نقشه راه کامل، بهروز و معتبر برای تبدیل شدن به یک هکر حرفهای از صفر تا پیشرفته (تمامی حوزههای تهاجمی و تدافعی)
ارزیابی علاقه شخصی، تعیین هدف نهایی (تست نفوذ، باگبانتی، یا تیم قرمز)، تخمین زمان و تلاش مورد نیاز برای یادگیری و استفاده از ابزارهای اولیه و انتخاب مسیر.
یادگیری ساختار و استایل صفحات وب (HTML/CSS) و اصول برنامهنویسی فرانتاند (JavaScript) برای درک عمیق آسیبپذیریهای سمت کلاینت مانند XSS و نحوه کار مرورگر.
مدل OSI، TCP/IP، زیرشبکهبندی، پروتکلها (DNS, HTTP, SMTP, SSH...)، روتر و سوئیچ، تحلیل بسته با Wireshark و tcpdump
لینوکس پیشرفته (Kali، Parrot)، خط فرمان Bash، PowerShell در ویندوز، مدیریت سرویسها، permissions، Active Directory و Kerberos
Python (پیشرفته: کتابخانههای امنیتی)، Bash برای اتوماسیون، PowerShell برای حملات ویندوز، آشنایی با C و Assembly (در مهندسی معکوس)
یادگیری پیکربندی سرورهای Nginx و Apache، درک مفهوم Reverse Proxy، فایلهای پیکربندی و امنیت تنظیمات اولیه سرورها برای شناسایی آسیبپذیریهای سمت سرور.
کار عملی با مجموعه ابزارهای Burp Suite (Proxy, Intruder, Repeater, Decoder) برای تست نفوذ وب، رهگیری و دستکاری درخواستها و شناسایی آسیبپذیریها.
مطالعه کامل استاندارد OWASP Top 10 (شامل SQLi, XSS, CSRF)، یادگیری روشهای تست از آکادمی PortSwigger برای یافتن آسیبپذیریهای وب.
مطالعه مداوم وبلاگها، مقالات و گزارشات باگبانتی هکرهای مطرح (Vickie Li, Bugcrowd, Intigriti) برای درک مسیرهای حمله و تکنیکهای جدید دنیای واقعی.
یافتن، شخصیسازی و نوشتن متدولوژی تست نفوذ شخصی خود (بر اساس پروتکلها و سناریوهای مختلف) و بهروزرسانی مداوم آن پس از یادگیری تکنیکهای جدید (Update your Methodology).
تمرین عملی در پلتفرمهای Hack The Box، TryHackMe و RootMe. حل چالشها و ماشینهای واقعی برای تقویت مهارتهای شناسایی و بهرهبرداری.
مطالعه عمیق کتابهای مرجع مانند 'The Web Application Hacker's Handbook'، 'The Browser Hacker's Handbook' و 'The Hacker Playbook 3' برای درک حملات پیشرفته.
ثبتنام و شروع فعالیت در پلتفرمهای معتبر باگبانتی (Intigriti, Bugcrowd, HackerOne, Synack) و شرکت در برنامههای عمومی و خصوصی.
مطالعه کتابهای تخصصی و پروژهمحور مانند 'Real World Bug Hunting' و 'Bug Bounty Hunting' برای کسب دیدگاه استراتژیک در شناسایی و گزارش باگهای پیچیده.
یادگیری پایگاهداده (SQL)، زبانهای سمت سرور (Java, PHP, Node.js) و فریمورکهای مدرن فرانتاند (React JS) برای درک عمیقتر حملات OWASP و شناسایی باگهای فنی.
هش، متقارن/نامتقارن، PKI، TLS/SSL، گواهینامهها، CIA triad، کنترل دسترسی، مدلهای امنیتی و قانونگذاری هک (قوانین، چارچوبهای تست نفوذ)
جمعآوری اطلاعات غیرفعال و فعال، ابزارهای OSINT (theHarvester، Shodan، Maltego)، شناسایی زیرساخت، DNS Enumeration و Google Dorking
اسکن پورت و سرویس (Nmap پیشرفته، Masscan)، اسکریپتهای NSE، اسکن آسیبپذیری (Nessus، OpenVAS)، شناسایی نسخه و تشخیص سرویسهای آسیبپذیر
حملات لایه ۲ (ARP Spoofing، VLAN hopping)، Sniffing، MiTM (Ettercap، Bettercap)، حمله به پروتکلهای LLMNR/NBNS، Relay و SMB attacks
Metasploit Framework، جستجو و اصلاح اکسپلویت (Exploit-DB، Searchsploit)، توسعه اکسپلویت ساده، Shells (bind/reverse) و Meterpreter
OWASP Top 10 (SQLi، XSS، CSRF، SSRF، Insecure Deserialization...)، ابزار Burp Suite Pro، دور زدن فایروالها (WAF Bypass)، تست API و GraphQL
شمارش لینوکس و ویندوز (LinPEAS/WinPEAS)، کرنل اکسپلویتها، Scheduled Tasks، سرویسهای ناامن، UAC Bypass، تثبیت حضور (Persistence) و پاکسازی ردپا
BloodHound، Kerberoasting، AS-REP Roasting، Pass-the-Hash/Ticket، Golden/Silver Ticket، DCSync، ACL Abuse و حرکت جانبی (PsExec، WMI، WinRM)
Wi-Fi (WPA2/WPA3، PMKID، Evil Twin، Deauth)، بلوتوث (BLE sniffing)، RFID و NFC، ابزارهای Aircrack-ng، Hashcat و حملات اجتماعی با AP جعلی
طراحی کمپین فیشینگ (GoPhish)، شبیهسازی حمله از طریق ایمیل، تماس تلفنی (Vishing)، USB Drop، دور زدن MFA با MFA Fatigue و اعتبارنامهگیری
تحلیل ایستا و پویا، Sandboxing، دیساسمبلرها (IDA، Ghidra)، دیباگرها (x64dbg)، شناسایی رفتار مخرب، تحلیل PE و Mach-O و کدنویسی بدافزار ساده برای تحقیق
حملات AWS/Azure/GCP (IAM misconfig، Metadata API، Bucket brute)، کانتینرها (Docker breakout، Kubernetes RBAC abuse)، CI/CD Pipeline Poisoning
تست نفوذ اندروید (APK reversing، rooted emulator، Frida)، iOS jailbreak، sniffing ترافیک موبایل، IoT (SPI/UART/JTAG debugging، MQTT manipulation)
چارچوب MITRE ATT&CK، شبیهسازی APTها، C2 (Cobalt Strike، Sliver، Mythic)، فرار از EDR و AV (AV Evasion، AMSI Bypass)، ساخت ایمپلنتهای سفارشی
پلتفرمهای Hack The Box، TryHackMe، Proving Grounds، پورتهای آسیبپذیر VulnHub و ساختن آزمایشگاه شخصی با VirtualBox/ESXi، تمرین مستمر و شرکت در CTF
نوشتن گزارش حرفهای تست نفوذ، رعایت PTES، گواهینامههای مسیر: eJPT → OSCP (پایه)، OSWE (وب)، OSEP (تیم قرمز)، CRTP/CRTE (اکتیو دایرکتوری)، CISSP (مدیریتی)
انتخاب مسیر: Pentester (وب، شبکه)، Red Team Operator، Exploit Developer، Malware Analyst، Adversary Emulation، Bug Bounty Hunter؛ یادگیری مداوم و مشارکت در جامعه