29. Malware Analysis — تحلیل و کالبدشکافی Malware. کاربرد: Malware Research. ابزار: Ghidra. تمرین: Malware-Traffic-Analysis. سختی: 8/10.
30. Malware Development — توسعه نمونههای Malware برای Research و Lab. کاربرد: Security Research. ابزار: Visual Studio. تمرین: Malware Labs. سختی: 8/10.
31. Malware Obfuscation — دشوار کردن تحلیل کد. کاربرد: Research و Software Protection. ابزار: LLVM. تمرین: Malware Labs. سختی: 9/10.
32. Network Pentesting — تست امنیت سرویسها و شبکه. کاربرد: Network Assessment. ابزار: Nmap. تمرین: Hack The Box. سختی: 5/10.
33. Advanced Network Attacks — تحقیق روی حملات پیشرفته Network و Protocol. کاربرد: Protocol Security Research. ابزار: Scapy. تمرین: Hack The Box. سختی: 8/10.
34. Mobile Security — ارزیابی امنیت Android و iOS. کاربرد: Mobile Security Research. ابزار: Frida. تمرین: Mobile Security Labs. سختی: 7/10.
35. IoT Security — ارزیابی امنیت دستگاههای IoT. کاربرد: Device Security. ابزار: Binwalk. تمرین: IoTGoat. سختی: 7/10.
36. Hardware Security — تحقیق امنیتی روی سختافزار. کاربرد: Hardware Research. ابزار: ChipWhisperer. تمرین: Hardware Labs. سختی: 10/10.
37. Container Security — ارزیابی امنیت Containerها. کاربرد: Container Isolation Assessment. ابزار: Trivy. تمرین: Kubernetes Goat. سختی: 6/10.
38. CI/CD Attacks — ارزیابی امنیت Pipelineها. کاربرد: DevSecOps Security. ابزار: Semgrep. تمرین: CI/CD Labs. سختی: 7/10.
39. Supply Chain Attacks — تحقیق روی Software Supply Chain. کاربرد: Supply Chain Security. ابزار: Syft / Grype. تمرین: Supply Chain Labs. سختی: 8/10.
40. AI / LLM Security — ارزیابی امنیت مدلها و Agentها. کاربرد: AI Red Teaming. ابزار: Garak. تمرین: AI Security Labs. سختی: 8/10.
41. Cryptographic Attacks — تحلیل ضعفهای پیادهسازی و کاربرد Crypto. کاربرد: Cryptographic Security. ابزار: SageMath. تمرین: CryptoHack. سختی: 8/10.
42. Advanced Cryptanalysis — تحلیل ریاضی عمیق الگوریتمهای رمزنگاری. کاربرد: Cryptanalysis Research. ابزار: SageMath. تمرین: CryptoHack. سختی: 10/10.
43. Blockchain Security — ارزیابی Blockchain و Smart Contractها. کاربرد: Web3 Security. ابزار: Foundry. تمرین: Ethernaut. سختی: 8/10.
44. ICS / SCADA Security — ارزیابی سیستمهای صنعتی. کاربرد: Industrial Security. ابزار: Wireshark. تمرین: ICS Labs. سختی: 9/10.
45. Firmware & UEFI Exploitation — تحقیق روی Firmware و UEFI. کاربرد: Platform Security Research. ابزار: CHIPSEC. تمرین: CHIPSEC Labs. سختی: 10/10.
46. BIOS & Secure Boot Attacks — تحقیق روی Boot Trust Chain. کاربرد: Platform Security Research. ابزار: CHIPSEC. تمرین: CHIPSEC Labs. سختی: 10/10.
47. Kernel Exploitation — تحقیق و Exploitation در Kernel. کاربرد: Ring-0 Vulnerability Research. ابزار: WinDbg / GDB. تمرین: Kernel Labs. سختی: 10/10.
48. Driver Exploitation — تحقیق روی آسیبپذیری Driverها. کاربرد: Kernel Attack-Surface Research. ابزار: WinDbg. تمرین: Driver Labs. سختی: 10/10.
49. Hypervisor & Virtualization Attacks — تحقیق روی Virtualization Layer. کاربرد: VM Security Research. ابزار: GDB. تمرین: Xen/KVM Labs. سختی: 10/10.
50. VM Escape Techniques — تحقیق درباره خروج Guest از محیط Virtual Machine. کاربرد: Hypervisor Security Research. ابزار: Hypervisor Debuggers. تمرین: VM Escape Labs. سختی: 10/10.
51. GPU Exploitation & GPU Attacks — تحقیق روی GPU Stack. کاربرد: GPU Security Research. ابزار: CUDA Tools. تمرین: GPU Labs. سختی: 10/10.
52. GPU Driver Exploitation — تحقیق روی آسیبپذیری GPU Driverها. کاربرد: Kernel/GPU Security Research. ابزار: WinDbg. تمرین: Driver Labs. سختی: 10/10.
53. GPU Memory Attacks — تحقیق روی VRAM Isolation و Memory Security. کاربرد: Memory Security Research. ابزار: CUDA. تمرین: GPU Labs. سختی: 10/10.
54. CUDA / OpenCL Abuse — تحقیق روی GPU Compute Stack. کاربرد: GPU Security Research. ابزار: CUDA / OpenCL. تمرین: GPU Labs. سختی: 8/10.
55. GPU Side-Channel Attacks — بررسی Leakage ناشی از GPU Behavior. کاربرد: Side-Channel Research. ابزار: CUDA Profiling. تمرین: GPU Labs. سختی: 10/10.
