هک و امنیت دوره تخصصی نابغه‌ها

متخصص تست نفوذ

پنتست واقعی

یاد بگیر جایی که بقیه فقط یک سایت و چند سرویس می‌بینن، تو Attack Surface، سرنخ و مسیر نفوذ ببینی. از Recon تا تحلیل ضعف‌ها جلو برو و بفهم چطور یک Target مجاز رو مرحله‌به‌مرحله بررسی کنی تا به باگ‌های واقعی و قابل‌اثبات برسی. اینجا قرار نیست فقط ابزار حفظ کنی؛ قرارِ مهارتی بسازی که بتونی باهاش وارد Pentest و Bug Bounty بشی.

★ ۵,۰ ۱۸ دیدگاه ۱۵۲ ویدیوی آموزشی ۲۳ ساعت محتوای دوره
KaliNmapBurp SuiteReconWeb SecurityPentest
معرفی کوتاه دوره

مسیر پنتست رو ببین

توی این ویدیوی کوتاه می‌بینی پکیج چطور از پایه‌های لازم شروع می‌کند و قدم‌به‌قدم تو را وارد مسیر واقعی تست نفوذ می‌کند.

اول ببین مناسبته یا نه

این دوره به کارت میاد؟

قبل از قیمت و سرفصل، ببین این دوره قراره چه فاصله‌ای رو برات کم کنه.

قبل از شروعپیش‌نیاز این دوره
الان

اگه اینا آشناست...

ابزار هک بلدی، ولی هنوز نمی‌تونی از یک Target واقعی باگ بیرون بکشی.

Recon می‌کنی، ولی هنوز نمی‌دونی کدوم سرنخ می‌تونه به باگ پول‌ساز برسه.

می‌خوای وارد Pentest و Bug Bounty بشی و مهارتت رو به درآمد وصل کنی.

می‌خوای مثل مهاجم فکر کنی، نه اینکه فقط دستور ابزارها رو حفظ باشی.

بعد دوره

آخر این مسیر باید بتونی...

یک Target مجاز رو بشکافی و مسیر رسیدن به ضعف واقعی رو پیدا کنی.

باگ‌های مهم رو از بین ده‌ها سرنخ پیدا کنی و ارزششون رو تشخیص بدی.

از Recon تا Exploit و Report یک سناریوی واقعی Pentest رو جلو ببری.

مهارتت رو برای Bug Bounty، Pentest و پروژه‌های امنیتی قابل‌فروش کنی.

هنوز مطمئن نیستی؟

سطحت رو همین‌جا بسنج

۲۰ سؤال، حدود ۴ دقیقه. نتیجه فقط کمک می‌کنه جای خودت رو توی مسیر دوره بهتر پیدا کنی.

ابزارهای امروز

AI ابزار می‌دهد؛ تحلیل با توست

AI می‌تونه برات Command و Script بسازه و حتی خروجی ابزارها رو توضیح بده، ولی Pentest فقط دستور زدن نیست. باید بفهمی کدوم نتیجه مهمه، چی واقعیه، چی False Positiveـه و بعدش باید کجا بری. این پکیج روی همین مهارت تمرکز داره؛ AI کمکت کنه سریع‌تر بری جلو، ولی تصمیم بعدی رو خودت بفهمی.

فهم مسئله بررسی خروجی دیباگ و تصمیم
بعد از یادگیری، دستت بازتره

با این مهارت چه چیزهایی می‌تونی بسازی؟

بعضی داخل مسیر تمرین می‌شن؛ بعضی هم ایده‌هایی‌ان که بعد از یادگیری می‌تونی خودت سراغشون بری.

۱

لابراتوار تست نفوذ

یک محیط تمرینی مجاز برای Recon، Enumeration و اعتبارسنجی یافته‌ها بسازی.

PentestLabKali
۲

ابزار Recon شخصی

خروجی ابزارها را جمع و مرتب کنی تا بررسی Attack Surface سریع‌تر و هدفمندتر شود.

ReconAutomationSecurity
۳

گزارش حرفه‌ای Pentest

یافته، Evidence، Risk و راه اصلاح را به گزارشی تبدیل کنی که قابل ارائه باشد.

PentestReportRisk
۴

Workflow باگ‌بانتی

برای Targetهای مجاز یک روند منظم از Recon تا Validation و Report داشته باشی.

Bug BountyReconValidation
داخل دوره دقیقاً چیه؟

سرفصل دوره

فصل‌به‌فصل و جلسه‌به‌جلسه ببین قراره چه مسیری رو جلو بری.

۲۰ فصل ۱۵۲ ویدیوی آموزشی
۱۵٪ منتشر شدهتئوری ها منتشر شد
مدرس دوره کیست؟
داخل دوره
آشنایی با فولدرها
داخل دوره
بهترین روش برای یادگیری
داخل دوره
آموزشِِ حلِ مشکلات
داخل دوره
اگه می‌خوای عمیق‌تر بخونی

توضیح کامل دوره

جزئیات فنی، توضیحات تکمیلی و هر چیزی که برای شناخت دقیق‌تر دوره لازمه.

دوره تست نفوذ؛ هک رو واقعی یاد بگیر، نه با وعده‌های اینترنتی

احتمالاً اولین باری که اسم هک رو شنیدی، ذهنت رفت سمت چیزهایی مثل هک اینستاگرام، هک وای فای، هک سایت یا پیدا کردن رمز دیگران. شاید حتی سرچ کردی «چگونه هکر شویم» و با ده‌ها نفر روبه‌رو شدی که ادعا می‌کنن با چند ابزار یا چند دستور می‌تونی هر چیزی رو هک کنی. واقعیت دنیای امنیت با این حرف‌ها خیلی فرق داره.

هکر شدن یعنی یاد بگیری یک سیستم چطور کار می‌کنه، کجا ممکنه ضعف داشته باشه، چطور اون ضعف رو پیدا کنی و چطور در یک محیط مجاز ثابت کنی که آسیب‌پذیری واقعاً وجود داره. به این کار تست نفوذ یا Penetration Testing می‌گن. این دوره تست نفوذ برای همین ساخته شده؛ اینکه به‌جای حفظ کردن چند دستور و اجرای کورکورانه ابزارها، وارد دنیای واقعی هک و امنیت بشی و بفهمی پشت اتفاقی که می‌بینی چه خبره.

دنبال هک اینستاگرام، وای فای یا سایت اومدی؟

اگر با همین سرچ‌ها به این صفحه رسیدی، یه چیز رو از همین اول باید بدونی. هیچ تفاوتی نمی‌کنه هدفت یک سایت باشه، یک شبکه وایرلس، یک حساب کاربری یا یک سرور؛ وقتی مالک اون سیستم نیستی یا اجازه تست نداری، نباید روی اون حمله انجام بدی. مسیر حرفه‌ای امنیت دقیقاً برعکس چیزیه که خیلی از پیج‌ها و کانال‌ها تبلیغ می‌کنن.

یک هکر اخلاقی یا Ethical Hacker همان تکنیک‌ها و ضعف‌های امنیتی را یاد می‌گیرد، اما آن‌ها را در آزمایشگاه، سیستم خودش یا محیطی که مجوز تستش را دارد بررسی می‌کند. هدف این دوره هم همین است: مهارتی یاد بگیری که بتوانی سال‌ها از آن در امنیت و تست نفوذ استفاده کنی، نه اینکه چند روش زودگذر یاد بگیری و بعد حتی نفهمی ابزار دقیقاً چه کاری انجام داده.

REAL SECURITY

هک واقعی با شکستن سیستم شروع نمی‌شود؛ با فهمیدن سیستم شروع می‌شود.

یک متخصص امنیت یاد می‌گیرد سیستم‌ها چگونه کار می‌کنند، ضعف‌ها را پیدا می‌کند و قبل از سوءاستفاده، آن‌ها را بهتر می‌کند.

۰۱Recon
۰۲Analysis
۰۳Security
 
$ search “instagram hack”
✕ Unauthorized Access
Reason: No Authorization
Target: Not Owned By You
 
$ learn cybersecurity
✓ Ethical Hacking Path Started

هک سایت فقط اجرای یک ابزار نیست

یکی از رایج‌ترین عبارت‌هایی که افراد در شروع مسیر سرچ می‌کنن، «آموزش هک سایت» یا «تست نفوذ وب سایت» است. اما تست نفوذ واقعی وب با زدن یک دکمه شروع و تمام نمی‌شه. باید بفهمی درخواست‌ها چطور بین مرورگر و سرور ردوبدل می‌شن، یک وب‌اپلیکیشن چطور اطلاعات رو پردازش می‌کنه، Authentication چطور کار می‌کنه و مهاجم دنبال چه اشتباهاتی در طراحی و پیاده‌سازی می‌گرده.

وقتی این منطق رو بفهمی، ابزار برایت فقط تبدیل می‌شه به وسیله‌ای برای سریع‌تر انجام دادن کار؛ نه چیزی که تمام مهارتت بهش وابسته باشه. این تفاوت بین کسیه که فقط چند ابزار هک نصب کرده و کسی که واقعاً تست نفوذ می‌فهمه.

Kali Linux تو رو هکر نمی‌کنه!

خیلی‌ها مسیر یادگیری هک رو با نصب Kali Linux شروع می‌کنن. کالی فوق‌العاده است، اما نصب Kali Linux به‌تنهایی هیچ‌کس رو متخصص امنیت نمی‌کنه. داخلش تعداد زیادی ابزار وجود داره، ولی تا وقتی ندونی شبکه، لینوکس، وب، سرویس‌ها و آسیب‌پذیری‌ها چطور کار می‌کنن، این ابزارها فقط یه لیست طولانی از اسم‌های عجیب هستن. همین موضوع درباره ابزارهایی مثل Metasploit هم وجود داره. قدرت واقعی زمانی ایجاد می‌شه که بفهمی چه زمانی باید سراغ یک ابزار بری، چرا ازش استفاده می‌کنی و خروجی اون دقیقاً چه معنایی داره.

دوره تست نفوذ

CEH و PWK چی؟ از کجا باید شروع کرد؟

وقتی کمی درباره امنیت جست‌وجو کنی، خیلی زود با اسم‌هایی مثل CEH، PWK و مسیرهای مختلف تست نفوذ روبه‌رو می‌شی. اشتباه رایج اینه که قبل از ساختن پایه فنی، مستقیم بریم سراغ اسم مدرک و ابزار. اگر بعداً بخوای وارد مسیرهای تخصصی‌تر امنیت، دوره‌های بین‌المللی یا آزمون‌های حرفه‌ای بشی، چیزی که بیشتر از حفظ کردن چند دستور به کارت میاد، درک درست تست نفوذه. باید بتونی با یک سیستم ناشناخته روبه‌رو بشی و خودت بفهمی قدم بعدی چیه.

01
FOUNDATION Linux + Network پایه مسیر هک قانونی و تست نفوذ
02
CORE SKILL Penetration Testing Recon، Enumeration و تحلیل هدف
03
PRACTICE Labs & Real Scenarios تمرین سناریوهای واقعی تست نفوذ
04
ADVANCED PATH CEH / PWK مسیر بعدی پس از ساخت مهارت واقعی
SECURITY PATH

اول مهارت؛ بعد مدرک.

CEH و PWK می‌تونن بخشی از مسیر حرفه‌ای امنیت باشن، اما قبلش باید Linux، شبکه و منطق تست نفوذ رو بفهمی. یک دوره تست نفوذ خوب اول روش تحلیل و حل مسئله رو می‌سازه؛ بعد سراغ ابزارها و مسیرهای حرفه‌ای‌تر می‌ره.

↗
THE RIGHT ORDER مهارت → تمرین → مدرک

اگر AI همه‌چیز رو می‌گه، چرا هک و امنیت یاد بگیرم؟

امروز هوش مصنوعی می‌تونه در چند ثانیه برات دستور، Payload، تنظیمات ابزار یا توضیح یک خطا رو پیدا کنه ولی سؤال اصلی این نیست که «چه دستوری بزنم؟» سؤال اصلی اینه که چرا باید اون دستور رو اجرا کنی، نتیجه‌ای که گرفتی چه معنایی داره و اگر جواب نداد قدم بعدی چیه. در امنیت، اجرای چیزی که نمی‌فهمی می‌تونه حتی از اجرا نکردنش خطرناک‌تر باشه.مهارتی که ارزش داره، فهمیدن سیستم و توانایی تحلیل مسئله است. بعد از اون، AI تبدیل می‌شه به دستیار فوق‌العاده‌ای که سرعتت رو چند برابر می‌کنه.آیا این دوره مناسب شما هست؟

اینجا قرار نیست شعبده‌بازی یاد بگیری

اگر دنبال دوره‌ای هستی که بهت بگه «این برنامه رو نصب کن، این دستور رو بزن و هر کسی رو خواستی هک کن»، احتمالاً این دوره چیزی نیست که دنبالش هستی. اما اگر واقعاً می‌خوای بفهمی امنیت چطور کار می‌کنه، تست نفوذ چیه، هکرها چطور فکر می‌کنن و چطور می‌شه همین دانش رو به شکل قانونی و حرفه‌ای استفاده کرد، دقیقاً وارد مسیر درستی شدی. من ترجیح می‌دم چیزی یاد بگیری که دو سال بعد هم به کارت بیاد، نه روشی که فقط تا آپدیت بعدی یک برنامه کار کنه.

تفاوت هکر با کسی که فقط ابزار اجرا می‌کنه

ابزار عوض می‌شه. سیستم‌عامل عوض می‌شه. نسخه نرم‌افزارها تغییر می‌کنه. آسیب‌پذیری‌های جدید پیدا می‌شن. اما کسی که منطق شبکه، لینوکس، وب، سیستم‌ها و تست نفوذ رو درک کرده، با تغییر ابزار از صفر شروع نمی‌کنه. این همون نقطه‌ایه که یادگیری واقعی هک شروع می‌شه.

MINDSET > TOOLS

ابزار مهمه؛ ولی چیزی که تو رو هکر می‌کنه، طرز فکرته.

توی یک دوره تست نفوذ واقعی قرار نیست فقط اسم ابزارها و چند Command رو حفظ کنی. باید بفهمی چه چیزی رو بررسی می‌کنی، چرا اون ابزار رو انتخاب کردی و نتیجه‌ای که گرفتی واقعاً چه معنایی داره.

✓
SECURITY MINDSET

Pentester واقعی

01اول سیستم و هدف را می‌فهمد
02بعد ابزار مناسب را انتخاب می‌کند
03خروجی را تحلیل و اعتبارسنجی می‌کند
04False Positive را از یافته واقعی جدا می‌کند
RESULTThink → Test → Analyze
×
TOOL DEPENDENT

فقط ابزار اجرا می‌کنه

01Command را بدون درک کامل اجرا می‌کند
02به خروجی ابزار وابسته می‌شود
03با خطای جدید مسیرش متوقف می‌شود
04با عوض شدن ابزار دوباره از صفر شروع می‌کند
RESULTCopy → Run → Hope

هک قانونی یعنی محدودیت؟ نه؛ یعنی حرفه‌ای شدن

ممکنه اول مسیر فکر کنی قانونی بودن آموزش یعنی بعضی چیزها رو یاد نمی‌گیری. در واقع دقیقاً برعکسه. در تست نفوذ حرفه‌ای باید تکنیک‌های حمله رو بشناسی، چون بدون شناخت حمله نمی‌شه امنیت رو ارزیابی کرد. تفاوت در اینه که این دانش رو کجا و با چه مجوزی استفاده می‌کنی. محیط‌های آزمایشگاهی و سیستم‌هایی که برای تمرین ساخته شدن دقیقاً به همین دلیل وجود دارن؛ می‌تونی یاد بگیری، خراب کنی، دوباره بسازی و آزمایش کنی، بدون اینکه وارد سیستم شخص دیگری بشی یا برای خودت دردسر درست کنی.

اگر واقعاً می‌خوای هکر بشی، از اینجا شروع کن

«چگونه هکر شویم؟» جواب یک‌خطی نداره. هکر شدن با دانلود Kali Linux، خرید یک ابزار یا دیدن چند ویدیوی کوتاه اتفاق نمی‌افته. باید کم‌کم یاد بگیری سیستم‌ها چطور ساخته شدن، مهاجم از چه زاویه‌ای به اون‌ها نگاه می‌کنه و وقتی با یک مشکل جدید روبه‌رو می‌شی چطور خودت مسیر حلش رو پیدا کنی. این دوره قرار نیست فقط بهت چند جواب بده. هدفش اینه که یاد بگیری چطور دنبال جواب بگردی.

 

نمونه تدریس

چند دقیقه از تدریس واقعی رو ببین و خودت تصمیم بگیر با این مدل توضیح دادن ارتباط می‌گیری یا نه.

نمونه آموزش یک
نمونه آموزش دو
نمونه آموزش سه
این یکی رو حتماً بدون

نحوه پخش دوره

ویدیوها فایل MP4 معمولی نیستن؛ قبل از ثبت‌نام، دستگاه‌های پشتیبانی‌شده رو شفاف ببین.

ویدیوها با پلیر اختصاصی نابغه‌ها پخش می‌شن.

فایل خام MP4 تحویل داده نمی‌شه؛ محتوای دوره رمزنگاری شده‌ست و با پلیر اختصاصی اجرا می‌شه.

Windowsپشتیبانی می‌شه macOSپشتیبانی می‌شه Linuxفعلاً پشتیبانی نمی‌شه Mobileفعلاً پشتیبانی نمی‌شه
بعد از خرید چه می‌شه؟

خرید و دسترسی

فعال‌سازی دوره، راهنمای خرید، اقساط و گواهینامه؛ هر موردی که برای این دوره وجود داشته باشه همین‌جا مشخصه.

بعد از خرید

دوره داخل حساب کاربری فعال می‌شه.

بعد از تکمیل سفارش، دوره توی حساب کاربری خودت قرار می‌گیره و دسترسی از همون‌جا انجام می‌شه.

راهنمای خرید و فعال‌سازی
پرداخت منعطف

خرید اقساطی هم داری.

اگر پرداخت یک‌جای دوره برات مناسب نیست، قبل از ثبت سفارش شرایط اقساط رو ببین.

دیدن شرایط اقساط
FAEN
پس از تکمیل شرایط دوره

گواهینامه اختصاصی دو زبانه

بعد از تکمیل دوره و قبولی در آزمون نهایی، گواهی‌نامه پایان دوره نابغه‌ها به نام شما و به دو زبان فارسی و انگلیسی صادر می‌شود.

Nabegheha · Certificate
تجربه واقعی دانشجوها

نظر دانشجوهای همین دوره

قبل از تصمیم نهایی، تجربه آدم‌هایی رو بخون که این مسیر رو گذروندن و نظرشون رو ثبت کردن.

۵,۰
★★★★★
بر اساس ۱۸ دیدگاه
۵ ★
۱۸
۴ ★
۰
۳ ★
۰
۲ ★
۰
۱ ★
۰
مهدی قیم دانشجوی دوره ۱۴۰۵/۰۴/۲۷

درود بر آقای معلمی عزیز بهترین استاد واقعا انیمیشن ها مثال ها و نحوه تدریس بهترینه در جهان

★★★★★
عباس انصاریان دانشجوی دوره ۱۴۰۵/۰۱/۰۲

با عرض سلام و ادب عید و سال نو بر مجموعه نابغه ها و همه هم دوستان مبارک باشه و سالی پر از برکت و خیر و سلامت و عمری با عزت و طولانی داشته باشید و این اولین نظر بنده هست تو سایت نابغه ها بعد از این همه سکوت چندسالی که داشتم از زمان پکیج کالی لینوکس قدیم و بازگشت ساخت دوره کالی لینوکس جدید و مدرن رو تبریک میگم و به اون کسایی که شک و تردید تو خرید دارن بگم که اصلاً شک و تردید نداشته باشید و با خیال راحت خریدتون رو بزنید هیچوقت از دوره های ارزشمند و پربار علمی و تجربه عملی استاد معلمی پشیمون نمیشید این دوره ها خیلی ارزشمندن ، اینو به جرعت میگم بعنوان کسی که از ابتدای شروع فعالیت سایت نابغه ها اینجا عضو هستم و آموزش های نابغه ها رو دیدم تو کل سایت های ایران بگردید دوره های بروز 2026 مثل اینجا پیدا نمیکنید بنده 23 دوره گذروندم از نتورک پلاس و سکیوریتی پلاس و ... رو دیدم و همه زمینه های هک و امنیت رو فرا گرفتم ولی هیچوقت شوق و ذوق و بار علمی خالص مثل دوره کالی قدیم اینجا رو بهم نداده پس قدر این دوره جدید و فشرده و پربار علمی نابغه ها رو بدونید که بار علمی و تجربه عملیش از 100 تا دوره هم خیلی بهتره ، متشکرم از زحمات استاد معلمی و تمام مجموعه نابغه ها.

★★★★★
علی محمدی نژاد دانشجوی دوره ۱۴۰۴/۱۲/۲۴

سلام وقتتون بخیر. ممنونم بابت دوره، واقعا عالی هست. فقط زمان حدودی اتمام ضبط رو برای هر بخش، دوره یا قسمت قرار بدین عالی میشه.

★★★★★
پشت این دوره کیه؟

مدرس دوره

قبل از خرید ببین با چه مدل فکری جلو می‌ری؛ آموزش اینجا برای حفظ کردن نیست، برای ساختن مهارتیه که بیرون از دوره هم به کارت بیاد.

قرار نیست بعد از دوره فقط بگی «دیدمش». هدف اینه وقتی کد، پروژه یا سیستم واقعی جلوت گذاشتن، بتونی تصمیم بگیری، خطا رو پیدا کنی و کار رو جلو ببری؛ همون مهارتی که توی نمونه‌کار، پروژه و بازار کار خودش رو نشون می‌ده.

فهم قبل از حفظ کردن سناریو و خطای واقعی مهارت قابل استفاده حل مسئله در پروژه واقعی
رویکرد تدریس

چیزی که می‌خری فقط چند ساعت ویدیو نیست؛ یک مسیر فشرده‌ست برای اینکه آزمون‌وخطای کمتری کنی و زودتر به مهارتی برسی که واقعاً بتونی ازش استفاده کنی.

بیشتر درباره مدرس و نابغه‌ها
اگه هنوز چیزی مبهمه

سؤال‌های قبل از خرید

جواب سؤال‌هایی که معمولاً قبل از ثبت‌نام پرسیده می‌شن.

بله، اما باید با مفاهیم پایه مثل Linux و شبکه آشنایی داشته باشی. مسیر دوره طوری طراحی شده که مرحله‌به‌مرحله وارد دنیای تست نفوذ شوی و فقط روی ابزارها تمرکز نکند.

حالا تصمیم با توئه

اگه این همون فاصله‌ایه که داری، شروعش کن.

مسیر، نمونه تدریس، نحوه پخش و نظر دانشجوها جلوت بود. اگه با چیزی که می‌خوای هم‌راستاست، قدم بعدی روشنه.

شروع دوره