Complete Ethical Hacking Course with Kali Linux
From zero to web hacking in 15 hands-on, project-based modules: Kali Linux, Nmap, Metasploit, Burp Suite, SQL injection, XSS and more — all in Farsi.
دقیقاً چه چیزی دریافت میکنید
یک پرداخت، بدون هزینهٔ اضافه در ادامهٔ مسیر.
- ۱۵ ماژول عملی در ۴ فصل، از نصب کالی تا هک وب
- حدود ۳۳ ساعت آموزش، کاملاً به زبان فارسی
- ۷۴ ابزار و مهارت — از Nmap و Metasploit تا Burp Suite
- ۳ آزمایشگاه تمرین آنلاین، با درجهٔ سختی آسان تا سخت
- ۴ آزمون فصلی، بهعلاوهٔ آزمون نهایی و پروژهٔ جامع
- تمرین و تکلیف با بررسی خودکار پاسخ در پنل
- پنل دانشجویی اختصاصی با پیگیری پیشرفت شما
- گواهینامهٔ پایان دوره، با صفحهٔ استعلام آنلاین
- پشتیبانی تیکتی داخل پنل، پاسخ در کمتر از ۲۴ ساعت
- ۶ ماه دسترسی کامل، از اولین ورود شما
آنچه یاد میگیرید
۴ فصل · ۱۵ ماژول · حدود ۳۳ ساعت
1راهاندازی آزمایشگاه هک با کالی لینوکسحدود ۱۲۰ دقیقه
قبل از هر حملهای به یک «زمینِ بازیِ امن» نیاز داری. در این ماژول قدمبهقدم یک آزمایشگاه کامل میسازی: VMware را نصب میکنی، کالی لینوکس را بهعنوان ماشینِ مهاجم و Metasploitable را بهعنوان هدف بالا میآوری و آنها را در یک شبکهی کاملاً ایزوله به هم وصل میکنی که هرگز به اینترنت راه ندارد. نتیجه یک محیطِ امن، قانونی و همیشهدردسترس است که تا آخرِ دوره روی آن تمرین میکنی.
- بفهمی آزمایشگاهِ هک چیست و چرا به Host و ماشینِ مجازی نیاز داری
- VMware را نصب کنی و کالی لینوکس را بهعنوان ماشینِ مهاجم اجرا کنی
- Metasploitable را بهعنوان هدفِ عمداً آسیبپذیر راه بیندازی
2آموزش لینوکس و ترمینال برای هکحدود ۹۵ دقیقه
ترمینال، زبانِ مادریِ هر هکر است. در این ماژول از صفر با خطِ فرمانِ لینوکس دوست میشوی: میفهمی فایلها کجا زندگی میکنند، چطور بینشان حرکت کنی، بسازی و حذف کنی، دسترسیها و مالکیت را مدیریت کنی، با root و sudo کار کنی و با جستجو، فیلتر و لوله (pipe) خروجی دستورها را به هم زنجیر کنی. اینها همان مهارتهایی هستند که در تمامِ ماژولهای بعدی هر روز به کار میبری.
- در ساختارِ فایلِ لینوکس حرکت کنی و فایل بسازی، ببینی، ویرایش و حذف کنی
- دسترسیها و مالکیتِ فایلها (chmod / chown) را بفهمی و تغییر دهی
- با کاربرِ root و دستورِ sudo درست و امن کار کنی
3آموزش شبکه برای هکرهاحدود ۸۰ دقیقه
هر حملهای در نهایت از دلِ شبکه عبور میکند، پس باید بدانی شبکه چطور کار میکند. در این ماژول میفهمی آدرسِ IP چیست، پورت و پروتکل یعنی چه، یک بستهی داده چطور لایهبهلایه از مبدأ به مقصد میرسد و DNS چطور نامها را به آدرس تبدیل میکند. بعد شبکهی محلیِ خودت را با دستورهای واقعی کاوش میکنی — همان نگاهی که برای اسکنِ Nmap در فصلِ بعد لازم داری.
- بفهمی آدرسِ IP، پورت و پروتکل دقیقاً چه هستند
- مسیرِ یک بستهی داده را در لایههای شبکه دنبال کنی
- نقشِ DNS را بهعنوان «دفترچهتلفنِ اینترنت» درک کنی
4شناسایی و OSINT: جمعآوری اطلاعات هدفحدود ۱۰۰ دقیقه
قبل از هر حملهای، هکر میگردد و اطلاعات جمع میکند؛ به این مرحله شناسایی یا Recon میگویند و مهمترین بخشِ هر تست نفوذ است. در این ماژول یاد میگیری بدونِ لمسِ مستقیمِ هدف چطور دامنه و زیردامنهها، ایمیلها و فناوریِ یک سایت را کشف کنی، با Google Dorking اطلاعاتِ حساسِ لورفته را پیدا کنی و با Shodan — «گوگلِ دستگاهها» — سرورها و دوربینهای در معرضِ اینترنت را ببینی. در پایان یک شناسایی را از صفر تا نقشهی کامل انجام میدهی.
- تفاوتِ شناساییِ فعال و غیرفعال را بفهمی و بدانی دنبالِ چه اطلاعاتی بگردی
- ردِ دامنه، زیردامنهها و ایمیلهای یک سازمان را بگیری
- با Google Dorking اطلاعاتِ حساسِ ایندکسشده را پیدا کنی
5آموزش Nmap: اسکن پورت و کشف سرویسحدود ۱۱۰ دقیقه
Nmap چشمهای هر هکر است: با آن همهی «درها» (پورتهای) یک هدف را میزنی تا ببینی کدام باز است و پشتش چه سرویسی نشسته. در این ماژول از اولین اسکنِ ساده تا فلگهای حرفهای پیش میروی — تشخیصِ نسخهی سرویس، انواعِ اسکن (SYN، Connect، UDP)، تشخیصِ سیستمعامل، زمانبندیِ سرعت و ترفندهای فرار از فایروال و IDS — و در پایان یک اسکنِ کاملِ واقعی روی Metasploitable میزنی و خروجی را میخوانی.
- آدرسِ IP هدف را در شبکه پیدا کنی، حتی وقتی از قبل نمیدانی کجاست
- بفهمی Nmap در پشتِ صحنه با دستدادنِ سهمرحلهایِ TCP چطور یک پورت را میزند
- تفاوتِ وضعیتهای open / closed / filtered را بخوانی
6شناسایی سرویسها (Enumeration)حدود ۱۵۰ دقیقه
اسکن به تو میگوید کدام درها باز است؛ Enumeration یعنی از هر درِ باز عمیقاً بازجویی کنی تا بفهمی دقیقاً پشتش چیست. در این ماژول سرویسبهسرویس پیش میروی — FTP، SSH، وب، SMB و SMTP — و از هرکدام نسخه، کاربر، اشتراکها و پیکربندیِ ضعیف را بیرون میکشی. SMB اینجا «معدنِ طلا»ست و SMTP راهی برای شکارِ نامِ کاربرها. هرچه شناساییِ دقیقتری کنی، مرحلهی نفوذ آسانتر میشود.
- تفاوتِ اسکن و شناسایی (Enumeration) را بفهمی و روشمند پیش بروی
- با بنرگیری اولین اطلاعات را از هر سرویس بگیری
- سرویسهای FTP، SSH و HTTP را عمیق شناسایی کنی
7یافتن آسیبپذیریها، CVE و اکسپلویتحدود ۱۵۰ دقیقه
حالا که نسخهی دقیقِ سرویسها را داری، باید بفهمی کدامشان ضعف دارند. در این ماژول مفهومِ آسیبپذیری، اکسپلویت و CVE را یاد میگیری و میبینی چطور هر نتیجهی اسکن را جستجو کنی تا از «نسخه» به «راهِ ورود» برسی. با searchsploit در پایگاهِ آفلاینِ Exploit-DB میگردی، یک اکسپلویت را میخوانی و میفهمی چه میکند، و ضعفهای واقعیِ Metasploitable را کشف میکنی — دقیقاً قبل از اینکه در فصلِ بعد از آنها بهرهبرداری کنی.
- تفاوتِ آسیبپذیری، اکسپلویت و CVE را بفهمی
- بدانی CVE چیست و چرا آسیبپذیریها بایگانی میشوند
- هر نسخهی سرویس را جستجو کنی و به اکسپلویتِ مربوط برسی
8اسکن خودکار آسیبپذیری با OpenVAS و Nessusحدود ۱۳۰ دقیقه
جستجوی دستیِ آسیبپذیری دقیق است اما کند؛ اسکنرهای خودکار در چند دقیقه صدها ضعف را بررسی میکنند. در این ماژول با OpenVAS یک اسکنِ کامل اجرا میکنی، گزارش را میخوانی و اولویتبندی میکنی، با Nessus و Nikto هم آشنا میشوی و مهمتر از همه یاد میگیری چطور مثبتِ کاذب را تشخیص دهی — چون هیچوقت نباید کورکورانه به اسکنر اعتماد کنی. در پایان گزارش را به یک نقشهی حملهی واقعی تبدیل میکنی.
- بفهمی اسکنرِ آسیبپذیری چیست و کجا بهجای روشِ دستی به کار میآید
- OpenVAS را راه بیندازی و یک اسکنِ کامل اجرا کنی
- گزارشِ اسکن را بخوانی و ضعفها را اولویتبندی کنی
9شکستن رمزها و حمله به پسورد با Hydraحدود ۱۲۰ دقیقه
خیلی وقتها راهِ ورود یک رمزِ ضعیف است. در این ماژول یاد میگیری حملهی رمز چطور کار میکند، wordlist چیست و چطور با Hydra بهصورتِ خودکار رمزِ سرویسهایی مثلِ SSH و FTP و حتی فرمِ ورودِ وب را امتحان کنی. با پسورد اسپری و رمزهای پیشفرض هم آشنا میشوی و در پایان سراغِ شکستنِ هشِ آفلاین میروی — همه روی هدفِ آزمایشگاهیِ خودت و کاملاً قانونی.
- بفهمی حملهی رمز (آنلاین و آفلاین) چطور کار میکند
- wordlist بسازی یا انتخاب کنی و درست استفاده کنی
- با Hydra به SSH، FTP و فرمِ ورودِ وب حمله کنی
10آموزش Metasploit: بهرهبرداری از هدفحدود ۱۵۰ دقیقه
Metasploit مشهورترین چارچوبِ بهرهبرداری در دنیای امنیت است. در این ماژول از صفر با msfconsole کار میکنی، چرخهی همیشگیِ Metasploit (انتخابِ اکسپلویت، تنظیمِ گزینهها، اجرا) را یاد میگیری و اولین اکسپلویتِ واقعیات را روی Metasploitable اجرا میکنی. با payload و reverse shell شل میگیری، وارد دنیای Meterpreter — شلِ ابرقدرت — میشوی و با msfvenom payloadِ سفارشی میسازی.
- بفهمی Metasploit چیست و پنج واژهی کلیدیاش را بشناسی
- با msfconsole کار کنی و چرخهی همیشگیِ Metasploit را اجرا کنی
- اولین اکسپلویتِ واقعی (مثلِ vsftpd و Samba) را بزنی
11پس از نفوذ و بالا بردن دسترسی (PrivEsc)حدود ۱۵۰ دقیقه
نفوذ فقط شروعِ کار است؛ معمولاً با یک دسترسیِ محدود وارد میشوی و باید آن را تا root بالا ببری. در این ماژول یاد میگیری اول موقعیتت را بشناسی، شلِ کور را به یک شلِ کامل ارتقا دهی و با ابزارِ خودکارِ linpeas مسیرهای بالا بردنِ دسترسی را پیدا کنی. بعد از راههای واقعی مثلِ sudoی بدتنظیم و باینریهای SUID دسترسیِ root میگیری، غنیمت جمع میکنی و روشهای ماندگاری (Persistence) را میبینی.