56. RF & Wireless Exploitation — تحقیق روی Wireless و RF Protocolها. کاربرد: Wireless Security Research. ابزار: GNU Radio. تمرین: SDR Labs. سختی: 9/10.
30. Malware Development — توسعه نمونههای Malware برای Research و Lab. کاربرد: Security Research. ابزار: Visual Studio. تمرین: Malware Labs. سختی: 8/10.
31. Malware Obfuscation — دشوار کردن تحلیل کد. کاربرد: Research و Software Protection. ابزار: LLVM. تمرین: Malware Labs. سختی: 9/10.
32. Network Pentesting — تست امنیت سرویسها و شبکه. کاربرد: Network Assessment. ابزار: Nmap. تمرین: Hack The Box. سختی: 5/10.
33. Advanced Network Attacks — تحقیق روی حملات پیشرفته Network و Protocol. کاربرد: Protocol Security Research. ابزار: Scapy. تمرین: Hack The Box. سختی: 8/10.
34. Mobile Security — ارزیابی امنیت Android و iOS. کاربرد: Mobile Security Research. ابزار: Frida. تمرین: Mobile Security Labs. سختی: 7/10.
35. IoT Security — ارزیابی امنیت دستگاههای IoT. کاربرد: Device Security. ابزار: Binwalk. تمرین: IoTGoat. سختی: 7/10.
36. Hardware Security — تحقیق امنیتی روی سختافزار. کاربرد: Hardware Research. ابزار: ChipWhisperer. تمرین: Hardware Labs. سختی: 10/10.
37. Container Security — ارزیابی امنیت Containerها. کاربرد: Container Isolation Assessment. ابزار: Trivy. تمرین: Kubernetes Goat. سختی: 6/10.
38. CI/CD Attacks — ارزیابی امنیت Pipelineها. کاربرد: DevSecOps Security. ابزار: Semgrep. تمرین: CI/CD Labs. سختی: 7/10.
39. Supply Chain Attacks — تحقیق روی Software Supply Chain. کاربرد: Supply Chain Security. ابزار: Syft / Grype. تمرین: Supply Chain Labs. سختی: 8/10.
40. AI / LLM Security — ارزیابی امنیت مدلها و Agentها. کاربرد: AI Red Teaming. ابزار: Garak. تمرین: AI Security Labs. سختی: 8/10.
41. Cryptographic Attacks — تحلیل ضعفهای پیادهسازی و کاربرد Crypto. کاربرد: Cryptographic Security. ابزار: SageMath. تمرین: CryptoHack. سختی: 8/10.
42. Advanced Cryptanalysis — تحلیل ریاضی عمیق الگوریتمهای رمزنگاری. کاربرد: Cryptanalysis Research. ابزار: SageMath. تمرین: CryptoHack. سختی: 10/10.
43. Blockchain Security — ارزیابی Blockchain و Smart Contractها. کاربرد: Web3 Security. ابزار: Foundry. تمرین: Ethernaut. سختی: 8/10.
44. ICS / SCADA Security — ارزیابی سیستمهای صنعتی. کاربرد: Industrial Security. ابزار: Wireshark. تمرین: ICS Labs. سختی: 9/10.
45. Firmware & UEFI Exploitation — تحقیق روی Firmware و UEFI. کاربرد: Platform Security Research. ابزار: CHIPSEC. تمرین: CHIPSEC Labs. سختی: 10/10.
46. BIOS & Secure Boot Attacks — تحقیق روی Boot Trust Chain. کاربرد: Platform Security Research. ابزار: CHIPSEC. تمرین: CHIPSEC Labs. سختی: 10/10.
47. Kernel Exploitation — تحقیق و Exploitation در Kernel. کاربرد: Ring-0 Vulnerability Research. ابزار: WinDbg / GDB. تمرین: Kernel Labs. سختی: 10/10.
48. Driver Exploitation — تحقیق روی آسیبپذیری Driverها. کاربرد: Kernel Attack-Surface Research. ابزار: WinDbg. تمرین: Driver Labs. سختی: 10/10.
49. Hypervisor & Virtualization Attacks — تحقیق روی Virtualization Layer. کاربرد: VM Security Research. ابزار: GDB. تمرین: Xen/KVM Labs. سختی: 10/10.
50. VM Escape Techniques — تحقیق درباره خروج Guest از محیط Virtual Machine. کاربرد: Hypervisor Security Research. ابزار: Hypervisor Debuggers. تمرین: VM Escape Labs. سختی: 10/10.
51. GPU Exploitation & GPU Attacks — تحقیق روی GPU Stack. کاربرد: GPU Security Research. ابزار: CUDA Tools. تمرین: GPU Labs. سختی: 10/10.
52. GPU Driver Exploitation — تحقیق روی آسیبپذیری GPU Driverها. کاربرد: Kernel/GPU Security Research. ابزار: WinDbg. تمرین: Driver Labs. سختی: 10/10.
53. GPU Memory Attacks — تحقیق روی VRAM Isolation و Memory Security. کاربرد: Memory Security Research. ابزار: CUDA. تمرین: GPU Labs. سختی: 10/10.
54. CUDA / OpenCL Abuse — تحقیق روی GPU Compute Stack. کاربرد: GPU Security Research. ابزار: CUDA / OpenCL. تمرین: GPU Labs. سختی: 8/10.
55. GPU Side-Channel Attacks — بررسی Leakage ناشی از GPU Behavior. کاربرد: Side-Channel Research. ابزار: CUDA Profiling. تمرین: GPU Labs. سختی: 10/10.
