پرش به محتوا
~/nourisec
همهٔ نوشته‌ها
2 دقیقه مطالعه

ورود به تست نفوذ بدون مدرک علوم کامپیوتر

یک مسیر واقع‌بینانه از صفر تا اولین نقش امنیتی‌ات، بر پایهٔ آزمایشگاه و اثبات عملی به‌جای مدرک.

پرتکرارترین سؤالی که به دستم می‌رسد: «مدرک علوم کامپیوتر ندارم — بازهم می‌توانم وارد امنیت تهاجمی شوم؟» بله. بیشتر بهترین تسترهایی که می‌شناسم از راه‌های غیرمستقیم وارد شدند. این مسیری است که واقعاً جواب می‌دهد.

پایه‌ای که هیچ‌کس نباید از آن رد شود

نمی‌توانی به چیزی حمله کنی که درکش نمی‌کنی. پیش از دست‌زدن به هر ابزار هکی، با این‌ها راحت شو:

  • شبکه — TCP/IP، DNS، HTTP. بدان یک درخواست روی سیم چه شکلی است.
  • لینوکس — آن‌قدر با خط فرمان زندگی کن تا برایت عادی شود.
  • یک زبان اسکریپت‌نویسی — Python یا Bash. آن‌قدر که کارهای تکراری را خودکار کنی.

روی هدف‌های قانونی تمرین کن

اینجا جایی است که مسیرهای شغلی ساخته می‌شوند. آزمایشگاه‌های عمداً آسیب‌پذیر به تو اجازه می‌دهند تکنیک‌های واقعی را تمرین کنی، بدون این‌که به چیزی دست بزنی که مجاز نیستی.

قانون و اخلاق

هرگز روی سیستم‌هایی که مالکشان نیستی یا صراحتاً مجاز به تست آن‌ها نیستی تمرین نکن. از آزمایشگاه‌های عمداً آسیب‌پذیر استفاده کن — HackTheBox، TryHackMe، آکادمی امنیت وب PortSwigger، یا یک آزمایشگاه خانگی که خودت ساخته‌ای.

کارَت را در فضای عمومی نشان بده

گواهینامه‌ها درها را باز می‌کنند، اما اثبات عملی تو را از آن‌ها عبور می‌دهد. باکس‌هایی که حل می‌کنی را بنویس. یادداشت‌های متدولوژی‌ات را منتشر کن. ابزار بساز و روی GitHub بگذار. مدیری که ببیند چطور فکر می‌کنی، سریع‌تر از کسی که فهرستی از سرواژه‌ها می‌خواند روی تو ریسک می‌کند.

# اولین کامیت نمونه‌کارت از یک خط رزومه ارزشمندتر است
git init pentest-notes && cd pentest-notes
echo "# What I learned rooting my first box" > README.md
git add . && git commit -m "day one"

ترتیبی که جواب می‌دهد

پایه‌ها ← آزمایشگاه ← رایتاپ ← یک گواهینامهٔ متمرکز ← درخواست بی‌وقفه. سریع نیست، اما واقعی است و برای شروعش امروز به اجازهٔ هیچ‌کس نیاز نداری.