فرصت ثبت نام با قیمت ویژه
... ...
همین الان ثبت نام کنید
08 ساعت
00 دقیقه
00 ثانیه

دوره PEN-200: Penetration Testing with Kali Linux

آموزش OSCP+ | دوره PEN-200 تست نفوذ

دوره جامع PEN-200 از OffSec برای تست‌کنندگان نفوذ. آموزش عملی شناسایی، بهره‌برداری و گزارش‌دهی با کالی لینوکس. آمادگی کامل برای آزمون OSCP+ با آزمایشگاه‌های واقعی.

پشتیبانی

6 ماهه

بیش از

139 جلسه

ارائه مدرک معتبر

نامشخص

آموزش

سطح

نامشخص

دوره PEN-200: Penetration Testing with Kali Linux

استاندارد طلایی تست نفوذ؛ از شناسایی تا بهره‌برداری در محیط‌های واقعی

دوره PEN-200: Penetration Testing with Kali Linux از آکادمی OffSec، معتبرترین و شناخته‌شده‌ترین برنامه آموزشی در حوزه تست نفوذ و هک اخلاقی در جهان است. این دوره که شما را برای دریافت گواهینامه OSCP+ (معادل OSCP با اعتبار مادام‌العمر) آماده می‌کند، بر اساس رویکرد ۱۰۰٪ عملی و سناریوهای واقعی طراحی شده و مهارت‌های ضروری برای شناسایی، بهره‌برداری و مستندسازی آسیب‌پذیری‌ها در شبکه‌ها، سیستم‌ها، برنامه‌های وب و محیط‌های ابری را آموزش می‌دهد. مخاطبان اصلی این دوره تست‌کنندگان نفوذ، تحلیلگران امنیت و تمامی متخصصانی هستند که قصد دارند مهارت‌های تهاجمی خود را به سطح حرفه‌ای ارتقا دهند و در شرکت‌های معتبر جهانی مشغول به کار شوند.


این دوره چیست؟

دوره PEN-200: Penetration Testing with Kali Linux یک برنامه آموزشی جامع و کاملاً عملی از آکادمی OffSec است که به عنوان استاندارد طلایی در حوزه تست نفوذ و هک اخلاقی شناخته می‌شود. این دوره که موفق‌ترین و معتبرترین دوره آموزشی OffSec محسوب می‌شود، شما را برای دریافت گواهینامه OSCP+ (معادل OSCP) آماده می‌کند.

برخلاف دوره‌های تئوری که صرفاً به مفاهیم سطحی می‌پردازند، PEN-200 شما را در محیط‌های آزمایشگاهی واقعی قرار می‌دهد و به شما می‌آموزد که چگونه:

  • جمع‌آوری اطلاعات و شمارش (Enumeration) پیشرفته را انجام دهید

  • از ابزارهایی مانند Nmap، Nessus، Metasploit، Burp Suite، Hydra، SQLMap و Shellter استفاده کنید

  • حملات به برنامه‌های کاربردی وب (SQL Injection، XSS، Command Injection) را اجرا کنید

  • افزایش سطح دسترسی (Privilege Escalation) در ویندوز و لینوکس را پیاده‌سازی کنید

  • تونل‌زنی پیشرفته و حرکت جانبی (Lateral Movement) در شبکه را انجام دهید

  • محیط‌های اکتیو دایرکتوری را تحلیل و به آنها حمله کنید

  • آنتی‌ویروس را دور بزنید و شل‌کد تولید و دیباگ کنید

  • گزارش‌های حرفه‌ای و مؤثر تست نفوذ بنویسید

مخاطبان اصلی این دوره

  • تست‌کننده نفوذ (Penetration Tester)

  • تحلیلگر امنیت (Security Analyst)

  • متخصص امنیت (Security Specialist)

  • هکر اخلاقی گواهی‌شده (Certified Ethical Hacker)

  • مهندس امنیت (Security Engineer)

  • ارزیاب آسیب‌پذیری (Vulnerability Assessor)

  • اپراتور تیم قرمز (Red Team Operator)

  • مشاور امنیت (Security Consultant)

  • تحلیلگر مرکز عملیات امنیتی (SOC Analyst)


چرا این دوره را از وینو سرور تهیه کنید؟

دوره PEN-200 ارائه‌شده توسط وینو سرور با سایر دوره‌های مشابه در ایران تفاوت‌های اساسی دارد:

تجربه عملی ۱۰۰٪ با سناریوهای واقعی

برخلاف بسیاری از دوره‌های موجود که صرفاً به ترجمه مستندات اکتفا می‌کنند، ما محتوای خود را بر اساس چالش‌های واقعی تست نفوذ و تجارب میدانی تیم‌های امنیتی طراحی کرده‌ایم. هر بخش از دوره با یک سناریوی عملی همراه است که شما را در موقعیت یک تست‌کننده نفوذ واقعی قرار می‌دهد. بیش از ۲۰ ماژول آموزشی و ۹ آزمایشگاه چالش (Challenge Labs) در این دوره گنجانده شده است که ۳ تای آنها به طور دقیق محیط آزمون OSCP+ را شبیه‌سازی می‌کنند.

محتوای آپدیت و منطبق با جدیدترین نسخه PEN-200

دوره ما بر اساس جدیدترین نسخه PEN-200 طراحی شده است و شامل مباحث به‌روزی مانند حمله به زیرساخت‌های AWS، تکنیک‌های پیشرفته اکتیو دایرکتوری و روش‌های نوین دور زدن آنتی‌ویروس است.

پشتیبانی فنی تخصصی و رفع اشکال

تیم پشتیبانی وینو سرور متشکل از متخصصان با تجربه در حوزه تست نفوذ و دارندگان گواهینامه OSCP، به صورت هفتگی جلسات پرسش و پاسخ برگزار می‌کنند. شما می‌توانید سناریوهای عملی خود را با آنها به اشتراک بگذارید و از تجربیات آنها در پروژه‌های واقعی بهره‌مند شوید.

بومی‌سازی شده برای نیازهای بازار کار ایران

ما سناریوهایی را طراحی کرده‌ایم که با چالش‌های رایج سازمان‌های ایرانی در حوزه امنیت شبکه و زیرساخت همخوانی دارد و شما را برای مواجهه با تهدیدات واقعی در فضای کسب‌وکار داخلی آماده می‌کند.


مشکلات و موانعی که با این دوره حل می‌کنید

مشکل: عدم آشنایی با متدولوژی استاندارد تست نفوذ

بسیاری از متخصصان امنیت با ابزارهای تست نفوذ آشنا هستند اما یک متدولوژی استاندارد و گام‌به‌گام برای اجرای تست نفوذ ندارند. دوره PEN-200 شما را با فرآیند کامل تست نفوذ از جمع‌آوری اطلاعات تا گزارش‌نویسی آشنا می‌کند.

مشکل: ناتوانی در افزایش سطح دسترسی (Privilege Escalation)

شناسایی آسیب‌پذیری تنها نیمی از کار است؛ شما باید بتوانید از آنها بهره‌برداری کرده و سطح دسترسی خود را افزایش دهید. این دوره به شما می‌آموزد که چگونه در سیستم‌های ویندوز و لینوکس، دسترسی خود را به سطح ریشه یا ادمین ارتقا دهید.

مشکل: عدم توانایی در حرکت جانبی و کار با اکتیو دایرکتوری

در محیط‌های سازمانی، اکتیو دایرکتوری قلب زیرساخت است و مهاجمان حرفه‌ای روی آن متمرکز می‌شوند. این دوره شما را با تکنیک‌های شمارش، حمله به احراز هویت و حرکت جانبی در اکتیو دایرکتوری آشنا می‌کند.

مشکل: ناتوانی در دور زدن آنتی‌ویروس و تولید شل‌کد

آنتی‌ویروس‌ها و راهکارهای امنیتی، ابزارهای استاندارد تست نفوذ را شناسایی و مسدود می‌کنند. این دوره به شما می‌آموزد که چگونه payloadهای سفارشی تولید کرده و آنتی‌ویروس را دور بزنید.

مشکل: عدم آشنایی با حملات ابری

با افزایش مهاجرت سازمان‌ها به ابر، تکنیک‌های حمله به زیرساخت‌های ابری نیز اهمیت پیدا کرده است. این دوره شما را با شمارش و حمله به محیط‌های AWS آشنا می‌کند.


معرفی موسسه OffSec

OffSec (که قبلاً با نام Offensive Security شناخته می‌شمد) معتبرترین و شناخته‌شده‌ترین موسسه آموزشی در حوزه امنیت سایبری و تست نفوذ در جهان است. این موسسه که در سال ۲۰۰۷ توسط متخصصان برجسته امنیت تأسیس شده، به دلیل رویکرد عملی ۱۰۰٪، استانداردهای سخت‌گیرانه و گواهینامه‌های معتبر خود شهرت جهانی دارد.

ویژگی‌های برجسته موسسه OffSec عبارتند از:

  • رویکرد عملی ۱۰۰٪: شعار "Try Harder" نشان‌دهنده فلسفه آموزشی OffSec است که بر تلاش عملی و حل چالش‌های واقعی تأکید دارد.

  • استانداردهای سخت‌گیرانه: آزمون‌های OffSec به دلیل دشواری و عمق فنی خود شناخته شده‌اند و به عنوان معیاری برای مهارت‌های واقعی تست نفوذ در نظر گرفته می‌شوند.

  • گواهینامه‌های معتبر: گواهینامه OSCP+ (معادل OSCP) از معتبرترین گواهینامه‌های حوزه امنیت سایبری است که توسط کارفرمایان سراسر جهان به رسمیت شناخته می‌شود.

  • تأییدیه وزارت دفاع آمریکا: گواهینامه‌های OffSec برای مشاغل امنیت سایبری در دولت فدرال آمریکا و پیمانکاران دفاعی معتبر هستند.

دوره PEN-200 به عنوان اصلی‌ترین دوره این موسسه، پایه‌ای محکم برای ورود به حوزه تست نفوذ فراهم می‌کند و شما را برای دریافت گواهینامه OSCP+ که یک مدرک مادام‌العمر است، آماده می‌سازد.


