چطور هکر شویم؟ مسیر هکر شدن از صفر تا اولین شغل
«چطور هکر شویم؟» سؤالی است که هر روز هزاران نفر میپرسند و بیشترشان جوابهای اشتباه میگیرند: یا «یک دورهی دهساعته کافی است» یا «باید نابغهی ریاضی باشی». هیچکدام درست نیست. هکر شدن یک مسیر مشخص با مراحل روشن است که با تمرین منظم، بدون مدرک دانشگاهی و بدون نبوغ خاص قابل طی کردن است. این راهنما همان مسیر است — از صفر مطلق تا اولین شغل.
نوشتهی اسماعیل قائدی — مدرس امنیت سایبری و هک اخلاقی
کارشناسی امنیت سایبری از دانشگاه Manchester Metropolitan (درجهی ممتاز) — تست نفوذ، امنیت شبکه، OSINT و گجتهای سختافزاری.

هکر واقعاً کیست؟
هکر کسی است که سیستمها را عمیقتر از سازندهشان میفهمد و میتواند ضعفهایشان را پیدا کند. در بازار کار، به این آدم «متخصص تست نفوذ»، «تحلیلگر امنیت» یا «عضو تیم قرمز» میگویند و برای این مهارت حقوق میگیرد. پس هکر شدن یعنی ساختن یک مجموعهی مشخص از مهارتها — نه وارد شدن به یک گروه مخفی. اگر هنوز نمیدانی هک کردن دقیقاً چیست، اول راهنمای «هک کردن چیست» را بخوان.
هکر شدن چقدر طول میکشد؟
جواب صادقانه: با یک تا دو ساعت تمرین در روز، در شش ماه به جایی میرسی که ماشینهای تمرینی را حل کنی و بفهمی چه میکنی؛ در یک تا دو سال میتوانی برای شغل سطح ورودی اقدام کنی. کسانی که «سه ماهه هکر شدند» یا از قبل برنامهنویس و مدیر شبکه بودهاند، یا فقط ابزار زدن یاد گرفتهاند. سرعت مهم نیست؛ پیوستگی مهم است.
مرحلهی ۱: پایهها — کامپیوتر، شبکه، لینوکس
قبل از هر ابزار هکی، باید بدانی کامپیوتر و شبکه چطور کار میکنند: پردازنده و حافظه، فایلسیستم، فرایندها، IP و پورت و DNS. بعد لینوکس — چون بیشتر ابزارها و سرورها لینوکسیاند. یک ماشین مجازی لینوکس نصب کن و هر روز فقط با ترمینال کار کن تا حرکت در فایلها، دسترسیها و شبکه برایت طبیعی شود. راهنمای امنیت شبکه و مقالهی کالی لینوکس این مرحله را پوشش میدهند.
مرحلهی ۲: برنامهنویسی در حد نیاز هکر
لازم نیست مهندس نرمافزار شوی، اما باید کد بخوانی و اسکریپت بنویسی. Python زبان اول دنیای امنیت است: ابزار ساختن، خودکارسازی، تحلیل داده. Bash برای کار روی سرور. و کمی JavaScript و SQL برای فهم برنامههای وب — چون بیشتر هدفهای واقعی وباند. هدف این مرحله این است که وقتی یک اکسپلویت را میبینی، بفهمی چه میکند و بتوانی تغییرش دهی.
مرحلهی ۳: مفاهیم امنیت
- امنیت وب: ده آسیبپذیری OWASP، تزریق SQL، XSS، مدیریت نشست — با Burp Suite و DVWA.
- امنیت شبکه: شنود، جعل ARP و DNS، اسکن با Nmap، تحلیل با Wireshark.
- امنیت سیستم: دسترسیها، بالا بردن سطح دسترسی (Privilege Escalation) روی لینوکس و ویندوز.
- رمزنگاری کاربردی: هش، رمزنگاری متقارن و نامتقارن، TLS — در حد اینکه بدانی کجا درست و کجا غلط پیاده شده.
- مهندسی اجتماعی و فیشینگ: چون بیشتر نفوذهای واقعی از انسان شروع میشوند، نه از کد.
مرحلهی ۴: تمرین عملی — جایی که هکر واقعاً ساخته میشود
تفاوت کسی که «دربارهی هک خوانده» با کسی که هکر است، ساعتهای تمرین است. آزمایشگاه شخصی بساز (کالی لینوکس + Metasploitable + DVWA)، بعد به پلتفرمهای قانونی برو: TryHackMe برای مسیر گامبهگام، Hack The Box برای ماشینهای واقعیتر، PortSwigger Academy برای وب. در مسابقههای CTF شرکت کن و برای هر ماشینی که حل میکنی یک رایتاپ (گزارش حل) بنویس. این رایتاپها بعداً رزومهات میشوند.
یک ساعت تمرین عملی هر روز، از ده ساعت تماشای ویدیو در آخر هفته بیشتر ارزش دارد. مغز مهارت را با تکرار روزانه میسازد، نه با حجم.
مرحلهی ۵: انتخاب تخصص
بعد از حدود یک سال، مسیرت را انتخاب کن. هیچکس در همهچیز متخصص نیست و بازار کار هم دنبال متخصص است، نه همهفنحریف.
- تست نفوذ وب و API: پرتقاضاترین شاخه؛ مسیر مستقیم به باگ بانتی.
- تست نفوذ شبکه و زیرساخت: شرکتهای بزرگ، سازمانها، مشاوره.
- امنیت موبایل: اپلیکیشنهای اندروید و iOS.
- تیم آبی و SOC: تشخیص و پاسخ به حمله — اگر دفاع را بیشتر از حمله دوست داری.
