امروز نمیدونستم از کجا شروع کنم اخه همه این مباحث ساده اولیه رو گفتن ولی خب باید بهتر گفته بشه، چون همه تقریبا یه چیز ساده و یکسان رو نوشتن، منظورم اینه از هر 20تا مقاله اولیه آموزش هکر شدن، عین 20تاش یک مقالـه ان، ولی خب من میخام یه تجربه جدید بدم بهتون البته فقط توی حوزه ای که خودم فعالیت دارم.
قراره بهتون بگم چطور هکر وب اپلیکیشن بشید
خب وب اپلیکیشن همون وبسایت خودمونه مثلا ویرگول که توی گوگل سرچش میکنید یا ورزش 3 و هر وبسایت دیگه. به این وبسایت ها میگن وب اپلیکیشن.
خب توی این نوع هک کردن شما میتونید وبسایت ها رو هک کنید. و خب این بنظرم خیلی جذاب تره چون تعداد خیلی زیادی وبسایت هست که هرکدوم مشکلای جذاب و جالبی دارن که میتونیم با هم ازشون استفاده کنیم تا به درامد برسیم و باعث این بشیم که بقیه سایت ها امن تر بشن . (چی از این بهتر؟)
اونا میرن توی بخش اپلیکیشن که من حقیقتش بلد نیستم و اصلا حتی در موردش جستوجو نکرده ام.
اما من مثل بقیه نیستم که چیزی ک بلد نباشم رو به بقیه الکی بخام توضیح بدم. پس بیایید این بخش رو بیخیال بشیم. حداقل از من نپرسیدش و انتظارشو فعلا نداشته باشید.
موارد لازم برای این کار، مقدار زیادی دانش، حوصله به مقدار کافی(همون اندازه زیاد) و از همه مهم تر میزان قابل توجهی شیطنت و کنجکاوی.
آقا بزارید رک بگم بهتون، هک کردن یعنی دست کردن توی هر سوراخ سنبه ای(سمبه یا هرچی بلدش نیستم). اگر بدونی تو این آدمی که دوس داری همه چیزو دست دست کنی بببینی چه اتفاقی میوفته، بهت تبریک میگم تو یه هکر خووب میشه. اینارو من نمیگم که بخواهید بگید از خودش میگه، من از خیلی ویدیو و مقاله خوندم و تهش خودم کار کردم و دیدم بله این مهم ترین مورد برای هکر شدنه.
خب بسه بریم سراغ اصل مطلب و اینکه چه دانشی نیازه. چه ابزاری نیازه و غیره .
خب دانشی که ما نیاز داریم اول از همه، مقدماتی از هر چیزیه، مثلا منظور از مقدمانی یعنی اینکه وقتی میگن نتورک پلاس نیازه نباید خدای نتورک پلاس بشیم، چون ما که قرار نیست کارشناس شبکه بشیم که بخوایم 50 ساعت اموزش نتورک پلاس ببینیم. البته نمیگم خوب نیستا، ولی وقتی وقت اضاف بیاد بهتره خونده بشه اگر میخواهید بیشتر در مورد شبکه بدونید. پس بیایید بگیم باید چی کار کنیم واقعا
1- نتورک، 2-سیستم عامل 3-او اسپ تاپ 10 (OWASP TOP 10) 4-خوندن مقالات دیگر هکرا 5- تمرین تمرین تمرین
خب حالا توضیحات مختصری از هکر کدوم میدم بهتون که بفهمید از کجا باید شروع کنید و چیو باید بخونید.
خب برای نتورک نیازی نیست واقعا 50 ساعت یا 20 ساعت اموزش شبکه و کابل ها و اینارو ببینید. البته برای شروع کار میگم چون این چیزا زیاد براتون نیاز نیست.
نکته: بنظر من برای شروع نتورک مورد نیاز برای هکر وب اپلیکیشن اصلا نیازی فعلا به خرید دوره خاصی ندارید. بهترین کاری که میتونید بکنید بنظر من خوندن کتاب نتورک تام نام نامه. و بقیه کتابا. بهتون لینک دانلودشونو میدم و توی تلگرام میگذارمشون نگران نباشید.
(پ.ن: برای دریافت اطلاعات بیشتر در مورد هکر وب اپلیکیشن میتونید از مقاله ما در سایت ویرگول استفاده کنید.)
