امنیت سایبری، هک اخلاقی و تست نفوذ - همه در یک دوره
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- یادگیری چگونگی هک اخلاقی و ایمنسازی سیستمهای واقعی با استفاده از ابزارهایی مانند Kali Linux ،Burp Suite Metasploit ،Nmap و بسیاری موارد دیگر
- تسلط به آسیبپذیریهای رایج مانند SQL Injection ،XSS ،File Upload ،SSRF و نقصهای Access Control از طریق آزمایشگاههای عملی
- اجرای کامل مراحل تست نفوذ - از شناسایی و اکسپلویتیشن تا گزارشنویسی و افزایش سطح دسترسی - در محیطهای شبیهسازی شده قانونی
- آمادگی برای گواهینامه بینالمللی و فرصتهای شغلی با استفاده از چالشهای CTF، افزایش سطح دسترسی در لینوکس و ویندوز، اسکریپتنویسی Bash و تکنیکهای اتوماسیون
پیشنیازهای دوره
- هیچ تجربه قبلی در زمینه هک یا امنیت سایبری نیاز نیست - این دوره از مبانی اولیه شروع میشود.
- درک اولیه از کامپیوتر و اینترنت مفید خواهد بود.
- یک لپتاپ یا کامپیوتر (ویندوز، مک یا لینوکس) با دسترسی به اینترنت
- تمایل به نصب و استفاده از ابزارهایی مثل Kali Linux VirtualBox یا TryHackMe (آموزش گامبهگام ارائه شده است).
- کنجکاوی، صبر و اشتیاق برای یادگیری هک اخلاقی به شیوهای مسئولانه
توضیحات دوره
به کاملترین دوره امنیت سایبری، هک اخلاقی و تست نفوذ خوش آمدید - سرشار از تکنیکها، ابزارها و آزمایشگاههای عملی دنیای واقعی!
چه یک مبتدی مطلق باشید و چه یک حرفهای مشتاق، این دوره جامع شما را از مبانی پایه IT و شبکه به مباحث پیشرفته تست نفوذ، اکسپلویتیشن از آسیبپذیریها، Bug Bounty و چالشهای CTF میرساند.
در دنیای امروز، جرایم سایبری تریلیونها دلار به کسبوکارها ضرر میزنند و تقاضا برای هکرهای اخلاقی ماهر بسیار بالاست. مدرس در این دوره، دانش عملی و طرز تفکر یک هکر را به دانشجو آموزش میدهد تا بتواند پیش از نفوذ افراد مخرب، سیستمها را به صورت قانونی ایمن کند.
آنچه خواهید آموخت:
- اصول و متدولوژیهای هک اخلاقی
- ابزارهای Kali Linux ،Burp Suite ،Nmap ،Metasploit و ابزارهای شناسایی
- اکسپلویت کردن از آسیبپذیریهای اصلی وب (XSS ،SQLi ،SSRF ،File Upload ،IDOR)
- افزایش سطح دسترسی در لینوکس و ویندوز
- جمعآوری اطلاعات، اسکن و گزارشنویسی
- تحلیل و بررسی TryHackMe و CTFها (Mr. Robot ،Vulnversity ،HackPark ،Skynet و غیره)
- اتوماسیون با استفاده از Bash ،Python و ابزارهایی مثل Nuclei Subfinder ،Katana
- تمرین عملی در امنیت تهاجمی و دفاعی
- نقشه راه برای مدارکی مانند +CEH ،OSCP ،Security و GPEN
ابزارها و پلتفرمهایی که استفاده خواهید کرد:
- Kali Linux ،Parrot OS ،Burp Suite (نسخه Pro و Community)، OWASP ZAP
- Nmap ،Nikto ،SQLMap ،Hydra ،John the Ripper ،Hashcat
- Metasploit Framework ،LinPEAS ،WinPEAS
- Docker ،VirtualBox ،TryHackMe ،Hack The Box و موارد دیگر
این دوره برای چه کسانی است؟
- مبتدیان مطلق بدون تجربه قبلی در امنیت سایبری
- متخصصان IT و توسعهدهندگانی که قصد ورود به حوزه هک اخلاقی را دارند.
- دانشجویانی که برای آزمونهای CEH، OSCP یا گواهینامه مشابه آماده میشوند.
- شکارچیان Bug Bounty و علاقهمندان به CTF
- فریلنسرها و کسانی که به دنبال تغییر شغل به سمت امنیت سایبری هستند.
آنچه در طول دوره خواهید ساخت:
- آزمایشگاه مجازی هک شخصی با استفاده از VirtualBox و Kali Linux
- ابزارهای شناسایی خودکار و اسکریپتهای اسکن
- گزارشهای نفوذ و مستندسازی مشابه یک تستنفوذگر واقعی
- نمونهکارهای آماده از تحلیل CTF برای ارائه به کارفرمایان و مشتریان
چرا این دوره؟
این دوره صرفاً تئوری نیست؛ بلکه به گونهای طراحی شده که کاملاً کاربردی، تعاملی و شغلمحور باشد. دانشجو چگونگی و چرایی پشت هر تکنیک حمله را با دموهای مرحلهبهمرحله، سناریوهای واقعگرایانه و چالشهای نفوذ فرا میگیرد.
آیا برای تبدیل شدن به یک متخصص امنیت سایبری، هکر اخلاقی یا تستنفوذگر حرفهای آماده هستید؟
این دوره برای چه کسانی مناسب است؟
- مبتدیان مطلقی که میخواهند وارد دنیای امنیت سایبری، هک اخلاقی یا تست نفوذ شوند.
- متخصصان IT و برنامهنویسانی که به دنبال گسترش دانش خود در امنیت تهاجمی و دفاعی هستند.
- دانشجویانی که برای گواهینامههایی نظیر CEH ،OSCP و +Security یا GPEN آماده میشوند.
- شکارچیان باگ، بازیکنان CTF و هر کسی که مشتاق یادگیری اصولی نفوذ و ایمنسازی سیستمهاست.
- تغییردهندگان شغل و فریلنسرهایی که میخواهند یک رزومه عملی در امنیت سایبری بسازند.
امنیت سایبری، هک اخلاقی و تست نفوذ - همه در یک دوره
-
امنیت سایبری، امنیت تهاجمی و امنیت دفاعی 32:56
-
نصب و پیکربندی Kali Linux 36:14
-
آموزش جامع Kali Linux از پایه تا پیشرفته 56:03
-
آموزش گامبهگام نصب و پیکربندی Burp Suite 09:26
-
آموزش کامل Burp Suite Professional در یک جلسه 57:05
-
آسیبپذیریهای File Path Traversal، حالت ساده 11:41
-
بررسی File Path Traversal و بای پس کردن فیلتر با استفاده از مسیرهای مطلق 05:07
-
بررسی File Path Traversal و حذف غیربازگشتی توالیهای پیمایش 05:09
-
اتوماسیون فرآیند شناسایی آسیبپذیریهای File Path Traversal 06:55
-
آسیبپذیریهای افشای اطلاعات چیست؟ 03:11
-
افشای اطلاعات در پیامهای خطا 05:44
-
افشای اطلاعات در صفحات دیباگ 05:48
-
اتوماسیون فرآیند شناسایی آسیبپذیریهای افشای اطلاعات 10:29
-
مقدمهای بر OS Command Injection 09:09
-
بررسی حالت ساده OS Command Injection 09:06
-
حمله Blind OS Command Injection با استفاده از تاخیر زمانی 10:12
-
حمله Blind OS Command Injection با تغییر مسیر خروجی 11:51
-
آسیبپذیری جعل درخواست سمت سرور (SSRF) چیست؟ 03:45
-
حمله SSRF علیه خودِ سرور 08:26
-
حمله SSRF اولیه علیه سایر سیستمهای پشتیبان 10:01
-
حمله SSRF با فیلتر ورودی مبتنی بر لیست سیاه 07:28
-
آسیبپذیریهای آپلود فایل چیست؟ 05:40
-
اجرای کد از راه دور (RCE) از طریق آپلود وبشل 11:08
-
آپلود وبشل با بای پس کردن محدودیتهای Content-Type 07:55
-
آپلود وبشل از طریق Path Traversal 09:34
-
آپلود وبشل با استفاده از پسوندهای مبهم 09:22
-
اجرای کد از راه دور از طریق آپلود وبشلهای چندگانه 07:10
-
آسیبپذیریهای Access Control چیست؟ 10:06
-
قابلیتهای مدیریتی بدون محافظت 08:03
-
پنلهای مدیریتی بدون محافظت با آدرسهای غیرقابل پیشبینی 03:53
-
کنترل سطح دسترسی کاربر از طریق پارامترهای درخواست 05:11
-
امکان تغییر نقش کاربری در پروفایل شخصی 09:26
-
کنترل شناسه کاربری با پارامتر درخواست و افشای رمز عبور 05:16
-
بررسی نشت رمز عبور از طریق دستکاری شناسه کاربری در پارامترها 05:16
-
ارجاعات مستقیم ناامن به اشیاء 04:56
-
مقدمهای بر آسیبپذیریهای منطق کسبوکار 11:19
-
اعتماد بیش از حد به کنترلهای سمت کلاینت 07:51
-
آسیبپذیریهای منطقی در سطح بالا 05:43
