آموزش دوره جامع تست نفوذ و هک اخلاقی از صفر تا صد - 2025 - آخرین آپدیت

دانلود Máster en Pentesting y Hacking Ético de 0 a 100 - 2025

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:

آموزش گام به گام تست نفوذ (Pentesting). یک هکر شوید. امنیت سایبری و هک اخلاقی را بیاموزید.

در این دوره، شما با هک اخلاقی، امنیت سایبری، امنیت اطلاعات و تست نفوذ (Pentesting) آشنا خواهید شد.

فرآیند کامل یک تست نفوذ (Pentesting) را درک خواهید کرد.

هک اخلاقی و تست نفوذ وب (XSS, SQL Injection, LFI/RFI) را به صورت عملی خواهید آموخت.

از ابزارهایی مانند Nmap، Hydra، Metasploit، Netcat و غیره استفاده خواهید کرد.

نحوه انجام CTF (Capture The Flag) را یاد خواهید گرفت.

با استفاده کامل از Metasploit Framework آشنا می‌شوید.

نحوه کار با Linux را خواهید آموخت.

در زمینه Post Exploitation (پس از نفوذ) در ماشین‌های لینوکس، مهارت کسب خواهید کرد.

پیش نیازها: هیچ دانش قبلی مورد نیاز نیست، فقط یک کاربری ابتدایی با کامپیوتر کافی است.

اشتیاق به یادگیری هک، امنیت اطلاعات و امنیت سایبری لازم است.

داشتن یک کامپیوتر با حداقل 4 گیگابایت رم، یک پردازنده که از مجازی‌سازی پشتیبانی کند و اتصال به اینترنت برای عملکرد صحیح برنامه‌ها ضروری است.

به دوره جامع مستر تست نفوذ و هک اخلاقی از صفر تا صد خوش آمدید!

من تیاگو آراخو هستم و بیش از 4 سال تجربه در زمینه امنیت سایبری و هک اخلاقی دارم.

هدف من این است که به شما کمک کنم امنیت سایبری و هک اخلاقی را به روشی عملی و سرگرم کننده، بدون تئوری خسته کننده زیاد، یاد بگیرید.

اگر به دنبال غوطه ور شدن در زمینه هیجان انگیز امنیت سایبری و هک اخلاقی هستید، به جای درستی آمده اید. این دوره برای این طراحی شده است که شما را از مبانی تا تسلط در تست نفوذ و هک اخلاقی برساند، و یک پایه نظری و مهارت های عملی در اختیار شما قرار دهد که شما را به یک متخصص در امنیت اطلاعات و امنیت سایبری تبدیل می کند.

از همان ابتدا، در یک محیط عملی و پویا غوطه ور خواهید شد. نحوه کار با کالی لینوکس و ابزارهای تخصصی مختلف را یاد خواهید گرفت که به شما این امکان را می دهد که برای انجام وظایف تست نفوذ و هک اخلاقی عمیق تر وارد شوید.

در این دوره، ما از جمع آوری اطلاعات تا تجزیه و تحلیل آسیب پذیری ها، بهره برداری و پس از بهره برداری پیش می رویم. با پیشرفت، گام به گام فرآیند تست نفوذ و هک اخلاقی را درک خواهید کرد.

بیش از 60 ویدیو و بیش از 10 ساعت محتوا در مورد امنیت سایبری، امنیت اطلاعات، هک اخلاقی و تست نفوذ در این دوره ارائه می شود.

سرفصل‌های دوره:

تمام آنچه در این دوره هک اخلاقی و امنیت سایبری خواهید آموخت:

  1. نصب محیط کار:

    • نصب کالی لینوکس و VirtualBox برای ایجاد یک محیط امن و مناسب.

  2. فاز شناسایی:

    • جستجوی دایرکتوری های وب سایت.

    • استفاده از ابزارهایی مانند gobuster، wappalyzer.

    • شمارش پروتکل هایی مانند SMB، FTP، HTTP با استفاده از ابزارهایی مانند Nmap.

  3. تجزیه و تحلیل آسیب پذیری ها:

    • استفاده از ابزارهایی مانند Nmap برای تجزیه و تحلیل و شناسایی آسیب پذیری ها در سیستم ها و برنامه ها.

    • استفاده از Searchsploit و Exploit-DB برای جستجو و استفاده از اکسپلویت ها.

  4. فاز بهره برداری:

    • معرفی بهره برداری و استفاده از Metasploit برای انجام حملات کنترل شده.

    • Reverse Shells

  5. هک اخلاقی وب:

    • هک صفحات وب.

    • استفاده از ابزارها برای شناسایی و بهره برداری از آسیب پذیری ها مانند SQLi، XSS، ByPass XSS، LFI، RCE، Web Shell و غیره.

  6. پس از بهره برداری - ارتقاء سطح دسترسی در لینوکس:

    • تکنیک های ارتقاء سطح دسترسی در سیستم های لینوکس.

    • بهره برداری از آسیب پذیری ها در هسته (kernel).

    • بهره برداری از SUDO، SUID، NFS، Cron Jobs

    • شکستن رمز عبور با John The Ripper.

    • استفاده از ابزارهایی مانند GTFO Bins و linpeas هنگام افزایش امتیازات در سیستم های لینوکس.

  7. CTFs (Capture The Flag):

    • شرکت در چالش های هک واقعی در محیط های کنترل شده.

    • پلتفرم هایی مانند TryHackMe برای تمرین و بهبود مهارت های هک و امنیت سایبری.

در پایان دوره، انتظار می رود که دانشجویان مهارت های عملی در هک اخلاقی و امنیت سایبری کسب کرده باشند و بتوانند از این مهارت های هک آموخته شده هم در جنبه تهاجمی و هم در جنبه دفاعی استفاده کنند، دانش لازم برای انجام تست نفوذ یا ممیزی امنیتی را خواهید داشت.

هشدار: من هیچ مسئولیتی در قبال محتوایی که در این دوره نمایش داده می شود و برای اهداف بد استفاده می شود، ندارم. این دوره بیشتر به سمت یادگیری تکنیک هایی است که مجرمان سایبری استفاده می کنند و نحوه دفاع از آنها.


سرفصل ها و درس ها

مقدمه Introducción

  • مقدمه Introducción

  • در این دوره چه خواهیم دید؟ ¿Que vamos a ver en el curso?

نصب محیط کار - نصب کالی لینوکس و Virtual Box Instalación de Entorno de Trabajo - Instalando Kali Linux y Virtual Box

  • نصب Virtual Box Instalación de Virtual Box

  • نصب کالی لینوکس Instalación de Kali Linux

  • دستورات پایه لینوکس Comandos básicos de Linux

  • نصب metasploitable2 Instalación de metasploitable2

  • اشتباهات رایج Errores Frecuentes

متدولوژی تست نفوذ (Pentesting) Metodologia del Pentesting

  • تست نفوذ (Pentesting) چیست؟ ¿Que es el Pentesting?

جمع آوری اطلاعات Recoleccion de Informacion

  • فاز جمع آوری اطلاعات Fase de Recoleccion de Informacion

  • شمارش زیردامنه ها Enumeracion de subdominios

  • جستجوی دایرکتوری ها Busqueda de directorios

  • جمع آوری اطلاعات با NMAP Recoleccion de Informacion con NMAP

  • شمارش SMB با Nmap (NSE) Enumeración SMB con Nmap (NSE)

  • شمارش HTTP با Nmap (NSE) Enumeración HTTP con Nmap (NSE)

  • شمارش FTP با Nmap (NSE) Enumeración FTP con Nmap (NSE)

  • شمارش لینوکس Enumerando Linux

  • جمع آوری اطلاعات از وب سایت ها با Gobuster Recoleccion de Informacion de Sitios Web con Gobuster

  • جمع آوری اطلاعات از وب سایت ها با Wappalyzer Recoleccion de Informacion de Sitios Web con Wappalyzer

تحلیل آسیب پذیری ها Analisis de Vulnerabilidades

  • جستجوی آسیب پذیری ها با NMAP Busqueda de vulnerabilidades con NMAP

  • Searchsploit - جستجوی اکسپلویت ها Searchsploit - Busqueda de Exploits

  • ExploitDB - جستجوی اکسپلویت ها ExploitDB - Busqueda de Exploits

فاز بهره برداری - هک اخلاقی Fase de Explotacion - Hacking Ético

  • مقدمه ای بر بهره برداری Introducción a la Explotación

  • نمایش فاز بهره برداری - metasploitable2 Demostración de Fase de Explotacion - metasploitable2

  • Reverse Shell (Backdoor) GUI در ویندوز Reverse Shell(Backdoor) GUI en Windows

بهره برداری با Metasploit Framework Explotación con Metasploit Framework

  • کمکی ها در Metasploit Framework Auxiliares en Metasploit Framework

  • اکسپلویت ها در Metaploit Framework Exploits en Metaploit Framework

  • Payloads در Metaploit Framework Payloads en Metaploit Framework

  • ماژول های پس از بهره برداری در Metaploit Framework Modulos de Post Explotacion en Metaploit Framework

  • هک ویندوز 10 با تروجان - Metasploit Framework Hackeando Windows 10 con Troyano - Metasploit Framework

  • هک لینوکس با بهره برداری از Samba (username map script) - Metasploit Framework Hackeando Linux explotando Samba (username map script) - Metasploit Framework

  • هک لینوکس با بهره برداری از vsftpd2.3.4 - Metasploit Framework Hackeando Linux explotando vsftpd2.3.4 - Metasploit Framework

  • نصب ماشین مجازی آسیب پذیر CVE-2012-1823: PHP CGI Instalando Maquina Virtual Vulnerable CVE-2012-1823: PHP CGI

  • هک لینوکس با بهره برداری از PHP CGI (CVE-2012-1823) Hackeando Linux explotando PHP CGI (CVE-2012-1823).

  • استفاده از Armitage: رابط گرافیکی Metasploit Framework Uso de Armitage: Interfaz grafica de Metasploit Framework

بهره برداری - هک و تست نفوذ وب Explotacion - Hacking y Pentesting Web

  • XSS چیست؟ - هک وب ¿Qué es XSS? - Hacking Web

  • XSS منعکس شده - (Cross-site scripting) - هک وب XSS Reflejado - (Cross-site scripting) - Hacking Web

  • XSS ذخیره شده - (Cross-site scripting) - هک وب XSS Almacenado - (Cross-site scripting) - Hacking Web

  • ByPass XSS - (Cross-site scripting) - هک وب ByPass XSS - (Cross-site scripting) - Hacking Web

  • آپلود یک Web Shell در php و دسترسی به یک ماشین - هک وب Subiendo una Web Shell en php y accediendo a una Maquina - Hacking Web

  • SQL injection چیست؟ - بهره برداری از SQLi ¿Que es SQL injection? - Explotando SQLi

  • کرک کردن هش های پایگاه داده Crackeando hashes de la Base de Datos

  • بهره برداری از Command Injection Explotando Command Injection

  • بهره برداری از LFI/RFI و ایجاد یک Shell LFI/RFI explotándolo y generando una Shell

  • Fuerza Bruta چیست؟ - حمله Fuerza Bruta به یک Login - Hydra ¿Qué es Fuerza Bruta? - Ataque de Fuerza Bruta a un Login - Hydra

پس از بهره برداری - ارتقاء سطح دسترسی در سیستم های لینوکس Post-Explotación - Escalación de Privilegios en sistemas Linux

  • ارتقاء سطح دسترسی چیست و چه کاربردی دارد؟ ¿Qué es la Escalada de Privilegios, para que sirve?

  • ارتقاء سطح دسترسی از طریق Sudo - ارتقاء سطح دسترسی در لینوکس Escalada de Privilegios mediante Sudo - Escalacion de Privilegios en Linux

  • ارتقاء سطح دسترسی از طریق Suid - ارتقاء سطح دسترسی در لینوکس Escalada de Privilegios mediante Suid - Escalacion de Privilegios en Linux

  • ارتقاء سطح دسترسی از طریق Kernel Exploits - ارتقاء سطح دسترسی Escalada de Privilegios mediante Kernel Exploits - Escalacion de Privilegios

  • ارتقاء سطح دسترسی از طریق Cron Jobs - ارتقاء سطح دسترسی در لینوکس Escalando Privilegios mediante Cron Jobs - Escalación de Privilegios en Linux

  • ارتقاء سطح دسترسی از طریق NFS - ارتقاء سطح دسترسی در لینوکس Escalando Privilegios mediante NFS - Escalación de Privilegios en Linux

  • ارتقاء سطح دسترسی از طریق کلیدهای در معرض دید - ارتقاء سطح دسترسی Escalando Privilegios mediante Claves Expuestas - Escalación de Privilegios

  • کرک کردن پسوردها با John the ripper - ارتقاء سطح دسترسی در لینوکس Crackeando contraseñas con John the ripper - Escalacion de Privilegios en Linux

  • GTFO Bins - ابزارهای پس از بهره برداری - ارتقاء سطح دسترسی در لینوکس GTFO Bins - Herramientas de PostExplotacion - Escalacion de Privilegios en Linux

  • linpeas - ابزارهای پس از بهره برداری - ارتقاء سطح دسترسی در لینوکس linpeas - Herramientas de PostExplotacion - Escalacion de Privilegios en Linux

CTFs: هک کردن ماشین های "واقعی" CTFs: Hackeando Maquinas "Reales"

  • CTF چیست؟ (Capture the flag) ¿Qué es un CTF? (Capture the flag)

  • ایجاد حساب کاربری در TryHackMe - چالش های CTF (Capture the flag) Creando cuenta en TryHackMe - Retos CTF (Capture the flag)

  • چگونگی اتصال به شبکه TryHackMe Como conectarnos a la red de TryHackMe

  • ماشین Escalate_My_Privileges - چالش های CTF (Capture the flag) Maquina Escalate_My_Privileges - Retos CTF (Capture the flag)

  • ماشین metasploitable2 - چالش های CTF (Capture the flag) Maquina metasploitable2 - Retos CTF (Capture the flag)

  • ماشین LFI TryHackMe - چالش های CTF (Capture the flag) Maquina LFI TryHackMe - Retos CTF (Capture the flag)

  • ماشین rootme TryHackMe - چالش های CTF (Capture the flag) Maquina rootme TryHackMe - Retos CTF (Capture the flag)

  • ماشین IDE TryHackMe - چالش های CTF (Capture the flag) Maquina IDE TryHackMe - Retos CTF (Capture the flag)

  • ماشین Blue TryHackMe - چالش های CTF (Capture the flag) Maquina Blue TryHackMe - Retos CTF (Capture the flag)

  • ماشین SimpleCTF TryHackMe - چالش های CTF (Capture the flag) Maquina SimpleCTF TryHackMe - Retos CTF (Capture the flag)

  • ماشین TomGhost TryHackMe - چالش های CTF (Capture the flag) Maquina TomGhost TryHackMe - Retos CTF (Capture the flag)

  • ماشین Ignite TryHackMe - چالش های CTF (Capture the flag) Maquina Ignite TryHackMe - Retos CTF (Capture the flag)

  • ماشین LazyAdmin TryHackMe - چالش های CTF (Capture the flag) Maquina LazyAdmin TryHackMe - Retos CTF (Capture the flag)

  • ماشین Wgel CTF TryHackMe - چالش های CTF (Capture the flag) Maquina Wgel CTF TryHackMe - Retos CTF (Capture the flag)

  • ماشین Anonymous CTF TryHackMe - چالش های CTF (Capture the flag) Maquina Anonymous CTF TryHackMe - Retos CTF (Capture the flag)

  • ماشین ColddBox CTF TryHackMe - چالش های CTF (Capture the flag) Maquina ColddBox CTF TryHackMe - Retos CTF (Capture the flag)

  • ماشین Epoch CTF TryHackMe - چالش های CTF (Capture the flag) Maquina Epoch CTF TryHackMe - Retos CTF (Capture the flag)

  • ماشین Kiba CTF TryHackMe - چالش های CTF (Capture the flag) Maquina Kiba CTF TryHackMe - Retos CTF (Capture the flag)

  • ماشین Basic Pentesting CTF TryHackMe - چالش های CTF (Capture the flag) Maquina Basic Pentesting CTF TryHackMe - Retos CTF (Capture the flag)

  • ماشین GamingServer CTF TryHackMe - چالش های CTF (Capture the flag) Maquina GamingServer CTF TryHackMe - Retos CTF (Capture the flag)

  • ماشین OhSint CTF TryHackMe - چالش های CTF (Capture the flag) Maquina OhSint CTF TryHackMe - Retos CTF (Capture the flag)

بخش اضافی Bonus Extra

  • کلاس اضافی Clase Extra

نمایش نظرات

آموزش دوره جامع تست نفوذ و هک اخلاقی از صفر تا صد - 2025
جزییات دوره
11 hours
76
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
17,986
4.7 از 5
ندارد
ندارد
ندارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Thiago Araujo - +164000 Estudiantes Thiago Araujo - +164000 Estudiantes

هک اخلاقی - امنیت سایبری