├── Web Hacking Roadmap
│
│ ├── Foundations
│ │ ├── Networking Basics
│ │ │ ├── 🎓 دوره: “CompTIA Network+” یا “Cisco Networking Essentials”
│ │ │ └── 🧪 تمرین: طراحی شبکه ساده با Packet Tracer و بررسی پروتکلها
│ │ ├── Web Technologies
│ │ │ ├── 🎓 دوره: HTML, CSS, JavaScript در FreeCodeCamp یا W3Schools
│ │ │ └── 🧪 تمرین: ساخت فرم ورود و بررسی درخواستهای HTTP
│ │ ├── Operating Systems
│ │ │ ├── 🎓 دوره: Linux Essentials در TryHackMe یا Udemy
│ │ │ └── 🧪 تمرین: نصب Kali Linux و اجرای دستورات پایه
│ │ └── Programming & Scripting
│ │ ├── 🎓 دوره: Python for Hackers در Cybrary یا Hacker101
│ │ └── 🧪 تمرین: نوشتن اسکریپت برای ارسال درخواستهای HTTP و تحلیل پاسخ
│
│ ├── Web Security Fundamentals
│ │ ├── OWASP Top 10
│ │ │ ├── 📘 مطالعه: [OWASP Top 10](https://owasp.org/www-project-top-ten/)
│ │ │ └── 🧪 تمرین: اجرای حملات SQLi، XSS، CSRF در DVWA و Juice Shop
│ │ ├── Authentication & Session Management
│ │ │ ├── 🎓 مقاله: “Session Hijacking Explained” در Acunetix
│ │ │ └── 🧪 تمرین: بررسی کوکیها و Session ID در مرورگر
│ │ └── Cryptography Basics
│ │ ├── 🎓 دوره: “Applied Cryptography” در Coursera
│ │ └── 🧪 تمرین: رمزنگاری و هش کردن دادهها با Python
│
│ ├── Tools & Environments
│ │ ├── Burp Suite
│ │ │ ├── 🎓 دوره: Burp Suite Essentials در YouTube یا PortSwigger Academy
│ │ │ └── 🧪 تمرین: تست فرم ورود در DVWA با Burp
│ │ ├── OWASP ZAP
│ │ │ ├── 🎓 راهنما: OWASP ZAP User Guide
│ │ │ └── 🧪 تمرین: اسکن آسیبپذیریهای یک وبسایت تستی
│ │ ├── Nmap & Nikto
│ │ │ ├── 🎓 دوره: “Nmap for Pentesters” در Udemy
│ │ │ └── 🧪 تمرین: اسکن پورتها و سرویسهای وب
│ │ └── Metasploit
│ │ ├── 🎓 دوره: “Metasploit Unleashed” در Offensive Security
│ │ └── 🧪 تمرین: اجرای Exploit روی آسیبپذیری شناختهشده
│
│ ├── Vulnerability Analysis
│ │ ├── SQL Injection
│ │ ├── XSS (Cross-Site Scripting)
│ │ ├── CSRF (Cross-Site Request Forgery)
│ │ ├── File Inclusion & Command Injection
│ │ └── 🧪 تمرین: اجرای هر حمله در DVWA و مستندسازی نتیجه
│
│ ├── Advanced Web Attacks
│ │ ├── SSRF, XXE, SSTI
│ │ ├── WAF Bypass Techniques
│ │ ├── Exploit Development
│ │ └── 🧪 تمرین: تست آسیبپذیریهای پیشرفته در WebGoat و HackTheBox
│
│ ├── Practice Labs
│ │ ├── DVWA, WebGoat, Juice Shop
│ │ ├── TryHackMe – مسیر Web Fundamentals و OWASP
│ │ └── HackTheBox – ماشینهای مربوط به Web
│
│ ├── Reporting & Documentation
│ │ ├── Vulnerability Scoring (CVSS)
│ │ ├── Professional Report Writing
│ │ └── Developer Recommendations
│
│ └── Certifications & Career
│ ├── CompTIA Security+
│ ├── CEH (Certified Ethical Hacker)
│ ├── OSCP (Offensive Security Certified Professional)
│ └── GWAPT (GIAC Web Application Penetration Tester)
تمرینات رودمپ وب هکینگ که بعد از گذراندن دوره قادر به انجام آن خواهید بود 🚨