🚨 آموزش ۱۵ — اگر حسابم مشکوک شد چه کنم؟
اگر فکر کردی حسابت در معرض خطر قرار گرفته:
از یک دستگاه مطمئن وارد حساب شو.
رمز را تغییر بده.
نشستها و دستگاههای فعال را بررسی کن.
2FA را فعال کن.
ایمیل و شماره بازیابی را بررسی کن.
فعالیتهای ناشناس را گزارش کن.
🔐 خط امن — امنیت از آگاهی شروع میشود.
🕵️ آموزش ۱۶ — Reconnaissance چیست؟
Reconnaissance یا شناسایی، یکی از اولین مراحل تست نفوذ است؛ یعنی قبل از بررسی امنیت، محدوده و اطلاعات عمومی هدفِ مجاز را جمعآوری میکنی.
مواردی مثل:
دامنهها و زیردامنههای متعلق به سازمان
فناوریهای اعلامشده
صفحات عمومی وب
اطلاعات موجود در مستندات
سرویسهای عمومی که خود سازمان اجازه بررسی آنها را داده
🎯 هدف این مرحله پیدا کردن نقطهضعف نیست؛ اول باید سطح حمله (Attack Surface) را بشناسی.
⚠️ فقط روی سیستمهایی کار کن که اجازه تستشان را داری.
🌐 آموزش ۱۷ — Attack Surface چیست؟
Attack Surface یعنی تمام نقاطی که ممکن است یک سیستم از طریق آنها در معرض تهدید قرار بگیرد.
مثلاً یک سرویس آنلاین ممکن است شامل: Website + API + Login + Server + Cloud + Employees
هرچه سرویسها و دسترسیهای غیرضروری بیشتر باشند، سطح حمله هم میتواند بزرگتر شود.
🛡️ در تست نفوذ قانونی، یکی از کارهای مهم پیدا کردن همین نقاط و بررسی امنیت آنهاست.
نکته: چیزی که استفاده نمیشود، بهتر است بیدلیل در معرض اینترنت نباشد
🔎 آموزش ۱۸ — آسیبپذیریها چطور پیدا میشوند؟
تستر امنیتی معمولاً دنبال رفتارهای غیرعادی میگردد:
Input → Application → Response
مثلاً بررسی میکند آیا برنامه ورودیهای غیرمنتظره را درست مدیریت میکند یا نه.
مراحل کلی:
مشاهده → فرضیه → تست کنترلشده → ثبت نتیجه → گزارش
💡 تستر حرفهای فقط دنبال «خراب کردن» نیست؛ باید بتواند توضیح دهد چه چیزی، چرا و چگونه آسیبپذیر شده است.
💉 آموزش ۱۹ — SQL Injection چیست؟
SQL Injection زمانی رخ میدهد که یک برنامه ورودی کاربر را به شکل ناامن وارد یک Query پایگاه داده کند.
تصور ساده:
User Input → Application → Database
اگر برنامه ورودی را بهدرستی کنترل نکند، ممکن است داده یا منطق Query تحت تأثیر قرار بگیرد.
🛡️ راهکار مهم برای توسعهدهندگان:
Parameterized Queries / Prepared Statements
همچنین اعتبارسنجی ورودی و محدود کردن سطح دسترسی حساب دیتابیس اهمیت زیادی دارد.
🎯 برای یادگیری عملی، این مفهوم را فقط در آزمایشگاههای آموزشی و محیطهایی که اجازه داری تمرین کن.
🌐 آموزش ۲۰ — XSS چیست؟
Cross-Site Scripting (XSS) نوعی آسیبپذیری وب است که در آن دادهی کنترلشده توسط کاربر ممکن است بهصورت ناامن در صفحه اجرا شود.
سه دسته معروف:
Stored XSS
Reflected XSS
DOM-based XSS
راهکارهای دفاعی شامل: ✅ خروجیگذاری و Encoding مناسب
✅ اعتبارسنجی ورودی
✅ استفاده درست از Content Security Policy
✅ جلوگیری از قرار دادن دادهی غیرقابل اعتماد در بخشهای حساس صفحه
🧠 در امنیت وب، مهم است بدانیم داده کجا وارد میشود و کجا نمایش داده میشود.
