لوگو آنلیم
  • چالش ها
  • مسابقات
  • بلاگ
  • آنلیمCTF
  • دوره هاnew
  • بوتکمپ هاnew
جدیدثبت‌نام دوره تابستان آغاز شد

بوتکمپ تخصصی
هک و CTF

در این بوتکمپ فشرده، شرکت‌کنندگان با مفاهیم عملی امنیت سایبری، تست نفوذ، تحلیل آسیب‌پذیری‌ها و حل چالش‌های CTF آشنا می‌شوند. آموزش‌ها به‌صورت کاملاً عملی و پروژه‌محور ارائه شده و در پایان، دانشجویان توانایی شرکت در مسابقات امنیت سایبری و حل چالش‌های واقعی را خواهند داشت.

طول دوره25 جلسه
تاریخ شروع1405/04/19
مدت زمان120 ساعت
شروع بوتکمپ جدیدمشاهده سرفصل‌ها
بوتکمپ تخصصی هک و CTF
ForensicsReversePWNWeb
داشبورد عملکرد

در بوتکمپ تخصصی هک و CTF چه میگذرد

عملکرد شرکت‌کنندگان و تیم‌ها را به صورت لحظه‌ای دنبال کنید (تابستان ۱۴۰۵)

۰جلسات باقی‌مانده
۲۱جلسه برگزار شده
۵۲۱چالش حل شده
۱٬۵۴۶بالاترین امتیاز
تیم برتر دوره

Upward

امتیاز۱٬۵۴۶
چالش حل شده۵۲۱
Samira
منتورSamira

سه شرکت‌کننده برتر

مهلا کلهر
مهلا کلهر@Mahlaw
۲۷۹
۲
آرمین خیرخواهان
آرمین خیرخواهان@HellSpectr
۲۸۳
۱
علی فلاح
علی فلاح@si2vash
۲۷۷
۳

ده نفر برتر بوتکمپ

رتبهکاربرچالش‌های حل شدهامتیاز
۱
آرمین خیرخواهان
آرمین خیرخواهان@HellSpectr
۱۱۵
۲۸۳
۲
مهلا کلهر
مهلا کلهر@Mahlaw
۱۱۰
۲۷۹
۳
علی فلاح
علی فلاح@si2vash
۱۰۸
۲۷۷
۴
Mahlaw
سروش رفیع‌نژاد@miamoto
۱۱۰
۲۷۶
۵
نگین علی‌صفایی
نگین علی‌صفایی@Whisper_cod
۱۱۰
۲۷۵
۶
Mahlaw
امیرحسین شمسی@setqi
۱۰۹
۲۷۲
۷
Mahlaw
امیرحسین فرحی@amir2107
۱۰۹
۲۷۲
۸
Mahlaw
بدون نام@kian4
۱۱۰
۲۷۰
۹
EpoLobo
بدون نام@EpoLobo
۱۰۸
۲۶۵
۱۰
black_cloak
بدون نام@black_cloak
۱۰۷
۲۵۸

پیشرفت جلسات

۱۰۰٪تکمیل شده
۲۱برگزار شده
۰باقی‌مانده

آمار کلی

کل ارسال‌ها
۴٬۹۷۰ ارسال
تعداد جلسات
۲۱ جلسه
وضعیت دوره
در حال برگزاری
در حال برگزاری

بوتکمپ فعلی در حال برگزاری است

دوره بعدی با سرفصل‌های به‌روز، پروژه‌های جدید و امکانات بیشتر آماده ثبت‌نام است. همین حالا بوتکمپ جدید را ببینید.

دوره بعدیبهار ۱۴۰۵
ظرفیتمحدود
تخفیفویژه
مشاهده بوتکمپ جدید
1405/04/19تاریخ شروع
25 جلسهتعداد جلسات
120 ساعتمدت زمان
7تعداد اساتید و منتور ها

نقشه راه آموزشی

مسیر یادگیری گام به گام از مبانی تا تسلط کامل و ورود به بازار کار

01
هفته ۱ تا ۳

فارنزیک و کشف اسرار پنهان

6 جلسه|51 مبحث
هفته ۱ جلسه اول

قرعه کشی تیم ها، آغاز مسیر CTF و فارنزیک با لینوکس

اولین قدم برای تبدیل شدن به یک شرکت‌کننده حرفه‌ای CTF و تحلیل‌گر امنیت سایبری.

Binwalk
CyberChef
Linux
Grep
Find
SSH
File
HEX
Ascii
Binary
Base64
Metadata
Metadata Analysis
هفته ۱ جلسه دوم

کالبدشکافی فایل‌های دیجیتال و کشف داده‌های مخفی

شناسایی ساختار داخلی فایل‌ها، کشف اطلاعات پنهان و بازیابی داده‌ها با استفاده از تکنیک‌های تخصصی فارنزیک.

Data Recovery
Embedded Files
Hidden Data
ZIP
Magic Bytes
PNG
LSB
Unicocde Tricks
PNG Analysis
xor
rot13
Wav
Audio
هفته ۲ جلسه اول

تحلیل ترافیک شبکه و کشف ردپای مهاجمان

آشنایی با ساختار شبکه، تحلیل بسته‌های ارتباطی و کشف فعالیت‌های مشکوک با استفاده از Wireshark.

Wireshark
Network Forensics
Packet Analysis
TCP/IP
DNS
HTTP
TLS
ARP
UDP
Scapy
هفته ۲ جلسه دوم

تحلیل دیسک و بازیابی فایل‌های حذف‌شده

یادگیری تحلیل ساختار دیسک، فایل‌سیستم‌ها و بازیابی فایل‌های حذف‌شده و اطلاعات پنهان در فضای ذخیره‌سازی.

Disk Forensics
Mount
Umount
Data Recovery
Deleted Files
Fls
Icat
Autopsy
EXT4
هفته ۳ جلسه اول

تحلیل حافظه RAM و کشف فعالیت‌های مخفی سیستم

یادگیری تحلیل Dump حافظه و استخراج فرآیندها، ارتباطات و ردپاهای مخفی با استفاده از Volatility.

Volatility
Memory Dump
RAM Analysis
Process Analysis
DLL Injection
Hidden Processes
پروژه عملی

نبرد تیمی CTF؛ رقابت زنده در دنیای فارنزیک

رقابت زنده تیم‌ها در حل چالش‌های فارنزیک در قالب یک مسابقه واقعی CTF در سایت آنلیم با سناریوهای ترکیبی.

02
هفته ۴ تا ۶

مهندسی معکوس

6 جلسه|44 مبحث
هفته ۴ جلسه اول

تحلیل و مهندسی معکوس برنامه‌ها

تحلیل ساختار و منطق برنامه‌های باینری و مهندسی معکوس آن‌ها با استفاده از ابزارهای Ghidra و IDA.

Objdump
Ghidra
IDA
Static Analysis
Disassembly
ELF Format
x86-64
Stack
GCC
هفته ۴ جلسه دوم

آموزش کامل اسمبلی و درک عمیق اجرای برنامه‌ها

یادگیری کامل زبان اسمبلی x86-64 و درک نحوه اجرای دستورها، کنترل جریان برنامه و تعامل با حافظه در سطح ماشین.

Assembly
Registers
Calling Convention
MOV
PUSH
POP
CALL
RET
JMP
CMP
JE
SUB
NOP
هفته ۵ جلسه اول

مهندسی معکوس داینامیک و دیباگ باینری‌ها

تحلیل پویا (Dynamic Analysis) باینری‌ها با GDB و کرک کردن برنامه‌ها با استفاده از قابلیت‌های دیباگ و تحلیل در Ghidra و IDA Pro.

Crackme
GDB
Breakpoints
Dynamic Analysis
Instruction Flow
GEF
PWNdbg
Debugging
هفته ۵ جلسه دوم

مهندسی معکوس پیشرفته و حل منطق‌های پیچیده با Z3 Solver

تحلیل و حل منطق‌های پیچیده در باینری‌ها با استفاده از تکنیک‌های پیشرفته مهندسی معکوس و Solverهایی مانند Z3.

Anti Debugging
Obfuscation
Binary Protection
Strace
Ltrace
LD_PRELOAD
Z3
پروژه عملی

دورهمی حضوری، کنفرانس و مسابقه

برگزاری رویداد حضوری شامل ارائه تجربیات، حل چالش‌های CTF و رقابت تیمی در قالب یک مسابقه واقعی امنیتی.

هفته ۶ جلسه دوم

مهندسی معکوس پیشرفته با Symbolic Execution و angr

یادگیری تحلیل نمادین (Symbolic Execution) و حل خودکار منطق باینری‌ها با استفاده از ابزار قدرتمند angr در چالش‌های پیشرفته CTF.

angr
Symbolic Execution
Automated Exploitation
Path Exploration
Constraint Solving
State Space Exploration
Solver-Based Analysis
03
هفته ۷ تا ۹

باینری اکسپلویت - PWN

5 جلسه|31 مبحث
هفته ۷ جلسه اول

ورود به دنیای Pwn و آسیب‌پذیری‌ buffer overflow

آشنایی با مبانی Exploitation و ساختار حافظه برای درک آسیب‌پذیری‌های رایج در باینری‌ها.

