می خواهید یاد بگیرید چگونه هک کنید و یک هکر حرفه ای شوید؟ برای این کار حتما به منبع آموزشی قوی نیاز خواهید داشت . هک یک موضوع واحد نیست که هر کسی تصمیم گرفت یک شبه هکر شود و دنیای هکر ها بسیار وسیع است. برای تبدیل شدن به یک هکر حرفه ای خواندن چند مقاله و مشاهده چند وب سایت کافی نیست.
کلمه هک برای بسیاری یادآور خرابکاری و یا سرقت اینترنتی است، اما در واقعیت، آموزش هک حرفه ای کاربردهای بسیار بیشتری دارد. اگر یک فرد خود هکر نبوده و از راههای نفوذ خرابکاران به سیستمهای الکترونیکی مطلع نباشد، چطور میتواند از دسترسی دیگران به سرویسهایش جلوگیری کند؟
از طرفی یادگیری هک نیازمند آموختن مباحثی گوناگون است، به طوری که میبایست هم در زمینه برنامه نویسی و هم در زمینه شبکه، مهارت خاصی داشته باشید. با توجه به گستردگی مطالب، یافتن منابعی که همه آموزشهای لازم را کنار هم برایتان فراهم کرده باشد دارای اهمیت بسیار زیادی است.
اما اگر شما وقت زیادی را صرف مطالعه و تمرین کنید، می توانید هک کردن را یاد بگیرد. البته در این آموزش منظور از هکر شدن ، هکر های کلاه سفید است. به این معنا که شما تبدیل به شخصی می شوید که می تواند امنیت شبکه ها و سیستم ها در حفظ کند.
هک کلاه سفید و هک کلاه سیاه
دو فرم کلی برای هک وجود دارد: کلاه سفید و کلاه سیاه.
هکرهای کلاه سفید خودشان را هکر های اخلاق مدار می نامند؛ آن ها سعی می کنند نقاط آسیب پذیر و نفوذ یک شبکه یا سایت را پیدا کنند و سعی در بهتر کردن امنیت آن سایت یا شبکه دارند و به صورت غیر اخلاقی از آن حفره سوء استفاده نمی کنند.
در آن طرف، گروهی به نام هکر های کلاه سیاه وجود دارد که سعی در پیدا کردن آسیب پذیری ها ، رخنه ها و حمله به آن سایت یا شبکه را داشته تا حداکثر خرابکاری یا بهره بری را از حفره داشته باشند.
حالا که می دانید چه دسته هایی وجود دارد بهتر است تصمیم بگیرید می خواهید جز کدام یک از این دو گروه باشید (پیشنهاد می کنیم راه اخلاقی تر و صحیح تر را در پیش بگیرید).
در ادامه لیستی از بهترین سایت های اموزش هک را به شما معرفی می کنیم.
سایت Hacking Tutorial
در Hacking Tutorial، شما لیستی از منابع را پیدا خواهید کرد که برخی از ترفندهای عمقی برای برنامه های مختلف، سیستم عامل ها و دستگاه ها را به شما آموزش می دهد. برخی از مقالاتی که در این وب سایت مشاهده خواهید کرد:
- آموزش هایی مانند “چگونگی دور زدن AppLocker در ویندوز”
- اخبار مربط به نفوذ
- ترفند های مفید برای گوشی های همراه
- آشنایی با ابزارهای آنلاین هک
- معرفی کتابخانهها
یکی دیگر از مزیتهای این وب سایت، انتشار به روز اخبار مربوط به هک و امنیت است.
مقالههای این وب سایت طولانی نبوده و هک حرفه ای را به شما آموزش میدهند. به دلایلی نامعلوم، در بسیاری از موارد درون مقالهها ایرادات گرامری یافت میشود! با این حال به خاطر آمورش مرحله به مرحله فرآیندها و تکنیکهای مختلف، هرگز در یادگیری مفاهیم دچار مشکل نخواهید شد.
فراموش نکنید به روز ماندن، یکی از شروط اصلی تبدیل شدن به هکری موفق است، چرا که تنها در این صورت متوجه خواهید شد کدام یک از رخنهها به تازگی فاش شده و کدام یک به تازگی از بین رفتهاند. پس ترفندهای وب سایت Hacking Tutorial تا زمانی ارزش خواهند داشت که رخنه امنیتی مورد هدف در آنها، پچ نشده باشد.
سایت Hack a Day
Hackaday یک وبلاگ برای مهندسان است. این وبلاگ کمتر به هک از طریق برنامه نویسی می پردازد و در همه زمینه ها فعالیت می کند.
در Hack A Day اخبار و مطالب پراکنده دیگری نیز همچون پروژههای نوآورانه در زمینه رباتیک، گجتهای الکترونیکی تازه معرفی شده و دیگر مطالب پیدا خواهید کرد. به همین دلیل Hack A Day وب سایتی محبوب برای همه گیگها است و به دوستداران مباحث امنیت و هک حرفه ای محدود نمیشود.
مجموعه پشت این وب سایت، یک شعبه مجازی دیگر به آدرس hackaday.io نیز در اختیار دارد. در این وب سایت ثانویه، پروژههای مهندسی ارسال شده توسط کاربران قرار میگیرد. برخی از این پروژهها دارای ایدهها و طراحیهای فوقالعادهای بوده و برای افراد خوش ذوق، میتواند منبعی الهامبخش باشد.
در وب سایت Hack A Day مطالب ارزشمند و متفاوتی پیدا خواهید کرد، به طوری که با یادگیری آنها میتوانید به هک دوربینهای دیجیتالی و دیگر گجتهای کاربردی همچون کنسولهای بازی پرداخته و آنها را به شیوهای دلخواه تغییر دهید. در آموزشهای هک حرفه ای وب سایت Hack A Day به کاربر نحوه ساخت گجتهای الکترونیکی به منظور هک دیگر وسایل با استفاده از آنها آموخته میشود! با یادگیری این ترفندها شاید بتوانید در مسابقه سالانه Hackaday Prize شرکت کنید. در این مسابقه هزاران نفر از هکرها با هم رقابت می کنند.
سایت Hack In The Box
یکی دیگر از وب سایتهای آموزش هک حرفه ای که طی سالهای اخیر به صورت مستمر دستخوش تغییر قرار گرفته است، Hack In The Box نام دارد. این وب سایت خود به چهار زیر دامنه جداگانه تقسیم شده و هر آدرس برای هدفی خاص به منظور برآورده کردن نیاز همه هکرها در نظر گرفته شده است. تمرکز اصلی Hack In The Box امنیت و هک اخلاقی است.
چهار بخش عمده از این سایت عبارتند از:
HITBSecNews: این وبلاگ محبوب خبرهای امنیتی در حوزه صنعت را پوشش می دهد . موضوعات اصلی این خبرها شامل سیستم عامل های بزرگ مانند مایکروسافت، اپل و لینوکس است. موضوعات فرعی دیگر نیز شامل خبرهای بین المللی هک های صورت گرفته، علم و فناوری و حتی قانون می باشد.
HITBSecConf: این بخش مربوط به کنفرانس های سالانه در زمینه هک های حرفه ای می باشد و تحقیق هایی از سراسر دنیا در آن ارائه میشود.
HITBPhotos: یک مجموعه ساده از آلبوم های عکس است که بیشتر شامل تصاویری از کنفرانس سالانه می باشد.
HITB Magazine: این صفحه هایلاتی از مجلات سایت را به مشترکینی که تا سال 2014 ثبت نام کرده بوده اند ، ارائه می دهد. هرچند این بخش سایت هنوز فعال است و هر از گاهی بروز می شود ، اما دیگر به صورت فیزیکی مجله ای ارسال نمیشود .
این سایت کمتر درباره آموزش های فنی هک کردن صحبت می کند و بیشتر می توانید آخرین خبر های مربوط به هک های انلاین را دریافت کنید.
HITB یک منبع عالی برای دریافت اخبار مربوط به هک ها در سراسر دنیا می باشد.
سایت Hack This Site
برای آنهایی که آموزش هک حرفه ای از طریق کدنویسی را دوست دارند، Hack This Site یکی از بهترین منابع موجود است. با وارد شدن به وب سایت، در پنل سمت چپ یک سری چالش مشاهده خواهید کرد.
جایی که شما باید آسیب پذیری یک سایت را کشف کنید و پس از آن مهارت های جدید هک کردن را فرا بگیرید (البته باید همه مقاله ها را در این سایت مطالعه کرده باشید).
مأموریتها عبارتند از: Basic، Realistic، Application، Programming و … . اگر بتوانید ماموریت های دشوار این سایت را انجام بدهید ، تقریبا به شما می توان یک هکر گفت.
بعد از دیدن چندین آموزس هک حرفه ای طی مدت زمانی مشخص، اگر توانستید از پس ماموریتهای سخت وب سایت Hack This Site بر بیایید، آن وقت قادر خواهید بود خود را یک هکر بنامید.
سایت Cybrary
اگر دوست دارید به عنوان یک هکر کلاه سفید و متخصص امنیت، شغلی پیدا کنید، وب سایت Cybrary مرجع بسیار مناسبی برای شما است. در این وب سایت صدها دوره آموزشی رایگان پیدا خواهید کرد که درباره نحوه ایمنسازی سرورهای مختلف همچون سرورهای دارای سیستمهای عامل مایکروسافت بحث میکنند. سایر دورههای آموزشی این وب سایت، که برخی مربوط به انجمن CompTIA هستند، به نحوه انجام تستهای نفوذ، ارزیابیهای امنیتی و دیگر کارهایی که یک متخصص کلاه سفید میبایست در شغل خود انجام بدهد مربوط میشوند.
این سایت شامل انجمن ها، آزمایشگاه های آموزشی، منابع آموزشی و حتی هیئت مدیره کاری می باشد.
Exploit Database
وب سایت Exploit Database برای متخصصان هک کلاه سفید، منبعی بسیار با ارزش و مهم برای یادگیری هک حرفه ای تلقی میشود. این مرجع به صورت مستمر به روز شده و در آن رخنههای جدیدی که اپلیکیشنها، وب سرویسها و دیگر انواع پلتفرمها شامل آنها هستند، اعلام میشود. به این ترتیب اگر اخیرا، یک باگ در سیستمهای تحت اختیار شما کشف شده باشد، خیلی سریع از این موضوع اطلاع پیدا خواهید کرد.
با مراجعه به این وب سایت متوجه میشوید طی هفتهها و ماههای اخیر، چه رخنههای امنیتی در کدام سرویسها و نرم افزارها یافت شده و در صورت برطرف شدن ایراد، توسعهدهندگان چگونه این کار را انجام دادهاند. به این ترتیب به درک بالایی از مفاهیم دنیای هک و امنیت دست پیدا خواهید کرد.