🔐 آموزش ۲۱ — تست امنیت رمز عبور
در تست نفوذ مجاز، یکی از موارد قابل بررسی، سیاست رمز عبور است.
موارد مهم:
🔹 طول مناسب رمز
🔹 جلوگیری از رمزهای بسیار رایج
🔹 جلوگیری از استفاده مجدد رمز
🔹 فعال بودن MFA
🔹 محدود کردن تلاشهای ورود
🔹 ذخیره امن رمزها با الگوریتمهای مخصوص Password Hashing
❌ هدف تستر این نیست که رمز افراد واقعی را سرقت کند.
🎯 در آزمایشگاه، میتوانی سیستم ورود خودت را بسازی و مقاومت آن را در برابر رمزهای ضعیف بررسی کنی.
🧪 آموزش ۲۲ — مسیر یک تست نفوذ قانونی
یک تست نفوذ حرفهای معمولاً فقط «هک کردن» نیست؛ یک فرایند کامل است:
1️⃣ تعیین Scope
دقیقاً مشخص میشود چه سیستمهایی اجازه تست دارند.
2️⃣ Recon
شناخت سطح حمله و اطلاعات عمومی.
3️⃣ بررسی امنیت
پیدا کردن ضعفهای احتمالی.
4️⃣ اعتبارسنجی کنترلشده
بررسی اینکه ضعف واقعاً وجود دارد، بدون ایجاد آسیب.
5️⃣ مستندسازی
ثبت شواهد، شدت مشکل و شرایط ایجاد آن.
6️⃣ گزارش
ارائه مشکل و راهکار اصلاحی.
7️⃣ Retest
بعد از رفع مشکل، دوباره بررسی میشود که آسیبپذیری برطرف شده باشد.
🛡️ هک اخلاقی یعنی پیدا کردن راه ورود برای بستن همان راه، نه سوءاستفاده از آن.
KHAT AMN | خط امن 🔐
🖥️ لینوکس و ترمینال | راهنمای شروع برای مبتدیها
🛡️ خط امن | آموزش امنیت دیجیتال
اگر میخوای امنیت سایبری رو جدی یاد بگیری، آشنایی با لینوکس و ترمینال یکی از پایههای مهم این مسیره.
🐧 لینوکس چیست؟
لینوکس یک خانواده از سیستمعاملهای متنباز است که در سرورها، کامپیوترها، گوشیها و بسیاری از زیرساختهای اینترنتی استفاده میشود.
توزیعهای مختلفی مثل Ubuntu، Debian، Fedora و Kali Linux بر پایه لینوکس هستند و هرکدام کاربردهای متفاوتی دارند.
💻 ترمینال چیست؟
ترمینال محیطی است که در آن بهجای استفاده از منوها و کلیکهای گرافیکی، با دستورهای متنی با سیستم کار میکنیم.
مثلاً:
pwd
📍 نمایش مسیر فعلی
ls
📂 نمایش فایلها و پوشههای مسیر فعلی
cd Documents
📁 ورود به یک پوشه
mkdir test
📦 ساخت یک پوشه جدید
clear
🧹 پاککردن محتوای نمایشدادهشده در ترمینال
🔍 چرا ترمینال مهم است؟
ترمینال به ما امکان میدهد کارهایی مثل مدیریت فایلها، بررسی سیستم، اجرای برنامهها، مدیریت شبکه و خودکارسازی کارها را با سرعت و دقت انجام دهیم.
🔐 لینوکس چه ارتباطی با امنیت سایبری دارد؟
بسیاری از ابزارهای امنیتی روی لینوکس اجرا میشوند و متخصصان امنیت از آن برای مواردی مثل:
🛡️ بررسی امنیت سیستمها
🌐 تحلیل شبکه
🔎 بررسی آسیبپذیریها
📊 تحلیل لاگها
🧪 آزمایش در محیطهای آزمایشگاهی
🤖 خودکارسازی وظایف امنیتی
استفاده میکنند.
🛡️ خط امن | آگاهی • آموزش • امنیت