دوره آموزشی
The Great Courses
دوبله زبان فارسی

امنیت سایبری، هک اخلاقی و تست نفوذ - همه در یک دوره

امنیت سایبری، هک اخلاقی و تست نفوذ - همه در یک دوره

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • یادگیری چگونگی هک اخلاقی و ایمن‌سازی سیستم‌های واقعی با استفاده از ابزارهایی مانند Kali Linux ،Burp Suite Metasploit ،Nmap و بسیاری موارد دیگر
  • تسلط به آسیب‌پذیری‌های رایج مانند SQL Injection ،XSS ،File Upload ،SSRF و نقص‌های Access Control از طریق آزمایشگاه‌های عملی
  • اجرای کامل مراحل تست نفوذ - از شناسایی و اکسپلویتیشن تا گزارش‌نویسی و افزایش سطح دسترسی - در محیط‌های شبیه‌سازی شده قانونی
  • آمادگی برای گواهینامه بین‌المللی و فرصت‌های شغلی با استفاده از چالش‌های CTF، افزایش سطح دسترسی در لینوکس و ویندوز، اسکریپت‌نویسی Bash و تکنیک‌های اتوماسیون

پیش‌نیازهای دوره

  • هیچ تجربه قبلی در زمینه هک یا امنیت سایبری نیاز نیست - این دوره از مبانی اولیه شروع می‌شود.
  • درک اولیه از کامپیوتر و اینترنت مفید خواهد بود.
  • یک لپ‌تاپ یا کامپیوتر (ویندوز، مک یا لینوکس) با دسترسی به اینترنت
  • تمایل به نصب و استفاده از ابزارهایی مثل Kali Linux VirtualBox یا TryHackMe (آموزش گام‌به‌گام ارائه شده است).
  • کنجکاوی، صبر و اشتیاق برای یادگیری هک اخلاقی به شیوه‌ای مسئولانه

توضیحات دوره

به کامل‌ترین دوره امنیت سایبری، هک اخلاقی و تست نفوذ خوش آمدید - سرشار از تکنیک‌ها، ابزارها و آزمایشگاه‌های عملی دنیای واقعی!

چه یک مبتدی مطلق باشید و چه یک حرفه‌ای مشتاق، این دوره جامع شما را از مبانی پایه IT و شبکه به مباحث پیشرفته تست نفوذ، اکسپلویتیشن از آسیب‌پذیری‌ها، Bug Bounty و چالش‌های CTF می‌رساند.

در دنیای امروز، جرایم سایبری تریلیون‌ها دلار به کسب‌وکارها ضرر می‌زنند و تقاضا برای هکرهای اخلاقی ماهر بسیار بالاست. مدرس در این دوره، دانش عملی و طرز تفکر یک هکر را به دانشجو آموزش می‌دهد تا بتواند پیش از نفوذ افراد مخرب، سیستم‌ها را به صورت قانونی ایمن کند.

آنچه خواهید آموخت:

- اصول و متدولوژی‌های هک اخلاقی
- ابزارهای Kali Linux ،Burp Suite ،Nmap ،Metasploit و ابزارهای شناسایی
- اکسپلویت کردن از آسیب‌پذیری‌های اصلی وب (XSS ،SQLi ،SSRF ،File Upload ،IDOR)
- افزایش سطح دسترسی در لینوکس و ویندوز
- جمع‌آوری اطلاعات، اسکن و گزارش‌نویسی
- تحلیل و بررسی TryHackMe و CTFها (Mr. Robot ،Vulnversity ،HackPark ،Skynet و غیره)
- اتوماسیون با استفاده از Bash ،Python و ابزارهایی مثل Nuclei Subfinder ،Katana
- تمرین عملی در امنیت تهاجمی و دفاعی
- نقشه راه برای مدارکی مانند +CEH ،OSCP ،Security و GPEN

ابزارها و پلتفرم‌هایی که استفاده خواهید کرد:

  • Kali Linux ،Parrot OS ،Burp Suite (نسخه Pro و Community)، OWASP ZAP
  • Nmap ،Nikto ،SQLMap ،Hydra ،John the Ripper ،Hashcat
  • Metasploit Framework ،LinPEAS ،WinPEAS
  • Docker ،VirtualBox ،TryHackMe ،Hack The Box و موارد دیگر

این دوره برای چه کسانی است؟

  • مبتدیان مطلق بدون تجربه قبلی در امنیت سایبری
  • متخصصان IT و توسعه‌دهندگانی که قصد ورود به حوزه هک اخلاقی را دارند.
  • دانشجویانی که برای آزمون‌های CEH، OSCP یا گواهینامه مشابه آماده می‌شوند.
  • شکارچیان Bug Bounty و علاقه‌مندان به CTF
  • فریلنسرها و کسانی که به دنبال تغییر شغل به سمت امنیت سایبری هستند.

آنچه در طول دوره خواهید ساخت:

  • آزمایشگاه مجازی هک شخصی با استفاده از VirtualBox و Kali Linux
  • ابزارهای شناسایی خودکار و اسکریپت‌های اسکن
  • گزارش‌های نفوذ و مستندسازی مشابه یک تست‌نفوذگر واقعی
  • نمونه‌کارهای آماده از تحلیل CTF برای ارائه به کارفرمایان و مشتریان

چرا این دوره؟

این دوره صرفاً تئوری نیست؛ بلکه به گونه‌ای طراحی شده که کاملاً کاربردی، تعاملی و شغل‌محور باشد. دانشجو چگونگی و چرایی پشت هر تکنیک حمله را با دموهای مرحله‌به‌مرحله، سناریوهای واقع‌گرایانه و چالش‌های نفوذ فرا می‌گیرد.

آیا برای تبدیل شدن به یک متخصص امنیت سایبری، هکر اخلاقی یا تست‌نفوذگر حرفه‌ای آماده هستید؟

این دوره برای چه کسانی مناسب است؟

  • مبتدیان مطلقی که می‌خواهند وارد دنیای امنیت سایبری، هک اخلاقی یا تست نفوذ شوند.
  • متخصصان IT و برنامه‌نویسانی که به دنبال گسترش دانش خود در امنیت تهاجمی و دفاعی هستند.
  • دانشجویانی که برای گواهینامه‌هایی نظیر CEH ،OSCP و +Security یا GPEN آماده می‌شوند.
  • شکارچیان باگ، بازیکنان CTF و هر کسی که مشتاق یادگیری اصولی نفوذ و ایمن‌سازی سیستم‌هاست.
  • تغییردهندگان شغل و فریلنسرهایی که می‌خواهند یک رزومه عملی در امنیت سایبری بسازند.

امنیت سایبری، هک اخلاقی و تست نفوذ - همه در یک دوره

  • امنیت سایبری، امنیت تهاجمی و امنیت دفاعی 32:56
  • نصب و پیکربندی Kali Linux 36:14
  • آموزش جامع Kali Linux از پایه تا پیشرفته 56:03
  • آموزش گام‌به‌گام نصب و پیکربندی Burp Suite 09:26
  • آموزش کامل Burp Suite Professional در یک جلسه 57:05
  • آسیب‌پذیری‌های File Path Traversal، حالت ساده 11:41
  • بررسی File Path Traversal و بای پس کردن فیلتر با استفاده از مسیرهای مطلق 05:07
  • بررسی File Path Traversal و حذف غیربازگشتی توالی‌های پیمایش 05:09
  • اتوماسیون فرآیند شناسایی آسیب‌پذیری‌های File Path Traversal 06:55
  • آسیب‌پذیری‌های افشای اطلاعات چیست؟ 03:11
  • افشای اطلاعات در پیام‌های خطا 05:44
  • افشای اطلاعات در صفحات دیباگ 05:48
  • اتوماسیون فرآیند شناسایی آسیب‌پذیری‌های افشای اطلاعات 10:29
  • مقدمه‌ای بر OS Command Injection 09:09
  • بررسی حالت ساده OS Command Injection 09:06
  • حمله Blind OS Command Injection با استفاده از تاخیر زمانی 10:12
  • حمله Blind OS Command Injection با تغییر مسیر خروجی 11:51
  • آسیب‌پذیری جعل درخواست سمت سرور (SSRF) چیست؟ 03:45
  • حمله SSRF علیه خودِ سرور 08:26
  • حمله SSRF اولیه علیه سایر سیستم‌های پشتیبان 10:01
  • حمله SSRF با فیلتر ورودی مبتنی بر لیست سیاه 07:28
  • آسیب‌پذیری‌های آپلود فایل چیست؟ 05:40
  • اجرای کد از راه دور (RCE) از طریق آپلود وب‌شل 11:08
  • آپلود وب‌شل با بای پس کردن محدودیت‌های Content-Type 07:55
  • آپلود وب‌شل از طریق Path Traversal 09:34
  • آپلود وب‌شل با استفاده از پسوندهای مبهم 09:22
  • اجرای کد از راه دور از طریق آپلود وب‌شل‌های چندگانه 07:10
  • آسیب‌پذیری‌های Access Control چیست؟ 10:06
  • قابلیت‌های مدیریتی بدون محافظت 08:03
  • پنل‌های مدیریتی بدون محافظت با آدرس‌های غیرقابل پیش‌بینی 03:53
  • کنترل سطح دسترسی کاربر از طریق پارامترهای درخواست 05:11
  • امکان تغییر نقش کاربری در پروفایل شخصی 09:26
  • کنترل شناسه کاربری با پارامتر درخواست و افشای رمز عبور 05:16
  • بررسی نشت رمز عبور از طریق دستکاری شناسه کاربری در پارامترها 05:16
  • ارجاعات مستقیم ناامن به اشیاء 04:56
  • مقدمه‌ای بر آسیب‌پذیری‌های منطق کسب‌وکار 11:19
  • اعتماد بیش از حد به کنترل‌های سمت کلاینت 07:51
  • آسیب‌پذیری‌های منطقی در سطح بالا 05:43
  • کنترل‌های امنیتی ناسازگار و متناقض 05:09
  • اجرای ناقص یا اشتباه قوانین کسب‌وکار 05:30
  • ایزولاسیون ضعیف در اندپوینت دو منظوره 06:01
  • اعتبارسنجی ناکافی در گردش کار 06:48
  • حمله Cross-Site Scripting (XSS) چیست؟ 07:39
  • حمله Reflected XSS در بدنه HTML بدون رمزگذاری 04:27
  • حمله Stored XSS در بدنه HTML بدون رمزگذاری 03:41
  • حمله DOM XSS در متد document.write با استفاده از پارامترهای جستجو 05:34
  • برنامه‌نویسی SQL با رویکرد SQL Injection 20:36
  • آسیب‌پذیری SQL Injection چیست؟ 03:54
  • بای پس کردن فرآیند ورود با استفاده از تزریق SQL 07:06
  • حمله UNION بر پایه SQLi و تعیین تعداد ستون‌ها 10:56
  • حمله UNION بر پایه SQLi و شناسایی ستون‌های متنی 08:58
  • استخراج داده از سایر جداول با استفاده از حمله UNION 07:59
  • بازیابی چندین مقدار در یک ستون با حمله UNION 07:42
  • استخراج محتوای پایگاه داده در دیتابیس‌های غیر Oracle 19:10
  • حمله Blind SQLi با استفاده از تکنیک تاخیر زمانی 08:49
  • مقدمه‌ای بر شناسایی و اتوماسیون 09:35
  • نصب Subfinder برای شناسایی زیردامنه‌ها 04:43
  • نصب Assetfinder برای شناسایی زیردامنه‌ها 01:38
  • نصب و پیکربندی Findomain برای شناسایی زیردامنه‌ها 03:35
  • آموزش نصب ابزار Waymore URLs 02:26
  • نصب و پیکربندی ابزار HTTPX 02:33
  • آموزش نصب ابزار Katana 02:08
  • آموزش نصب فریم‌ورک Nuclei - اکسپلویتیشن 05:32
  • نصب و پیکربندی قالب‌های Nuclei 01:42
  • نصب ابزارهای Parallel و Qsreplace 03:09
  • جمع‌بندی مطالب: اتوماسیون امنیت وب - بخش 1 20:37
  • اتوماسیون امنیت وب - بخش 2 10:22
  • فاز اکسپلویتیشن در اتوماسیون امنیت وب - بخش 3 14:52
  • مقدمه‌ای بر حملات تزریق XML 05:40
  • اکسپلویت کردن از XXE برای استخراج فایل‌ها 06:31
  • اکسپلویت کردن از XXE جهت اجرای حملات SSRF 04:31
  • حمله Blind XXE با استفاده از تعاملات Out-of-Band 05:44
  • مقدمه‌ای بر آسیب‌پذیری‌های احراز هویت 05:36
  • شناسایی نام‌های کاربری از طریق تفاوت‌های جزئی در پاسخ سرور 10:55
  • بای پس کردن ساده احراز هویت دو مرحله‌ای (2FA) 05:21
  • نقص منطقی در فرآیند بازنشانی رمز عبور 07:01
  • تکنیک‌های پیشرفته شناسایی نام کاربری با تحلیل پاسخ‌ها 10:55
  • هنر هک - فاز شناسایی 27:05
  • چالش NetSec - شناسایی بخش 2 32:57
  • اکسپلویتیشن عملی از آسیب‌پذیری‌های شناسایی شده 22:21
  • مبانی شناسایی آسیب‌پذیری‌ها در تست نفوذ 19:40
  • تسلط به فریم‌ورک Metasploit - بخش 1 29:09
  • نفوذ به ماشین‌های ویندوزی با استفاده از Metasploit 20:53
  • مقدمه‌ای بر افزایش سطح دسترسی 05:32
  • شناسایی دستی سیستم‌عامل لینوکس 32:17
  • تکنیک‌های اتوماسیون برای شناسایی در لینوکس 07:28
  • افزایش سطح دسترسی لینوکس با اکسپلویت از کرنل 17:21
  • افزایش سطح دسترسی در لینوکس از طریق Sudo 08:04
  • افزایش سطح دسترسی از طریق Cron Jobs 11:08
  • Capabilities 08:53
  • PATH 15:29
  • راهنمای گام‌به‌گام حل CTF آقای ربات 56:33
  • تحلیل کامل Vulnversity (نفوذ به ماشین لینوکسی) 38:21
  • تحلیل کامل Retro (نفوذ به ماشین ویندوزی) 37:21
  • راهنمای گام‌به‌گام چالش CTF SkyNet 01:08:28
  • راهنمای حل اتاق DailyBugle در TryHackMe 50:49
  • آموزش اسکریپت‌نویسی Bash مخصوص هکرها 37:33

12,710,400 3,177,600 تومان

مشخصات آموزش

امنیت سایبری، هک اخلاقی و تست نفوذ - همه در یک دوره

  • تاریخ به روز رسانی: 1404/12/10
  • سطح دوره:همه سطوح
  • تعداد درس:97
  • مدت زمان :21:19:36
  • حجم :10.85GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
3,769,000 753,800 تومان
  • زمان: 05:03:33
  • تعداد درس: 37
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
9,779,500 1,955,900 تومان
  • زمان: 13:07:38
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,833,000 366,600 تومان
  • زمان: 02:27:39
  • تعداد درس: 24
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید