
در این بوتکمپ فشرده، شرکتکنندگان با مفاهیم عملی امنیت سایبری، تست نفوذ، تحلیل آسیبپذیریها و حل چالشهای CTF آشنا میشوند. آموزشها بهصورت کاملاً عملی و پروژهمحور ارائه شده و در پایان، دانشجویان توانایی شرکت در مسابقات امنیت سایبری و حل چالشهای واقعی را خواهند داشت.
عملکرد شرکتکنندگان و تیمها را به صورت لحظهای دنبال کنید (تابستان ۱۴۰۵)



دوره بعدی با سرفصلهای بهروز، پروژههای جدید و امکانات بیشتر آماده ثبتنام است. همین حالا بوتکمپ جدید را ببینید.
مسیر یادگیری گام به گام از مبانی تا تسلط کامل و ورود به بازار کار
اولین قدم برای تبدیل شدن به یک شرکتکننده حرفهای CTF و تحلیلگر امنیت سایبری.
شناسایی ساختار داخلی فایلها، کشف اطلاعات پنهان و بازیابی دادهها با استفاده از تکنیکهای تخصصی فارنزیک.
آشنایی با ساختار شبکه، تحلیل بستههای ارتباطی و کشف فعالیتهای مشکوک با استفاده از Wireshark.
یادگیری تحلیل ساختار دیسک، فایلسیستمها و بازیابی فایلهای حذفشده و اطلاعات پنهان در فضای ذخیرهسازی.
یادگیری تحلیل Dump حافظه و استخراج فرآیندها، ارتباطات و ردپاهای مخفی با استفاده از Volatility.
رقابت زنده تیمها در حل چالشهای فارنزیک در قالب یک مسابقه واقعی CTF در سایت آنلیم با سناریوهای ترکیبی.
تحلیل ساختار و منطق برنامههای باینری و مهندسی معکوس آنها با استفاده از ابزارهای Ghidra و IDA.
یادگیری کامل زبان اسمبلی x86-64 و درک نحوه اجرای دستورها، کنترل جریان برنامه و تعامل با حافظه در سطح ماشین.
تحلیل پویا (Dynamic Analysis) باینریها با GDB و کرک کردن برنامهها با استفاده از قابلیتهای دیباگ و تحلیل در Ghidra و IDA Pro.
تحلیل و حل منطقهای پیچیده در باینریها با استفاده از تکنیکهای پیشرفته مهندسی معکوس و Solverهایی مانند Z3.
برگزاری رویداد حضوری شامل ارائه تجربیات، حل چالشهای CTF و رقابت تیمی در قالب یک مسابقه واقعی امنیتی.
یادگیری تحلیل نمادین (Symbolic Execution) و حل خودکار منطق باینریها با استفاده از ابزار قدرتمند angr در چالشهای پیشرفته CTF.
آشنایی با مبانی Exploitation و ساختار حافظه برای درک آسیبپذیریهای رایج در باینریها.
یادگیری مفاهیم Shellcode، تکنیکهای اجرای کد دلخواه و نقش NX در جلوگیری از اجرای کد در حافظه.
یادگیری مفهوم Return Oriented Programming و استفاده از گجتها برای کنترل جریان اجرای برنامه.
تحلیل مکانیزم PIE و یادگیری تکنیکهای نشت اطلاعات (Information Leak) و محاسبه آدرسها، در کنار شناسایی آسیبپذیری Format String و استفاده از آن برای نشت اطلاعات، تغییر حافظه و دور زدن مکانیزمهای دفاعی در باینریهای مدرن.
بررسی مکانیزم Stack Canary و یادگیری روشهای نشت و دور زدن آن در سناریوهای واقعی Binary Exploitation.
آشنایی با معماری وب و پروتکل HTTP و یادگیری تکنیکهای تحلیل و دستکاری درخواستها و پاسخها با استفاده از Burp Suite، در کنار بررسی مکانیزمهای احراز هویت، مدیریت نشست و کنترل دسترسی و تحلیل آسیبپذیریهایی مانند IDOR و Broken Access Control.
شناسایی و بهرهبرداری از آسیبپذیریهای Command Injection و LFI برای دسترسی به فایلهای حساس و اجرای دستورات روی سرور.
شناسایی و بهرهبرداری از آسیبپذیری XSS برای اجرای کد جاوااسکریپت، سرقت اطلاعات کاربران و دور زدن مکانیزمهای امنیتی مرورگر.
شناسایی و بهرهبرداری از آسیبپذیری SQL Injection برای دور زدن احراز هویت، استخراج اطلاعات حساس و تحلیل ساختار پایگاه داده در سناریوهای واقعی وب.
رقابت نهایی تیمها در یک CTF جامع شامل چالشهای فارنزیک، مهندسی معکوس، Pwn و امنیت وب با سناریوهای نزدیک به دنیای واقعی.
منتورهای این بوتکمپ، مهندسان ارشد شرکتهای برتر هستند که بهجای تکرار مبانی، تجربهی واقعیشان از دنیای کار را به شما منتقل میکنند.







پاسخ ابهامات شما اینجاست. اگر سوال دیگری دارید، پشتیبانی ما آماده پاسخگویی است.