شکار آسیب‌پذیری – «مرتضی امیرمحسنی»
پخش زنده
  • مسیر قرمز

شکار آسیب‌پذیری – «مرتضی امیرمحسنی»

استریم یا استریمر چیست؟

این روز‌ها کلمه‌ی پخش زنده یا تماشای استریم در بین علاقه‌مندان به بازی‌های رایانه‌ای واژه‌ی چندان غریبی نیست. در واقع در این برنامه‌های پخش زنده، افراد علاقه‌مند به یک بازی رایانه‌ای خاص، به تماشای شیوه‌ی بازی کردن یک بازیگر حرفه‌ای در آن بازی به صورت زنده می‌نشینند. به این افراد حرفه‌ای استریمر نیز گفته می‌شود.

در سال‌های اخیر، استریم یا پخش زنده‌ی بازی افراد حرفه‌ای بسیار متداول بوده و حتی به عنوان یک حرفه و شغل درآمدزا به رسمیت شناخته شده است. گاهی اوقات هم استریمر‌ها با نیت‌های خیرخواهانه بازی خود را به‌صورت زنده پخش می‌کنند و مبلغ جمع‌آوری شده را  به امور خیریه اختصاص می‌دهند.

پخش زنده‌ی شکار ‌آسیب‌پذیری چیست؟

این برنامه‌ها نیز مشابه استریم در دنیای بازی‌ها است با این تفاوت که در آن یک شکارچی آسیب‌پذیری با تجربه، مطابق شرایط مورد علاقه و روزانه‌ی خود در یک سامانه‌ی مشخص و به صورت قانونی تلاش می‌کند تا  حفره‌های امنیتی موجود در آن سامانه‌ی هدف را کشف کند. به این ترتیب افراد دیگر با تماشای شیوه‌ی کار شکارچی به صورت زنده با تجربیات و روش‌های کاری آن فرد در یک محیط عملی آشنا می‌شوند و به اصطلاح انتقال تجربه شکل می‌گیرد.

هدف از برگزاری پخش زنده‌ی شکار آسیب‌پذیری چیست؟

با هدف انتقال دانش و تجربه بین افراد فعال در زمینه‌ی کشف آسیب‌پذیری و همچنین ایجاد امکان ارتباط بین افراد تازه‌کار و متخصصین این حوزه در راستای آموزش عملی، تصمیم به راه‌اندازی این برنامه گرفتیم.

آیا در انتهای هر استریم، به‌طور قطع یک یا چند حفره‌ی امنیتی کشف می‌شود؟

خیر، از آن‌جایی که هر فرآیند کشف آسیب‌پذیری برای اولین بار و به صورت زنده اجرا می‌شود، بنابراین ممکن است تا انتهای زمان استریم، هیچ آسیب‌پذیری جدید کشف نشود. در واقع هدف اصلی کشف آسیب‌پذیری نیست، بلکه آشنایی با روش‌ها و فرآیند شکار آسیب‌پذیری توسط یک شکارچی مجرب است.

آیا این برنامه یک دوره‌ی آموزش هک به حساب می‌آید؟

خیر، تمامی فعالیت‌های انجام شده در این پروژه به‌صورت قانونی بوده و هیچ‌گونه آموزش یا سر فصلی در خصوص هک ارایه نخواهد شد. لازم به ذکر است سامانه‌ی مورد ارزیابی، با مجوز مالک آن انتخاب شده است.

این برنامه برای چه افرادی مناسب است؟

تمامی علاقه‌مندان به مباحث هک و نفوذ، باگ بانتی و امنیت سایبری.

با ارزش‌ترین خروجی این برنامه،‌ می‌تواند آشنایی با طرز تفکر و نوع دیدگاه یک شکارچی مجرب باشد.

۱۳ آبان ۱۴۰۰
پایان یافت