پایه و شروع2 min read

آموزش هک از صفر: نقشه راه کامل برای مبتدی‌ها

اگر تازه می‌خواهی وارد دنیای هک و امنیت سایبری شوی، احتمالاً با انبوهی از اصطلاح‌ها و ابزارها روبه‌رو شده‌ای و نمی‌دانی از کجا باید شروع کنی. این راهنما یک نقشه راه واقع‌بینانه است: بدون میان‌بُرهای دروغین، بدون «یک‌شبه هکر شدن». مسیر را همان‌طور که واقعاً هست توضیح می‌دهیم.

نوشته‌ی مدرس امنیت سایبری و هک اخلاقی

کارشناسی امنیت سایبری از دانشگاه Manchester Metropolitan (درجه‌ی ممتاز) — تست نفوذ، امنیت شبکه، OSINT و گجت‌های سخت‌افزاری.

این مطلب چطور نوشته و بازبینی می‌شود؟

آموزش هک از صفر: نقشه راه کامل برای مبتدی‌ها

هک واقعاً یعنی چه؟

هک یعنی درک عمیقِ اینکه یک سیستم چطور کار می‌کند تا جایی که بتوانی آن را به کاری وادار کنی که سازنده‌اش پیش‌بینی نکرده بود. هکر اخلاقی (یا کلاه‌سفید) دقیقاً همین مهارت را در چارچوب قانون و با اجازه به کار می‌برد تا ضعف‌ها را قبل از مهاجم واقعی پیدا و برطرف کند. پس قبل از هر چیز، هک یک طرزِ فکر است، نه مجموعه‌ای از دستورهای حفظ‌شده.

پیش‌نیازها: قبل از ابزارها این‌ها را یاد بگیر

بزرگ‌ترین اشتباه مبتدی‌ها این است که مستقیم سراغ ابزارهای پرزرق‌وبرق می‌روند. اما ابزار بدون فهمِ زیرساخت، فقط یک دکمه است. این سه پایه را جدی بگیر:

  • شبکه (Networking): بفهم TCP/IP، پورت، DNS، HTTP و مسیر یک بسته از مبدأ تا مقصد چطور طی می‌شود. بدون این، اسکن پورت برایت بی‌معناست.
  • لینوکس: بیشتر ابزارهای امنیت روی لینوکس‌اند. کار با ترمینال، مدیریت فایل و کاربر، و دسترسی‌ها (permissions) را باید راحت انجام بدهی.
  • یک زبان اسکریپت‌نویسی: پایتون برای شروع عالی است — برای خودکارسازی، نوشتن ابزار ساده و فهمِ اکسپلویت‌ها.

نقشه راه گام‌به‌گام

  1. مبانی شبکه و لینوکس را همزمان شروع کن (۴ تا ۶ هفته تمرین روزانه).
  2. یک آزمایشگاه شخصی بساز: ماشین مجازی کالی لینوکس به‌عنوان مهاجم و یک ماشین آسیب‌پذیر مثل Metasploitable به‌عنوان هدف.
  3. مرحله شناسایی (Reconnaissance) را یاد بگیر: جمع‌آوری اطلاعات، اسکن با Nmap، شناسایی سرویس‌ها.
  4. به سراغ آسیب‌پذیری‌های وب برو (OWASP Top 10): تزریق SQL، XSS، احراز هویت ضعیف.
  5. تست نفوذ عملی را روی هدف‌های قانونی تمرین کن: پلتفرم‌هایی مثل TryHackMe و Hack The Box.
  6. مستندسازی را جدی بگیر: یک هکر حرفه‌ای گزارش می‌نویسد، نه فقط رخنه می‌کند.
قانون طلایی

هرگز روی سیستمی که اجازه‌ی کتبی نداری تست نکن. تفاوت هکر اخلاقی و مجرم فقط در «اجازه» است. آزمایشگاه شخصی و پلتفرم‌های قانونی، زمین بازی امن تو هستند.

چقدر طول می‌کشد؟

با تمرین منظم روزانه، طی ۶ تا ۱۲ ماه می‌توانی به سطحی برسی که تست نفوذ پایه انجام بدهی و مسیر شغلی را جدی دنبال کنی. کلید کار پیوستگی است، نه سرعت. کسی که هر روز یک ساعت تمرین می‌کند، از کسی که یک آخرهفته ۱۰ ساعت کار می‌کند و بعد رها می‌کند، خیلی جلوتر می‌رود.

Frequently asked questions

برای یادگیری هک به دانش برنامه‌نویسی نیاز دارم؟

برای شروع نه، اما برای رشد بله. می‌توانی با مبانی شبکه و لینوکس شروع کنی، ولی برای فهم عمیق اکسپلویت‌ها و خودکارسازی، یادگیری پایتون تقریباً ضروری است.

آیا یادگیری هک قانونی است؟

بله، تا زمانی که فقط روی سیستم‌های خودت یا هدف‌هایی که اجازه‌ی صریح داری تست کنی. یادگیری هک اخلاقی یک مهارت شغلی پرتقاضا و کاملاً قانونی است.

بدون کامپیوتر قوی هم می‌شود شروع کرد؟

بله. یک سیستم معمولی با ۸ گیگابایت رم برای اجرای یک ماشین مجازی کالی کافی است. برای شروع نیازی به سخت‌افزار گران نداری.

آماده‌ای عملی یاد بگیری؟ دوره‌ها و کارگاه‌های هک و امنیت سایبری را ببین و مسیرت را جدی شروع کن.

دیدن دوره‌ها