۰۹-اردیبهشت-۱۳۹۱, ۱۳:۱۲:۵۸
هکرها و هک مسئله ای است که فکر همه را به خود مشغول کرده است. شاید شما هم همیشه آروزی هکر شدن را در ذهن خود می پرورانده اید و حتی شاید تلاشهایی را هم در این زمینه انجام داده اید. آنچه که باید بدانید این است که یک هکر کسی است که به صورت بسیار بیمارگونه ای خستگی ناپذیر است. او همیشه تلاش می کند راه حلهای جالبی را برای مسائل پیش رو پیدا کند. اما از کجا باید شروع کرد. برای شروه راه های زیادی وجود دارد اما یکی از کاملترین روشهایی را که من دیده ام و به جرات می توان آنرا مدرسه هک نامید در این نوشته معرفی خواهم کرد. بهتر است بدانید این پروژه توسط گوگل مدیریت می شود.
این پروژه بر اساس پروژه یارلسبرگ (Jarlsberg) گوگل ساخته شده است. یارلسبرگ یک نرم افزار تحت وب (web application) است که به کاربرانش اجازه می دهد تا نوشته و فایل آپلود کنند. تنها تفاوت یارلسبرگ با برنامه های مشابه این است که این برنامه برای آموزش جنبه های مختلف هک ساخته شده است. در حقیقت شما در طی دوره آموزشی برای تبدیل به هکر شدن تلاش خواهید کرد که این نرم افزار را هک کنید.
آنچه که مهم است باید بر روی آن تاکید کرد این است که شما در یک دوره آموزشی منظم و تدوین شده آنچه را که به صورت تئوری مطالعه می کنید به صورت واقعی هم بر روی یارلسبرگ تست خواهید کرد. در طول دوره آموزشی با استفاده از 3 روش هک خواهید کرد. اول روش "جعبه سیاه (black box) " که در این روش بدون دیدن سورس کد و با آنالیز هدر ها و فرم ها انجام خواهد شد. روش دوم "جعبه سفید (white box)" است که باید سورس کد را بررسی کنید و در روش آخر باید دانش خاصی از یارلسبرگ را که به شما آموزش داده شده است را استفاده کنید.
سر فصلهایی که خواهید آموخت به قرار زیر است:
منبع
این پروژه بر اساس پروژه یارلسبرگ (Jarlsberg) گوگل ساخته شده است. یارلسبرگ یک نرم افزار تحت وب (web application) است که به کاربرانش اجازه می دهد تا نوشته و فایل آپلود کنند. تنها تفاوت یارلسبرگ با برنامه های مشابه این است که این برنامه برای آموزش جنبه های مختلف هک ساخته شده است. در حقیقت شما در طی دوره آموزشی برای تبدیل به هکر شدن تلاش خواهید کرد که این نرم افزار را هک کنید.
آنچه که مهم است باید بر روی آن تاکید کرد این است که شما در یک دوره آموزشی منظم و تدوین شده آنچه را که به صورت تئوری مطالعه می کنید به صورت واقعی هم بر روی یارلسبرگ تست خواهید کرد. در طول دوره آموزشی با استفاده از 3 روش هک خواهید کرد. اول روش "جعبه سیاه (black box) " که در این روش بدون دیدن سورس کد و با آنالیز هدر ها و فرم ها انجام خواهد شد. روش دوم "جعبه سفید (white box)" است که باید سورس کد را بررسی کنید و در روش آخر باید دانش خاصی از یارلسبرگ را که به شما آموزش داده شده است را استفاده کنید.
سر فصلهایی که خواهید آموخت به قرار زیر است:
Cross-Site Scripting (XSS)
Client-State Manipulation
Cross-Site Request Forgery (XSRF)
Cross Site Script Inclusion (XSSI)
Path Traversal
Denial of Service
Code Execution
Configuration Vulnerabilities
AJAX vulnerabilities
Buffer Overflow and Integer Overflow
SQL Injection
فکر می کنم این دوره آموزشی ارزش وقت گذاشتن داشته باشد. نظر شما چیست؟Client-State Manipulation
Cross-Site Request Forgery (XSRF)
Cross Site Script Inclusion (XSSI)
Path Traversal
Denial of Service
Code Execution
Configuration Vulnerabilities
AJAX vulnerabilities
Buffer Overflow and Integer Overflow
SQL Injection
منبع