- OSINT و تیم قرمز: شبیهسازی حملههای واقعی، از شناسایی تا مهندسی اجتماعی.
مرحلهی ۶: مدرکها — کدام و کِی؟
مدرک جای مهارت را نمیگیرد، اما درِ مصاحبه را باز میکند. برای شروع +Security یا eJPT مناسباند: ارزانتر و عملی. CEH در بازار کار خاورمیانه شناختهشده است و در آگهیهای استخدام زیاد دیده میشود. OSCP سختترین و معتبرترین مدرک عملی تست نفوذ است و معمولاً بعد از یک تا دو سال تمرین گرفته میشود. مقالههای جداگانهی CEH، OSCP و +Security جزئیات هرکدام را توضیح میدهند.
مرحلهی ۷: رزومه و اولین شغل
- گیتهاب: اسکریپتها و ابزارهای کوچکی که ساختهای، حتی ساده.
- رایتاپها: وبلاگ یا صفحهای که گزارش حل ماشینها و CTFها را منتشر میکنی.
- پروفایل TryHackMe و Hack The Box: رتبه و ماشینهای حلشده، برای کارفرما قابل بررسی است.
- لینکدین: با آدمهای حوزهی امنیت ارتباط بگیر؛ بسیاری از شغلهای اول از همین ارتباطها میآیند.
- باگ بانتی: حتی یک گزارش پذیرفتهشده در HackerOne یا Bugcrowd، از هر مدرکی قویتر است.
- شغلهای کناری: پشتیبانی شبکه، مدیریت سیستم یا SOC سطح یک، دروازههای رایج ورود به امنیتاند.
اشتباهات رایج در مسیر هکر شدن
- شروع از ابزار بهجای مفاهیم: کالی را نصب میکنی، ده ابزار میزنی و بعد از دو هفته رها میکنی.
- پریدن بین منابع: هر هفته یک دورهی جدید، بدون تمام کردن هیچکدام.
- فقط تماشا کردن: ویدیو دیدن بدون تکرار با دست خودت، مهارت نمیسازد.
- تمرین روی سیستم دیگران: غیرقانونی است و مسیرت را قبل از شروع تمام میکند.
- ندیده گرفتن انگلیسی: بیشتر مستندات و ابزارها انگلیسیاند؛ انگلیسی فنی را همراه مسیر یاد بگیر.
- مقایسه با دیگران: کسی که در توییتر «هک کرد»، پنج سال تمرین پشتش است که نمیبینی.
یک برنامهی هفتگی نمونه برای شروع
- شنبه و یکشنبه: مبانی شبکه و لینوکس — یک ساعت مطالعه، یک ساعت ترمینال.
- دوشنبه و سهشنبه: Python — حل تمرینهای کوچک و نوشتن یک اسکریپت کاربردی.
- چهارشنبه و پنجشنبه: یک اتاق TryHackMe یا یک آسیبپذیری در DVWA.
- جمعه: مرور هفته، نوشتن رایتاپ کوتاه، و یک ویدیو یا مقاله از دنیای واقعی حملهها.
مسیر هکر شدن در دورهی ما
دورهی هک اخلاقی این سایت دقیقاً همین نقشه راه را با آزمایشگاه آماده، تمرین گامبهگام و تکلیف برای هر ماژول پیاده میکند: از راهاندازی کالی لینوکس و شبکه، تا Nmap، Metasploit، بالا بردن دسترسی و هک وب. اگر میخواهی مسیر را بدون سرگردانی بین منابع طی کنی، سرفصل دوره را ببین یا یک مشاورهی رایگان بگیر.
Frequently asked questions
برای هکر شدن به مدرک دانشگاهی نیاز دارم؟
نه. بسیاری از متخصصان تست نفوذ بدون مدرک مرتبط وارد این حوزه شدهاند. کارفرماها به مهارت عملی، رایتاپها، رتبهی CTF و مدرکهای حرفهای بیشتر از دانشگاه اهمیت میدهند.
هکر شدن چقدر طول میکشد؟
با یک تا دو ساعت تمرین روزانه: حدود شش ماه تا حل ماشینهای تمرینی، و یک تا دو سال تا آمادگی برای شغل سطح ورودی.
از چه سنی میشود هکر شدن را شروع کرد؟
هر سنی. نوجوانها با پلتفرمهای قانونی مثل TryHackMe شروع میکنند و افراد ۳۰ و ۴۰ ساله هم با پیشزمینهی IT بهسرعت وارد میشوند. چیزی که لازم است، پیوستگی است، نه سن.
انگلیسی برای هکر شدن ضروری است؟
انگلیسی فنی در حد خواندن مستندات و پیامهای خطا، بله. لازم نیست از اول عالی باشد؛ در طول مسیر همراه با ابزارها یاد میگیری.
چه لپتاپی برای هکر شدن لازم است؟
یک لپتاپ معمولی با حداقل ۸ گیگابایت رم (۱۶ بهتر) و ۲۵۶ گیگابایت فضای ذخیرهسازی برای اجرای دو ماشین مجازی کافی است. مقالهی «لپتاپ برای هک» جزئیات را میگوید.
هکر شدن درآمد خوبی دارد؟
امنیت سایبری یکی از حوزههایی است که تقاضای جهانی برای متخصص در آن از عرضه بیشتر است و امکان کار از راه دور و باگ بانتی بینالمللی هم وجود دارد. درآمد به تخصص، کشور و تجربه بستگی دارد، اما مسیر رشد روشن است.
سؤالی داری یا نمیدانی از کجا شروع کنی؟ یک مشاورهی رایگان بگیر تا مسیرت را با هم مشخص کنیم.
درخواست مشاورهی رایگان