلیل استانداردهای سختگیرانه خود شناخته شدهاند
پوشش جامع آسیبپذیریها – از XSS و SQL Injection تا SSRF و SSTI
آزمون عملی – آزمون OSWA به صورت عملی برگزار میشود و مهارتهای واقعی شما را میسنجد
تأکید بر "Try Harder" – فلسفه آموزشی OffSec بر تلاش عملی و حل چالشهای واقعی تأکید دارد
| ویژگی | مشخصات |
|---|---|
| نام دوره | WEB-200: Foundational Web Application Assessments with Kali Linux |
| موسسه | OffSec |
| گواهینامه | OSWA (OffSec Web Assessor) |
| تعداد ماژولها | ۱۶ ماژول آموزشی |
| تعداد آزمایشگاهها | ۹ آزمایشگاه چالش (Challenge Labs) |
| مدت زمان | متغیر (بسته به سرعت یادگیری) |
| سطح | مبتدی-متوسط |
| پیشنیاز | دانش پایه لینوکس، شبکه و اسکریپتنویسی |
| رویکرد | عملی ۱۰۰٪ |
| زبان | انگلیسی (با زیرنویس فارسی در وینو سرور) |
معرفی Burp Suite و نصب
پیکربندی Proxy و Intercept
کار با Repeater و Intruder
کار با Spider و Scanner
معرفی OWASP ZAP و Nikto
معرفی Wappalyzer
انواع XSS (Reflected, Stored, DOM-based)
شناسایی و تست XSS با Burp Suite
بهرهبرداری از XSS (Session Hijacking, Keylogger)
مطالعه موردی
شناسایی آسیبپذیریهای CSRF
ساخت درخواست CSRF
بهرهبرداری از CSRF
روشهای پیشگیری
مبانی CORS و هدرهای کلیدی
شناسایی و بهرهبرداری
روشهای اصلاح
ساختار پایگاه داده و جداول
شمارش دستی و با SQLMap
استخراج اطلاعات حساس
انواع SQL Injection
شناسایی و تست با Burp Suite
بهرهبرداری با SQLMap
روشهای پیشگیری
شناسایی نقاط آسیبپذیر
بهرهبرداری و دسترسی به فایلها
روشهای پیشگیری
مبانی XXE و شناسایی
بهرهبرداری (خواندن فایلها، SSRF، DoS)
روشهای پیشگیری
شناسایی نقاط آسیبپذیر
بهرهبرداری برای اجرای کد
روشهای پیشگیری
انواع SSRF
بهرهبرداری برای دسترسی به شبکه داخلی
روشهای پیشگیری
شناسایی نقاط آسیبپذیر
بهرهبرداری و ایجاد شل معکوس
روشهای پیشگیری
شناسایی نقاط آسیبپذیر
بهرهبرداری و دسترسی به دادههای خصوصی
روشهای پیشگیری
ترکیب XSS و CSRF
ترکیب SQL Injection و Directory Traversal
فرآیند ارزیابی کامل و گزارشنویسی
مرور جامع سرفصلها
استراتژیهای موفقیت در آزمون
- درک و کشف انواع مختلف آسیبپذیریهای Cross-Site Scripting (XSS)
- بهرهبرداری از آسیبپذیریهای XSS با تزریق و اجرای اسکریپتهای مخرب
- درک و شناسایی نقاط SQL Injection و بهرهبرداری از آنها برای دستکاری کوئریهای پایگاه داده
- استفاده از ابزارهای Fuzzing برای کشف آسیبپذیریهای SQL Injection
- یادگیری Same-Origin Policy و نحوه تعامل آن با درخواستهای بیندامنهای
- تست و بهرهبرداری از آسیبپذیریهای Cross-Origin Resource Sharing (CORS)
- شناسایی و بهرهبرداری از آسیبپذیریهای Cross-Site Request Forgery (CSRF)
- استفاده از ابزارهایی مانند Burp Suite، Nmap و Gobuster برای تست برنامههای وب
- انجام کشف فایلها، دایرکتوریها و پارامترها با استفاده از ابزارهایی مانند Wfuzz و Hakrawler
- استفاده از تکنیکهای تهاجمی JavaScript برای بهرهبرداری از برنامههای کاربردی وب
در دنیای پرشتاب تکنولوژی و تغییرات مداوم بازار کار، دسترسی به یک آموزش کاربردی و بهروز کلید اصلی موفقیت و تمایز شما نسبت به رقباست. محتوای این دوره آموزشی با تکیه بر جدیدترین استانداردهای جهانی و نیازهای واقعی صنعت تدوین شده است تا شما را از تئوریهای خستهکننده بینیاز کند. ما سرفصلها را به گونهای طراحی کردهایم که هر آنچه یاد میگیرید، بلافاصله در پروژههای عملی و واقعی قابل پیادهسازی باشد. با شرکت در این دوره، شما نه تنها مفاهیم پایه را به صورت اصولی فرا میگیرید، بلکه با تکنیکهای مدرن و ابزارهای روز دنیا که هماکنون در شرکتهای معتبر استفاده میشوند، آشنا خواهید شد. این رویکرد پروژهمحور به شما کمک میکند تا در کوتاهترین زمان ممکن، مهارتهای خود را ارتقا داده و با اعتماد به نفس کامل و رزومهای قدرتمند، آماده ورود به بازار کار حرفهای شوید.
یکی از بزرگترین چالشهای یادگیری در دورههای آموزشی، مواجهه با حجم انبوهی از اطلاعات حاشیهای و نکات گمراهکننده است که تنها باعث اتلاف وقت و کاهش انگیزه دانشجو میشود. در این دوره، تمرکز ما بر روی انتقال مفاهیم خالص، ضروری و کاملاً کاربردی است. ما با حذف شاخ و برگهای اضافی و محتوای غیرضروری، یک مسیر یادگیری شفاف، مستقیم و هدفمند را برای شما ترسیم کردهایم. متدولوژی تدریس در این کلاسها به نحوی است که شما مستقیماً به سراغ اصل مطلب میروید و از سردرگمی در میان منابع پراکنده نجات پیدا میکنید. این ساختار مهندسیشده باعث میشود تا سرعت یادگیری شما به شکل چشمگیری افزایش یابد و بتوانید انرژی خود را صرف تمرین و تسلط بر مهارتهای کلیدی و پولساز کنید.
یادگیری هیچ مهارتی بدون چالش و ابهام نیست؛ به همین دلیل، سیستم رفع اشکالات و پشتیبانی فنی ما به عنوان نقطه قوت این دوره در کنار شماست. ما معتقدیم که ارتباط مستمر دانشجو با مدرس و تیم پشتیبانی، عامل اصلی موفقیت در یادگیری است. در طول این مسیر، هر کجا که با خطا، باگ یا سوالی مفهومی مواجه شدید، کارشناسان مجرب ما در سریعترین زمان ممکن پاسخگوی شما خواهند بود. این پشتیبانی اختصاصی به شما اطمینان میدهد که در هیچ مرحلهای از آموزش متوقف نخواهید شد. با ایجاد فضایی تعاملی برای پرسش و پاسخ، بررسی کدهای نوشته شده و تحلیل پروژهها، ما کیفیت یادگیری شما را تضمین کرده و کمک میکنیم تا با خیالی آسوده و بدون استرس از موانع فنی عبور کنید.
دنیای فناوری هر روز در حال تحول است و دانشی که امروز کسب میکنید، ممکن است فردا نیاز به بروزرسانی داشته باشد. با تهیه این دوره، شما امتیاز دریافت رایگان آپدیتها را به صورت مادامالعمر به دست میآورید. این بدان معناست که هر زمان تکنولوژی جدیدی معرفی شود، ابزارها تغییر کنند یا سرفصلهای جدیدی به استاندارد بازار کار اضافه گردد، ما محتوای دوره را بروزرسانی کرده و ویدیوهای جدید را بدون دریافت هیچگونه هزینه اضافی در پنل کاربری شما قرار میدهیم. این ویژگی ارزشمند، سرمایهگذاری شما را برای آینده تضمین میکند و باعث میشود تا دانش شما همیشه همگام با آخرین تغییرات روز دنیا باقی بماند و نیازی به خرید دورههای مکمل نداشته باشید.
