بچهای که میخواهد هک کند: راهنمای عملی
آنچه واقعاً یک بچه کنجکاو را به یک هکر توانمند تبدیل میکند، و اشتباهاتی که سالها را تلف میکند به جای ایجاد مهارت.
هر هکری از جایی شروع کرد، و برای بسیاری از افراد آن شروع شبیه بچهای دوازده یا پانزده ساله بود که یک فیلم دید، ویدیوی YouTube تماشا کرد، یا کلمه "هکینگ" را شنید و قلبگیر شد. این اصطلاح در جوامع سایبرسکیوریتی برای توصیف آن نمونهای نقشبندی شده است: کسی با کنجکاوی و اشتیاق ولی بدون نقشه واقعی. این اهانت نیست. این یک نقطه شروع است، و نحوهی گذراندن دو سال بعدی این بچه تعیین میکند که آیا آنها به نحوی مخطر و مفید تبدیل میشوند یا برای همیشه گیر مانند در تماشای آموزشهای ویدیویی.
آنچه بچه معمولاً ابتدا اشتباه میکند
شایعترین اشتباه رها کردن اصول برای تعقیب چیزهای هیجانانگیز است. کسی میخواهد "Wi-Fi را هک کند" یا "اکانت Instagram را هک کند" پیش از آنکه بدانند یک network interface چگونه کار میکند، TCP handshake چیست، یا چگونه HTTP requests واقعاً داده را بین مرورگر و سرور منتقل میکنند. ابزارهایی مانند Aircrack-ng یا Metasploit در ویدیو قدرتمند به نظر میرسند، اما اجرای ابزاری که نمیفهمید هنگام خرابی یا زمانی که هدف دقیقاً مثل آموزشها تنظیم نشده باشد چیزی را آموزش نمیدهد.
دومین اشتباه این است که هکینگ را از برنامهنویسی و دانش سیستمها جدا در نظر بگیریم. اینطور نیست. کار امنیتی حملی واقعی بر اساس درک سیستمهای عامل، پروتکلهای شبکه، و حداقل یک زبان scripting ساخته شده است به اندازهای که بتوانید کد exploit را بخوانید و تغییر دهید. بچهای که میتواند script Python بنویسد که یک log file را parse کند یا کار تکراری را خودکار کند، از بچهای که پنجاه دستور Kali Linux را حفظ کرده ولی نمیداند نیمی از آنها در زیر پوست چگونه کار میکنند، جلوتر است.
مسیر شروع مفیدتر
با Linux شروع کنید، جدی. یک توزیع مانند Debian یا Ubuntu را روی لپتاپ قدیمی یا در VM با استفاده از VirtualBox نصب کنید، و چند ماه واقعاً در terminal زندگی کنید. grep، awk، permissions، processes، و نحوهی ساختار filesystem را یاد بگیرید. تنهای این کار تنهایی مقدار زیادی سردرگمی بعدی را فیلتر میکند.
Python را زود یاد بگیرید. نه برای اینکه "زبان هکر" است در برخی معنای صوفیانه، بلکه برای اینکه قابلخوانی است و به شما اجازه میدهد کارهای کسلکننده را خودکار کنید، داده را parse کنید، و در نهایت ابزارهای خود را بنویسید به جای فقط اجرای ابزارهای دیگران. یک port scanner از ابتدا با استفاده از ماژول socket بنویسید پیش از آنکه هرگز به Nmap دست بزنید. کندتر است، اما وقتی Nmap را به صورت واقعی استفاده کنید، خواهید فهمید که Nmap واقعاً چه کار میکند.
اصول شبکه را محکم کنید: IP addressing، subnetting، DNS، نحوهی کار three-way handshake، کاری که proxy انجام میدهد. سایبرسکیوریتی بدون دانش شبکه مثل تلاش برای یک مکانیک بودن بدون دانستن نحوهی ساخت موتور است. CompTIA Network+ material، حتی اگر هرگز امتحان را نگیرید، یک مسیر معقول و تقریباً رایگان از طریق این است اگر مجموعهی خوبی از یادداشتهای مطالعه یا ویدیوها پیدا کنید.
جایی که واقعاً میتوانید به صورت قانونی تمرین کنید
این بخشی است که بیشتر بچهها را گمراه میکند، زیرا هیجان هکینگ باعث میشود خط قانونی تا زمانی که نباشد انتزاعی احساس شود. تمرین کردن بر روی سیستمهایی که مالکی آنها نیستید یا اجازه صریح برای آزمایش ندارید غیرقانونی است، کاملاً، صرفنظر از نیت یا سن.
از پلتفرمهای ساختهشده برای این استفاده کنید: TryHackMe و Hack The Box هر دو اتاق و دستگاههای دوستداشتنی برای تازهکاران دارند که برای شکستن امن طراحی شدهاند. picoCTF، اجراشده توسط Carnegie Mellon، به طور خاص برای دانشآموزان است و واقعاً چالشهای معرفتی خوبی در web exploitation، cryptography، و reverse engineering دارد. آزمایشگاه آسیبپذیر خود را هم راهاندازی کنید — VM اجراکنندهی اپ عمداً آسیبپذیر مانند DVWA یا Metasploitable یک sandbox میدهد جایی که شکستن چیزها صفر عواقب دارد.
تغییر ذهنیت که بیشتر از هر ابزاری اهمیت دارد
بچههایی که واقعاً به شغلهای امنیتی واقعی میرسند آنهایی هستند که از فقط اجرای ابزارها خسته میشوند و شروع به پرسیدن چرا چیزی کار میکند میکنند. چرا payload SQL injection مانند ' OR 1=1-- یک فرم ورود را دور میزند؟ واقعاً در حافظه در طول buffer overflow چه اتفاقی میافتد؟ این پرسش کل تفاوت بین کسی است که برای همیشه آموزشها را دنبال میکند و کسی که در نهایت مالک خودش را مینویسد.
صبر از استعداد بیشتر اهمیت دارد اینجا. بچهای که شش ماه را به آرامی ایجاد اصول بنیادی در Linux، شبکه، و یک زبان برنامهنویسی میگذارند از بچهای که آن شش ماه را میان ویدیوهای exploit براق پریدند بدون هیچ نتیجهای برای نشان دادن فراتر خواهند رفت. هکینگ، به صورت صحیح انجامشده، بیشتر به مهندسی سیستمها با ذهنیت متخاصم نزدیک است تا نسخهی فیلم.
اگر این مرحله آشنا به نظر میرسد، Korra Studio بخشهایی در Linux fundamentals، Python scripting، و مفاهیم امنیتی حملی برای تازهکاران دارد که دقیقاً به این ترتیب ساخته شدهاند — شایستهی بررسی پیش از پریدن مستقیم به content exploitation است.
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward