💻 هک چیست؟
هک (Hacking) به فرایند پیدا کردن، بررسی و درک نقاط ضعف یک سیستم، شبکه، برنامه یا سایت گفته میشود
هک میتواند برای افزایش امنیت و پیدا کردن مشکلات سیستمها استفاده شود و در صورت انجام بدون اجازه میتواند غیرقانونی باشد
🔐 هک کجا استفاده میشود؟
• 🛡️ بررسی امنیت سیستمها
• 🌐 تست امنیت سایتها و برنامهها
• 📡 بررسی امنیت شبکهها
• 🔎 پیدا کردن آسیبپذیریها
• 🧪 انجام تست نفوذ در محیطهای مجاز
• 🔐 محافظت از اطلاعات و حسابها
🧠 برای یادگیری هک چه چیزهایی لازم است؟
• 💻 مبانی کامپیوتر
• 🐧 لینوکس
• 🐍 برنامهنویسی
• 🌐 شبکه
• 🔐 امنیت سایبری
• 🗄️ پایگاه داده
• 🌍 امنیت وب
🔎 هک چطور انجام میشود؟
بهصورت کلی ابتدا سیستم و ساختار آن بررسی میشود سپس نقاط ضعف احتمالی شناسایی و در یک محیط مجاز آزمایش میشوند
🧰 ابزارهای امنیتی هم برای بررسی شبکه، تحلیل ترافیک، ارزیابی آسیبپذیری و تست امنیت استفاده میشوند
Code Block
🧠 رمزنگاری مبتنی بر شبکه چیست؟
رمزنگاری مبتنی بر شبکه (Lattice-Based Cryptography) یکی از شاخههای پیشرفته رمزنگاری است که امنیت آن بر پایه مسائل ریاضی دشوار در ساختارهای شبکهای قرار دارد
این روش یکی از مهمترین پایههای رمزنگاری پساکوانتومی است و برای مقابله با تهدید رایانش کوانتومی مورد توجه قرار گرفته است
🔐 رمزنگاری مبتنی بر شبکه کجا استفاده میشود؟
• 🛡️ حفاظت از اطلاعات حساس
• 🌐 امنیت ارتباطات
• 🔒 رمزنگاری دادهها
• ⚛️ رمزنگاری پساکوانتومی
• 🔑 طراحی الگوریتمهای رمزنگاری جدید
🧠 برای یادگیری آن چه چیزهایی لازم است؟
• 💻 مبانی کامپیوتر
• 📐 جبر خطی
• 🔢 نظریه اعداد
• 🧮 ریاضیات گسسته
• 🎲 احتمال و آمار
• 🔐 مبانی رمزنگاری
• ⚙️ الگوریتمها و محاسبات
🔎 رمزنگاری مبتنی بر شبکه چطور کار میکند؟
بهصورت کلی دادهها در ساختارهای ریاضی خاصی قرار میگیرند و امنیت سیستم به دشواری حل برخی مسائل ریاضی در این ساختارها وابسته است
🧰 مفاهیم مهم این حوزه شامل LWE و RLWE و مسائل شبکهای مانند مسئله کوتاهترین بردار است
Code Block
🧠 حملات کانال جانبی پردازنده چیست؟
حملات کانال جانبی پردازنده (CPU Side-Channel Attacks) به روشهایی گفته میشود که مهاجم بهجای شکستن مستقیم رمزنگاری، از اطلاعات جانبی مانند زمان اجرا و رفتار حافظه برای شناسایی الگوهای حساس استفاده میکند
این حملات میتوانند از ویژگیهای فیزیکی و معماری پردازنده برای افشای اطلاعات استفاده کنند و به همین دلیل یکی از موضوعات مهم امنیت سختافزار محسوب میشوند
🔐 این حملات کجا استفاده میشوند؟
• 🧩 بررسی امنیت پردازندهها
• 🗃️ تحلیل رفتار حافظه نهان
• ⏱️ تحلیل زمان اجرای عملیات
• 🔑 بررسی نشت اطلاعات رمزنگاری
• 🛡️ ارزیابی امنیت سختافزار
• 🔬 پژوهش در امنیت سیستمها
🧠 برای یادگیری آن چه چیزهایی لازم است؟
• 💻 مبانی کامپیوتر
• 🧩 معماری پردازنده
• 🗃️ ساختار حافظه و Cache
• 🔐 مبانی رمزنگاری
• ⚙️ سیستمعامل
• 📊 تحلیل داده و الگوریتمها
• 🧮 مفاهیم پایه ریاضی
🔎 این حملات چطور انجام میشوند؟
بهصورت کلی رفتار پردازنده یا سیستم اندازهگیری و الگوهای ایجادشده در زمان اجرا یا حافظه تحلیل میشوند تا مشخص شود آیا اطلاعات حساسی از این رفتار قابل استخراج است یا خیر
🧰 مفاهیم مهم این حوزه شامل Cache، اجرای حدسی (Speculative Execution)، پیشبینی شاخهها (Branch Prediction) و حملات معروفی مانند Spectre و Meltdown است