مثال‌های عملی از کاربرد دوره در دنیای واقعی

سناریو ۱: تست نفوذ زیرساخت سازمانی

شما به عنوان تست‌کننده نفوذ یک سازمان بزرگ، وظیفه ارزیابی امنیت زیرساخت شبکه را دارید. با استفاده از تکنیک‌های جمع‌آوری اطلاعات و شمارش با Nmap و Shodan، سیستم‌های موجود را شناسایی و آسیب‌پذیری‌های آنها را با Nessus اسکن می‌کنید. سپس با استفاده از Metasploit و اکسپلویت‌های سفارشی، به سیستم‌های آسیب‌پذیر نفوذ کرده و پس از افزایش سطح دسترسی در ویندوز و لینوکس، از تکنیک‌های تونل‌زنی برای حرکت جانبی در شبکه و دسترسی به دیتابیس‌های حیاتی استفاده می‌کنید. در پایان، گزارشی جامع با توصیه‌های اصلاحی تهیه می‌کنید.

سناریو ۲: شبیه‌سازی حمله به اکتیو دایرکتوری

یک شرکت از شما می‌خواهد که امنیت دامنه اکتیو دایرکتوری خود را ارزیابی کنید. شما با استفاده از ابزارهایی مانند BloodHound و PowerView، کاربران، گروه‌ها و Trustهای موجود را شمارش کرده و مسیرهای حمله را شناسایی می‌کنید. سپس با اجرای حملات Kerberoasting و AS-REP Roasting، هش‌های رمزعبور کاربران را استخراج و با Hashcat کرک می‌کنید. پس از دسترسی به یک کاربر با سطح دسترسی بالا، از حملات DCSync برای استخراج هش‌های دامنه و در نهایت از حملات Golden Ticket برای کنترل کامل دامنه استفاده می‌کنید.

سناریو ۳: تست نفوذ برنامه وب

یک سازمان دولتی از شما می‌خواهد که امنیت برنامه وب خود را ارزیابی کنید. شما با استفاده از Burp Suite، درخواست‌های HTTP را intercept کرده و نقاط آسیب‌پذیر را شناسایی می‌کنید. سپس حملات SQL Injection و XSS را اجرا کرده و از طریق Command Injection به سرور دسترسی پیدا می‌کنید. پس از استقرار شل‌کد سفارشی که آنتی‌ویروس را دور می‌زند، به داده‌های حساس دسترسی پیدا کرده و در نهایت گزارش مفصلی با توصیه‌های اصلاحی تهیه می‌کنید.

سناریو ۴: حمله به زیرساخت ابری AWS

یک سازمان که از زیرساخت ابری AWS استفاده می‌کند، از شما می‌خواهد که امنیت محیط ابری خود را ارزیابی کنید. شما با استفاده از تکنیک‌های شمارش AWS، دسترسی‌های IAM را بررسی کرده و سوءپیکربندی‌هایی مانند بکت‌های S3 عمومی را شناسایی می‌کنید. سپس با استفاده از این سوءپیکربندی‌ها، به داده‌های حساس دسترسی پیدا کرده و راهکارهای اصلاحی ارائه می‌دهید.


آیا با این دوره می‌توان به شرکت‌های معتبر ملحق شد و تخصص خود را بالا برد؟

بله. گواهینامه OSCP+ (معادل OSCP) به عنوان یکی از معتبرترین گواهینامه‌های حوزه امنیت سایبری، در بسیاری از شرکت‌های معتبر دنیا به رسمیت شناخته می‌شود. برخی از شرکت‌هایی که این گواهینامه را در فرآیند استخدام خود لحاظ می‌کنند عبارتند از:

  • Google

  • Microsoft

  • Amazon (AWS)

  • Facebook (Meta)

  • Deloitte

  • PwC

  • EY

  • KPMG

  • Booz Allen Hamilton

  • U.S. Department of Defense

  • U.S. Navy

  • CrowdStrike

  • FireEye (Mandiant)

همچنین این گواهینامه مورد تأیید وزارت دفاع ایالات متحده (DoD) برای مشاغل امنیت سایبری است و در بسیاری از قراردادهای دولتی به عنوان یک شرط الزامی یا ترجیحی در نظر گرفته می‌شود.


آیا گرفتن مدرک این دوره ارزش دارد؟

ارزش این گواهینامه را می‌توان در چند جنبه ارزیابی کرد:

۱. اعتبار بین‌المللی و جایگاه طلایی در صنعت

OSCP به عنوان معتبرترین گواهینامه تست نفوذ در جهان شناخته می‌شود و به دلیل استانداردهای سخت‌گیرانه و رویکرد عملی آن، به عنوان معیار مهارت‌های واقعی تست نفوذ در نظر گرفته می‌شود. نسخه جدید OSCP+ با حفظ اعتبار OSCP و ارائه اعتبار مادام‌العمر، ارزش این گواهینامه را دوچندان کرده است.

۲. تأییدیه وزارت دفاع آمریکا

این گواهینامه برای مشاغل امنیت سایبری در دولت فدرال آمریکا و پیمانکاران دفاعی معتبر است و در دستورالعمل ۸۱۴۰.۰۳M وزارت دفاع به رسمیت شناخته شده است.

۳. مزیت رقابتی در بازار کار

بر اساس داده‌های صنعت، دارندگان گواهینامه OSCP به طور میانگین حقوقی در حدود ۱۲۰,۰۰۰ تا ۱۷۰,۰۰۰ دلار در سال دریافت می‌کنند و این گواهینامه به عنوان یکی از معتبرترین مدارک در حوزه تست نفوذ شناخته می‌شود.

۴. مسیر پیشرفت شغلی

گواهینامه OSCP+ یک مدرک مادام‌العمر است که به عنوان پایه‌ای برای گواهینامه‌های پیشرفته‌تر مانند OSCP (غیربازنشسته) محسوب می‌شود و درهای ورود به نقش‌های ارشد مانند Red Team Operator، Security Consultant و Security Architect را باز می‌کند.

۵. مهارت‌های عملی اثبات‌شده

برخلاف بسیاری از گواهینامه‌های تئوری، OSCP فقط بر اساس آزمون عملی ۲۴ ساعته صادر می‌شود که مهارت‌های واقعی شما را می‌سنجد. این موضوع آن را به یکی از معتبرترین گواهینامه‌های صنعت تبدیل کرده است.


آیا الزامی است که من این دوره را یاد بگیرم؟

اگر در یکی از نقش‌های زیر فعالیت می‌کنید یا قصد ورود به آنها را دارید، یادگیری این دوره برای شما ضروری است:

۱. تست‌کننده نفوذ که به دنبال دریافت معتبرترین گواهینامه تست نفوذ است.
۲. تحلیلگر امنیت که می‌خواهد مهارت‌های تهاجمی خود را ارتقا دهد.
۳. مهندس امنیت که به دنبال درک عمیق از تکنیک‌های حمله است.
۴. عضو تیم قرمز (Red Team) که به دنبال شبیه‌سازی حملات پیشرفته است.
۵. مشاور امنیت که می‌خواهد به سازمان‌ها در ارزیابی و رفع آسیب‌پذیری‌ها کمک کند.
۶. هر کسی که به دنبال ورود به حوزه امنیت سایبری در سطح جهانی است.

همچنین اگر قصد دارید در شرکت‌های بزرگ و معتبر جهانی استخدام شوید، داشتن گواهینامه OSCP+ یک مزیت رقابتی بسیار قابل توجه است. بسیاری از کارفرمایان، این گواهینامه را به عنوان یک شرط ترجیحی در فرآیند استخدام خود لحاظ می‌کنند.


خرید این دوره چه مزیت‌هایی به من اضافه می‌کند؟

۱. دانش عمیق و مهارت‌های عملی اثبات‌شده

شما با ابزارهای استاندارد صنعت مانند Nmap، Nessus، Metasploit، Burp Suite، Hydra، SQLMap و Shellter کار می‌کنید و مهارت‌های واقعی تست نفوذ را فرا می‌گیرید.

۲. دسترسی به آزمایشگاه‌های واقعی

با بیش از ۲۰ ماژول آموزشی و ۹ آزمایشگاه چالش (Challenge Labs)، شما در محیط‌های واقعی تمرین می‌کنید. ۳ آزمایشگاه چالش به طور دقیق محیط آزمون OSCP+ را شبیه‌سازی می‌کنند تا برای روز آزمون آماده باشید.

۳. تسلط بر تکنیک‌های پیشرفته

از افزایش سطح دسترسی در ویندوز و لینوکس تا حمله به اکتیو دایرکتوری و دور زدن آنتی‌ویروس، تمامی تکنیک‌های پیشرفته تست نفوذ را فرا می‌گیرید.

۴. توانایی گزارش‌نویسی حرفه‌ای

می‌آموزید که چگونه گزارش‌های دقیق و مؤثر بنویسید که مورد تأیید کارفرمایان و مدیران ارشد قرار گیرد.

۵. آمادگی کامل برای آزمون OSCP+

ساختار دوره به گونه‌ای طراحی شده که شما را برای قبولی در آزمون عملی ۲۴ ساعته OSCP+ آماده کند.

۶. مزیت رقابتی در بازار کار

داشتن گواهینامه OSCP+ یک مزیت رقابتی بسیار قوی در بازار کار داخلی و خارجی ایجاد می‌کند و درهای ورود به شرکت‌های بزرگ را باز می‌کند.


آیا با این دوره می‌توانم رزومه برای شرکت‌های خارج از کشور بفرستم؟

بله. گواهینامه OSCP+ به عنوان یکی از معتبرترین گواهینامه‌های حوزه تست نفوذ در جهان شناخته می‌شود و می‌تواند به شما در مهاجرت شغلی کمک کند. برخی از مزایای آن عبارتند از:

۱. شناخته‌شده در سطح جهانی – OSCP به عنوان معتبرترین گواهینامه تست نفوذ در جهان شناخته می‌شود و در بیش از ۱۰۰ کشور به رسمیت شناخته شده است.

۲. تأییدیه وزارت دفاع آمریکا – این گواهینامه برای مشاغل امنیت سایبری در دولت فدرال آمریکا و پیمانکاران دفاعی معتبر است.

۳. پذیرش در شرکت‌های بزرگ چندملیتی – شرکت‌هایی مانند Google، Microsoft، Deloitte و PwC که در سراسر جهان دفتر دارند، این گواهینامه را می‌شناسند.

