مسیر یادگیری

متخصص تست نفوذ با گواهینامه OSCP

نقشه راه کامل و به‌روز برای کسب گواهینامه OSCP (Offensive Security Certified Professional) از پیش‌نیازها تا قبولی در آزمون

1

پیش‌نیازهای بنیادی (Prerequisites)

لینوکس (کاربری حرفه‌ای Bash)، شبکه (مدل OSI، TCP/IP، تحلیل Wireshark)، اسکریپت‌نویسی (Python/Bash/PowerShell) و مفاهیم پایه امنیت

2

مبانی تست نفوذ (Penetration Testing Foundations)

مراحل استاندارد PTES، اطلاعات‌گیری غیرفعال و فعال (Recon)، ابزارهای اسکن (Nmap, Nessus) و شناسایی سرویس‌ها

3

اسکریپت‌نویسی برای هک (Scripting for Hackers)

Python برای خودکارسازی بهره‌برداری و اصلاح اکسپلویت‌ها، Bash برای مدیریت ماشین‌ها، PowerShell برای مراحل پس از نفوذ ویندوز

4

بهبود مهارت‌های بهره‌برداری (Exploitation Skills)

جستجو و اصلاح اکسپلویت‌های عمومی (Searchsploit, Exploit-DB)، سرریز بافر ساده (Buffer Overflow) ویندوز و لینوکس، دور زدن محدودیت‌ها

5

حملات برنامه‌های وب (Web Application Attacks)

شناسایی و بهره‌برداری از XSS، SQLi، Command Injection، LFI/RFI، File Upload Bypass و ضعف‌های احراز هویت

6

ارتقای دسترسی لینوکس و ویندوز (Privilege Escalation)

شمارش دستی و خودکار (LinPEAS, WinPEAS)، کرنل اکسپلویت‌ها، سرویس‌های اشتباه پیکربندی‌شده، وظایف زمان‌بندی‌شده و UAC bypass

7

اکتیو دایرکتوری و حرکت جانبی (Active Directory Attacks)

شمارش AD با BloodHound، Kerberoasting، AS-REP Roasting، Pass-the-Hash، Overpass-the-Hash، Golden Ticket و حملات ACL (مطابق با نسخه جدید آزمون)

8

تونل‌زنی و چرخش (Tunneling & Pivoting)

Ligolo-ng، Chisel، Proxychains، SSH Tunneling (Local/Remote/Dynamic) برای دسترسی به شبکه‌های داخلی از طریق ماشین آلوده

9

حل آزمایشگاه و تمرین عملی (Lab & Practice)

آزمایشگاه رسمی PWK، سکوهای THM/HTB (ماشین‌های شبیه OSCP)، Proving Grounds (PG Play & Practice) و شبیه‌سازی زنجیره کامل حمله

10

آمادگی آزمون و گزارش‌نویسی (Exam Prep & Reporting)

مدیریت زمان (۲۴ ساعت)، جمع‌آوری شواهد و اسکرین‌شات، ساختار گزارش حرفه‌ای، تمرین‌های ۴۸ ساعته شبیه‌سازی‌شده و حفظ خونسردی تحت فشار

11

پس از OSCP (Beyond OSCP)

مسیرهای تخصصی: OSEP (فرار از دفاع و AD پیشرفته)، OSWE (بهره‌برداری برنامه‌های وب)، OSED (توسعه اکسپلویت ویندوز) و ورود به نقش‌های Red Team