وقتی یه هکر میخواد وارد سیستمی بشه، از ابزار و تکنیکهای متفاوتی استفاده میکنه. مثلاً برای حملهی DDoS باید یه باتنت (BOTNET) داشته باشه که بتونه تعداد زیادی کامپیوتر آلوده (زَمبی) رو زیر فرمان خودش بیاره و همزمان به یک هدف خاص حمله کنه تا سرویسش از کار بیفته. یا برای اینکه دسترسیاش به سیستم قربانی قطع نشه، از بکدور (Backdoor) کمک میگیره. بکدور در واقع یه «درب پشتی» توی سیستم قربانیه که هکر هر وقت بخواد میتونه دوباره وارد بشه.
حالا یه مثال میزنم:
باتنت رو در نظر بگیر؛ هکر با نصب بدافزار روی چند کامپیوتر مختلف، اونها رو به زامبی تبدیل میکنه. بعد وقتی دستور بده، این زامبیها همه با هم به یه سرور حمله میکنن و با حجم بالای درخواستها، سرویس رو از دسترس خارج میکنن.
بکدور هم وقتی بهکار میاد که فرض کن سیستم رو هک کردی و الان راه نفوذت بسته شده. تو دیگه دسترسی نداری؛ اما اگه یه بکدور قبلاً نصب کرده باشی، میتونی همیشه از یه کانال مخفی برگردی داخل سیستم؛ انگار یه در مخفی گذاشتی که هیچکس جز خودت بلد نیست بازش کنه.
خلاصه اینکه یه هکر برای هر مرحله از نفوذ—چه حملهی همزمان با باتنت باشه، چه حفظ دسترسی با بکدور—باید ابزار مخصوص همون سناریو رو طراحی یا انتخاب کنه تا بهترین نتیجه رو بگیره.
ویدئوی معرفی دوره:
قراره تو این دوره چی یاد بگیریم؟!
ما اینجا میخوایم روی طراحی و توسعه ابزار تمرکز کنیم. اولش درباره مفاهیم پایه باتنت و بکدور حرف میزنیم. بعد میریم سراغ سوکتنویسی در پایتون و کدنویسی کامل بکدور؛ از انتقال داده تا قابلیتهایی مثل اسکرینشات گرفتن، آپلود/دانلود فایل، کیلاگر (Keylogger)، مخفیکاری داخل سیستم و دسترسی پایدار. همهچی رو از صفر با پایتون مینویسیم.
بعدش نوبت به باتنت میرسه. اول مبانی سرورهای چندنخی (Multi-threaded) رو توضیح میدیم، بعد سرور باتنت رو میسازیم. تو این بخش یاد میگیرید چطور چند تارگت رو همزمان مدیریت کنید، دستورات رو ارسال کنید و یک حمله DDoS عملی پیاده کنید—همهچی با کد و اجرا.
پیشنیاز دوره
برای این دوره لازمه در حد متوسط با پایتون آشنا باشید. اگه هم تجربهای ندارید، جای نگرانی نیست! ما در کنارش دوره «پایتون برای هکرها (SANS SEC 573)» رو هم بهتون هدیه میدیم که از پایه پایتون رو با پروژههای جذاب هکری آموزش داده.
شرکت در دوره
در آکادمی اولترا آموز میتونید در این دوره شرکت کنید.
در این دوره چه چیزهایی یاد میگیریم؟
فصل اول: کدنویسی پیشرفته Backdoor
برای مشاهده قسمت ها به صفحه دوره در آکادمی مراجعه کنید
فصل دوم: پیاده سازی Keylogger در Backdoor
برای مشاهده قسمت ها به صفحه دوره در آکادمی مراجعه کنید
فصل سوم: ساخت سرور BOTNET
برای مشاهده قسمت ها به صفحه دوره در آکادمی مراجعه کنید