۴. تمرکز بر مهارت‌های عملی – کارفرمایان بین‌المللی به دنبال افرادی با مهارت‌های عملی هستند و گواهینامه OSCP+ دقیقاً بر این مهارت‌ها تأکید دارد.


مقایسه PEN-200 با دوره‌های مشابه

برای کمک به شما در انتخاب مسیر مناسب، مقایسه‌ای بین PEN-200 و سایر دوره‌های مرتبط انجام داده‌ایم:

معیار OffSec PEN-200 (OSCP+) EC-Council CEH CompTIA PenTest+ TCM Security PNPT
سطح پیشرفته متوسط-پیشرفته متوسط متوسط-پیشرفته
رویکرد عملی ۱۰۰٪ ترکیبی ترکیبی عملی ۱۰۰٪
آزمایشگاه عملی دارد (۲۴ ساعته) دارد دارد دارد
تأییدیه DoD دارد دارد دارد ندارد
هزینه بالا بالا پایین متوسط
مدت اعتبار مادام‌العمر (OSCP+) ۳ سال ۳ سال ۳ سال
پیش‌نیاز دانش شبکه و لینوکس ۲ سال تجربه امنیت Network+ و Security+ دانش شبکه و لینوکس
شناخته‌شده‌ترین در صنعت بله تا حدی تا حدی در حال رشد

مزایای PEN-200 (OSCP+) نسبت به رقبا

  • اعتبار بی‌نظیر در صنعت – OSCP به عنوان معتبرترین گواهینامه تست نفوذ در جهان شناخته می‌شود

  • اعتبار مادام‌العمر – گواهینامه OSCP+ برخلاف بسیاری از گواهینامه‌ها، نیاز به تمدید دوره‌ای ندارد

  • آزمون عملی ۲۴ ساعته – آزمون OSCP+ به صورت ۲۴ ساعته برگزار می‌شود و مهارت‌های واقعی شما را می‌سنجد

  • پوشش گسترده‌تر مباحث – این دوره مباحث پیشرفته‌تری مانند اکتیو دایرکتوری، تونل‌زنی پیشرفته و دور زدن آنتی‌ویروس را پوشش می‌دهد

  • تأکید بر "Try Harder" – فلسفه آموزشی OffSec بر تلاش عملی و حل چالش‌های واقعی تأکید دارد


اطلاعات تکمیلی دوره

ویژگی مشخصات
نام دوره PEN-200: Penetration Testing with Kali Linux
موسسه OffSec
گواهینامه OSCP+ (معادل OSCP با اعتبار مادام‌العمر)
تعداد ماژول‌ها ۲۰+ ماژول آموزشی
تعداد آزمایشگاه‌ها ۹ آزمایشگاه چالش (۳ آزمایشگاه شبیه‌سازی OSCP+)
مدت زمان متغیر (بسته به سرعت یادگیری)
سطح پیشرفته
پیش‌نیاز دانش عملی مدیریت لینوکس و ویندوز، آشنایی با شبکه‌سازی و اسکریپت‌نویسی
رویکرد عملی ۱۰۰٪
زبان انگلیسی (با زیرنویس فارسی در وینو سرور)

سرفصل‌های اصلی دوره

۱. مقدمات و مبانی امنیت سایبری

  • مفاهیم بنیادین امنیت (CIA Triad, AAA)

  • مراحل فرآیند تست نفوذ (PTES)

  • انواع تست نفوذ (Black Box, White Box, Gray Box)

  • ساختار گزارش تست نفوذ استاندارد

۲. جمع‌آوری اطلاعات و شمارش

  • جمع‌آوری اطلاعات غیرفعال با OSINT و Shodan

  • اسکن شبکه با Nmap (انواع اسکن، تشخیص سیستمعامل، NSE)

  • شمارش پیشرفته (NetBIOS, SMB, SNMP, SMTP, DNS)

۳. اسکن آسیب‌پذیری

  • اسکن با Nessus و OpenVAS

  • تحلیل خروجی‌های اسکن و اعتبارسنجی یافته‌ها

۴. حملات به برنامه‌های کاربردی وب

  • معماری برنامه‌های وب و Burp Suite

  • حملات Directory Traversal و File Inclusion

  • حملات Command Injection

  • حملات XSS و CSRF

  • حملات SQL Injection (پایه و پیشرفته)

۵. حملات سمت کلاینت

  • آسیب‌پذیری‌های مرورگرها و افزونه‌ها

  • تولید payload با MSFvenom

  • حملات فیشینگ هدفمند (Spear Phishing)

۶. یافتن و رفع اکسپلویت‌های عمومی

  • جستجوی اکسپلویت در Exploit-DB و Searchsploit

  • تطبیق و سفارشی‌سازی اکسپلویت‌های عمومی

  • رفع خطاهای رایج و مبهم‌سازی

۷. حملات رمزعبور

  • حملات بروت‌فورس، دیکشنری و Rainbow Table

  • کار با Hashcat و John the Ripper

  • ساخت واژه‌نامه با CeWL و Crunch

۸. افزایش سطح دسترسی ویندوز

  • مدل امنیتی ویندوز (SAM, Tokens, SIDs)

  • سوءاستفاده از سرویس‌های آسیب‌پذیر و Unquoted Service Path

  • استخراج اعتبارنامه با Mimikatz

  • تکنیک‌های UAC Bypass

۹. افزایش سطح دسترسی لینوکس

  • ساختار مجوزها و فایل‌های حساس

  • سوءاستفاده از SUID/GUID و Sudo Misconfigurations

  • سوءاستفاده از Cron Jobs و Kernel Exploits

  • ابزارهای خودکار (LinEnum, LinPEAS)

۱۰. تونل‌زنی پیشرفته

  • تونل‌زنی SSH (Local, Remote, Dynamic)

  • انتقال پورت (Port Redirection)

  • عبور از فایروال‌ها با ابزارهایی مانند Chisel و Ligolo-ng

۱۱. چارچوب Metasploit

  • معماری چارچوب Metasploit و کار با ماژول‌ها

  • تولید Payload با MSFvenom

  • فعالیت‌های پس از بهره‌برداری و اتوماسیون

۱۲. اکتیو دایرکتوری

  • شمارش اکتیو دایرکتوری با BloodHound و PowerView

  • حمله به احراز هویت (Kerberoasting, AS-REP Roasting, Pass-the-Hash)

  • حرکت جانبی با PsExec, WMI, WinRM

  • حملات DCSync، Golden Ticket و Silver Ticket

۱۳. حملات ابری

  • شمارش زیرساخت AWS

  • شناسایی سوءپیکربندی‌های IAM و بکت‌های S3

۱۴. دور زدن آنتی‌ویروس

  • تکنیک‌های رمزگذاری و تقسیم Payload

  • استفاده از ابزارهای Evasion (Veil, Shellter)

  • استفاده از فراخوانی‌های سیستمی (Syscalls)

۱۵. تولید و دیباگ شل‌کد

  • تولید شل‌کد با MSFvenom

  • دیباگ شل‌کد با GDB

۱۶. جمع‌بندی و آمادگی آزمون OSCP+

  • مرور جامع سرفصل‌ها و مدیریت زمان در آزمون

  • نکات کلیدی و استراتژی‌های موفقیت

این دوره برای چه کسانی مناسب است؟

مخاطبین دوره

  • - تست‌کننده نفوذ (Penetration Tester)
  • - تحلیلگر امنیت (Security Analyst)
  • - متخصص امنیت (Security Specialist)
  • - هکر اخلاقی گواهی‌شده (Certified Ethical Hacker)
  • - مهندس امنیت (Security Engineer)
  • - ارزیاب آسیب‌پذیری (Vulnerability Assessor)
  • - اپراتور تیم قرمز (Red Team Operator)
  • - مشاور امنیت (Security Consultant)
  • - متخصص امنیت شبکه (Network Security Specialist)
  • - تحلیلگر مرکز عملیات امنیتی (SOC Analyst)
  • - مسئول امنیت اطلاعات (Information Security Officer)
  • - تست‌کننده امنیت برنامه‌های کاربردی (Application Security Tester)

پیش‌نیازهای دوره

  • - دانش عملی مدیریت لینوکس و ویندوز
  • - آشنایی با مفاهیم شبکه‌سازی (TCP/IP، مسیریابی، فایروال)
  • - آشنایی با اسکریپت‌نویسی (Bash، Python یا PowerShell)

شما در دوره آموزش OSCP+ | دوره PEN-200 تست نفوذ چه چیزهایی فرا می‌گیرید؟

- تسلط بر تکنیک‌های جمع‌آوری اطلاعات و شمارش (Enumeration)

- انجام اسکن آسیب‌پذیری با Nessus و Nmap

- اجرای حملات به برنامه‌های کاربردی وب و حملات سمت کلاینت

- اجرای تکنیک‌های افزایش سطح دسترسی (Privilege Escalation) در ویندوز و لینوکس

- پیاده‌سازی انتقال پورت (Port Redirection) و تونل‌زنی SSH

- تحلیل و حمله به محیط‌های اکتیو دایرکتوری

- استفاده از منابع اکسپلویت عمومی و تطبیق آنها با سناریوهای خاص

- دور زدن تشخیص آنتی‌ویروس

- تولید و دیباگ شل‌کد برای تست نفوذ

- نوشتن گزارش‌های دقیق و مؤثر تست نفوذ

مفاهیم بنیادین امنیت

0
0
0
0
0

گزارش‌نویسی حرفه‌ای

0
0
0
0
0

جمع‌آوری اطلاعات غیرفعال

0
0
0
0
0

اسکن شبکه با Nmap

0
0
0
0
0

شمارش پیشرفته

0
0
0
0
0

اسکن با Nessus

0
0
0
0

اسکن با OpenVAS

0
0
0

مفاهیم پایه برنامه‌های وب

0
0
0
0

حملات پایه وب

0
0
0
0
0

مبانی SQL Injection

0
0
0

بهره‌برداری از SQL Injection

0
0
0
0
0

حملات به مرورگرها

0
0
0

حملات سمت کاربر

0
0
0

یافتن اکسپلویت

0
0
0

رفع و سفارشی‌سازی اکسپلویت

0
0
0
0

روش‌های کرک رمزعبور

0
0
0
0

ابزارهای کرک رمزعبور

0
0
0
0

مبانی امنیت ویندوز

0
0
0

تکنیک‌های افزایش دسترسی ویندوز

0
0
0
0
0
0

مبانی امنیت لینوکس

0
0
0

تکنیک‌های افزایش دسترسی لینوکس

0
0
0
0
0
0

مفاهیم تونل‌زنی

0
0

پیاده‌سازی تونل‌زنی

0
0
0
0
0

مبانی Metasploit

0
0
0

قابلیت‌های پیشرفته Metasploit

0
0
0
0

مبانی اکتیو دایرکتوری

0
0
0

شمارش اکتیو دایرکتوری

0
0
0
0
0
0

حملات به Kerberos

0
0
0

حملات به NTLM

0
0
0

تکنیک‌های حرکت جانبی

0
0
0

کنترل کامل دامنه

0
0
0

تکنیک‌های دور زدن آنتی‌ویروس

0
0
0
0

تکنیک‌های پیشرفته

0
0

تولید شل‌کد

0
0
0

دیباگ شل‌کد

0
0
0

جمع‌بندی و آمادگی آزمون OSCP+

0
0
0
0

مزایای این دوره نسبت به سایر دوره های مشابه

در دنیای پرشتاب تکنولوژی و تغییرات مداوم بازار کار، دسترسی به یک آموزش کاربردی و به‌روز کلید اصلی موفقیت و تمایز شما نسبت به رقباست. محتوای این دوره آموزشی با تکیه بر جدیدترین استانداردهای جهانی و نیازهای واقعی صنعت تدوین شده است تا شما را از تئوری‌های خسته‌کننده بی‌نیاز کند. ما سرفصل‌ها را به گونه‌ای طراحی کرده‌ایم که هر آنچه یاد می‌گیرید، بلافاصله در پروژه‌های عملی و واقعی قابل پیاده‌سازی باشد. با شرکت در این دوره، شما نه تنها مفاهیم پایه را به صورت اصولی فرا می‌گیرید، بلکه با تکنیک‌های مدرن و ابزارهای روز دنیا که هم‌اکنون در شرکت‌های معتبر استفاده می‌شوند، آشنا خواهید شد. این رویکرد پروژه‌محور به شما کمک می‌کند تا در کوتاه‌ترین زمان ممکن، مهارت‌های خود را ارتقا داده و با اعتماد به نفس کامل و رزومه‌ای قدرتمند، آماده ورود به بازار کار حرفه‌ای شوید.

یکی از بزرگترین چالش‌های یادگیری در دوره‌های آموزشی، مواجهه با حجم انبوهی از اطلاعات حاشیه‌ای و نکات گمراه‌کننده است که تنها باعث اتلاف وقت و کاهش انگیزه دانشجو می‌شود. در این دوره، تمرکز ما بر روی انتقال مفاهیم خالص، ضروری و کاملاً کاربردی است. ما با حذف شاخ و برگ‌های اضافی و محتوای غیرضروری، یک مسیر یادگیری شفاف، مستقیم و هدفمند را برای شما ترسیم کرده‌ایم. متدولوژی تدریس در این کلاس‌ها به نحوی است که شما مستقیماً به سراغ اصل مطلب می‌روید و از سردرگمی در میان منابع پراکنده نجات پیدا می‌کنید. این ساختار مهندسی‌شده باعث می‌شود تا سرعت یادگیری شما به شکل چشمگیری افزایش یابد و بتوانید انرژی خود را صرف تمرین و تسلط بر مهارت‌های کلیدی و پول‌ساز کنید.

یادگیری هیچ مهارتی بدون چالش و ابهام نیست؛ به همین دلیل، سیستم رفع اشکالات و پشتیبانی فنی ما به عنوان نقطه قوت این دوره در کنار شماست. ما معتقدیم که ارتباط مستمر دانشجو با مدرس و تیم پشتیبانی، عامل اصلی موفقیت در یادگیری است. در طول این مسیر، هر کجا که با خطا، باگ یا سوالی مفهومی مواجه شدید، کارشناسان مجرب ما در سریع‌ترین زمان ممکن پاسخگوی شما خواهند بود. این پشتیبانی اختصاصی به شما اطمینان می‌دهد که در هیچ مرحله‌ای از آموزش متوقف نخواهید شد. با ایجاد فضایی تعاملی برای پرسش و پاسخ، بررسی کدهای نوشته شده و تحلیل پروژه‌ها، ما کیفیت یادگیری شما را تضمین کرده و کمک می‌کنیم تا با خیالی آسوده و بدون استرس از موانع فنی عبور کنید.

دنیای فناوری هر روز در حال تحول است و دانشی که امروز کسب می‌کنید، ممکن است فردا نیاز به بروزرسانی داشته باشد. با تهیه این دوره، شما امتیاز دریافت رایگان آپدیت‌ها را به صورت مادام‌العمر به دست می‌آورید. این بدان معناست که هر زمان تکنولوژی جدیدی معرفی شود، ابزارها تغییر کنند یا سرفصل‌های جدیدی به استاندارد بازار کار اضافه گردد، ما محتوای دوره را بروزرسانی کرده و ویدیوهای جدید را بدون دریافت هیچ‌گونه هزینه اضافی در پنل کاربری شما قرار می‌دهیم. این ویژگی ارزشمند، سرمایه‌گذاری شما را برای آینده تضمین می‌کند و باعث می‌شود تا دانش شما همیشه همگام با آخرین تغییرات روز دنیا باقی بماند و نیازی به خرید دوره‌های مکمل نداشته باشید.