هدف نهایی از شرکت در دورههای آموزشی، رسیدن به استقلال مالی و ورود به بازار کار است. ما با ایجاد طرح استخدام دانشجویان برتر، پلی مستقیم میان آموزش و صنعت ایجاد کردهایم. دانشجویانی که در طول دوره پشتکار بالایی از خود نشان دهند، تمرینات را با کیفیت بالا انجام داده و در پروژههای پایانی نمرات ممتازی کسب کنند، مستقیماً به شرکتهای همکار و کارفرمایان معتبر معرفی خواهند شد. علاوه بر این، در تیمهای داخلی خودمان نیز همواره به دنبال جذب استعدادهای درخشان خروجی همین دورهها هستیم. این فرصت طلایی به شما انگیزه مضاعفی میدهد تا با تمام توان در مسیر یادگیری قدم بردارید و دغدغهای برای پیدا کردن شغل و ارسال رزومه پس از اتمام دوره نداشته باشید.
برای تثبیت کامل مطالب و اجرای پروژههای شخصی پس از اتمام آموزش، شما به یک همراه مطمئن نیاز دارید. به همین منظور، ما ۶ ماه پشتیبانی فنی اختصاصی را برای این دوره در نظر گرفتهایم. این بازه زمانی طولانی به شما فرصت میدهد تا پس از مشاهده ویدیوها و یادگیری مفاهیم، ایدههای خود را عملی کنید و وارد بازار کار شوید. در تمام این ۶ ماه، تیم پشتیبانی ما در کنار شما خواهد بود تا در چالشهای واقعی پروژههای فریلنسری یا شرکتی به شما مشاوره دهد، کدهای شما را دیباگ کند و راهنماییهای لازم را برای بهینهسازی کارهایتان ارائه نماید. این سطح از تعهد و پشتیبانی بلندمدت، نشاندهنده اطمینان ما به کیفیت آموزشی و موفقیت قطعی شماست.
انتخاب مسیر درست یادگیری، مهمترین قدم برای رسیدن به موفقیت شغلی است. اگر هنوز در انتخاب این دوره مردد هستید یا نمیدانید که آیا این آموزش با سطح دانش و اهداف آینده شما همخوانی دارد یا خیر، میتوانید از خدمات مشاوره رایگان ما استفاده کنید. کارشناسان آموزشی ما آمادهاند تا با بررسی دقیق شرایط، علاقه و استعدادهای شما، بهترین و اصولیترین مسیر را به شما پیشنهاد دهند. در این جلسه مشاوره تخصصی، به تمامی سوالات و ابهامات شما در خصوص سرفصلها، پیشنیازها، بازار کار و آینده شغلی به صورت کاملاً شفاف و صادقانه پاسخ داده میشود تا بتوانید با دیدی باز، اطلاعات کامل و اطمینان خاطر صددرصدی، تصمیمگیری کرده و روی آینده خود سرمایهگذاری کنید.
این دوره به عنوان یک دوره بنیادین (Foundational) طراحی شده و به شما مفاهیم پایه تا متوسط امنیت وب را آموزش میدهد. با این حال، آشنایی پایه با مفاهیم توسعه وب (HTML، CSS، JavaScript، HTTP) و دانش پایه لینوکس و شبکه به شدت توصیه میشود. اگر با مفاهیم پایه وب آشنا نیستید، توصیه میشود ابتدا دورههای مقدماتی توسعه وب را بگذرانید. با این حال، اگر سابقه کار به عنوان توسعهدهنده وب، مدیر شبکه یا تحلیلگر امنیت دارید، به احتمال زیاد دانش کافی برای شروع این دوره را دارید. همچنین آشنایی با اسکریپتنویسی (Python، Bash یا JavaScript) به شما در درک بهتر مفاهیم کمک میکند.