Pwn
Stack Overflow
Memory Corruption
Buffer Overflow
Stack
Segmentation Fault
ret2win
pwntools
هفته ۷ جلسه دوم

Shellcoding و محدودیت NX در اجرای کد

یادگیری مفاهیم Shellcode، تکنیک‌های اجرای کد دلخواه و نقش NX در جلوگیری از اجرای کد در حافظه.

NX
NOP
Stack Execution
Assembly
Shellcoding
هفته ۸ جلسه اول

ROP و کنترل اجرای برنامه در Pwn

یادگیری مفهوم Return Oriented Programming و استفاده از گجت‌ها برای کنترل جریان اجرای برنامه.

Return Oriented Programming
Gadgets
ret2libc
Calling Conventions
Stack Alignment
ret2system
هفته ۹ جلسه اول

ROP پیشرفته و دور زدن مکانیزم PIE، بهره برداری از FormatString

تحلیل مکانیزم PIE و یادگیری تکنیک‌های نشت اطلاعات (Information Leak) و محاسبه آدرس‌ها، در کنار شناسایی آسیب‌پذیری Format String و استفاده از آن برای نشت اطلاعات، تغییر حافظه و دور زدن مکانیزم‌های دفاعی در باینری‌های مدرن.

PIE
ASLR
Information Leak
ret2libc
Format String
Memory Leak
Arbitrary Write
printf
GOT Overwrite
هفته ۹ جلسه دوم

نشت و دور زدن Stack Canary

بررسی مکانیزم Stack Canary و یادگیری روش‌های نشت و دور زدن آن در سناریوهای واقعی Binary Exploitation.

Stack Canary
Canary Leak
Stack Overflow
04
هفته ۱۰ تا ۱۲

وب اکسپلویت

5 جلسه|37 مبحث
هفته ۱۰ جلسه اول

ساختار وب، ترافیک HTTP و مکانیزم‌های احراز هویت

آشنایی با معماری وب و پروتکل HTTP و یادگیری تکنیک‌های تحلیل و دستکاری درخواست‌ها و پاسخ‌ها با استفاده از Burp Suite، در کنار بررسی مکانیزم‌های احراز هویت، مدیریت نشست و کنترل دسترسی و تحلیل آسیب‌پذیری‌هایی مانند IDOR و Broken Access Control.

HTTP
HTTPS
Requests
Responses
Headers
Cookies
Sessions
URLs
GET
POST
Burp Suite
Authentication
Authorization
JWT
IDOR
Access Control
Session Hijacking
هفته ۱۱ جلسه اول

کامند اینجکشن و Local File Inclusion

شناسایی و بهره‌برداری از آسیب‌پذیری‌های Command Injection و LFI برای دسترسی به فایل‌های حساس و اجرای دستورات روی سرور.

Command Injection
RCE
LFI
Path Traversal
Source Code Disclosure
PHP
هفته ۱۱ جلسه دوم

Cross-Site Scripting (XSS) و حملات سمت کاربر

شناسایی و بهره‌برداری از آسیب‌پذیری XSS برای اجرای کد جاوااسکریپت، سرقت اطلاعات کاربران و دور زدن مکانیزم‌های امنیتی مرورگر.

XSS
Reflected XSS
Stored XSS
JavaScript
Session Hijacking
CSP Bypass
هفته ۱۲ جلسه اول

SQL Injection و نفوذ به پایگاه داده

شناسایی و بهره‌برداری از آسیب‌پذیری SQL Injection برای دور زدن احراز هویت، استخراج اطلاعات حساس و تحلیل ساختار پایگاه داده در سناریوهای واقعی وب.

SQL Injection
Union Based SQLi
Blind SQLi
Boolean Based SQLi
Time Based SQLi
Error Based SQLi
MySQL
SQLMap
پروژه عملی

فینال بوتکمپ؛ نبرد نهایی تیم‌ها در CTF

رقابت نهایی تیم‌ها در یک CTF جامع شامل چالش‌های فارنزیک، مهندسی معکوس، Pwn و امنیت وب با سناریوهای نزدیک به دنیای واقعی.

نخبگان تکنولوژی

اساتید و تیم منتورینگ بوت‌کمپ

منتورهای این بوت‌کمپ، مهندسان ارشد شرکت‌های برتر هستند که به‌جای تکرار مبانی، تجربه‌ی واقعی‌شان از دنیای کار را به شما منتقل می‌کنند.

