├── Web Penetration Testing Roadmap
│
│ ├── Foundations
│ │ ├── Networking Basics
│ │ │ ├── 🎓 دوره: “Introduction to Networking” – Cisco Networking Academy
│ │ │ ├── 📘 کتاب: “Computer Networking: A Top-Down Approach”
│ │ │ └── 🧪 تمرین: طراحی شبکه با Packet Tracer و بررسی پروتکلها
│ │ ├── Web Technologies
│ │ │ ├── 🎓 دوره: HTML, CSS, JavaScript در FreeCodeCamp
│ │ │ ├── 📘 مقاله: “How the Web Works” در MDN Web Docs
│ │ │ └── 🧪 تمرین: ساخت یک فرم ساده و بررسی درخواستهای HTTP
│ │ ├── Operating Systems
│ │ │ ├── 🎓 دوره: “Linux Essentials” در TryHackMe
│ │ │ ├── 📘 کتاب: “Linux Basics for Hackers”
│ │ │ └── 🧪 تمرین: نصب Kali Linux و اجرای دستورات پایه
│ │ └── Programming & Scripting
│ │ ├── 🎓 دوره: Python for Security در Cybrary
│ │ ├── 📘 کتاب: “Black Hat Python”
│ │ └── 🧪 تمرین: نوشتن اسکریپت برای ارسال درخواستهای HTTP
│
│ ├── Security Fundamentals
│ │ ├── OWASP Top 10
│ │ │ ├── 🎓 دوره: OWASP Top 10 در PortSwigger Academy
│ │ │ └── 🧪 تمرین: تحلیل آسیبپذیریها در DVWA و Juice Shop
│ │ ├── Authentication & Session Management
│ │ │ ├── 🎓 مقاله: “Session Hijacking Explained” در Acunetix
│ │ │ └── 🧪 تمرین: بررسی کوکیها و Session ID در مرورگر
│ │ └── Cryptography Basics
│ │ ├── 🎓 دوره: “Applied Cryptography” در Coursera
│ │ └── 🧪 تمرین: رمزنگاری و هش کردن دادهها با Python
│
│ ├── Tools & Environments
│ │ ├── Burp Suite
│ │ │ ├── 🎓 دوره: Burp Suite Essentials در YouTube
│ │ │ └── 🧪 تمرین: تست فرم ورود در DVWA با Burp
│ │ ├── OWASP ZAP
│ │ │ ├── 🎓 راهنما: OWASP ZAP User Guide
│ │ │ └── 🧪 تمرین: اسکن آسیبپذیریهای یک وبسایت تستی
│ │ ├── Nmap & Nikto
│ │ │ ├── 🎓 دوره: “Nmap for Pentesters” در Udemy
│ │ │ └── 🧪 تمرین: اسکن پورتها و سرویسهای وب
│ │ └── Metasploit
│ │ ├── 🎓 دوره: “Metasploit Unleashed” در Offensive Security
│ │ └── 🧪 تمرین: اجرای Exploit روی آسیبپذیری شناختهشده
│
│ ├── Vulnerability Analysis
│ │ ├── SQL Injection
│ │ ├── XSS (Cross-Site Scripting)
│ │ ├── CSRF (Cross-Site Request Forgery)
│ │ ├── File Inclusion & Command Injection
│ │ └── 🧪 تمرین: اجرای هر حمله در DVWA و مستندسازی نتیجه
│
│ ├── Practice Labs
│ │ ├── DVWA, WebGoat, Juice Shop
│ │ ├── TryHackMe – مسیر Web Fundamentals
│ │ └── HackTheBox – ماشینهای مربوط به Web
│
│ ├── Advanced Topics
│ │ ├── SSRF, XXE, SSTI
│ │ ├── WAF Bypass Techniques
│ │ ├── Exploit Development
│ │ └── Bug Bounty Methodologies
│
│ ├── Reporting & Documentation
│ │ ├── Vulnerability Scoring (CVSS)
│ │ ├── Professional Report Writing
│ │ └── Developer Recommendations
│
│ └── Certifications
│ ├── CompTIA Security+
│ ├── CEH (Certified Ethical Hacker)
│ ├── OSCP (Offensive Security Certified Professional)
│ └── GWAPT (GIAC Web Application Penetration Tester)
تمرینات رودمپ pentenst web که بعد از گذراندن دوره قادر به انجام آن خواهید بود 🚨