SecCode
برگزاری دوره های برنامه نویسی با محوریت امنیت برگزاری دوره های کد نویسی امن برگزاری دوره های تست نفوذ وب و موبایل (میثم منصف.علیرضانورکاظمی) admins: @meisamrce @AlirezaNourkazemi WebSite: https://mrowasp.ir WebSite: https://nodeguard.ir
Show more📈 Analytical overview of Telegram channel SecCode
Channel SecCode (@seccode) in the Farsi language segment is an active participant. Currently, the community unites 11 291 subscribers, ranking 10 566 in the Technologies & Applications category and 27 983 in the Iran region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 11 291 subscribers.
According to the latest data from 23 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 87 over the last 30 days and by 12 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 20.21%. Within the first 24 hours after publication, content typically collects 9.77% reactions from the total number of subscribers.
- Post reach: On average, each post receives 2 281 views. Within the first day, a publication typically gains 1 103 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 27.
- Thematic interests: Content is focused on key topics such as برگزاری, module, ابزار, node, آشنایی.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“برگزاری دوره های برنامه نویسی با محوریت امنیت
برگزاری دوره های کد نویسی امن
برگزاری دوره های تست نفوذ وب و موبایل
(میثم منصف.علیرضانورکاظمی)
admins:
@meisamrce
@AlirezaNourkazemi
WebSite: https://mrowasp.ir
WebSite: https://nodeguard.ir”
Thanks to the high frequency of updates (latest data received on 24 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 24 September | +2 | |||
| 23 September | +12 | |||
| 22 September | +17 | |||
| 21 September | +9 | |||
| 20 September | +6 | |||
| 19 September | +13 | |||
| 18 September | +6 | |||
| 17 September | +20 | |||
| 16 September | +18 | |||
| 15 September | +8 | |||
| 14 September | +5 | |||
| 13 September | +8 | |||
| 12 September | +2 | |||
| 11 September | 0 | |||
| 10 September | +4 | |||
| 09 September | 0 | |||
| 08 September | +1 | |||
| 07 September | +1 | |||
| 06 September | +1 | |||
| 05 September | +6 | |||
| 04 September | +1 | |||
| 03 September | +1 | |||
| 02 September | 0 | |||
| 01 September | +1 |
| 2 | 🔐 یک نکته از تجربه مصاحبه با چندین نفر در حوزه امنیت
مدتی است بهعنوان مشاور امنیت و Penetration Tester در یک شرکت بزرگ فعالیت میکنم. در این مدت با حدود ۱۵ نفر برای موقعیتهای امنیتی مصاحبه داشتم.
نکتهای که برای من جالب بود این بود که تقریباً همه سابقه فعالیت در Bug Bounty داشتند و بعضیها رزومههای بسیار طولانی و چندسالهای داشتند؛ اما در مصاحبه، در بعضی موارد حتی روی اصول و مبانی تست نفوذ وب تسلط کافی وجود نداشت.
برای مثال، درک دقیق شرایط و سناریوهای:
CSRF
CORS
File Upload
Business Logic
و بسیاری از موارد OWASP WSTG
در حد انتظار یک Web Penetration Tester نبود.
این موضوع یک نکته مهم را نشان میدهد:
🎯 Bug Bounty و Penetration Testing دو مسیر کاملاً متفاوت نیستند، اما مهارتهای موردنیازشان دقیقاً یکسان هم نیست.
در Bug Bounty معمولاً ممکن است فرد روی یک یا چند نوع آسیبپذیری خاص تمرکز بسیار زیادی پیدا کند و در همان حوزه به سطح بالایی برسد مثلا XSS
اما یک Pentester باید بتواند یک سیستم را بهصورت جامع بررسی کند؛ یعنی بداند چه چیزهایی را باید بررسی کند، چرا باید بررسی کند، چه سناریوهایی ممکن است وجود داشته باشد و چگونه یافتهها را مستند و ارزیابی کند.
به نظر من اگر هدف شما این است که Pentester شوید، ابتدا روی مبانی تمرکز کنید:
📌 HTTP و Web Fundamentals
📌 Network Fundamentals
📌 Authentication & Authorization
📌 Session Management
📌 OWASP Top 10
📌 OWASP WSTG
📌 Methodology و فرآیند تست نفوذ
📌 گزارشنویسی و ارائه Evidence
📌 درک درست از Vulnerability و Impact
بعد از اینکه این پایه شکل گرفت، Bug Bounty میتواند در کنار آن یک مسیر بسیار خوب برای افزایش مهارت، پیدا کردن سناریوهای واقعی و عمیقتر شدن در Vulnerability Research باشد.