مـدرس
امیر آقاجان‌احمدی

امیر آقاجان‌احمدی

هکر و بنیان گذار آنلیم

@ GH0S7_1N_7H3_F1NG3RS
PWNer
CyberSecurity Specialist
Defcon Finalist
CTF Player
منتور و مربی
علیرضا رسالتی

علیرضا رسالتی

توسعه دهنده ارشد بک اند آنلیم ، CTF

@ alireza
DevOps
Backend Developer
Reverse
Senior Programmer
منتور و مربی
سالار انوری

سالار انوری

توسعه دهنده ارشد فرانت اند آنلیم ، CTF

@ DeadLock
Frontend Developer
Forensics
Reverse
CTF Player
Teacher
منتور و مربی
محمدجواد جعفری

محمدجواد جعفری

توسعه دهنده فرانت اند آنلیم ، CTF Player

@ root
PWN
Reverse
Forensics
WEB Exploitation
Frontend Dev
منتور و مربی
سمیرا حافظیه

سمیرا حافظیه

هکر ، CTF Player

@ Samira
Forensics
Reverse
Crypto
Programmer
CTF Player
منتور و مربی
سینا حضرتی

سینا حضرتی

توسعه دهنده بک اند ، CTF Player

@ sinahz
Backend Developer
DevOps
SysAdmin
Linux & Machine
منتور و مربی
محمدرضا محرمی

محمدرضا محرمی

هکر و توسعه دهنده فرانت‌اند آنلیم

@ MRcat
Frontend Developer
JS Master
Reverse Engineer
Linux & DevOps

سوالات متداول

پاسخ ابهامات شما اینجاست. اگر سوال دیگری دارید، پشتیبانی ما آماده پاسخگویی است.

01

آیا امکان پرداخت اقساطی وجود دارد؟

بسته به شرایط برگزاری دوره، امکان پرداخت اقساطی برای شرکت کنندگان فراهم می‌شود.

02

آیا کلاس‌ها به صورت آنلاین برگزار می‌شوند؟

بله، تمامی جلسات به صورت آنلاین برگزار شده و در اکثر موارد ویدئوی جلسات نیز در اختیار دانشجویان قرار می‌گیرد.

03

بوتکمپ برای چه افرادی مناسب است؟

این بوتکمپ برای علاقه‌مندان به امنیت سایبری، دانشجویان رشته‌های کامپیوتر، برنامه‌نویسان، شرکت‌کنندگان مسابقات CTF و افرادی طراحی شده است که قصد دارند مسیر حرفه‌ای خود را در حوزه امنیت و تست نفوذ آغاز کنند.

04

آیا برای شرکت در بوتکمپ نیاز به دانش قبلی دارم؟

خیر. مباحث از پایه شروع می‌شوند و به‌صورت گام‌به‌گام تا مباحث پیشرفته ادامه پیدا می‌کنند. تنها آشنایی اولیه با کامپیوتر و علاقه به یادگیری کافی است.

05

آیا در طول دوره مسابقه CTF برگزار می‌شود؟

بله. در طول بوتکمپ مسابقات تیمی، چالش‌های اختصاصی و رویدادهای عملی برگزار می‌شود تا شرکت‌کنندگان آموخته‌های خود را در محیطی واقعی به کار بگیرند.

06

آیا پس از پایان بوتکمپ می‌توانم در مسابقات CTF شرکت کنم؟

بله. ساختار بوتکمپ به‌گونه‌ای طراحی شده که شرکت‌کنندگان پس از پایان دوره بتوانند در بسیاری از مسابقات CTF داخلی و بین‌المللی شرکت کرده و چالش‌های متنوع را حل کنند.

07

اگر جلسه‌ای را از دست بدهم چه می‌شود؟

تمام جلسات ضبط شده و در اختیار شرکت‌کنندگان قرار می‌گیرد تا بتوانند مباحث را مجدداً مرور کنند.

08

چرا هزینه بوتکمپ از دوره‌های معمولی بیشتر است؟

زیرا این بوتکمپ صرفاً یک دوره آموزشی نیست؛ بلکه یک برنامه فشرده شامل آموزش تخصصی، لابراتوارهای عملی، چالش‌های اختصاصی، مسابقات CTF، منتورینگ و دسترسی به جامعه‌ای از علاقه‌مندان و متخصصان امنیت است. هدف، انتقال تجربه و مهارت واقعی است؛ نه صرفاً ارائه ویدئوهای آموزشی.

09

آیا در طول بوتکمپ پشتیبانی و منتورینگ وجود دارد؟

بله. هر تیم از ابتدای بوتکمپ یک منتور اختصاصی خواهد داشت که علاوه بر مدرس دوره، به‌صورت مداوم اعضای تیم را راهنمایی می‌کند، سؤالات آن‌ها را پاسخ می‌دهد، چالش‌های بیشتری برای تمرین معرفی می‌کند و تجربیات عملی خود را در حوزه امنیت و CTF منتقل می‌کند.