TGViewer
Syntax Syntax @secsnap · 7.19K subscribers
Post #17 4.07K
Syntax ├── Web Penetration Testing Roadmap │ │ ├── Foundations │ │ ├── Networking Basics (TCP/IP, DNS, HTTP) │ │ ├── Web Technologies (HTML, CSS, JavaScript) │ │ ├── Operating Systems (Linux, Windows) │ │ └── Programming & Scripting (Python, Bash…
├── Web Penetration Testing Roadmap
│
│ ├── Foundations
│ │ ├── Networking Basics
│ │ │ ├── 🎓 دوره: “Introduction to Networking” – Cisco Networking Academy
│ │ │ ├── 📘 کتاب: “Computer Networking: A Top-Down Approach”
│ │ │ └── 🧪 تمرین: طراحی شبکه با Packet Tracer و بررسی پروتکل‌ها
│ │ ├── Web Technologies
│ │ │ ├── 🎓 دوره: HTML, CSS, JavaScript در FreeCodeCamp
│ │ │ ├── 📘 مقاله: “How the Web Works” در MDN Web Docs
│ │ │ └── 🧪 تمرین: ساخت یک فرم ساده و بررسی درخواست‌های HTTP
│ │ ├── Operating Systems
│ │ │ ├── 🎓 دوره: “Linux Essentials” در TryHackMe
│ │ │ ├── 📘 کتاب: “Linux Basics for Hackers”
│ │ │ └── 🧪 تمرین: نصب Kali Linux و اجرای دستورات پایه
│ │ └── Programming & Scripting
│ │ ├── 🎓 دوره: Python for Security در Cybrary
│ │ ├── 📘 کتاب: “Black Hat Python”
│ │ └── 🧪 تمرین: نوشتن اسکریپت برای ارسال درخواست‌های HTTP
│
│ ├── Security Fundamentals
│ │ ├── OWASP Top 10
│ │ │ ├── 🎓 دوره: OWASP Top 10 در PortSwigger Academy
│ │ │ └── 🧪 تمرین: تحلیل آسیب‌پذیری‌ها در DVWA و Juice Shop
│ │ ├── Authentication & Session Management
│ │ │ ├── 🎓 مقاله: “Session Hijacking Explained” در Acunetix
│ │ │ └── 🧪 تمرین: بررسی کوکی‌ها و Session ID در مرورگر
│ │ └── Cryptography Basics
│ │ ├── 🎓 دوره: “Applied Cryptography” در Coursera
│ │ └── 🧪 تمرین: رمزنگاری و هش کردن داده‌ها با Python
│
│ ├── Tools & Environments
│ │ ├── Burp Suite
│ │ │ ├── 🎓 دوره: Burp Suite Essentials در YouTube
│ │ │ └── 🧪 تمرین: تست فرم ورود در DVWA با Burp
│ │ ├── OWASP ZAP
│ │ │ ├── 🎓 راهنما: OWASP ZAP User Guide
│ │ │ └── 🧪 تمرین: اسکن آسیب‌پذیری‌های یک وب‌سایت تستی
│ │ ├── Nmap & Nikto
│ │ │ ├── 🎓 دوره: “Nmap for Pentesters” در Udemy
│ │ │ └── 🧪 تمرین: اسکن پورت‌ها و سرویس‌های وب
│ │ └── Metasploit
│ │ ├── 🎓 دوره: “Metasploit Unleashed” در Offensive Security
│ │ └── 🧪 تمرین: اجرای Exploit روی آسیب‌پذیری شناخته‌شده
│
│ ├── Vulnerability Analysis
│ │ ├── SQL Injection
│ │ ├── XSS (Cross-Site Scripting)
│ │ ├── CSRF (Cross-Site Request Forgery)
│ │ ├── File Inclusion & Command Injection
│ │ └── 🧪 تمرین: اجرای هر حمله در DVWA و مستندسازی نتیجه
│
│ ├── Practice Labs
│ │ ├── DVWA, WebGoat, Juice Shop
│ │ ├── TryHackMe – مسیر Web Fundamentals
│ │ └── HackTheBox – ماشین‌های مربوط به Web
│
│ ├── Advanced Topics
│ │ ├── SSRF, XXE, SSTI
│ │ ├── WAF Bypass Techniques
│ │ ├── Exploit Development
│ │ └── Bug Bounty Methodologies
│
│ ├── Reporting & Documentation
│ │ ├── Vulnerability Scoring (CVSS)
│ │ ├── Professional Report Writing
│ │ └── Developer Recommendations
│
│ └── Certifications
│ ├── CompTIA Security+
│ ├── CEH (Certified Ethical Hacker)
│ ├── OSCP (Offensive Security Certified Professional)
│ └── GWAPT (GIAC Web Application Penetration Tester)


تمرینات رودمپ pentenst web که بعد از گذراندن دوره قادر به انجام آن خواهید بود 🚨
  • ❤ 4
  • 👍 1
More from @secsnap
  1. Aug 6, 2026لینک چنل: https://t.me/secsnap لینک گروه: https://t.me/secsnap_group
  2. Aug 6, 2026سلام به همه عزیزان، امیدوارم حالتون خوب باشه و روزهای پرانرژی داشته باشید 👋 من علی هستم.…
  3. Jul 29, 2026😕 خبر جدید: دانشگاه های ایران از رتبه بندی تایمز، یکی از معتبر ترین رتبه بندی های دانشگاه…
  4. Jul 24, 2026Download 👈
  5. Jul 24, 2026Email Security Appliance 👈
  6. Jul 24, 2026Download👈
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →