اسمت چیه؟

برای شروع یک دموی امنیتی کوتاه، اسمت رو وارد کن.

🛡️ تست نفوذ

آموزش‌های عملی ابزارهای استاندارد تست نفوذ — اسکن شبکه، تحلیل ترافیک و فریم‌ورک‌های اکسپلویت، فقط برای استفاده مجاز و قانونی.

آشنایی با OWASP Top 10: ده آسیب‌پذیری رایج و خطرناک وب

قبل از تست نفوذ وب، باید بدانید دقیقاً دنبال چه چیزی می‌گردید. مروری کاربردی بر ده دسته آسیب‌پذیری که OWASP به‌عنوان مهم‌ترین تهدیدهای برنامه‌های وب معرفی می‌کند.

6 دقیقه مطالعه

آموزش Burp Suite: رهگیری و تحلیل ترافیک وب، قدم به قدم

محبوب‌ترین ابزار تست نفوذ برنامه‌های وب در دنیا دقیقاً چطور کار می‌کند؟ آشنایی با پراکسی، Repeater، و اولین رهگیری درخواست در یک محیط آزمایشگاهی مجاز.

7 دقیقه مطالعه

آموزش sqlmap: شناسایی و تست خودکار SQL Injection

یکی از قدیمی‌ترین و هنوز خطرناک‌ترین آسیب‌پذیری‌های وب را چطور به‌صورت خودکار پیدا و تأیید کنیم؟ آموزش sqlmap روی یک هدف آزمایشگاهی مجاز.

6 دقیقه مطالعه

آموزش theHarvester: جمع‌آوری اطلاعات OSINT از یک دامنه

هر تست نفوذ حرفه‌ای با شناسایی شروع می‌شود، نه با اسکن. آموزش جمع‌آوری خودکار ایمیل‌ها، ساب‌دامین‌ها، و اطلاعات عمومی یک سازمان با theHarvester.

6 دقیقه مطالعه

آموزش نصب کالی لینوکس، قدم به قدم (روی VirtualBox/VMware)

اولین قدم واقعی برای شروع تست نفوذ، داشتن یک محیط کالی لینوکس آماده است — آموزش کامل نصب آن به‌صورت ماشین مجازی.

7 دقیقه مطالعه

مدیریت پکیج‌ها و ابزارها در کالی لینوکس با apt

بعد از نصب کالی، چطور ابزارهای جدید نصب کنیم، سیستم را به‌روز نگه داریم، و فضای دیسک را مدیریت کنیم؟ آموزش کامل apt در کالی لینوکس.

6 دقیقه مطالعه

آموزش hashcat: ارزیابی قدرت رمز عبور با شتاب GPU

یک رمز عبور هش‌شده روی کاغذ امن به‌نظر می‌رسد — ولی واقعاً چقدر طول می‌کشد تا شکسته شود؟ آموزش hashcat برای ارزیابی واقعی قدرت رمز با قدرت GPU.

7 دقیقه مطالعه

آموزش John the Ripper: ارزیابی رمز عبور حساب‌های سیستم

قدیمی‌ترین و شناخته‌شده‌ترین ابزار ارزیابی رمز عبور دنیا هنوز هم استاندارد صنعت است — آموزش کامل John the Ripper برای بررسی امنیت رمز حساب‌های سیستم.

7 دقیقه مطالعه

آموزش airodump-ng: مانیتور کردن شبکه‌های وای‌فای و ضبط Handshake

چطور شبکه‌های وای‌فای اطراف را شناسایی و مانیتور کنیم و امنیت رمز وای‌فای خودمان را عملاً بسنجیم؟ آموزش airodump-ng از مجموعه‌ی aircrack-ng.

8 دقیقه مطالعه

آموزش Nmap: اسکن شبکه و شناسایی پورت‌های باز، قدم به قدم

اولین ابزاری که هر پنتستر یاد می‌گیرد Nmap است — آموزش کامل اسکن شبکه، شناسایی سرویس و سیستم‌عامل، با دستورات واقعی.

8 دقیقه مطالعه

آموزش hping3: ساخت پکت سفارشی و تست قوانین فایروال

وقتی ping معمولی جواب کافی نمی‌دهد، hping3 وارد می‌شود — آموزش ساخت بسته‌های TCP سفارشی برای بررسی رفتار واقعی یک فایروال.

7 دقیقه مطالعه

آموزش Wireshark: ضبط و تحلیل ترافیک شبکه، قدم به قدم

دقیقاً چه چیزی روی سیم شبکه‌ی شما در حال رد و بدل شدن است؟ آموزش کامل Wireshark برای ضبط، فیلتر کردن، و تحلیل بسته‌های شبکه.

7 دقیقه مطالعه

آشنایی با Metasploit Framework: ساختار و اولین قدم‌های عملی

محبوب‌ترین فریم‌ورک تست نفوذ دنیا دقیقاً چطور کار می‌کند؟ آشنایی با msfconsole، ماژول‌ها، و اجرای اولین اسکن در یک محیط آزمایشگاهی.

8 دقیقه مطالعه