- بفهمی «پس از نفوذ» یعنی چه و اول موقعیتت را بشناسی
- شلِ کور را به یک شلِ کاملِ تعاملی ارتقا دهی
- با linpeas مسیرهای بالا بردنِ دسترسی را خودکار پیدا کنی
12آموزش Burp Suite و نحوهی کار وبحدود ۱۷۵ دقیقه
برای هکِ وب اول باید بفهمی وب چطور کار میکند، بعد ابزارِ اصلیاش را در دست بگیری. در این ماژول کالبدشکافیِ یک درخواستِ HTTP، کوکی و session و مفهومِ «ورودیِ کاربر = سطحِ حمله» را یاد میگیری، بعد Burp Suite را راه میاندازی و با Intercept درخواستها را میگیری، با Repeater دستکاری و آزمایش میکنی و با Intruder حملهی خودکار میزنی. میدانِ تمرینت DVWA است — همهی حملههای فصلِ چهارم روی همین ابزارها سوار میشوند.
- بفهمی وب و یک درخواستِ HTTP در پشتِ صحنه چطور کار میکنند
- نقشِ کوکی و session را در امنیتِ وب درک کنی
- Burp Suite را راه بیندازی و ترافیکِ مرورگر را از آن عبور دهی
13آموزش تزریق SQL (SQL Injection)حدود ۱۵۰ دقیقه
تزریق SQL یکی از قدیمیترین و خطرناکترین حملههای وب است. در این ماژول اول SQL و پایگاهداده را در دو دقیقه میفهمی، بعد میبینی چرا تزریق SQL اصلاً کار میکند و چطور با آن صفحهی ورود را دور میزنی. با حملهی UNION دادهها را از دیتابیس بیرون میکشی، جدولها و ستونها را کشف میکنی و با sqlmap کلِ فرایند را خودکار میکنی. در پایان یاد میگیری چطور توسعهدهندهها جلوی این حمله را میگیرند.
- SQL و پایگاهداده را در حدِ لازم برای حمله بفهمی
- بفهمی چرا تزریق SQL کار میکند و کجا رخ میدهد
- صفحهی ورود را با تزریق دور بزنی
14حملهی XSS (Cross-Site Scripting)حدود ۱۳۰ دقیقه
در حملهی XSS مهاجم کدِ جاوااسکریپتِ مخرب را در یک صفحهی وب میگنجاند تا در مرورگرِ قربانی اجرا شود. در این ماژول سه نوعِ XSS را میشناسی، Reflected و Stored را در عمل اجرا میکنی و میبینی با XSS واقعاً چه کارهایی میشود کرد — از دزدیدنِ session تا دستکاریِ صفحه. بعد یاد میگیری چطور فیلترهای ساده را دور بزنی و مهمتر از آن، چطور یک توسعهدهنده جلوی XSS را میگیرد.
- بفهمی XSS چیست و چرا خطرناک است
- سه نوعِ XSS (Reflected، Stored، DOM) را تشخیص دهی
- Reflected و Stored XSS را در عمل اجرا کنی
15تزریق فرمان، آپلود فایل مخرب و LFIحدود ۱۵۰ دقیقه
در این ماژول زرادخانهی هکِ وب را کامل میکنی. اول با تزریقِ فرمان (Command Injection) از یک ورودیِ ساده به اجرای دستور روی سرور و بعد به یک شلِ کامل میرسی. سپس با آپلودِ فایلِ مخرب یک وبشل روی سرور میگذاری و با گنجاندنِ فایل و پیمایشِ مسیر (LFI) فایلهای حساسِ سرور را میخوانی. در پایان یاد میگیری چطور در برابرِ هر سه حمله دفاع کنی.
