
رحلة نحو المحاولة الأصعب !!!
أكتب هذا الدليل لتغطية جميع موضوعات OSCP بالإضافة إلى معرفة أخرى في مجال أمن المعلومات بالتفصيل. سأقدم أيضًا ورقة غش (Cheat Sheet) في كل قسم حتى تتمكن من استخدام الأوامر مباشرة بمجرد فهم الموضوعات/الأدوات. لكنني أعتقد أنه لكي تصبح مختبِر اختراق جيدًا، يجب أن تعرف كيف تعمل الأمور. اختبار الاختراق هو مجال واسع جدًا، فمثلًا إذا كنت مهتمًا باختبار اختراق تطبيقات الويب، فيجب أن تعرف كيف يتفاعل التطبيق مع قواعد البيانات، وأساسيات قواعد البيانات، ولغات تطبيقات الويب.
وبالمثل، إذا كنت ترغب في أن تصبح مختبِر اختراق للأنظمة/المنصات (أنظمة التشغيل)، فيجب أن تعرف كيفية إعداد نظام التشغيل، وكيفية إجراء تكوين النظام، وما يمكن أن يفوته الأشخاص عند إجراء التكوين. يمكن أن يوجهك هذا للتفكير في اتجاه إيجاد الثغرات الأمنية.
إذا كنت ترغب في الدخول في اختبار اختراق الشبكات، فيجب أن تعرف طبقة TCP/IP وطبقة OSI وتكوين الشبكة والمعرفة الأساسية لكيفية عمل الإنترنت وجدران الحماية.
تذكر دائمًا، أمن المعلومات هو رحلة، هناك كمية كافية من الأشياء لتعلمها وهي تزداد باستمرار مع تغير التكنولوجيا، لذا الشيء الوحيد الذي تحتاجه لاجتياز هذه الرحلة هو الصبر والفضول.
عندما بدأت OSCP، لم أكن أعرف حتى عن nmap، لذلك ليس من الضروري أن تتعلم شيئًا قبل محاولة OSCP.
المتطلبات المسبقة الوحيدة هي:
المرحلة الأولى من اختبار الاختراق هي مرحلة "جمع المعلومات"، حيث يبحث مختبِر الاختراق عن المعلومات المتاحة للعموم حول العميل ويحدد الطرق المحتملة للاتصال بأنظمته. بعد ذلك، يستخدم المختبر هذه المعلومات لتحديد قيمة كل اكتشاف وتأثيره على العميل إذا سمح الاكتشاف للمهاجم باقتحام النظام.
المرحلة الثانية هي "تحليل الثغرات الأمنية"، وهي المرحلة التي تحاول فيها اكتشاف الثغرات الأمنية في النظام، قد يكون النظام تطبيق ويب، أو أي تطبيق يعمل على نظام تشغيل معين أو نظام التشغيل نفسه. بمجرد أن تجد أن هناك ثغرة أمنية، فأنت بحاجة إلى إيجاد طريقة لاستغلالها.
بعد ذلك تأتي "مرحلة الاستغلال" والتي تعتمد على نوع/نوع الثغرة الأمنية، ويحتاج مختبِر الاختراق إلى صياغة استغلال باستخدام مهاراته لاستغلال البرنامج.
المرحلة الرابعة هي مرحلة "ما بعد الاستغلال"، حيث يتم استخدام نتيجة الاستغلال للعثور على معلومات إضافية، وبيانات حساسة (مثل ملفات كلمات المرور، وكلمات المرور المخزنة في المتصفح، وملفات خاصة أخرى)، والوصول إلى موارد أنظمة أخرى.
ثم تأتي المرحلة الأخيرة المسماة مرحلة "إعداد التقارير"، حيث يلخص مختبِر الاختراق النتائج، بما في ذلك خطوات الاستغلال والمشكلة في البرنامج التي تسمح للمهاجم باستغلاله.
أنا أغطي جميع هذه المراحل بما في ذلك بعض الموارد الأخرى التي ستساعدك في رحلة OSCP واختبار الاختراق.