خب سیستم عامل یکی از اصلی ترین چیز هاییه که باید بلد باشیم نه به صورت حرفه ای ولی خب لازمه. کار با لینوکس کار با ویندوز کار با شل و بقیه این موارد. فکر کنم بشه توی 2-3 روز این چیزای ساده رو یاد گرفت.
خب او اسپ که میشه 10 تا آسیب پذیری سال رو میزنه، فکر کنم هر 4 سال یبار این لیست آپدیت میشه. و خب حداقل باید 8 سال اخیر رو نگاه کنیم و تمام مواردشونو بلد باشیم.
همون رایت آپ خوندن میشه که هکرا بعضیاشون میان و توضیح میدن که چطوری تونستن هک بکنن و این موارد. این مورد رو میشه به عنوان یکی از بزرگترین و بهترین آموزش های هکر شدن دونست. چون از یه جایی به بعد همین مقالاتن که باعث میشه دانش شما بره بالا تر. پس دست کمش نگیرید
اصلی ترین مورد این حوزه بنظر من همین مورده شما توی ذهنتون خدای همه موارد قبل باشید ولی تا تمرین نکنید و وارد این پروسه نشید و استرس نگیرید و این چیزا، هرگز نمیتونید هکر بشید و بتونید موارد رو پیش ببرید. پس از تمرین کردن دست نکشید هیچ وقت.
توی مقالات بعدی همه این موارد رو براتون باز میکنم و کامل آموزششونو میدم
برنامه نویسی توی حوزه هک وب اپلیکیشن، یعنی همین مکه شما بتونید این مواردی که قراره انجام بدید رو یه مقداریشو اتوماتیک و خودکار کنید. ولی بنظر من تا 1 سال اول اصلا نباید سمت این خودکار سازی برید. چون اصلا شما نمیدونید میخواید چی کنید بعد قراره چیو اتوماتیک و خودکار کنید؟
خیلیا فکر میکنن هکرا ابزار های خارق العاده ای دارند که بدون اونا کارشون پیش نمیره. ولی اگر حتی ابزارم نداشته باشید بازم میتونید هک بکنید و هر کسی بگه غیر ممکنه دروغه.
به قول ناهام سک میگفت اول کار ابزار های زیادی بهتون پیشنهاد میشه ولی من کلا با این همه سابقه توی این حوزه کلا 3 تا ابزار رو استفاده میکنم، 1- برپ سوییت 2-اف فاف ffuf و 3- ساب فایندر.
پس خیلی نگران ابزار و اتوماتیک کردن کار هاتون نباشید.
خب برای هک کردن وب اپلکیشن یه حداقلی باید دانش برنامه نویسی و طراحی وبسایت بلد باشید.
مقلا نیازه بدونید کد html چیه و چطوری نوشته میشه و ویژگیای کد هاشون چیه. همینطور در مورد css و javaScript. ولی فقط در حد خوندن و فهمیدن کافیه. چون شما قرار نیست برنامه نویسی کنید. قراره برنامه رو دور بزنید. پس نگرانش نباشید.
کافیه بیسیک و حداقل این کار رو بدونی.
خب اینا حداقل های هکر شدنه و شما میتونید خیلی راحت اینارو یاد بگیرید. و بقیه اش میره سراغ تمرین کردن و وقت گذاشتن شما.
هیچ ترسی نداره، شما هم میتونید هکر بشید. هکر شدن نیاز به هیچ چیز خاصی نداره هیچ چیززززززز.
فقط یکم اراده میخواد. نه سرمایه اولیه میخاد نه چیزی. فقط یه کامپیوتر که توی خونه هممون پیدا میشه.
--------------------------------------------------------------------------------------------------------------------------------------------------------
و در آخر من قراره پست هامو توی تلگرامم و یوتیوبم به صورت مقاله و ویدیو بارگذاری کنم.
پس اگر به این مباحث علاقه داری میتونی منو توی این پلتفرم ها دنبال کنی.
یوتیوب شینوبی گنزو تلگرام شینوبی گنزو ویرگولمم که مشخصه دیگه
و در آخر کار همیشه میتونید برای من یه دونه قهوه بخرید تا خستگی از تنم خارج بشه و بتونم براتون مقالات و ویدیو های بیشتری بگذارم.
همون لینک دونیشنه که به جای پول دادن برام قهوه میخرید.