فازهای هک
امنیت یعنی انتخاب درست کلاه!
۱) شناسایی (Reconnaissance) — «جاسوسی قهوهای» 

چه میکنه: مثلِ جاسوسِ فیلمها میگرده اطلاعات عمومی هدف رو جمع کنه.
ابزار/روش: Whois، گوگل، شبکههای اجتماعی، Nmap برای دیدن IP و دستگاهها.
مثال: مثل اینکه بری توی حیاط همسایه ببینی چند تا پنجره بازِ تا بفهمی کی خونه نیست.
۲) اسکن و ارزیابی آسیبپذیری — «کند و کاو زیر فرش» 

چه میکنه: بررسی در و پنجرهها رو شروع میکنه — پورتها، سرویسها، نسخهها.
ابزار/روش: Nessus، OpenVAS، اسکن پورت با Nmap.
مثال: مثل اینه که با چراغ قوه زیر فرش و پشت کاناپه رو نگاه کنی ببینی کدوم قسمت خانه لق هست.
۳) گرفتن دسترسی (Gaining Access) — «در زدن تا باز شه» 

چه میکنه: از آسیبپذیریها یا حملات فیشینگ/brute-force استفاده میکنه تا وارد شه.
روشها: حملات رمز (brute-force)، فیشینگ، Exploit از باگهای شناختهشده.
مثال: یه نفر رمزِ قفل رو با آزمون و خطا میزنه یا یه نامه میفرسته شبیهِ صاحبخونه تا در رو باز کنه.
۴) حفظ دسترسی (Maintaining Access) — «کلید زیر گلدون» 

چه میکنه: طوری کار میکنه که بعداً هم بتونه برگرده؛ backdoor، کرمها یا اکانتهای پنهانی نصب میکنه.
مثال: مثل اینه که بعد از ورود یه کلید مخفی زیر گلدون بذاری تا هر وقت خواستی برگردی.
۵) پنهانسازی آثار (Covering Tracks) — «پاک کردن ردپا» 

چه میکنه: لاگها و ردّها رو پاک یا تغییر میده تا کسی نفهمه کی اومده.
روشها: حذف لاگ، timestomping، پاک کردن فایلهای موقتی.
مثال: مثل اینه که بعد از مهمونی، ظرفها رو میشوری، آشغالها رو پنهون میکنی و میگی مهمون نداشتم!
۶) بررسی و استخراج اطلاعات (Data Exfiltration) — «چمدونبرداری» 

چه میکنه: اطلاعات حساس رو جمع میکنه و به بیرون منتقل میکنه.
روشها: فشردهسازی و رمزگذاری دادهها، تونلزنی (VPN/FTP مخفی)، ارسال به سرور خارجی.
مثال: مثل کسی که یواشکی چند تا کارت پستال مهم از خونه برمیداره و با یک پاکت میفرسته بیرون.
۷) تحلیل و یادگیری (Analysis and Learning) — «درس گرفتن برای بار بعد» 

چه میکنه: حمله رو بررسی میکنه تا بفهمه چه چیز بهتر شد/نشد و تکنیکهاش رو بهبود بده.
مثال: مثل اینه که بعدِ مسابقه بازیِ ویدئویی دوباره دکمهها رو چک کنی تا دفعه بعد بهتر بازی کنی.
جمعبندیِ یکخطی (برای یادآوری)
شناسایی – اسکن – گرفتن دسترسی – حفظ دسترسی – پنهانسازی – استخراج داده – تحلیل و یادگیری.
نکات ایمنی (خلاصه و مهم)
یادگیری و تست فقط در محیط قانونی و با اجازه انجام بشه (کلاه سفید!).
آزمایش در محیط ایزوله (VM یا آزمایشگاه)، نه روی سیستم واقعی شرکت یا افراد.
لاگگذاری و مانیتورینگ درست کمک میکنه حملهها سریعتر شناسایی بشن.