- با تزریقِ فرمان از یک ورودی به اجرای دستور روی سرور برسی
- تزریقِ فرمان را به یک شلِ کاملِ تعاملی ارتقا دهی
- با آپلودِ فایلِ مخرب یک وبشل روی سرور بگذاری
ساختار دوره
دوره در ۴ فصلِ پیوسته طراحی شده؛ هر فصل روی فصل قبلی سوار میشود.
فصل اول — پایهها
۴ ماژول · حدود ۷ ساعتاز صفر: ساختن آزمایشگاه امن، تسلط بر لینوکس و ترمینال، درک شبکه و اولین شناسایی هدف.
فصل دوم — اسکن، شناسایی و کشف آسیبپذیری
۴ ماژول · حدود ۹ ساعتنقشهبرداری از هدف: اسکن با Nmap، شناسایی سرویسها (Enumeration)، یافتن CVE و اسکن خودکار آسیبپذیری.
فصل سوم — بهرهبرداری و پس از نفوذ
۳ ماژول · حدود ۷ ساعتورود به سیستم: شکستن رمزها، بهرهبرداری با Metasploit و بالا بردن دسترسی تا root.
فصل چهارم — هک وب
۴ ماژول · حدود ۱۰ ساعتامنیت وب در عمل: Burp Suite، تزریق SQL، حملهی XSS، تزریق فرمان و آپلود فایل مخرب.
این دوره مناسب چه کسانی است؟
- کسانی که میخواهند هک اخلاقی و امنیت سایبری را از صفر و اصولی یاد بگیرند.
- علاقهمندانی که سراغ ابزارهای پراکنده رفتهاند اما به یک مسیر منسجم نیاز دارند.
- دانشجویان و کسانی که قصد ورود به بازار کارِ پرتقاضای امنیت را دارند.
- برنامهنویسها و مدیرانِ سیستم که میخواهند امنیت را عملی و جدی بفهمند.
پیشنیازها
- یک کامپیوتر با حداقل ۸ گیگابایت رم و حدود ۵۰ گیگابایت فضای خالی.
- آشنایی پایه با کار با کامپیوتر و اینترنت — همین کافی است.
- کنجکاوی و پشتکار؛ مهمتر از هر پیشنیازِ فنی.
- هیچ دانشِ قبلیِ هک یا برنامهنویسی لازم نیست — از صفر شروع میکنیم.
مدرس دوره

سالها برنامهنویس بودم؛ اما وقتی تصمیم گرفتم برای دانشگاه برگردم، دنبال چیزی متفاوت بودم — چیزی که واقعاً ذهنم را درگیر کند و به وجدش بیاورد: حل مسئله، پیدا کردن رخنهها، دیدنِ چیزی که دیگران از کنارش رد میشوند. آنجا بود که به امنیت سایبری رسیدم، و هرچه بیشتر یاد گرفتم، عمیقتر شدم. هر دستور، هر خط کد و هر رخداد، انگار روحم را سیراب میکرد و تشنهترم میکرد برای بیشتر.
حالا هدفم روشن است: میخواهم به فارسیزبانها کمک کنم در این حوزه واقعاً حرفهای شوند — نه با شعار، بلکه با آموزشِ اصولی، عمیق و عملی. این کار را کاملاً جدی میگیرم و برای هر دوره و کارگاه، وقت و انرژی زیادی میگذارم تا مطالب دقیق، بهروز و کاربردی باشند. آمادهام به هر کسی که واقعاً بخواهد یاد بگیرد کمک کنم؛ از یک مبتدیِ کامل تا کسی که میخواهد به سطح بالاتری برسد.
نمونهی بازخورد دانشجویان
از صفر شروع کردم و همیشه فکر میکردم هک خیلی پیچیدهست. اینجا قدمبهقدم جلو میری و هیچجا جا نمیمونی. بخش کالی لینوکس و Nmap واقعاً برام روشن شد.
چیزی که این دوره رو فرق میذاره اینه که فقط ابزار یاد نمیده؛ یاد میده پشت هر دستور چی میگذره. بعد از بخش متااسپلویت تازه فهمیدم اکسپلویت یعنی چی.
توضیحها به فارسیِ روون بود و هر جا گیر میکردم راهنماییها نجاتم میداد. تمرینهای عملی باعث شد واقعاً یاد بگیرم، نه فقط تماشا کنم.
برنامهنویس بودم و میخواستم سمت امنیت بیام. سرفصل خیلی منظمه و از پایه تا هک وب رو پوشش میده. کاش زودتر پیداش کرده بودم.
بخش هک وب و Burp Suite و تزریق SQL خیلی کاربردی بود. الان روی محیطهای تمرینیِ خودم میتونم آسیبپذیری پیدا کنم و بفهمم چطور جلوش رو بگیرم.
بهترین چیزش اینه که همهچی عملیه. آزمایشگاه رو خودم ساختم و روی همون تمرین کردم. برای کسی که از صفر شروع میکنه واقعاً عالیه.
سؤالهای پرتکرار
برای شروع این دوره باید دانش قبلی داشته باشم؟
نه. دوره از صفر شروع میشود؛ از راهاندازی آزمایشگاه و مبانی لینوکس و شبکه تا هک وب. فقط کنجکاوی و پشتکار لازم است.
دوره چطور ارائه میشود و آیا عملی است؟
کاملاً عملی و پروژهمحور است. در هر ماژول ابزارها را با تمرینِ واقعی روی آزمایشگاهِ خودت کار میکنی، نه صرفِ تئوری.
قیمت دوره چقدر است؟
برای دانشجویانِ داخل ایران ۱۱٬۵۰۰٬۰۰۰ تومان، برای بریتانیا £49، برای کشورهای یورو €49 و برای بقیهٔ کشورها $49. اینها قیمتهای جداگانهاند، نه تبدیلِ یکی به دیگری، و هر کدام بر اساس بازارِ خودش تعیین شده است. پرداخت با تتر همیشه دلاری است.
آیا دوره برای کاربران داخل ایران هم قابل تهیه است؟
بله. پرداخت ریالی به حسابِ بانکیِ ایران انجام میشود؛ تتر (TRC-20) هم پذیرفته میشود. شمارهٔ کارت و مبلغِ دقیق پس از پیامِ شما فرستاده میشود و بعد از تأییدِ رسید، حسابِ شما حداکثر تا ۱۲ ساعت فعال میگردد.
دوره از چه تاریخی شروع میشود؟
دورهٔ اول از جمعه ۲۷ شهریور ۱۴۰۵ — ساعت ۱۴:۳۰ به وقت تهران شروع شده — با ثبتنام، بلافاصله به همهٔ ماژولهای منتشرشده دسترسی پیدا میکنید و ۶ ماه دسترسی شما از همان اولین ورودتان شمرده میشود. پنل دانشجویی از همان تاریخ باز است، پس بعد از تأیید رسید بلافاصله میتوانید شروع کنید.
دسترسی من به دوره چقدر طول میکشد؟
۶ ماه، از اولین باری که وارد پنل میشوی — نه از تاریخِ پرداخت. پس اگر چند هفته بعد از خرید شروع کنی، چیزی از دست نمیدهی.
اگر پشیمان شوم، پول برمیگردد؟
این دوره بازگشت وجه ندارد. پیش از خرید، از تصمیم خود مطمئن شوید — هر سؤالی دربارهٔ محتوا، سرفصل یا مناسببودن دوره برای شما دارید، قبل از پرداخت بپرسید.