هدف نهایی از شرکت در دوره‌های آموزشی، رسیدن به استقلال مالی و ورود به بازار کار است. ما با ایجاد طرح استخدام دانشجویان برتر، پلی مستقیم میان آموزش و صنعت ایجاد کرده‌ایم. دانشجویانی که در طول دوره پشتکار بالایی از خود نشان دهند، تمرینات را با کیفیت بالا انجام داده و در پروژه‌های پایانی نمرات ممتازی کسب کنند، مستقیماً به شرکت‌های همکار و کارفرمایان معتبر معرفی خواهند شد. علاوه بر این، در تیم‌های داخلی خودمان نیز همواره به دنبال جذب استعدادهای درخشان خروجی همین دوره‌ها هستیم. این فرصت طلایی به شما انگیزه مضاعفی می‌دهد تا با تمام توان در مسیر یادگیری قدم بردارید و دغدغه‌ای برای پیدا کردن شغل و ارسال رزومه پس از اتمام دوره نداشته باشید.

برای تثبیت کامل مطالب و اجرای پروژه‌های شخصی پس از اتمام آموزش، شما به یک همراه مطمئن نیاز دارید. به همین منظور، ما ۶ ماه پشتیبانی فنی اختصاصی را برای این دوره در نظر گرفته‌ایم. این بازه زمانی طولانی به شما فرصت می‌دهد تا پس از مشاهده ویدیوها و یادگیری مفاهیم، ایده‌های خود را عملی کنید و وارد بازار کار شوید. در تمام این ۶ ماه، تیم پشتیبانی ما در کنار شما خواهد بود تا در چالش‌های واقعی پروژه‌های فریلنسری یا شرکتی به شما مشاوره دهد، کدهای شما را دیباگ کند و راهنمایی‌های لازم را برای بهینه‌سازی کارهایتان ارائه نماید. این سطح از تعهد و پشتیبانی بلندمدت، نشان‌دهنده اطمینان ما به کیفیت آموزشی و موفقیت قطعی شماست.

انتخاب مسیر درست یادگیری، مهم‌ترین قدم برای رسیدن به موفقیت شغلی است. اگر هنوز در انتخاب این دوره مردد هستید یا نمی‌دانید که آیا این آموزش با سطح دانش و اهداف آینده شما همخوانی دارد یا خیر، می‌توانید از خدمات مشاوره رایگان ما استفاده کنید. کارشناسان آموزشی ما آماده‌اند تا با بررسی دقیق شرایط، علاقه و استعدادهای شما، بهترین و اصولی‌ترین مسیر را به شما پیشنهاد دهند. در این جلسه مشاوره تخصصی، به تمامی سوالات و ابهامات شما در خصوص سرفصل‌ها، پیش‌نیازها، بازار کار و آینده شغلی به صورت کاملاً شفاف و صادقانه پاسخ داده می‌شود تا بتوانید با دیدی باز، اطلاعات کامل و اطمینان خاطر صددرصدی، تصمیم‌گیری کرده و روی آینده خود سرمایه‌گذاری کنید.

ضمانت کیفیت دوره

یک هفته گارانتی

گارانتی بازگشت وجه تا یک هفته، ثبت‌نام شما در دوره‌های وینوآکادمی بدون ریسک مالی خواهد بود.
 
 

 

 

سرفصل های بین المللی

تمام دوره های ما با بروزترین متد های آموزشی و با بالاترین سطح کیفیت ارائه می شود.

یادگیری از بهترین‌‌ها

از مدرسین متخصص در بهترین شرکت‌های ایران مهارت مورد نیاز بازار کار را یاد می‌گیرید.

مشاوره اختصاصی

برای شروع یادگیری و یافتن بهترین مسیر شغلی، مشاوره اختصاصی دریافت خواهید کرد.

رزومه استاد دوره

  • مدیر تسلا
  • مدیر گوگل
  • مدیر Nvidia
  • Python Black Hat Expert
وینو سرور

وینو سرور

هکر ناسا

رزومه و نمونه تدریس

سوالات متداول

مشاوره رایگان

اگه نیاز به مشاوره داری فرم زیر رو پر کن

ثبت نام / پرداخت اینترنتی

جهت پرداخت، فرم زیر را تکمیل نمایید

2,370,000 تومان
روش پرداخت خود را انتخاب کنید
اشتراک VIP

این دوره در اشتراک VIP قرار دارد

با خرید اشتراک VIP می‌توانید علاوه بر این دوره، به دوره‌های موجود در پلن ویژه نیز دسترسی داشته باشید.

  • دسترسی به دوره‌های ویژه
  • مقرون‌به‌صرفه‌تر از خرید تکی دوره
  • فعال‌سازی سریع پس از پرداخت
مشاهده و خرید اشتراک VIP

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

لوگو وینو سرور
×
نمودار قیمت
آخرین قیمت:
تومان
در حال آماده‌سازی...