فروم های دارک وب ۲۰۲۵
- کورش سنایی
- ۲۰ خرداد ۱۴۰۴
- زمان مطالعه: 6 دقیقه

در سالهای اخیر، عبارت “فروم های دارک وب” بیش از هر زمان دیگری در فضای اینترنت به گوش میرسد. دارک وب به بخشی از اینترنت گفته میشود که از دید موتورهای جستجو پنهان است و تنها از طریق نرمافزارهایی مانند Tor قابل دسترسی میباشد. در این فضا، وبسایتهایی وجود دارند که به عنوان فروم شناخته میشوند. فروم های دارک وب محلی برای تبادل اطلاعات، فروش دادهها، خرید ابزارهای هکری، آموزش نفوذ، فروش اکسپلویتها، و در برخی موارد حتی استخدام هکرها هستند. برخلاف تصور بسیاری از افراد، همهی فعالیتهای این فرومها غیرقانونی نیست، ولی عمدتاً شامل مباحثی میشود که در سطح Surface Web قابل انتشار نیستند.
فروم های دارک وب چیست؟
فروم های دارک وب معمولاً محل گردهمایی هکرهای حرفهای، محققین امنیتی، فروشندگان ابزارهای سایبری، و حتی گاهی مأموران امنیتی برخی کشورها هستند. در این فضاها، مفاهیمی همچون باگ بانتیهای خصوصی، زیرو دی، فروش دیتابیسهای نشتکرده و آموزشهای تخصصی در سطح بسیار پیشرفته دیده میشود. در این مقاله به معرفی مهمترین فروم های دارک وب در سال 2025 میپردازیم و نحوه ورود، هزینه ثبتنام و محتوای موجود در هر کدام را به زبان ساده شرح خواهیم داد. البته که قبلا هم مطلبی رو ساختیم به اسم بهترین فروم های دارک وب که خوب بسیاری از وبسایت های معرفی شده بسته شدند و نیاز دونستیم که یک آپدیت بدیم .
xss.is

یکی از مشهورترین و پرکاربردترین فروم های دارک وب در سالهای اخیر، فروم XSS.is است. این فروم که جامعهای حرفهای و بسته دارد، به عنوان محل اصلی گفتوگو و تبادل ابزارهای Exploit، بحثهای فنی پیشرفته در زمینه باگهای نرمافزاری و فروش دیتابیسهای لو رفته شناخته میشود. XSS.is بیشتر برای هکرهای سطح بالا و تیمهای رد تیمینگ حرفهای کاربرد دارد و دسترسی به آن برای کاربران عادی به راحتی میسر نیست. لازم به ذکر هست که اگر علاقه دارید که به یک هکر سطح بالا تبدیل بشید میتونید از دوره جونیور هکر ما شروع کنید .
فرآیند ثبتنام در XSS.is کاملاً محدود و کنترلشده است. برای عضویت در این فروم، باید توسط یکی از کاربران قدیمی معرفی شوید یا فرآیند ثبتنام پولی را طی کنید. هزینه ثبتنام رسمی در این فروم در سال 2025 برابر با 120 دلار است، که البته این مبلغ بسته به شرایط و میزان اعتبار معرف میتواند تغییر کند. پس از ثبتنام و پرداخت هزینه، دسترسی به بخشهای عمومی فروم فعال میشود ولی بخشهای خصوصیتر همچنان نیازمند تأیید مدیران است.
XSS.is به دلیل سطح بالای مباحث، محل تبادل آسیبپذیریهای صفر روز (0-Day)، فروش باگهای روز صفر و حتی انتشار ابزارهای Exploit اختصاصی برای نرمافزارهای مهم و سیستمهای صنعتی است. به همین دلیل بسیاری از شرکتهای امنیتی بزرگ و دولتها نیز بهصورت مخفی عضو این فروم هستند تا از تهدیدات احتمالی باخبر شوند.
Leakbase.la

Leakbase.la به عنوان یکی از مهمترین منابع فروش و انتشار دیتابیسهای لو رفته شناخته میشود. این فروم تخصصی در زمینهی خرید و فروش اطلاعات نشتکرده مثل ایمیلها، پسوردها، اطلاعات ورود به سایتها و حتی اسناد داخلی شرکتهای بزرگ فعالیت دارد. Leakbase.la به دلیل تمرکز خاص بر روی اطلاعات لو رفته، برای هکرهایی که در حوزه Credential Stuffing، Brute Force و حملات Password Spraying فعالیت میکنند بسیار جذاب است.
فرایند ثبتنام در Leakbase.la نسبت به بقیه فروم ها سادهتر است. این سایت به صورت عمومی باز بوده و عضویت اولیه رایگان است، اما برای دسترسی به دیتابیسهای ویژه و مجموعههای کامل اطلاعات، کاربر باید مبلغی بین 20 تا 70 دلار بسته به نوع اطلاعات پرداخت کند. این پرداختها معمولاً با رمزارزهایی مانند بیتکوین صورت میگیرد.
Leakbase.la در سال 2025 یکی از پویاترین فروم های دارک وب در زمینه فروش اطلاعات نشتکرده بوده است و بسیاری از حملات بزرگ Credential Stuffing سالهای اخیر با استفاده از اطلاعات خریداریشده از این سایت انجام شدهاند. شما هم میتونید با شرکت در دوره وب هکینگ زیرزمین سایبری دیتابیس Dump کنید و اونهارو در چنین فروم های به فروش برسونید.
Exploit.in

فروم Exploit.in نیز از جمله قدیمیترین و معتبرترین فروم های دارک وب است که بیشتر تمرکز آن بر روی فروش ابزارهای هکری و اطلاعات نشتکرده میباشد. این فروم به هکرهای حرفهای امکان میدهد تا محصولات خود شامل بدافزار، ابزارهای رمزگشایی، Ransomware Builder، و سایر ابزارهای مخرب را برای فروش بگذارند. همچنین اطلاعاتی نظیر دیتابیسهای شرکتها، اطلاعات کارتهای اعتباری، و اکانتهای هکشده نیز به صورت مداوم در این فروم معامله میشود.
فرایند عضویت در Exploit.in نسبت به XSS.is کمی راحتتر است، ولی همچنان نیاز به پرداخت هزینه ثبتنام دارد. در سال 2025 هزینه ورود به این فروم معادل 100 دلار اعلام شده است که به شکل رمزارز پرداخت میشود. پس از پرداخت هزینه، کاربر میتواند به بخشهای اصلی فروم دسترسی پیدا کند و از بازارها و تاپیکهای مربوط به فروش ابزارهای هک استفاده نماید.
نکته جالب در مورد Exploit.in این است که در این فروم بخش ویژهای برای خریداران رسمی شرکتهای امنیتی یا تیمهای Blue Team نیز در نظر گرفته شده است. بسیاری از محققان امنیتی برای پیشگیری از حملات احتمالی، بهصورت قانونی اطلاعاتی را از این فرومها خریداری میکنند تا در برابر حملات احتمالی آماده باشند.
Darkforums.st

Darkforums.st یکی از فروم های دارک وب است که بیشتر بر روی آموزش، تبادل تجربیات و گفتوگو در حوزه امنیت سایبری و هک تمرکز دارد تا صرفاً فروش محصولات یا ابزارهای نفوذ. در این فروم میتوان انواع آموزشها را در زمینههای مختلف از جمله مهندسی اجتماعی، فیشینگ، هک موبایل، کرکینگ اکانت، و حتی ساخت باجافزار پیدا کرد. این ویژگی باعث شده که Darkforums.st به عنوان محلی برای تازهواردها نیز شناخته شود که قصد دارند اولین قدمهای خود را در دنیای دارک وب بردارند.
عضویت در Darkforums.st رایگان است، اما برای دسترسی به بخشهای ویژهتر و برخی آموزشهای حرفهای، کاربر باید حساب ویژه (VIP) خریداری کند که هزینه آن در سال 2025 حدود 50 دلار میباشد. با پرداخت این هزینه، دسترسی کامل به منابع آموزشی، ابزارها، و اسکریپتهای ارائهشده توسط اعضای حرفهای امکانپذیر خواهد شد.
برخلاف XSS.is و Exploit.in که بیشتر مختص حرفهایهاست، در Darkforums.st میتوان تعداد زیادی از کاربران مبتدی را یافت که به دنبال یادگیری ابتداییترین اصول هک و امنیت سایبری هستند. به همین دلیل این فروم برای کسانی که میخواهند بهتازگی وارد فضای دارک وب شوند نقطه شروع مناسبی به شمار میرود.
جمعبندی
فروم های دارک وب در سال 2025 همچنان نقش بسیار مهمی در دنیای امنیت سایبری و تهدیدات آنلاین ایفا میکنند. هر کدام از فرومهایی که در این مقاله معرفی شدند، ویژگیها و مخاطبان خاص خود را دارند. XSS.is و Exploit.in محل تجمع حرفهایترین هکرها و فروشندگان ابزارهای پیچیده هکری است و ورود به آنها نیازمند پرداخت هزینه و گاهی معرفی توسط کاربران قدیمی است. در مقابل، Darkforums.st محلی برای مبتدیان است که به دنبال یادگیری مفاهیم ابتدایی و ورود به دنیای زیرزمینی اینترنت میباشند. Leakbase.la نیز با تمرکز بر فروش اطلاعات لو رفته به یکی از مهمترین منابع برای انجام حملات مبتنی بر دادههای نشتکرده تبدیل شده است.
در نهایت باید توجه داشت که حضور در این فروم ها علاوه بر نیاز به دانش فنی، مستلزم رعایت نکات امنیتی بالا میباشد چرا که خطر دستگیری یا سوءاستفاده توسط سایر کاربران همیشه وجود دارد. برای کسانی که قصد دارند به صورت تحقیقاتی یا آموزشی وارد این فضا شوند، رعایت اصول امنیت سایبری و هویت ناشناس از اهمیت بسیار بالایی برخوردار است.