discord icon
سرور دیسکورد گاردایران

پست های پیشنهاد شده

سلام. 

من به کال لینوکس و کلا به مباحث نفوذ و امنیت علاقه دارم .

میخوام کارم رو به صورت جدی شروع کنم ولی از کجا ؟ .

من تجربه ای توی برنامه نویسی و شبکه و اینجور چیزا ندارم ولی اگه بدونم باید از کجا شروع کنم به سرعت یاد میگیرم .

اگه کسی از شما دوستان حرفه ای میدونه من از کجا باید شروع کنم , خوشحال میشم بشنوم .

با سپاس.

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

با سلام دوست عزیز ابتدا بگویید به چه زمینه ای علاقه مند هستید ؟‌

 

web hscking -( هک سایت ها ، سرور ، حملات سمت سرور و سایت و .....)

client hacking - (هک سیستم های شخصی و ... )

مهندسی اجتماعی - (هنر فریب که هم در client و web hscking مورد استفاده قرار میگیرد و ....)

network - (شبکه ،‌ که در clinet و web هم می تواند به شما کمک کند و .... ) 

cracking - (کرک اکانت ، نرم افزار و ...)

program - برنامه نویسی که در بیشتر مواقع مورد استفاده قرار میگیرد . 

 

و اینکه هدف شما از ورود به دنیای هک و امنیت چیست ؟

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

من توی کلاینت 0 نیستم ولی اونقدرا هم حرفه ای نیستم .

دوستان اگر تمایل داشته باشند در تاپیک به شما دوستان کمک می کنند .

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

با سلام الان در یکی از امضا های مدیران بازنشسته (علی زامبی) دیدم که یه تاپیک تحت عنوان :‌ اموزش مبتدی کلاینت هکینگ 

وجود دارد اما دسترسی فقط برای مدیران است . 

به مدیران میگم که در صورت تمایل این تاپیک رو از اونجا خارچ کنند چون فقط مدیران دسترسی دارند و مدیران هم که خودشون حرفه ای هستند 

 

موفق و پیروز باشید . 

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر
در 1 ساعت قبل، tanha گفته است :

برای هک سیستم شخصی از کجا باید شروع کرد

 

با سلام

برید اول ببینید کیلاگر چیه و کار با انواع کیلاگر رو یاد بگیرین بعد برین سراغ رات ها و کار باهاشون رو یاد بگیرید یه سری هم مباحث اولیه مثل مهندسی اجتماعی و فیک پیج و ... هم داریم که باید بلد باشید

البته کار با کرکر ها رو هم داریم

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

سلام

از مطلب مدت زیادی میگذره ولی گفتم شاید تجربیاتم بکار بیاد.

ببینید کلاینت هکینگ رو شما تو 3 سطح میتونید انجام بدید:

1. کسی که فقط از یه سری ابزار استفاده میکنه و اصلا نه میدونه ابزار چطوری نوشته شده و نه دانش خاصی درمورد مطلب داره. به این افراد اسکریپت کیدی هم میگن.

2. فردی که دانش خوبی در این رابطه داره ولی همچنان از ابزارهای اماده استفاده میکنه چرا که شاید به اون تسلط نرسیده که خودش ابزار بنویسه

3. فردی که حرفه‌ای هست و به مباحث زیادی اشراف کامل داره. برای مثال تو حوزه سیستم هکینگ، این فرد به بحث کامپایلرها، سیستم‌عامل و ساختار اون، برنامه نویسی به زبان‌های سطح بالا و پایین و ...

 

شما باید ببینید هدفتون چیه و تا کجا می‌خواهید برید. برای اینکه به هر کدوم از اهداف بالا برسید بنده یه لیستی اینجا میذارم ولی طبیعتا تو 1 پیام نمیشه کامل توضیح داد:

 

1. تو این حالت شما فقط میخواید کار با یک سری ابزار رو یاد بگیرید. کافیه یه کالی لینوکس  یا ParrotOS نصب کنید، این دو سیستم عامل شامل تعداد زیادی ابزار هستند. ازونجایی که تو زمینه کلاینت میخواید موفق بشید، بنظرم خوبه که تمرکز رو بزارید روی متااسپلویت و پاورشل امپایر. کیلاگر ها و رَت‌ها هم میتونن خوب باشن برای شروع.

2. اگه میخواید درمورد کاری که میکنید و ابزارهایی که استفاده میکنید اگاهی نسبی هم داشته باشید که قطعا خیلی ارزشمند تره، باید اول یک سری پیش نیاز بگزرونید که حوصله میخواد. این پیش نیاز مهم‌ترینش سیستم عامله. اینکه سیستم عامل چطوری کار میکنه و چه مکانیزم هایی داره. بعد برید سراغ استفاده از ابزارها. طبیعیه کسی که دانش پایه ای قوی تری داره حتی تو استفاده از ابزار هم بهتر عمل میکنه. 

3. اما اگه میخواید یه اکسپرت توی این زمینه بشید، باید بسیاری از پیش نیازهارو کاملا مسلط باشید. این پیش نیازها اولین و مهم‌ترینش سیستم عامل هست. اینکه شما با مکانیزم های امنیتی و میتیگیشن سیستم عامل ها مثل ASLR، EMET و ... اشنایی داشته باشد. با حافظه توی سیستم عامل یعنی User Space و Kernel Space اشنایی داشته باشید.  بدون Cache Policyها چطوری هستن. بدونید که Heap&Stack ساختارشون به چه شکل هست. هر Ring توی سیستم عامل برای چه کاری هست. رجیستری ویندوز چطور کار میکنه. بتونید با WinAPI کد بزنید. سیستم‌کال‌هارو بشناسید و .... اینا همه و همه توی سیستم عامل هست.  سرفصل های این کتاب رو ببینید و کلا توصیه میشه بخونیدش: Remzi Operating System

بعد از اینکه سیستم عامل رو یاد گرفتید حالا باید بتونید با این سیستم عامل حرف بزنید. یعنی برنامه نویسی! زبان برنامه نویسی مطرح نیست اینجا که مثلا من برم C یاد بگیرم یا جاوا، شما باید زبون کامپیوتر رو بفهمید. یعنی بدونید یه متغیر که تعریف میکنید دقیقا چه اتفاقی میفته، برنامه وقتی ران میشه چه ویژگی‌هایی داره؟ چه پراسس‌هایی کجا کال میشن؟ کال استک چیه اصلا؟ Flow برنامه‌ها به چه صورت هست و ... ! منظور از برنامه نویسی این هست. 

بعد میتونید به تازه پا بذارید توی مسیر اکسپرت شدن. یعنی کسی که کامپیوتر روبروش رو کامل میشناسه، بلده باهاش حرف بزنه و حالا دنبال نقطه ضعف میگرده. در عین حال یک سری ابزار هم داره. مثلا Process Hacker رو داره برای مانیتور کردن استک پراسس‌ها، Procmon یا کلا Windows Sysintenals رو داره برای مانتیور کردن APIها و ... برای این قسمت هم کتاب Windows Internals و Kernal Exploitation خوب هستن. 

 

کلام اخر هم اینکه بین اولی و دومی چندین سال فاصله هست. فاصله ای که شاید هیچ وقت کم نشه. شما پس اول هدفتون رو مشخص کنید و بعد طبق مطالب پیش برید. 

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

برای ارسال دیدگاه یک حساب کاربری ایجاد کنید یا وارد حساب خود شوید

برای اینکه بتوانید دیدگاهی ارسال کنید نیاز دارید که کاربر سایت شوید

ایجاد یک حساب کاربری

برای حساب کاربری جدید در سایت ما ثبت نام کنید. عضویت خیلی ساده است !

ثبت نام یک حساب کاربری جدید

ورود به حساب کاربری

دارای حساب کاربری هستید؟ از اینجا وارد شوید

ورود به حساب کاربری