یک نکته دیگر هم مهم است:
اگر برای مدت طولانی فقط روی Bug Bounty کار کنید و دیگر Pentest واقعی و جامع انجام ندهید، ممکن است بهمرور از نگاه Methodology و بررسی جامع یک هدف فاصله بگیرید.
نه اینکه صرفاً تعداد زیادی باگ پیدا کنیم، بلکه باید بدانیم سیستم را چگونه و با چه متدولوژیای ارزیابی کنیم.
در امنیت، فقط پیدا کردن یک آسیبپذیری مهم نیست؛
مهم است بدانیم چه چیزهایی را بررسی نکردهایم.
میثم منصف برنامه نویس و کارشناس امنیت
@SecCode | 705 |
| 3 | اگر به دنبال یادگیری توسعه وب با زبان Go و ساخت APIهای سریع، امن و قابل توسعه هستید، یادگیری Gin Web Framework یکی از انتخابهای مناسب در اکوسیستم Go است.
@SecCode | 1 033 |
| 4 | ☕️ یک قهوه، یک موضوع، یک چالش؛ و یک قدم رو به جلو
@CafePentest | 987 |
| 5 | 🔥 فقط 15 نفر دیگه تا تکمیل ظرفیت کافه پنتست!
☕️ نزدیکه و فقط 15 ظرفیت باقی مونده.
اگر قصد داری در یک دورهمی تخصصی با محوریت امنیت، تست نفوذ، تجربههای واقعی و گفتوگو با فعالان حوزه امنیت شرکت کنی، این فرصت رو از دست نده.
🎯 ظرفیت محدوده و بعد از تکمیل ظرفیت، ثبتنام متوقف میشه.
یک تارگت خوب اماده کردیم
راستی دوستانی که در دورهمی اول ثبت نام کرده بودند و شرکت نکرده بودند میتوانند بصورت رایگان شرکت کنند ( نیازی به هزینه نیست فقط به @meisamrce پیام بدید )
📅 جمعه ۳ مهر ۱۴۰۵
⏰ ساعت ۱۴ تا ۱۷
🔗 ثبتنام و اطلاعات بیشتر:
https://mrowasp.ir/cafe-pentest
📩 @SecCode | 1 148 |
| 6 | هر روز فقط یک قدم جلوتر؛
مهم نیست چقدر آهسته پیش میروی،
مهم این است که متوقف نشوی.
ادامه بده؛ نتیجه از تکرار ساخته میشود. 💪🔥
@SecCode
@CafePentest | 1 350 |
| 7 | 🔥 51 نسخه رفت؛ فقط 49 نسخه باقی ماند!
📚 از ۱۰۰ نسخه چاپشده کتاب جامع تست نفوذ وب – جلد اول**، تا امروز 51 نسخه تهیه شده و فقط **49 نسخه دیگر باقی مانده است.
⏳ بهزودی با تکمیل این 49 نسخه، ظرفیت این چاپ به پایان میرسد.
اگر قصد تهیه کتاب را دارید، فرصت زیادی باقی نمانده! 🚨
📖 49 نسخه آخر...
🛒 ثبت سفارش و اطلاعات بیشتر:
https://mrowasp.ir/buy-book
📢 @SecCode | 1 359 |
| 8 | 📚 نظر یکی از دوستان عزیز درباره کتاب
از آقای جوادی عزیز که زحمت کشیدند و کتاب را مطالعه کردند، خواستیم نظرشان را بدون هیچ تعارف و ملاحظهای با ما در میان بگذارند.
ایشان مدرس زبان انگلیسی و پنتستر حرفهای هستند و خوشحالیم که تجربه و نظر واقعیشان را درباره کتاب با ما به اشتراک گذاشتند. 🙏
🎙 در ادامه میتوانید نظر ایشان را ببینید.
@SecCode | 1 662 |
| 9 | دوستان برای خرید کتاب فقط تا ۱۰ مهر فرصت دارید
تعداد ظرفیت باقیمانده: 67 نفر
برای خرید کتاب به ادرس https://mrowasp.ir/buy-book مراجعه کنید
@SecCode | 988 |
| 10 | میلاد امام حسن عسکری (ع) مبارک باد | 1 036 |
| 11 | No text... | 2 218 |
| 12 | یک تارگت خوب اماده کردیم برای تست نکاتی قشنگی دارد که در دورهمی ۳ مهر در اختیار دوستان قرار میدیم و وقت میدیدم دوستان روی تارگت کار کنند
@CafePentest | 1 896 |
| 13 | یک تارگت خوب اماده کردیم برای تست نکاتی قشنگی دارد که در دورهمی این ۳ مهر در اختیار دوستان قرار میدیم و وقت میدیدم دوستان روی تارگت کار کنند
@CafePentest | 1 |
| 14 | @SecCode | 2 294 |
| 15 | 🔐 استخدام نیروی تست نفوذ وب / موبایل
دوستان، یک شرکت بزرگ برای تکمیل تیم امنیت خود به نیروی تست نفوذ وب یا تست نفوذ موبایل نیاز دارد.
📍 محل کار: تهران
🏢 نوع همکاری: حضوری و فولتایم
💰 رنج حقوق: حدود ۴۰ تا ۸۰ میلیون تومان و در صورت داشتن شرایط مناسب، امکان توافق بالاتر نیز وجود دارد.
شرایط مورد نیاز:
▫️ حداقل ۲ سال تجربه کاری مرتبط در حوزه تست نفوذ
▫️ تسلط مناسب به Web Penetration Testing یا Mobile Penetration Testing
▫️ توانایی تحلیل آسیبپذیریها و تهیه گزارش فنی
▫️ تجربه کار روی پروژههای واقعی مزیت محسوب میشود.
فرآیند جذب:
در مرحله اول، یک مصاحبه فنی آنلاین با بنده انجام میشود.
در صورت تأیید مرحله اول، برای مصاحبه دوم بهصورت حضوری در تهران هماهنگی انجام خواهد شد.
گرید و سطح نهایی شما بر اساس تجربه، توانمندی فنی و نتیجه مصاحبهها تعیین میشود و حقوق نیز متناسب با آن مشخص خواهد شد.
📩 اگر شرایط را دارید، میتوانید رزومه خود را برای من ارسال کنید تا بررسی و برای مصاحبه فنی هماهنگ کنیم.
لطفاً در صورت ارسال رزومه، حوزه تخصصی خودتان (Web / Mobile) و میزان سابقه کار مرتبط را نیز ذکر کنید.
@meisamrce
@SecCode | 1 638 |
| 16 | 🧪 OWASP Top 10 for LLM Applications
⬅️اولین دوره تخصصی LLM Security در ایران، مبتنی بر چارچوب OWASP GenAI Security Project
⬅️ بخش دوم : مفاهیم پایه | قسمت 3
⬅️معماری مدل ها به ترتیب پیش نیاز :
Tokenizer & Embedding Matrix
Token Stream Unification _ 2
Neural network
Transformer
Self-Attention
Abstract Syntax Tree (AST)
Boundary Delusion{Tagging Failure}
💻@ThreatSignal | 1 387 |
| 17 | با تشکر از استاد تیموری عزبز بابت نظرشون در مورد کتاب
@SecCode | 2 796 |
| 18 | موفقیت تصادفی نیست
@CafePentest | 2 629 |
| 19 | 🛡 در حال توسعه یک Agent هوشمند برای تحلیل امنیتی سورسکد
در حال توسعه یک Agent هوشمند امنیتی آفلاین (Offline Security Agent) هستم که با هدف تحلیل سورسکد، شناسایی آسیبپذیریها و کشف ضعفهای امنیتی در پروژههای نرمافزاری طراحی شده است.
🎥 چیزی که در این ویدئو مشاهده میکنید، تنها یک دموی کوچک از پروژه است.
🔒 این Agent بهصورت کاملاً آفلاین و روی سیستم شخصی اجرا میشود و برای تحلیل کد، وابسته به سرویسهای ابری نیست.
نسخه اصلی پروژه برای پشتیبانی از زبانهای برنامهنویسی، فریمورکها و تکنولوژیهای مختلف در حال توسعه است.
🚧 پروژه همچنان در حال توسعه است و قابلیتهای بیشتری برای آن در نظر گرفته شده است.
🎯 هدف، ساخت یک Agent قدرتمند برای تحلیل خودکار امنیت کد، شناسایی آسیبپذیریها و کمک به فرآیند Secure Coding و Security Review است.
@SecCode | 2 837 |
| 20 | دنبال دوست خوب بگرد ارزش خودت را بدون
کافه پن تست جایی برای رشد و پیدا کردن دوست های خوب
@CafePentest | 2 504 |
