مسیر یادگیری

متخصص هک و امنیت (هکر کلاه سفید)

نقشه راه کامل، به‌روز و معتبر برای تبدیل شدن به یک هکر حرفه‌ای از صفر تا پیشرفته (تمامی حوزه‌های تهاجمی و تدافعی)

1

آمادگی و تعیین هدف (Introduction & Mindset)

ارزیابی علاقه شخصی، تعیین هدف نهایی (تست نفوذ، باگ‌بانتی، یا تیم قرمز)، تخمین زمان و تلاش مورد نیاز برای یادگیری و استفاده از ابزارهای اولیه و انتخاب مسیر.

2

مبانی طراحی وب (Web Basics - HTML, CSS, JavaScript)

یادگیری ساختار و استایل صفحات وب (HTML/CSS) و اصول برنامه‌نویسی فرانت‌اند (JavaScript) برای درک عمیق آسیب‌پذیری‌های سمت کلاینت مانند XSS و نحوه کار مرورگر.

3

مبانی IT و شبکه (IT & Networking Essentials)

مدل OSI، TCP/IP، زیرشبکه‌بندی، پروتکل‌ها (DNS, HTTP, SMTP, SSH...)، روتر و سوئیچ، تحلیل بسته با Wireshark و tcpdump

4

تسلط بر سیستم‌عامل‌ها (Operating Systems Mastery)

لینوکس پیشرفته (Kali، Parrot)، خط فرمان Bash، PowerShell در ویندوز، مدیریت سرویس‌ها، permissions، Active Directory و Kerberos

5

برنامه‌نویسی و اسکریپت‌نویسی (Programming & Scripting)

Python (پیشرفته: کتابخانه‌های امنیتی)، Bash برای اتوماسیون، PowerShell برای حملات ویندوز، آشنایی با C و Assembly (در مهندسی معکوس)

6

آشنایی با وب سرورها (Web Servers - Nginx/Apache)

یادگیری پیکربندی سرورهای Nginx و Apache، درک مفهوم Reverse Proxy، فایل‌های پیکربندی و امنیت تنظیمات اولیه سرورها برای شناسایی آسیب‌پذیری‌های سمت سرور.

7

تسلط بر ابزار Burp Suite (Burp Suite Proficiency)

کار عملی با مجموعه ابزارهای Burp Suite (Proxy, Intruder, Repeater, Decoder) برای تست نفوذ وب، رهگیری و دستکاری درخواست‌ها و شناسایی آسیب‌پذیری‌ها.

8

مبانی و چارچوب OWASP (OWASP Top 10)

مطالعه کامل استاندارد OWASP Top 10 (شامل SQLi, XSS, CSRF)، یادگیری روش‌های تست از آکادمی PortSwigger برای یافتن آسیب‌پذیری‌های وب.

9

بررسی گزارشات و مقالات هک (Writeup & Blog Analysis)

مطالعه مداوم وبلاگ‌ها، مقالات و گزارشات باگ‌بانتی هکرهای مطرح (Vickie Li, Bugcrowd, Intigriti) برای درک مسیرهای حمله و تکنیک‌های جدید دنیای واقعی.

10

شکار و تدوین متدولوژی تست نفوذ (Methodology Hunt)

یافتن، شخصی‌سازی و نوشتن متدولوژی تست نفوذ شخصی خود (بر اساس پروتکل‌ها و سناریوهای مختلف) و به‌روزرسانی مداوم آن پس از یادگیری تکنیک‌های جدید (Update your Methodology).

11

چالش‌های عملی و آزمایشگاه (CTF & Labs)

تمرین عملی در پلتفرم‌های Hack The Box، TryHackMe و RootMe. حل چالش‌ها و ماشین‌های واقعی برای تقویت مهارت‌های شناسایی و بهره‌برداری.

12

مطالعه کتب مرجع امنیت وب (Web Application Security Books)

مطالعه عمیق کتاب‌های مرجع مانند 'The Web Application Hacker's Handbook'، 'The Browser Hacker's Handbook' و 'The Hacker Playbook 3' برای درک حملات پیشرفته.

13

ورود به برنامه‌های باگ‌بانتی (Bug Bounty Platforms)

ثبت‌نام و شروع فعالیت در پلتفرم‌های معتبر باگ‌بانتی (Intigriti, Bugcrowd, HackerOne, Synack) و شرکت در برنامه‌های عمومی و خصوصی.

14

مطالعه کتب تخصصی باگ‌بانتی (Advanced Bug Bounty Books)

مطالعه کتاب‌های تخصصی و پروژه‌محور مانند 'Real World Bug Hunting' و 'Bug Bounty Hunting' برای کسب دیدگاه استراتژیک در شناسایی و گزارش باگ‌های پیچیده.

15

فناوری‌های خاص برنامه‌نویسی وب (Modern Web Technologies)

یادگیری پایگاه‌داده (SQL)، زبان‌های سمت سرور (Java, PHP, Node.js) و فریم‌ورک‌های مدرن فرانت‌اند (React JS) برای درک عمیق‌تر حملات OWASP و شناسایی باگ‌های فنی.