گواهینامه OSWA از موسسه OffSec بر روی مهارتهای عملی و رویکرد تهاجمی در ارزیابی امنیت وب تمرکز دارد و شما را در محیطهای آزمایشگاهی واقعی قرار میدهد. در حالی که Burp Suite Certified Practitioner بیشتر بر روی تسلط بر ابزار Burp Suite متمرکز است، OSWA یک رویکرد جامعتر دارد و شما را با طیف وسیعی از آسیبپذیریها (XSS، SQL Injection، CSRF، SSRF، XXE، SSTI و ...) و تکنیکهای بهرهبرداری آشنا میکند. همچنین گواهینامه OSWA مورد تأیید وزارت دفاع آمریکا (DoD) است و به دلیل استانداردهای سختگیرانه OffSec، در صنعت از اعتبار بالایی برخوردار است. آزمون OSWA به صورت عملی برگزار میشود و مهارتهای واقعی شما را در شناسایی و بهرهبرداری از آسیبپذیریهای برنامههای وب میسنجد.
این دوره بر روی آسیبپذیریهای بنیادین برنامههای کاربردی وب تمرکز دارد که بسیاری از آنها در APIها و برنامههای تکصفحهای (Single Page Applications) نیز قابل اجرا هستند. آسیبپذیریهایی مانند IDOR، SQL Injection، XSS، CSRF و SSRF در APIها نیز رخ میدهند و تکنیکهای آموزشدادهشده در این دوره برای تست APIها نیز قابل استفاده هستند. با این حال، این دوره به طور خاص بر روی حملات به APIهای RESTful و GraphQL متمرکز نیست و بیشتر بر روی برنامههای وب سنتی تمرکز دارد. برای حملات پیشرفته به APIها، ممکن است نیاز به دورههای تخصصیتر داشته باشید.
بله، این دوره پایهای بسیار قوی برای ورود به دنیای باگ بانتی (Bug Bounty) فراهم میکند. بسیاری از آسیبپذیریهایی که در برنامههای باگ بانتی پاداش دارند، دقیقاً همان آسیبپذیریهایی هستند که در این دوره آموزش داده میشوند (XSS، SQL Injection، IDOR، CSRF، SSRF و ...). با تسلط بر مفاهیم این دوره، شما قادر خواهید بود برنامههای وب را به صورت حرفهای ارزیابی کرده و آسیبپذیریهای جدیدی را در آنها کشف کنید. همچنین آشنایی با ابزارهایی مانند Burp Suite و SQLMap که در این دوره آموزش داده میشوند، از مهارتهای ضروری برای یک شکارچی باگ بانتی موفق است. البته برای موفقیت در باگ بانتی، علاوه بر دانش فنی، به صبر، پشتکار و خلاقیت نیز نیاز دارید.
تمام دورههایی که خریداری کردید، از طریق پرتال دانشجویی، در پنل کاربریتان قابل دسترس است.
تمامی دورهها به صورت آفلاین برگزار میشود که در پنل کاربریتان، قابل دسترس است.
پشتیبانی دورهها، از طریق تیکت، در دسترس است. دانشجویان میتوانند از این طریق، با استاد دوره در تماس باشند و سوالات تخصصی خود را مطرح کنند.
پس از اتمام دوره آموزشی و قبولی در آزمون پایانی، میتوانید مدرک دوره را از وینو سرور دریافت کنید. شایان ذکر است، دانشجویانی که موفق به دریافت نمره خوب در آزمونهای پایانی شوند، فرصت استخدام در وینو سرور، به عنوان کارشناس فنی امنیت را دارا میباشند.
پرداخت هزینه دورهها را میتوانید، از طریق درگاه پرداخت و یا واریز به شماره حساب شرکت، تهیه کنید. همچنین میتوانید برای پرداخت اقساطی، از سرویسهای اسنپ پی و دیجی پی استفاده کنید.
جهت پرداخت، فرم زیر را تکمیل نمایید
با خرید اشتراک VIP میتوانید علاوه بر این دوره، به دورههای موجود در پلن ویژه نیز دسترسی داشته باشید.