56. RF & Wireless Exploitation — تحقیق روی Wireless و RF Protocolها. کاربرد: Wireless Security Research. ابزار: GNU Radio. تمرین: SDR Labs. سختی: 9/10.
57. Advanced Wi-Fi Attacks — تحلیل Low-Level پروتکلهای Wi-Fi. کاربرد: Wireless Protocol Research. ابزار: Wireshark. تمرین: Wi-Fi Labs. سختی: 9/10.
58. Side-Channel Attacks — استخراج اطلاعات از Leakageهای جانبی. کاربرد: Hardware Security Research. ابزار: ChipWhisperer. تمرین: Hardware Labs. سختی: 10/10.
59. Speculative Execution Attacks — تحقیق روی CPU Speculation. کاربرد: Microarchitectural Security Research. ابزار: Research Tooling. تمرین: CPU Labs. سختی: 10/10.
60. Cache Timing Attacks — تحلیل Timing رفتار Cache. کاربرد: Side-Channel Research. ابزار: Performance Counters. تمرین: CPU Labs. سختی: 9/10.
61. Power Analysis Attacks — تحلیل مصرف توان دستگاه. کاربرد: Hardware Security Research. ابزار: ChipWhisperer. تمرین: Hardware Labs. سختی: 10/10.
62. Electromagnetic Attacks — تحلیل Electromagnetic Leakage. کاربرد: Hardware Security Research. ابزار: ChipWhisperer. تمرین: Hardware Labs. سختی: 10/10.
63. Fault Injection Attacks — ایجاد Fault کنترلشده برای Security Research. کاربرد: Fault Analysis. ابزار: ChipWhisperer. تمرین: Hardware Labs. سختی: 10/10.
64. DMA Attacks — تحقیق روی Direct Memory Access و Memory Isolation. کاربرد: Hardware/Memory Security. ابزار: PCILeech. تمرین: Hardware Labs. سختی: 10/10.
65. Trusted Execution Environment Attacks — تحقیق روی Secure World و Enclaveها. کاربرد: Trusted Computing Research. ابزار: OP-TEE. تمرین: OP-TEE Labs. سختی: 10/10.
66. File Format Exploitation — تحقیق روی Parserهای File Format. کاربرد: Client-Side Vulnerability Research. ابزار: AFL++. تمرین: Fuzzing Labs. سختی: 9/10.
67. Advanced Social Engineering & Psychological Operations — تحقیق عمیق روی Human Behavior. کاربرد: Human Security Assessment. ابزار: GoPhish. تمرین: Social Engineering Labs. سختی: 8/10.
68. Insider Threat Simulation — شبیهسازی تهدید داخلی. کاربرد: Security Control Assessment. ابزار: Atomic Red Team. تمرین: Cyber Range. سختی: 7/10.
69. Offensive DFIR & Threat Hunting — استفاده از DFIR و Threat Hunting در تحقیقات Offensive/Defensive. کاربرد: Threat Research. ابزار: Velociraptor. تمرین: CyberDefenders. سختی: 8/10.
70. Satellite & Aerospace Security — تحقیق امنیتی سیستمهای فضایی و Aerospace. کاربرد: Aerospace Security Research. ابزار: GNU Radio. تمرین: SDR Labs. سختی: 10/10.
71. GPS Spoofing & Navigation Attacks — تحقیق روی GNSS و Navigation Systems. کاربرد: Navigation Security Research. ابزار: GNU Radio. تمرین: GNSS-SDR Labs. سختی: 10/10.
72. AI Model Extraction Attacks — تحقیق روی Model Extraction. کاربرد: AI Model Security. ابزار: Adversarial Robustness Toolbox. تمرین: AI Security Labs. سختی: 9/10.
73. AI Data Poisoning — تحقیق روی دستکاری Training Data. کاربرد: ML Integrity Testing. ابزار: Adversarial Robustness Toolbox. تمرین: AI Labs. سختی: 9/10.
74. LLM Prompt Injection — تحقیق روی Prompt Injection و Agent Manipulation. کاربرد: LLM/Agent Security. ابزار: Garak. تمرین: AI Security Labs. سختی: 7/10.
75. Autonomous Attack Systems — استفاده از AI برای Security Automation و Red Teaming. کاربرد: Automated Security Research. ابزار: AI Red Team Frameworks. تمرین: AI Security Labs. سختی: 10/10.
58. Side-Channel Attacks — استخراج اطلاعات از Leakageهای جانبی. کاربرد: Hardware Security Research. ابزار: ChipWhisperer. تمرین: Hardware Labs. سختی: 10/10.
59. Speculative Execution Attacks — تحقیق روی CPU Speculation. کاربرد: Microarchitectural Security Research. ابزار: Research Tooling. تمرین: CPU Labs. سختی: 10/10.
60. Cache Timing Attacks — تحلیل Timing رفتار Cache. کاربرد: Side-Channel Research. ابزار: Performance Counters. تمرین: CPU Labs. سختی: 9/10.
61. Power Analysis Attacks — تحلیل مصرف توان دستگاه. کاربرد: Hardware Security Research. ابزار: ChipWhisperer. تمرین: Hardware Labs. سختی: 10/10.
62. Electromagnetic Attacks — تحلیل Electromagnetic Leakage. کاربرد: Hardware Security Research. ابزار: ChipWhisperer. تمرین: Hardware Labs. سختی: 10/10.
63. Fault Injection Attacks — ایجاد Fault کنترلشده برای Security Research. کاربرد: Fault Analysis. ابزار: ChipWhisperer. تمرین: Hardware Labs. سختی: 10/10.
64. DMA Attacks — تحقیق روی Direct Memory Access و Memory Isolation. کاربرد: Hardware/Memory Security. ابزار: PCILeech. تمرین: Hardware Labs. سختی: 10/10.
65. Trusted Execution Environment Attacks — تحقیق روی Secure World و Enclaveها. کاربرد: Trusted Computing Research. ابزار: OP-TEE. تمرین: OP-TEE Labs. سختی: 10/10.
66. File Format Exploitation — تحقیق روی Parserهای File Format. کاربرد: Client-Side Vulnerability Research. ابزار: AFL++. تمرین: Fuzzing Labs. سختی: 9/10.
67. Advanced Social Engineering & Psychological Operations — تحقیق عمیق روی Human Behavior. کاربرد: Human Security Assessment. ابزار: GoPhish. تمرین: Social Engineering Labs. سختی: 8/10.
68. Insider Threat Simulation — شبیهسازی تهدید داخلی. کاربرد: Security Control Assessment. ابزار: Atomic Red Team. تمرین: Cyber Range. سختی: 7/10.
69. Offensive DFIR & Threat Hunting — استفاده از DFIR و Threat Hunting در تحقیقات Offensive/Defensive. کاربرد: Threat Research. ابزار: Velociraptor. تمرین: CyberDefenders. سختی: 8/10.
70. Satellite & Aerospace Security — تحقیق امنیتی سیستمهای فضایی و Aerospace. کاربرد: Aerospace Security Research. ابزار: GNU Radio. تمرین: SDR Labs. سختی: 10/10.
71. GPS Spoofing & Navigation Attacks — تحقیق روی GNSS و Navigation Systems. کاربرد: Navigation Security Research. ابزار: GNU Radio. تمرین: GNSS-SDR Labs. سختی: 10/10.
72. AI Model Extraction Attacks — تحقیق روی Model Extraction. کاربرد: AI Model Security. ابزار: Adversarial Robustness Toolbox. تمرین: AI Security Labs. سختی: 9/10.
73. AI Data Poisoning — تحقیق روی دستکاری Training Data. کاربرد: ML Integrity Testing. ابزار: Adversarial Robustness Toolbox. تمرین: AI Labs. سختی: 9/10.
74. LLM Prompt Injection — تحقیق روی Prompt Injection و Agent Manipulation. کاربرد: LLM/Agent Security. ابزار: Garak. تمرین: AI Security Labs. سختی: 7/10.
75. Autonomous Attack Systems — استفاده از AI برای Security Automation و Red Teaming. کاربرد: Automated Security Research. ابزار: AI Red Team Frameworks. تمرین: AI Security Labs. سختی: 10/10.
26. Exploit Development — توسعه و تحقیق روی Exploitها. کاربرد: Vulnerability Research و Exploit Research. ابزارهای شاخص: Debuggers / Fuzzers. سختی: 10/10.
26.1 Web Exploitation — Exploitation آسیبپذیریهای Web. کاربرد: Web Vulnerability Research. ابزار: Burp Suite. تمرین: PortSwigger Academy. سختی: 7/10.
26.2 Windows Exploitation — Exploitation در Windows User/Kernel Space. کاربرد: Windows Vulnerability Research. ابزار: WinDbg. تمرین: Exploit Labs. سختی: 9/10.
26.3 Linux Exploitation — Exploitation در Linux و Binaryها. کاربرد: Binary/Kernel Research. ابزار: GDB + pwndbg. تمرین: pwn.college. سختی: 8/10.
26.4 macOS Exploitation — Exploitation در macOS. کاربرد: macOS Security Research. ابزار: LLDB. تمرین: macOS Research Labs. سختی: 9/10.
26.5 Android Exploitation — Exploitation در Android. کاربرد: Mobile Vulnerability Research. ابزار: Frida. تمرین: Android Security Labs. سختی: 8/10.
26.6 Android TV Exploitation — تحقیق روی Attack Surface اندروید تلویزیون. کاربرد: Device Security Research. ابزار: ADB / Frida. تمرین: Android Emulator. سختی: 9/10.
26.7 Wear OS Exploitation — تحقیق روی Wearable Platform. کاربرد: Wearable Security Research. ابزار: ADB / Frida. تمرین: Android Emulator. سختی: 9/10.
26.8 iOS Exploitation — Exploitation در iOS. کاربرد: iOS Vulnerability Research. ابزار: LLDB / Frida. تمرین: iOS Research Labs. سختی: 10/10.
26.9 iPadOS Exploitation — تحقیق روی Security Boundaryهای iPadOS. کاربرد: Tablet Security Research. ابزار: LLDB. تمرین: Research Labs. سختی: 10/10.
26.10 watchOS Exploitation — تحقیق روی watchOS. کاربرد: Wearable Security Research. ابزار: LLDB. تمرین: Research Labs. سختی: 10/10.
26.11 Cloud Platforms Exploitation — تحقیق روی آسیبپذیریهای Cloud Platform. کاربرد: Cloud Vulnerability Research. ابزار: Cloud Security Tooling. تمرین: CloudGoat. سختی: 9/10.
26.12 Containers (Docker) Exploitation — تحقیق روی Container Isolation و Runtime. کاربرد: Container Security Research. ابزار: Docker Tools. تمرین: Docker Labs. سختی: 7/10.
26.13 Kubernetes Exploitation — تحقیق روی Kubernetes و Cluster Security. کاربرد: Cloud-Native Vulnerability Research. ابزار: kubectl. تمرین: Kubernetes Goat. سختی: 8/10.
26.14 Virtualization / Hypervisors Exploitation — تحقیق روی Hypervisor و Virtualization Layer. کاربرد: Virtualization Security Research. ابزار: GDB. تمرین: Xen/KVM Labs. سختی: 10/10.
26.15 Browser Engines Exploitation — تحقیق روی Browser Engine و Rendering/JS Components. کاربرد: Browser Vulnerability Research. ابزار: WinDbg / GDB. تمرین: Browser Security Labs. سختی: 10/10.
26.16 Firmware / Embedded Systems Exploitation — تحقیق روی Firmware و Embedded Systems. کاربرد: Embedded Vulnerability Research. ابزار: Ghidra. تمرین: IoT Labs. سختی: 9/10.
26.17 Automotive / CAN Bus Exploitation — تحقیق روی ECU و CAN Bus. کاربرد: Automotive Security Research. ابزار: CANalyzer. تمرین: Automotive Security Labs. سختی: 9/10.
26.18 Wireless / RF Systems Exploitation — تحقیق روی Wireless Protocol و RF Systems. کاربرد: Wireless Security Research. ابزار: GNU Radio. تمرین: SDR Labs. سختی: 9/10.
26.19 Kernel (Cross-Platform) Exploitation — تحقیق روی Kernelهای مختلف. کاربرد: Ring-0 Vulnerability Research. ابزار: GDB / WinDbg. تمرین: Kernel Labs. سختی: 10/10.
26.20 GPU Exploitation — تحقیق روی GPU Stack و GPU Security. کاربرد: GPU Vulnerability Research. ابزار: CUDA Tools. تمرین: GPU Labs. سختی: 10/10.
26.21 CPU Microarchitecture Exploitation — تحقیق روی رفتار Microarchitectural پردازنده. کاربرد: Microarchitectural Security Research. ابزار: Performance Counters / Research Tooling. تمرین: CPU Security Labs. سختی: 10/10.
26.22 FPGA / Hardware Logic Exploitation — تحقیق روی FPGA و Hardware Logic. کاربرد: Hardware Security Research. ابزار: Vivado. تمرین: HDL Labs. سختی: 10/10.
26.23 Satellite / Space Systems Exploitation — تحقیق امنیتی روی سیستمهای فضایی. کاربرد: Aerospace Security Research. ابزار: GNU Radio. تمرین: SDR Labs. سختی: 10/10.
26.24 SDR / Radio Frequency Exploitation — تحلیل و تحقیق روی Radio Frequency. کاربرد: RF Security Research. ابزار: GNU Radio. تمرین: SDR Labs. سختی: 9/10.
26.1 Web Exploitation — Exploitation آسیبپذیریهای Web. کاربرد: Web Vulnerability Research. ابزار: Burp Suite. تمرین: PortSwigger Academy. سختی: 7/10.
26.2 Windows Exploitation — Exploitation در Windows User/Kernel Space. کاربرد: Windows Vulnerability Research. ابزار: WinDbg. تمرین: Exploit Labs. سختی: 9/10.
26.3 Linux Exploitation — Exploitation در Linux و Binaryها. کاربرد: Binary/Kernel Research. ابزار: GDB + pwndbg. تمرین: pwn.college. سختی: 8/10.
26.4 macOS Exploitation — Exploitation در macOS. کاربرد: macOS Security Research. ابزار: LLDB. تمرین: macOS Research Labs. سختی: 9/10.
26.5 Android Exploitation — Exploitation در Android. کاربرد: Mobile Vulnerability Research. ابزار: Frida. تمرین: Android Security Labs. سختی: 8/10.
26.6 Android TV Exploitation — تحقیق روی Attack Surface اندروید تلویزیون. کاربرد: Device Security Research. ابزار: ADB / Frida. تمرین: Android Emulator. سختی: 9/10.
26.7 Wear OS Exploitation — تحقیق روی Wearable Platform. کاربرد: Wearable Security Research. ابزار: ADB / Frida. تمرین: Android Emulator. سختی: 9/10.
26.8 iOS Exploitation — Exploitation در iOS. کاربرد: iOS Vulnerability Research. ابزار: LLDB / Frida. تمرین: iOS Research Labs. سختی: 10/10.
26.9 iPadOS Exploitation — تحقیق روی Security Boundaryهای iPadOS. کاربرد: Tablet Security Research. ابزار: LLDB. تمرین: Research Labs. سختی: 10/10.
26.10 watchOS Exploitation — تحقیق روی watchOS. کاربرد: Wearable Security Research. ابزار: LLDB. تمرین: Research Labs. سختی: 10/10.
26.11 Cloud Platforms Exploitation — تحقیق روی آسیبپذیریهای Cloud Platform. کاربرد: Cloud Vulnerability Research. ابزار: Cloud Security Tooling. تمرین: CloudGoat. سختی: 9/10.
26.12 Containers (Docker) Exploitation — تحقیق روی Container Isolation و Runtime. کاربرد: Container Security Research. ابزار: Docker Tools. تمرین: Docker Labs. سختی: 7/10.
26.13 Kubernetes Exploitation — تحقیق روی Kubernetes و Cluster Security. کاربرد: Cloud-Native Vulnerability Research. ابزار: kubectl. تمرین: Kubernetes Goat. سختی: 8/10.
26.14 Virtualization / Hypervisors Exploitation — تحقیق روی Hypervisor و Virtualization Layer. کاربرد: Virtualization Security Research. ابزار: GDB. تمرین: Xen/KVM Labs. سختی: 10/10.
26.15 Browser Engines Exploitation — تحقیق روی Browser Engine و Rendering/JS Components. کاربرد: Browser Vulnerability Research. ابزار: WinDbg / GDB. تمرین: Browser Security Labs. سختی: 10/10.
26.16 Firmware / Embedded Systems Exploitation — تحقیق روی Firmware و Embedded Systems. کاربرد: Embedded Vulnerability Research. ابزار: Ghidra. تمرین: IoT Labs. سختی: 9/10.
26.17 Automotive / CAN Bus Exploitation — تحقیق روی ECU و CAN Bus. کاربرد: Automotive Security Research. ابزار: CANalyzer. تمرین: Automotive Security Labs. سختی: 9/10.
26.18 Wireless / RF Systems Exploitation — تحقیق روی Wireless Protocol و RF Systems. کاربرد: Wireless Security Research. ابزار: GNU Radio. تمرین: SDR Labs. سختی: 9/10.
26.19 Kernel (Cross-Platform) Exploitation — تحقیق روی Kernelهای مختلف. کاربرد: Ring-0 Vulnerability Research. ابزار: GDB / WinDbg. تمرین: Kernel Labs. سختی: 10/10.
26.20 GPU Exploitation — تحقیق روی GPU Stack و GPU Security. کاربرد: GPU Vulnerability Research. ابزار: CUDA Tools. تمرین: GPU Labs. سختی: 10/10.
26.21 CPU Microarchitecture Exploitation — تحقیق روی رفتار Microarchitectural پردازنده. کاربرد: Microarchitectural Security Research. ابزار: Performance Counters / Research Tooling. تمرین: CPU Security Labs. سختی: 10/10.
26.22 FPGA / Hardware Logic Exploitation — تحقیق روی FPGA و Hardware Logic. کاربرد: Hardware Security Research. ابزار: Vivado. تمرین: HDL Labs. سختی: 10/10.
26.23 Satellite / Space Systems Exploitation — تحقیق امنیتی روی سیستمهای فضایی. کاربرد: Aerospace Security Research. ابزار: GNU Radio. تمرین: SDR Labs. سختی: 10/10.
26.24 SDR / Radio Frequency Exploitation — تحلیل و تحقیق روی Radio Frequency. کاربرد: RF Security Research. ابزار: GNU Radio. تمرین: SDR Labs. سختی: 9/10.
26.25 BIOS / UEFI Exploitation — تحقیق روی BIOS/UEFI و Boot Firmware. کاربرد: Platform Security Research. ابزار: CHIPSEC. تمرین: CHIPSEC Labs. سختی: 10/10.
26.26 Trusted Execution Environments (TEE) Exploitation — تحقیق روی Secure Enclave/Trusted Execution. کاربرد: Trusted Computing Research. ابزار: OP-TEE. تمرین: OP-TEE Labs. سختی: 10/10.
26.27 AI / Machine Learning Systems Exploitation — تحقیق روی آسیبپذیریهای ML Systems. کاربرد: AI Security Research. ابزار: Adversarial Robustness Toolbox. تمرین: AI Security Labs. سختی: 8/10.
26.28 Cryptographic Hardware Exploitation — تحقیق روی پیادهسازی سختافزاری Crypto. کاربرد: Hardware Crypto Research. ابزار: ChipWhisperer. تمرین: Hardware Labs. سختی: 10/10.
26.29 Industrial Control Systems (ICS / SCADA) Exploitation — تحقیق روی ICS و SCADA. کاربرد: Industrial Vulnerability Research. ابزار: Wireshark. تمرین: ICS Labs. سختی: 9/10.
26.30 Game Engines / Anti-Cheat Systems Exploitation — تحقیق روی Engine و Anti-Cheat. کاربرد: Game Security Research. ابزار: x64dbg. تمرین: Game Security Labs. سختی: 9/10.
26.31 Printers Exploitation — تحقیق روی Firmware و سرویسهای Printer. کاربرد: Embedded Security Research. ابزار: Ghidra. تمرین: IoT Labs. سختی: 8/10.
26.32 Smart Home / IoT Devices Exploitation — تحقیق روی Smart Devices و IoT. کاربرد: IoT Vulnerability Research. ابزار: Binwalk. تمرین: IoTGoat. سختی: 8/10.
26.33 USB Devices Exploitation — تحقیق روی USB Stack و Device Firmware. کاربرد: Peripheral Security Research. ابزار: Wireshark USB. تمرین: Hardware Labs. سختی: 9/10.
26.34 Human Exploitation — تحقیق روی Human Layer و Human Factors. کاربرد: Human Security Research. ابزار: Social Engineering Tooling. تمرین: Social Engineering Labs. سختی: 8/10.
26.26 Trusted Execution Environments (TEE) Exploitation — تحقیق روی Secure Enclave/Trusted Execution. کاربرد: Trusted Computing Research. ابزار: OP-TEE. تمرین: OP-TEE Labs. سختی: 10/10.
26.27 AI / Machine Learning Systems Exploitation — تحقیق روی آسیبپذیریهای ML Systems. کاربرد: AI Security Research. ابزار: Adversarial Robustness Toolbox. تمرین: AI Security Labs. سختی: 8/10.
26.28 Cryptographic Hardware Exploitation — تحقیق روی پیادهسازی سختافزاری Crypto. کاربرد: Hardware Crypto Research. ابزار: ChipWhisperer. تمرین: Hardware Labs. سختی: 10/10.
26.29 Industrial Control Systems (ICS / SCADA) Exploitation — تحقیق روی ICS و SCADA. کاربرد: Industrial Vulnerability Research. ابزار: Wireshark. تمرین: ICS Labs. سختی: 9/10.
26.30 Game Engines / Anti-Cheat Systems Exploitation — تحقیق روی Engine و Anti-Cheat. کاربرد: Game Security Research. ابزار: x64dbg. تمرین: Game Security Labs. سختی: 9/10.
26.31 Printers Exploitation — تحقیق روی Firmware و سرویسهای Printer. کاربرد: Embedded Security Research. ابزار: Ghidra. تمرین: IoT Labs. سختی: 8/10.
26.32 Smart Home / IoT Devices Exploitation — تحقیق روی Smart Devices و IoT. کاربرد: IoT Vulnerability Research. ابزار: Binwalk. تمرین: IoTGoat. سختی: 8/10.
26.33 USB Devices Exploitation — تحقیق روی USB Stack و Device Firmware. کاربرد: Peripheral Security Research. ابزار: Wireshark USB. تمرین: Hardware Labs. سختی: 9/10.
26.34 Human Exploitation — تحقیق روی Human Layer و Human Factors. کاربرد: Human Security Research. ابزار: Social Engineering Tooling. تمرین: Social Engineering Labs. سختی: 8/10.
❤1
Media is too big
VIEW IN TELEGRAM
مهندسی معکوس زیبا و کرک فایل Graybtw's Mission Impossible CrackMe با درجه سختی 4.3 که بسیار دشوار محسوب میشود.
🔥4❤1
⚡️ Zero Byte چیست؟ 🗿
یه کانال که:
1. 🟥 تست نفوذ و امنیت تهاجمی آموزش میده.
2. 🟦 فارنزیک و امنیت دفاعی و Hardening آموزش میده.
3. 🟪 خدمات و پروژه های مختلف از جمله:
🔹 خدمات تست نفوذ قانونی روی سایت و سیستم عامل و سامانه ها و سرور ها و زیرساخت های مختلف
🔹 خدمات ایمن سازی سیستم ها و سامانه ها و شبکه و بررسی تنظیمات امنیتی
🔹 خدمات Hardening
🔹 خدمات حفظ حریم خصوصی دیجیتالی در پلتفرم های مختلف
🔹 خدمات ریپورت قانونی و بن کردن در پلتفرم های مختلف
🔹 خدمات آموزشی همراه با پکیج های آموزشی با قیمت مناسب
🔹 خدمات برنامه نویسی و اسکریپت نویسی و ابزار نویسی قانونی
🔹 خدمات طراحی سایت ایمن در برابر انواع آسیبپذیری ها
🔹 خدمات مهندسی معکوس و کرک فایل و نرم افزار
🔹 خدمات اکسپلویت نویسی برای انواع آسیبپذیری ها
🔹 خدمات OSINT و جمعآوری اطلاعات
🔹️ خدمات ساخت ربات از صفر
🔹️ خدمات نوشتن انواع و اقسام Payload
🔹️ خدمات کمک و راهنمایی در باگ بانتی و تست نفوذ و حملات مختلف
👉 @ZeroByteCyberLab
📩 PV:
👤 @wesker_07
👤 @er403url
یه کانال که:
1. 🟥 تست نفوذ و امنیت تهاجمی آموزش میده.
2. 🟦 فارنزیک و امنیت دفاعی و Hardening آموزش میده.
3. 🟪 خدمات و پروژه های مختلف از جمله:
🔹 خدمات تست نفوذ قانونی روی سایت و سیستم عامل و سامانه ها و سرور ها و زیرساخت های مختلف
🔹 خدمات ایمن سازی سیستم ها و سامانه ها و شبکه و بررسی تنظیمات امنیتی
🔹 خدمات Hardening
🔹 خدمات حفظ حریم خصوصی دیجیتالی در پلتفرم های مختلف
🔹 خدمات ریپورت قانونی و بن کردن در پلتفرم های مختلف
🔹 خدمات آموزشی همراه با پکیج های آموزشی با قیمت مناسب
🔹 خدمات برنامه نویسی و اسکریپت نویسی و ابزار نویسی قانونی
🔹 خدمات طراحی سایت ایمن در برابر انواع آسیبپذیری ها
🔹 خدمات مهندسی معکوس و کرک فایل و نرم افزار
🔹 خدمات اکسپلویت نویسی برای انواع آسیبپذیری ها
🔹 خدمات OSINT و جمعآوری اطلاعات
🔹️ خدمات ساخت ربات از صفر
🔹️ خدمات نوشتن انواع و اقسام Payload
🔹️ خدمات کمک و راهنمایی در باگ بانتی و تست نفوذ و حملات مختلف
👉 @ZeroByteCyberLab
📩 PV:
👤 @wesker_07
👤 @er403url
🔥4❤3
🛡️ خب بریم سراغ پکیج ابزار های اصلی و واجب (Essentials) برای شروع تست نفوذ وب و وبسایت و وب اپلیکیشن:
🎓 نحوه استفاده دقیق و کامل از هر یک از ابزارها در آینده بصورت کامل و جامع آموزش داده خواهد شد.
سوالات و پشتیبانی:
1️⃣ Burp Suite Professional
عملا مهمترین و اصلی ترین و اساسی ترین ابزار تست نفوذ وب هست که کار اصلیش تحلیل و بررسی و در صورت لزوم ایجاد تغییر در Request ها و Response ها می باشد.
نسخه رایگان هم داره ولی بیشتر برای تمرین و یادگیری خوبه و خیلی برای کار جدی و عملی مناسب نیست.
2️⃣ OWASP Zap
یه اسکنر فوقالعاده قدرتمند برای وب و یه پروکسی قدرتمند برای تحلیل و بررسی و دستکاری Request ها و Response ها اما هنوز به قدرت و اهمیت Burp Suite Professional نمیرسه.
3️⃣ Browser DevTools
(مجموعه ابزار داخلی مرورگر)
این همون بخشی هست که داخل مرورگر وقتی راست کلیک میکنیم و Inspect رو میزنیم یا وقتی F12 میزنیم (بسته به مرورگر) ظاهر میشه و امکانات زیادی هم داره مثل کوکی ها، بررسی درخواست های شبکه، ذخیرهسازی، JavaScript و رفتار برنامه وب.
4️⃣ Nmap
مهم ترین ابزار برای شناسایی و Reconnaissance روی شبکه هست که برای کشف پورت های باز، سرویس ها و نسخه نرمافزارهای درحال اجرا روی سیستم هدف استفاده میشود.
5️⃣ ffuf
ابزار سریع فازینگ برای کشف مسیرها، فایل ها، پارامترها، زیردامنه ها و سایر منابع پنهان وب.
6️⃣ Subfinder
ابزاری برای شناسایی و پیدا کردن زیردامنه ها
7️⃣ httpx
ابزاری برای بررسی و شناسایی سرویس های HTTP/HTTPS فعال و استخراج اطلاعات پایه از وبسرورها
8️⃣ Nuclei
اسکنر قدرتمند مبتنی بر قالب و بدون محیط گرافیکی
9️⃣ SQLmap
ابزار خودکار تخصصی برای شناسایی و بهرهبرداری از انواع آسیبپذیری های SQL Injection در برنامه های وب
🔟 Postman / Insomnia📌 این لیست صرفا اساسی ترین و اصلی ترین و مهم ترین ابزارهای تست نفوذ وب هست درحالیکه یه متخصص تست نفوذ وب و کسی که باگ بانتی جدی کار میکند از تعداد خیلی خیلی زیادی ابزار های مختلف و متنوع و تخصصی و حتی دست نویس و اسکریپت های تخصصی و دست نویس اختصاصی و هوش مصنوعی های تخصصی و Cheat Sheet هایی مثل PayloadsAllTheThings استفاده میکند.
ابزار هایی برای ساخت، ارسال و مدیریت درخواست های API و بررسی رفتار بعضی از سرویس های وب
🎓 نحوه استفاده دقیق و کامل از هر یک از ابزارها در آینده بصورت کامل و جامع آموزش داده خواهد شد.
@ZeroByteCyberLab
سوالات و پشتیبانی:
@wesker_07
❤5🔥3
👨💻 بریم سراغ اولین پکیج آموزشی:
آموزش کامل تمام انواع آسیب پذیری های وب و نحوه پیدا کردن آنها با استفاده از ابزار Burp Suite Professional و ابزارهای تخصصی دیگه به همراه Lab های تخصصی.😎👨💻 جهت اطلاع از قیمت، خرید و ثبت سفارش به پیوی مراجعه کنید:
@wesker_07
@ZeroByteCyberLab
❤4
👨💻 یه چالش جذاب میخوام بزارم با جایزه ۳۰۰ هزارتومانی همراه با یک هفته اشتراک رایگان به قید قرعه.🔥
👨💻 مهمترین زبان برای نوشتن کد مخرب (Exploit) در سیستم عامل ویندوز کدومه؟😶🌫️
زمان شرکت در چالش فقط ۲۴ ساعته.🗿
👨💻 مهمترین زبان برای نوشتن کد مخرب (Exploit) در سیستم عامل ویندوز کدومه؟😶🌫️
زمان شرکت در چالش فقط ۲۴ ساعته.🗿
Final Results
21%
Assembly x86_64
14%
Assembly ARM
35%
C
30%
C++
❤3👎3🔥2
ℤ𝕖𝕣𝕠 𝔹𝕪𝕥𝕖
👨💻 یه چالش جذاب میخوام بزارم با جایزه ۳۰۰ هزارتومانی همراه با یک هفته اشتراک رایگان به قید قرعه.🔥
👨💻 مهمترین زبان برای نوشتن کد مخرب (Exploit) در سیستم عامل ویندوز کدومه؟😶🌫️
زمان شرکت در چالش فقط ۲۴ ساعته.🗿
👨💻 مهمترین زبان برای نوشتن کد مخرب (Exploit) در سیستم عامل ویندوز کدومه؟😶🌫️
زمان شرکت در چالش فقط ۲۴ ساعته.🗿
اون دوست عزیزی که دیسلایک زده اگه منظورش اینه که جواب صحیح نیست بیاد پیوی در موردش صحبت کنیم.
@wesker_07
@wesker_07
میخاوم یه ابزار براتون بزارم برا دیفیس سایت های وردپرس دارای افزونه ی پروفایل بیلدر من قبلاً چند تا سایت دیفیس کرده بودم باهاش یکیش هم سایت ملی گاز استان قزوین بود
❤1
ℤ𝕖𝕣𝕠 𝔹𝕪𝕥𝕖
CVE-2024-10924.py
اینا هستن با داشتن یوزر نیم ادمین میتونید پسوردش رو چنج بزنید کد رو بخونید متوجه میشید
❤1
ℤ𝕖𝕣𝕠 𝔹𝕪𝕥𝕖
IR.json
اینم لیست سایت های ایرانی که این آسیب پذیری رو دارن البته قدیم شخم زدمشون ولی خب
❤1