Logical vulnerabilities

Logical vulnerabilities

دورهٔ رایگان آنلاین «آسیب‌پذیری‌های لاجیکال در وب‌اپلیکیشن‌ها» در هانت‌لِرن (HuntLearn) با تکیه بر تجربهٔ واقعی مدرس، نشان می‌دهد چرا باگ‌های منطق کسب‌وکار از دید اسکنرها پنهان می‌مانند و چگونه با چینش سناریوهای چندمرحله‌ای به سوءاستفاده‌های مالی و اعتباری منتهی می‌شوند. این دوره می‌آموزد چطور فرضیات پنهان، قوانین تجاری و جریان‌های کاربری را مثل یک مهاجم مدل‌سازی کنید، سناریوهای سوءاستفاده را طراحی و اعتبارسنجی کنید و گزارش‌های قانع‌کننده برای تیم توسعه و مدیریت بنویسید. محتوای دوره برای تست‌نفوذگرها، شکارچیان باگ (Bug Bounty)، تیم‌های قرمز/آبی و توسعه‌دهندگان بک‌اند مناسب است. خروجی شما: مهارت کشف و پیشگیری از Business Logic Flaws در ثبت‌نام، خرید، تخفیف، اعتبار/کیف‌پول و فرآیندهای حساس، همراه با ذهنیتی سیستماتیک برای طراحی کنترل‌های پیشگیرانه. اگر به امنیت کاربردی، اثرگذاری واقعی و ارتقای درآمد از باگ‌بانتی اهمیت می‌دهید، این دوره انتخاب دقیقی است.

۶۵ دانشجو

تلگرام

امتیاز ۰ از ۵

متین نوریان منش

متین نوریان منش

مدرس دوره

اطلاعات مدرس

امکان خرید قسطی

دارد
ندارد

مدرک

دارد
ندارد
جزئیات دوره

سطح دوره:

متوسط

زبان:

فارسی

پیشنیاز:

ندارد

مدت دوره:

8 ساعت

تعداد سرفصل ها:

0

تعداد جلسات:

0

روش دریافت:

آنلاین

روش پشتیبانی:

تلگرام
0:00
-0:00

توضیحات

سرفصل ها

مخاطبین

سوالات متداول

نظرات دانشجویان

آسیب‌پذیری‌های لاجیکال (Business Logic Flaws) برخلاف باگ‌های فنی رایج، از «منطق کسب‌وکار» و نحوه‌ی طراحی فرایندها سر برمی‌آورند. آن‌ها معمولاً ویژه‌ی هر محصول‌اند، با کنار هم چیدن چند مرحله‌ی به‌ظاهر سالم ایجاد می‌شوند و دقیقاً به همین دلیل از دید اسکنرها و چک‌لیست‌های عمومی پنهان می‌مانند. خروجی‌شان اما بسیار واقعی است: دور زدن قوانین قیمت‌گذاری و تخفیف، سواستفاده از کیف‌پول و امتیاز، شکستن محدودیت‌های فرآیند خرید، یا تغییر وضعیت‌های حساس بدون داشتن مجوز.

در این دوره‌ی عملیِ رایگان، با رویکرد «فکر کردن مثل مهاجم» یاد می‌گیرید فرضیات پنهان سیستم را کشف کنید، جریان‌های کاربری را مدل‌سازی کنید، و سناریوهای سوءاستفاده را به‌صورت روشمند طراحی و اعتبارسنجی کنید. تمرکز دوره بر ذهنیت، روش تحقیق، ساختن فرضیه‌های تست، سنجش پیامدهای مالی/اعتباری و تبدیل یافته‌ها به گزارشی قابل دفاع و اثرگذار برای تیم توسعه و مدیریت است—همان چیزی که معمولاً تفاوت بین «باگ عادی» و «یافته‌ی بحرانی و منحصربه‌فرد» را رقم می‌زند.

این مسیر برای تست‌نفوذگرها، شکارچیان باگ (Bug Bounty)، تیم‌های قرمز/آبی، توسعه‌دهندگان بک‌اند و حتی طراحان محصول کاربردی است؛ چون نشان می‌دهد چطور قبل از تبدیل شدن یک نقص منطقی به خسارت یا دراما، می‌توان آن را دید، اندازه‌گیری و پیشگیری کرد. علاوه بر تحلیل موردی (case-based)، روی طراحی کنترل‌های پیشگیرانه نیز دست می‌گذاریم: اعتبارسنجی حالت و اینورینت‌ها، قوانین تراز مالی، ضدتکرار (idempotency)، یکپارچگی تراکنش، محدودیت نرخ و پایش سوءاستفاده—تا امنیت کاربردی در بافت محصول بنشیند، نه فقط در لایه‌ی ابزار.

نتیجه‌ی ملموس شما: پرورش یک «سیستم فکری» برای کشف BLFها در سناریوهایی مثل ثبت‌نام، خرید، مرجوعی/اعتبار، کدهای تخفیف، کیف‌پول و سایر فرآیندهای حساس؛ به‌همراه توان ارائه‌ی مستندات اقناع‌کننده که راه اصلاح را کوتاه و تصمیم‌گیری را سریع می‌کند. هانت‌لِرن (HuntLearn) این مسیر را کاملاً تجربی و واقعی پیش می‌برد تا آنچه یاد می‌گیرید فوراً قابل‌استفاده باشد.

سرفصل ها

مخاطبین

کارشناسان تست نفوذ و باگ بانتی
برنامه نویسان وب
محققین امنیت

سوالات متداول

آسیب‌پذیری لاجیکال چیست؟

نقصی که از منطق کسب‌وکار و طراحی فرایندها ناشی می‌شود، نه از باگ‌های فنیِ رایج. معمولاً خاص هر محصول است و با کنار هم‌چیدن گام‌های درست، نتیجه‌ی غلط می‌سازد.

چرا این باگ‌ها مهم‌اند؟

به‌راحتی می‌توانند قوانین قیمت‌گذاری، تخفیف، کیف‌پول/اعتبار یا محدودیت‌های عملیاتی را دور بزنند و مستقیم به زیان مالی/اعتباری منجر شوند.

چرا اسکنرها معمولاً پیدایشان نمی‌کنند؟

چون وابسته به زمینه و جریان کاربرند؛ الگوهای ثابت ندارند و باید «سناریو» و فرضیات پنهان سیستم تحلیل شود.

این دوره بیشتر روی چه چیزی تمرکز دارد؟

روی ذهنیت مهاجم، مدل‌سازی جریان‌ها، ساخت فرضیه‌های تست، و طراحی سناریوهای سوءاستفاده—نه چک‌لیست‌های تکراری.

پیش‌نیازها چیست؟

آشنایی پایه با وب و HTTP کافی است. نگاه تحلیلی و کنجکاوی نسبت به منطق محصول مهم‌تر از ابزار است.

آیا مثال‌های واقعی مطرح می‌شود؟

بله، دوره تجربی‌محور است و نمونه‌سناریوهای واقعیِ مدرس برای درک عملی ارائه می‌شود.

آیا دوره رایگان و آنلاین است؟

بله؛ دوره رایگان و آنلاین برگزار می‌شود. جزئیات ثبت‌نام و زمان‌بندی در صفحه دوره اعلام می‌گردد.

دوره رایگان آسیب‌پذیری‌های لاجیکال وب (Business Logic) | هانت‌لرن