Code Block
🧠 حملات سطح سختافزار چیست؟
حملات سطح سختافزار (Hardware-Level Attacks) به روشهایی گفته میشود که بهجای تمرکز روی نرمافزار، معماری سختافزار، پردازنده، حافظه یا Firmware را هدف قرار میدهند
این حملات میتوانند از ضعفهای طراحی یا پیادهسازی سختافزار برای ایجاد نشت اطلاعات یا دور زدن برخی لایههای امنیتی استفاده کنند
🔐 حملات سطح سختافزار کجا استفاده میشوند؟
• ⚙️ بررسی امنیت پردازندهها
• 🧬 تحلیل Firmware و UEFI
• 💾 بررسی امنیت حافظه
• 🔌 تحلیل گذرگاههای سختافزاری
• 🔐 بررسی زنجیره اعتماد
• 🛡️ ارزیابی امنیت تجهیزات
🧠 برای یادگیری آن چه چیزهایی لازم است؟
• 💻 مبانی کامپیوتر
• ⚙️ معماری پردازنده
• 💾 ساختار حافظه
• 🧬 Firmware و UEFI
• 🔐 مبانی امنیت
• 🧮 معماری سیستمها
• 🔌 ارتباطات سختافزاری
🔎 حملات سطح سختافزار چطور انجام میشوند؟
بهصورت کلی ابتدا معماری و رفتار سختافزار بررسی میشود سپس نقاط ضعف احتمالی در طراحی یا پیادهسازی شناسایی و در محیطهای آزمایشگاهی مورد بررسی قرار میگیرند
🧰 مفاهیم مهم این حوزه شامل Firmware، UEFI، Secure Boot، Trusted Execution Environment و حملات کانال جانبی است
Code Block
⚛️ کامپیوتر کوانتومی چیست؟
کامپیوتر کوانتومی (Quantum Computer) نوعی سامانه محاسباتی است که اطلاعات را با کیوبیتها پردازش میکند و از پدیدههایی مانند برهمنهی و درهمتنیدگی کوانتومی برای انجام محاسبات استفاده میکند
در رایانش کوانتومی، برخلاف رایانش کلاسیک، وضعیت اطلاعات میتواند بهصورت یک حالت کوانتومی توصیف شود و همین موضوع امکان اجرای الگوریتمهای کاملاً متفاوتی را فراهم میکند
🔐 کامپیوتر کوانتومی کجا استفاده میشود؟
• 🔬 شبیهسازی سیستمهای کوانتومی
• 🔐 تحلیل و پژوهش در رمزنگاری
• 🧪 شبیهسازی مواد و مولکولها
• 🧮 حل مسائل محاسباتی خاص
• 🤖 پژوهش در یادگیری ماشین
• ⚛️ تحقیقات فیزیک و علوم بنیادی
🧠 برای یادگیری آن چه چیزهایی لازم است؟
• 💻 مبانی کامپیوتر
• ⚛️ مکانیک کوانتومی
• 🧮 جبر خطی
• 🔢 ریاضیات گسسته
• 📊 احتمال و نظریه اطلاعات
• 🔐 مبانی رمزنگاری
• 🧠 الگوریتمهای کوانتومی
🔎 کامپیوتر کوانتومی چطور کار میکند؟
بهصورت کلی اطلاعات در کیوبیتها نمایش داده میشوند و با استفاده از گیتهای کوانتومی روی آنها عملیات انجام میشود
سپس با اندازهگیری، حالت کوانتومی به یک نتیجه کلاسیک تبدیل میشود و الگوریتم با استفاده از احتمال و ساختار کوانتومی، نتیجه موردنظر را استخراج میکند
🧰 مفاهیم مهم این حوزه شامل Qubit، Superposition، Entanglement، Quantum Gate، Quantum Circuit، Quantum Error Correction، Shor و Grover است
Code Block
15.7M حجم رسانه بالاست
مشاهده در ایتا
⚛️ CPU_GPU_TPU چه تفاوتی دارند؟
⚙️ CPU (واحد پردازش مرکزی)
مغز اصلی کامپیوتر است که دستورالعملها را ترتیبی پردازش میکند و برای اجرای سیستمعامل، برنامهها و منطق پیچیده طراحی شده. تعداد هستههای محدود اما قدرتمندی دارد.
• 💻 اجرای سیستمعامل و نرمافزارها
• 🎮 پردازش منطق بازی
• 🔄 مدیریت ورودی/خروجی و هماهنگی قطعات
🧰 مفاهیم مهم: Core، Thread، Cache، Clock Speed، ISA
⚡ GPU (واحد پردازش گرافیکی)
پردازندهای با هزاران هستهٔ کوچک که برای پردازش موازی انبوه طراحی شده و هزاران ریسه را همزمان اجرا میکند.
• 🎮 رندرینگ بازی و گرافیک
• 🤖 آموزش مدلهای یادگیری عمیق
• 📹 پردازش ویدیو
🧰 مفاهیم مهم: CUDA Core، Tensor Core، Warp، Shared Memory
🔌 TPU (واحد پردازش تنسور)
مدار مجتمع ویژهٔ برنامه (ASIC) ساخت گوگل که مخصوص محاسبات یادگیری ماشین و ضرب ماتریسهای بزرگ در شبکههای عصبی بهینه شده است.
• 🧠 آموزش مدلهای بزرگ زبانی
• 🔍 استنتاج مدلهای یادگیری عمیق
• ☁️ سرویسهای ابری گوگل
🧰 مفاهیم مهم: Systolic Array، HBM، Quantization، Inference
Code Block
1.7M حجم رسانه بالاست
مشاهده در ایتا
🛑چندتا نکته کاربردی برای کسانی که تازه دست به کیبورد شدن
Code Block
10.7M حجم رسانه بالاست
مشاهده در ایتا
🛑چندتا نکته ی دیگه کاربردی برای کسانی که تازه دست به کیبورد شدن
Code Block
تست نفوذ وب پیشرفته
Reconnaissance
جمعآوری اطلاعات از محیط آزمایشگاهی
بررسی دامنههای آزمایشی
مسیرها
Endpointها
پارامترها
فناوریهای استفادهشده
نقاط ورود داده
Attack Surface Mapping
ساخت نقشه سطح حمله
بررسی APIها
فرمها
احراز هویت
مدیریت نشست
آپلود فایل
ورودیهای کاربر
نقاط ارتباطی Frontend و Backend
Request Analysis
تحلیل دقیق HTTP Request و Response
بررسی Method
Header
Cookie
Session
Parameter
Status Code
رفتار برنامه هنگام دریافت ورودیهای مختلف
Vulnerability Analysis
بررسی تخصصی آسیبپذیریهای OWASP
XSS
SQL Injection
Broken Access Control
IDOR
SSRF
CSRF
Authentication Flaws
Security Misconfiguration
Exploit Validation
در محیط آزمایشگاهی مشخص میکنیم آیا آسیبپذیری واقعاً قابل اثبات هست یا نه
هدف این مرحله اثبات وجود مشکل بدون آسیبزدن به سیستم
Privilege Boundary Testing
بررسی میکنیم آیا یک کاربر معمولی میتواند به قابلیتهایی دسترسی پیدا کند که نباید داشته باشد
API Security Testing
بررسی Endpointهای API
کنترل دسترسی
اعتبارسنجی ورودی
مدیریت Token
Rate Limiting
و خطاهای منطقی
Source Code Analysis
اگر سورس پروژه در اختیارمون باشه کد Backend و Frontend رو بررسی میکنیم و مسیر ورود داده تا محل پردازش رو دنبال میکنیم
Remediation
بعد از پیدا کردن ضعف امنیتی کد اصلاح میشه و دوباره تست انجام میدیم تا مشخص بشه آسیبپذیری واقعاً برطرف شده
این مدل دیگه صرفاً «هک نمایشی» نیست
یک آزمایشگاه تست نفوذ وب حرفهای محسوب میشه که میتونه روی کامپیوتر یا محیط لینوکسی موبایل اجرا بشه
Code Block
from flask import Flask, request, render_template_string
app = Flask(name)
HTML = """
<!DOCTYPE html>
<html lang="fa">
<head>
<meta charset="UTF-8">
<title>Cyber Lab</title>
<style>
body {
background:#080808;
color:#00ff88;
font-family:monospace;
padding:30px;
}
.box {
max-width:700px;
margin:auto;
border:1px solid #00ff88;
padding:25px;
border-radius:12px;
}
input,button {
padding:12px;
margin:6px 0;
width:100%;
background:#111;
color:#00ff88;
border:1px solid #00ff88;
}
</style>
</head>
<body>
<div class="box">
<h1>CYBER LAB</h1>
<h3>Search Lab</h3>
<form method="GET">
<input name="q" placeholder="ورودی آزمایشی">
<button>Test</button>
</form>
<p>نتیجه:</p>
<div>{{ result|safe }}</div>
<hr>
<h3>API Lab</h3>
<p>/api/user?id=1</p>
</div>
</body>
</html>
"""
@app.route("/")
def index():
result = request.args.get("q", "")
return render_template_string(HTML, result=result)
@app.route("/api/user")
def api_user():
user_id = request.args.get("id", "1")
users = {
"1": {"name": "Admin", "role": "administrator"},
"2": {"name": "TestUser", "role": "user"}
}
return users.get(
user_id,
{"error": "user not found"}
)
if name == "main":
app.run(
host="127.0.0.1",
port=5000,
debug=False
)