-
کنترلهای امنیتی ناسازگار و متناقض 05:09
-
اجرای ناقص یا اشتباه قوانین کسبوکار 05:30
-
ایزولاسیون ضعیف در اندپوینت دو منظوره 06:01
-
اعتبارسنجی ناکافی در گردش کار 06:48
-
حمله Cross-Site Scripting (XSS) چیست؟ 07:39
-
حمله Reflected XSS در بدنه HTML بدون رمزگذاری 04:27
-
حمله Stored XSS در بدنه HTML بدون رمزگذاری 03:41
-
حمله DOM XSS در متد document.write با استفاده از پارامترهای جستجو 05:34
-
برنامهنویسی SQL با رویکرد SQL Injection 20:36
-
آسیبپذیری SQL Injection چیست؟ 03:54
-
بای پس کردن فرآیند ورود با استفاده از تزریق SQL 07:06
-
حمله UNION بر پایه SQLi و تعیین تعداد ستونها 10:56
-
حمله UNION بر پایه SQLi و شناسایی ستونهای متنی 08:58
-
استخراج داده از سایر جداول با استفاده از حمله UNION 07:59
-
بازیابی چندین مقدار در یک ستون با حمله UNION 07:42
-
استخراج محتوای پایگاه داده در دیتابیسهای غیر Oracle 19:10
-
حمله Blind SQLi با استفاده از تکنیک تاخیر زمانی 08:49
-
مقدمهای بر شناسایی و اتوماسیون 09:35
-
نصب Subfinder برای شناسایی زیردامنهها 04:43
-
نصب Assetfinder برای شناسایی زیردامنهها 01:38
-
نصب و پیکربندی Findomain برای شناسایی زیردامنهها 03:35
-
آموزش نصب ابزار Waymore URLs 02:26
-
نصب و پیکربندی ابزار HTTPX 02:33
-
آموزش نصب ابزار Katana 02:08
-
آموزش نصب فریمورک Nuclei - اکسپلویتیشن 05:32
-
نصب و پیکربندی قالبهای Nuclei 01:42
-
نصب ابزارهای Parallel و Qsreplace 03:09
-
جمعبندی مطالب: اتوماسیون امنیت وب - بخش 1 20:37
-
اتوماسیون امنیت وب - بخش 2 10:22
-
فاز اکسپلویتیشن در اتوماسیون امنیت وب - بخش 3 14:52
-
مقدمهای بر حملات تزریق XML 05:40
-
اکسپلویت کردن از XXE برای استخراج فایلها 06:31
-
اکسپلویت کردن از XXE جهت اجرای حملات SSRF 04:31
-
حمله Blind XXE با استفاده از تعاملات Out-of-Band 05:44
-
مقدمهای بر آسیبپذیریهای احراز هویت 05:36
-
شناسایی نامهای کاربری از طریق تفاوتهای جزئی در پاسخ سرور 10:55
-
بای پس کردن ساده احراز هویت دو مرحلهای (2FA) 05:21
-
نقص منطقی در فرآیند بازنشانی رمز عبور 07:01
-
تکنیکهای پیشرفته شناسایی نام کاربری با تحلیل پاسخها 10:55
-
هنر هک - فاز شناسایی 27:05
-
چالش NetSec - شناسایی بخش 2 32:57
-
اکسپلویتیشن عملی از آسیبپذیریهای شناسایی شده 22:21
-
مبانی شناسایی آسیبپذیریها در تست نفوذ 19:40
-
تسلط به فریمورک Metasploit - بخش 1 29:09
-
نفوذ به ماشینهای ویندوزی با استفاده از Metasploit 20:53
-
مقدمهای بر افزایش سطح دسترسی 05:32
-
شناسایی دستی سیستمعامل لینوکس 32:17
-
تکنیکهای اتوماسیون برای شناسایی در لینوکس 07:28
-
افزایش سطح دسترسی لینوکس با اکسپلویت از کرنل 17:21
-
افزایش سطح دسترسی در لینوکس از طریق Sudo 08:04
-
افزایش سطح دسترسی از طریق Cron Jobs 11:08
-
Capabilities 08:53
-
PATH 15:29
-
راهنمای گامبهگام حل CTF آقای ربات 56:33
-
تحلیل کامل Vulnversity (نفوذ به ماشین لینوکسی) 38:21
-
تحلیل کامل Retro (نفوذ به ماشین ویندوزی) 37:21
-
راهنمای گامبهگام چالش CTF SkyNet 01:08:28
-
راهنمای حل اتاق DailyBugle در TryHackMe 50:49
-
آموزش اسکریپتنویسی Bash مخصوص هکرها 37:33
مشخصات آموزش
امنیت سایبری، هک اخلاقی و تست نفوذ - همه در یک دوره
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:همه سطوح
- تعداد درس:97
- مدت زمان :21:19:36
- حجم :10.85GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy