🛡️ تست نفوذ
آموزشهای عملی ابزارهای استاندارد تست نفوذ — اسکن شبکه، تحلیل ترافیک و فریمورکهای اکسپلویت، فقط برای استفاده مجاز و قانونی.
آشنایی با OWASP Top 10: ده آسیبپذیری رایج و خطرناک وب
قبل از تست نفوذ وب، باید بدانید دقیقاً دنبال چه چیزی میگردید. مروری کاربردی بر ده دسته آسیبپذیری که OWASP بهعنوان مهمترین تهدیدهای برنامههای وب معرفی میکند.
6 دقیقه مطالعهآموزش Burp Suite: رهگیری و تحلیل ترافیک وب، قدم به قدم
محبوبترین ابزار تست نفوذ برنامههای وب در دنیا دقیقاً چطور کار میکند؟ آشنایی با پراکسی، Repeater، و اولین رهگیری درخواست در یک محیط آزمایشگاهی مجاز.
7 دقیقه مطالعهآموزش sqlmap: شناسایی و تست خودکار SQL Injection
یکی از قدیمیترین و هنوز خطرناکترین آسیبپذیریهای وب را چطور بهصورت خودکار پیدا و تأیید کنیم؟ آموزش sqlmap روی یک هدف آزمایشگاهی مجاز.
6 دقیقه مطالعهآموزش theHarvester: جمعآوری اطلاعات OSINT از یک دامنه
هر تست نفوذ حرفهای با شناسایی شروع میشود، نه با اسکن. آموزش جمعآوری خودکار ایمیلها، سابدامینها، و اطلاعات عمومی یک سازمان با theHarvester.
6 دقیقه مطالعهآموزش نصب کالی لینوکس، قدم به قدم (روی VirtualBox/VMware)
اولین قدم واقعی برای شروع تست نفوذ، داشتن یک محیط کالی لینوکس آماده است — آموزش کامل نصب آن بهصورت ماشین مجازی.
7 دقیقه مطالعهمدیریت پکیجها و ابزارها در کالی لینوکس با apt
بعد از نصب کالی، چطور ابزارهای جدید نصب کنیم، سیستم را بهروز نگه داریم، و فضای دیسک را مدیریت کنیم؟ آموزش کامل apt در کالی لینوکس.
6 دقیقه مطالعهآموزش hashcat: ارزیابی قدرت رمز عبور با شتاب GPU
یک رمز عبور هششده روی کاغذ امن بهنظر میرسد — ولی واقعاً چقدر طول میکشد تا شکسته شود؟ آموزش hashcat برای ارزیابی واقعی قدرت رمز با قدرت GPU.
7 دقیقه مطالعهآموزش John the Ripper: ارزیابی رمز عبور حسابهای سیستم
قدیمیترین و شناختهشدهترین ابزار ارزیابی رمز عبور دنیا هنوز هم استاندارد صنعت است — آموزش کامل John the Ripper برای بررسی امنیت رمز حسابهای سیستم.
7 دقیقه مطالعهآموزش airodump-ng: مانیتور کردن شبکههای وایفای و ضبط Handshake
چطور شبکههای وایفای اطراف را شناسایی و مانیتور کنیم و امنیت رمز وایفای خودمان را عملاً بسنجیم؟ آموزش airodump-ng از مجموعهی aircrack-ng.
8 دقیقه مطالعهآموزش Nmap: اسکن شبکه و شناسایی پورتهای باز، قدم به قدم
اولین ابزاری که هر پنتستر یاد میگیرد Nmap است — آموزش کامل اسکن شبکه، شناسایی سرویس و سیستمعامل، با دستورات واقعی.
8 دقیقه مطالعهآموزش hping3: ساخت پکت سفارشی و تست قوانین فایروال
وقتی ping معمولی جواب کافی نمیدهد، hping3 وارد میشود — آموزش ساخت بستههای TCP سفارشی برای بررسی رفتار واقعی یک فایروال.
7 دقیقه مطالعهآموزش Wireshark: ضبط و تحلیل ترافیک شبکه، قدم به قدم
دقیقاً چه چیزی روی سیم شبکهی شما در حال رد و بدل شدن است؟ آموزش کامل Wireshark برای ضبط، فیلتر کردن، و تحلیل بستههای شبکه.
7 دقیقه مطالعهآشنایی با Metasploit Framework: ساختار و اولین قدمهای عملی
محبوبترین فریمورک تست نفوذ دنیا دقیقاً چطور کار میکند؟ آشنایی با msfconsole، ماژولها، و اجرای اولین اسکن در یک محیط آزمایشگاهی.
8 دقیقه مطالعه