16

مبانی رمزنگاری و مفاهیم امنیت (Cryptography & Security Concepts)

هش، متقارن/نامتقارن، PKI، TLS/SSL، گواهینامه‌ها، CIA triad، کنترل دسترسی، مدل‌های امنیتی و قانون‌گذاری هک (قوانین، چارچوب‌های تست نفوذ)

17

شناسایی و OSINT (Reconnaissance & Information Gathering)

جمع‌آوری اطلاعات غیرفعال و فعال، ابزارهای OSINT (theHarvester، Shodan، Maltego)، شناسایی زیرساخت، DNS Enumeration و Google Dorking

18

اسکن و آسیب‌شناسی (Scanning & Vulnerability Assessment)

اسکن پورت و سرویس (Nmap پیشرفته، Masscan)، اسکریپت‌های NSE، اسکن آسیب‌پذیری (Nessus، OpenVAS)، شناسایی نسخه و تشخیص سرویس‌های آسیب‌پذیر

19

حملات شبکه‌ای (Network Hacking)

حملات لایه ۲ (ARP Spoofing، VLAN hopping)، Sniffing، MiTM (Ettercap، Bettercap)، حمله به پروتکل‌های LLMNR/NBNS، Relay و SMB attacks

20

بهره‌برداری و ابزارهای حمله (Exploitation & Frameworks)

Metasploit Framework، جستجو و اصلاح اکسپلویت (Exploit-DB، Searchsploit)، توسعه اکسپلویت ساده، Shells (bind/reverse) و Meterpreter

21

حملات برنامه‌های وب (Web Application Hacking)

OWASP Top 10 (SQLi، XSS، CSRF، SSRF، Insecure Deserialization...)، ابزار Burp Suite Pro، دور زدن فایروال‌ها (WAF Bypass)، تست API و GraphQL

22

ارتقای دسترسی و پس از نفوذ (Privilege Escalation & Post-Exploitation)

شمارش لینوکس و ویندوز (LinPEAS/WinPEAS)، کرنل اکسپلویت‌ها، Scheduled Tasks، سرویس‌های ناامن، UAC Bypass، تثبیت حضور (Persistence) و پاک‌سازی ردپا

23

حملات اکتیو دایرکتوری (Active Directory Attacks)

BloodHound، Kerberoasting، AS-REP Roasting، Pass-the-Hash/Ticket، Golden/Silver Ticket، DCSync، ACL Abuse و حرکت جانبی (PsExec، WMI، WinRM)

24

حملات بی‌سیم (Wireless Hacking)

Wi-Fi (WPA2/WPA3، PMKID، Evil Twin، Deauth)، بلوتوث (BLE sniffing)، RFID و NFC، ابزارهای Aircrack-ng، Hashcat و حملات اجتماعی با AP جعلی

25

مهندسی اجتماعی و فیشینگ (Social Engineering & Phishing)

طراحی کمپین فیشینگ (GoPhish)، شبیه‌سازی حمله از طریق ایمیل، تماس تلفنی (Vishing)، USB Drop، دور زدن MFA با MFA Fatigue و اعتبارنامه‌گیری

26

تحلیل بدافزار و مهندسی معکوس (Malware Analysis & Reverse Engineering)

تحلیل ایستا و پویا، Sandboxing، دیساسمبلرها (IDA، Ghidra)، دیباگرها (x64dbg)، شناسایی رفتار مخرب، تحلیل PE و Mach-O و کدنویسی بدافزار ساده برای تحقیق

27

امنیت ابری و کانتینرها (Cloud & Container Hacking)

حملات AWS/Azure/GCP (IAM misconfig، Metadata API، Bucket brute)، کانتینرها (Docker breakout، Kubernetes RBAC abuse)، CI/CD Pipeline Poisoning

28

هک موبایل و اینترنت اشیاء (Mobile & IoT Hacking)

تست نفوذ اندروید (APK reversing، rooted emulator، Frida)، iOS jailbreak، sniffing ترافیک موبایل، IoT (SPI/UART/JTAG debugging، MQTT manipulation)

29

عملیات تیم قرمز و شبیه‌سازی دشمن (Red Teaming & Adversary Simulation)

چارچوب MITRE ATT&CK، شبیه‌سازی APTها، C2 (Cobalt Strike، Sliver، Mythic)، فرار از EDR و AV (AV Evasion، AMSI Bypass)، ساخت ایمپلنت‌های سفارشی

30

تمرین عملی و آزمایشگاه (CTF, Labs & Proving Grounds)

پلتفرم‌های Hack The Box، TryHackMe، Proving Grounds، پورت‌های آسیب‌پذیر VulnHub و ساختن آزمایشگاه شخصی با VirtualBox/ESXi، تمرین مستمر و شرکت در CTF

31

گزارش‌نویسی و گواهینامه‌ها (Reporting & Certifications)

نوشتن گزارش حرفه‌ای تست نفوذ، رعایت PTES، گواهینامه‌های مسیر: eJPT → OSCP (پایه)، OSWE (وب)، OSEP (تیم قرمز)، CRTP/CRTE (اکتیو دایرکتوری)، CISSP (مدیریتی)

32

تخصص‌های پیشرفته و مسیر شغلی (Career Pathways & Specializations)

انتخاب مسیر: Pentester (وب، شبکه)، Red Team Operator، Exploit Developer، Malware Analyst، Adversary Emulation، Bug Bounty Hunter؛ یادگیری مداوم و مشارکت در جامعه