فازهای هک

امنیت یعنی انتخاب درست کلاه!

فازهای هک

۱) شناسایی (Reconnaissance) — «جاسوسی قهوه‌ای» ☕️🔎

چه می‌کنه: مثلِ جاسوسِ فیلم‌ها می‌گرده اطلاعات عمومی هدف رو جمع کنه.
ابزار/روش: Whois، گوگل، شبکه‌های اجتماعی، Nmap برای دیدن IP و دستگاه‌ها.
مثال: مثل اینکه بری توی حیاط همسایه ببینی چند تا پنجره بازِ تا بفهمی کی خونه نیست.


۲) اسکن و ارزیابی آسیب‌پذیری — «کند و کاو زیر فرش» 🧹🕵️

چه می‌کنه: بررسی در و پنجره‌ها رو شروع می‌کنه — پورت‌ها، سرویس‌ها، نسخه‌ها.
ابزار/روش: Nessus، OpenVAS، اسکن پورت با Nmap.
مثال: مثل اینه که با چراغ قوه زیر فرش و پشت کاناپه رو نگاه کنی ببینی کدوم قسمت خانه لق هست.


۳) گرفتن دسترسی (Gaining Access) — «در زدن تا باز شه» 🚪🔓

چه می‌کنه: از آسیب‌پذیری‌ها یا حملات فیشینگ/brute-force استفاده می‌کنه تا وارد شه.
روش‌ها: حملات رمز (brute-force)، فیشینگ، Exploit از باگ‌های شناخته‌شده.
مثال: یه نفر رمزِ قفل رو با آزمون و خطا میزنه یا یه نامه می‌فرسته شبیهِ صاحب‌خونه تا در رو باز کنه.


۴) حفظ دسترسی (Maintaining Access) — «کلید زیر گلدون» 🗝️🌵

چه می‌کنه: طوری کار می‌کنه که بعداً هم بتونه برگرده؛ backdoor، کرم‌ها یا اکانت‌های پنهانی نصب می‌کنه.
مثال: مثل اینه که بعد از ورود یه کلید مخفی زیر گلدون بذاری تا هر وقت خواستی برگردی.


۵) پنهان‌سازی آثار (Covering Tracks) — «پاک کردن ردپا» 🧼👣

چه می‌کنه: لاگ‌ها و ردّها رو پاک یا تغییر می‌ده تا کسی نفهمه کی اومده.
روش‌ها: حذف لاگ، timestomping، پاک کردن فایل‌های موقتی.
مثال: مثل اینه که بعد از مهمونی، ظرف‌ها رو می‌شوری، آشغال‌ها رو پنهون می‌کنی و می‌گی مهمون نداشتم!


۶) بررسی و استخراج اطلاعات (Data Exfiltration) — «چمدون‌برداری» 📦✈️

چه می‌کنه: اطلاعات حساس رو جمع می‌کنه و به بیرون منتقل می‌کنه.
روش‌ها: فشرده‌سازی و رمزگذاری داده‌ها، تونل‌زنی (VPN/FTP مخفی)، ارسال به سرور خارجی.
مثال: مثل کسی که یواشکی چند تا کارت پستال مهم از خونه برمیداره و با یک پاکت می‌فرسته بیرون.


۷) تحلیل و یادگیری (Analysis and Learning) — «درس گرفتن برای بار بعد» 📚🔁

چه می‌کنه: حمله رو بررسی می‌کنه تا بفهمه چه چیز بهتر شد/نشد و تکنیک‌هاش رو بهبود بده.
مثال: مثل اینه که بعدِ مسابقه بازیِ ویدئویی دوباره دکمه‌ها رو چک کنی تا دفعه بعد بهتر بازی کنی.


جمع‌بندیِ یک‌خطی (برای یادآوری)

شناسایی – اسکن – گرفتن دسترسی – حفظ دسترسی – پنهان‌سازی – استخراج داده – تحلیل و یادگیری.


نکات ایمنی (خلاصه و مهم)

  • یادگیری و تست فقط در محیط قانونی و با اجازه انجام بشه (کلاه سفید!).

  • آزمایش در محیط ایزوله (VM یا آزمایشگاه)، نه روی سیستم واقعی شرکت یا افراد.

  • لاگ‌گذاری و مانیتورینگ درست کمک می‌کنه حمله‌ها سریع‌تر شناسایی بشن.

دیدگاه‌ خود را بنویسید

پیمایش به بالا