Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • کار واقعی رو انجام بدید
  • اخبار

کار واقعی رو انجام بدید

On خرداد 2, 1404
seyyid
Share
زمان مطالعه: 6 دقیقه

معمولا در مسیر یادگیری یک مهارت جدید، موانع مختلفی وجود داره. یکی از این موانع اینه که شما کارهایی رو انجام میدید اما عملا درجا میزنید. مثلا وقت میزارید یک دوره آموزشی رو طی میکنید، اما بعدش خروجی صفره یا نامطلوب.

آقای Scott H. Young نویسنده کتابهای ULTRALEARNING و Get Better at Anything، معتقده دلیل این کار انجام کارهای جعلی یا نمایشی بجای انجام کارهای واقعیه. در این پست مقاله ی Do the Real Thing ایشون رو ارائه کردم تا اگه شما هم درگیر این موضوع هستید، براتون کمک کننده باشه.

بقول آقای بیل گیتس، اتوماسیون اعمال شده برای یک عملیات کارآمد،کارایی رو افزایش میده. اتوماسیون اعمال شده برای یک عملیات ناکارآمد، ناکارآمدی رو بزرگتر میکنه.

 

 

موفقیت عمدتاً به یک تمایز ساده خلاصه میشه. وقتی اونو ببینید، کاملاً واضحه، اما براحتی میشه راههای هوشمندانه‌ای برای نادیده گرفتنش پیدا کرد: کار واقعی رو انجام بدید و از انجام گزینه‌های جعلی دست بکشید.

فردی به من نوشت که پیشنهاد کاری به زبان فرانسوی رو رد کرده، چون احساس میکرد فرانسویش هنوز به اندازه کافی خوب نیست. به همین دلیل، تصمیم گرفت هر روز در خانه به پادکست گوش بده تا آماده بشه.

میدونید چی واقعاً بهش کمک میکرد تا در فرانسوی مهارت پیدا کنه؟ کار کردن در اون شغل به زبان فرانسوی.

کار در شغلی به زبانی که میخواست صحبت کنه، براش کار واقعی بود. گوش دادن به پادکست در خانه برای آماده‌سازی، گزینه جعلی بود که اون بجاش انتخاب کرد.

یا فرد دیگه ای رو در نظر بگیرید که باهاش صحبت کردم و میخواست در نوشتن موسیقی بهتر بشه. او یک پروژه آنالیز پیچیده طراحی کرده بود. قرار بود عمیقاً آهنگهای موفق گذشته رو بررسی کنه و بفهمه چی اونو عالی کرده. در تمام این پیچیدگی، او کار واضح و واقعی‌ای که باید انجام میداد رو نادیده گرفت: نوشتن آهنگهای بیشتر. وقتی پرسیدم تا الان چند آهنگ نوشته، گفت فقط سه تا.

صاحبان کسب‌وکار که زمان بیشتری رو صرف چاپ کارت ویزیت میکنن تا یافتن مشتری. دانش‌آموزانی که پوشه‌های رنگارنگ و پیچیده برای کلاسشون درست میکنن بجای اینکه بشینن و درس بخونن. افرادی که برای تناسب اندام تجهیزات ورزشی گران‌ قیمت میخرن بجای اینکه ورزش کنن. فعالیتهای نمایشی بجای کار واقعی.

من هم از این گرایش مصون نیستم. اگه چیزی باشه، من بیشتر از اکثر افراد تسلیمش میشم. ماهها صرف رویاپردازی درباره پروژه‌های پیچیده‌ای کردم که دقیقاً از انجام کار واقعی اجتناب میکنن. خلاقیت و هوش در اینجا میتونن دشمن باشن، چون امکان توجیهات پیچیده‌تر برای انجام کارهای جعلی رو فراهم میکنن.

 

انجام کار واقعی

این واقعیت که حمله مستقیم به یک مشکل اغلب بهتر از حمله غیرمستقیم عمل میکنه، تعجب‌آور نیست. اما این مسئله حتی از آنچه اکثر مردم انتظار دارن، جدی‌تره.

ادبیات گسترده‌ای درباره محدودیت مهارتهای اکتسابی وجود داره. یاد بگیرید که X رو انجام بدید، بعدش به انجام Y تغییر بدید، و اغلب عملکرد شما به شدت افت میکنه، حتی اگه X و Y ظاهراً شبیه به هم باشن.

این موضوع بویژه در آموزش رسمی کاملاً مشهوده. در مطالعات بی‌شماری، مشخص شده که دانش‌آموزان نمیتونن در وظایفی که کلاسهاشون باید اونارو براش آماده کنه، عملکرد خوبی داشته باشن. مطالعه اقتصاد و سپس ناتوانی در پاسخ بهتر به سؤالات استدلال اقتصادی. گذروندن یک کلاس روانشناسی و عدم کمکش در کلاس بعدی. دانش‌آموزان فیزیک که در حل مسائلی که کمی با آنچه در کلاس آموختن متفاوته، شکست میخورن.

اما حقیقت احتمالاً عمیق‌تر از صرفاً شکست سیستم آموزشی ماست. یکی از پژوهشگرانی که باهاش صحبت کردم، اشاره کرد که این موضوع حتی برای مهارتهای بسیار پایه‌ای هم صدق میکنه. برای مثال، با تمرین میشه در تشخیص خطوط عمودی بهتر بشید. اما اگه آزمایش رو به خطوط افقی تغییر بدن، فایده تمرین از بین میره.

این ویژگی خاص آموزش به این معناست که گزینه‌های جعلی اغلب بسیار کمتر از آنچه بطور ساده‌لوحانه انتظار دارید، به نتیجه میرسن.

 

چیزی که تمرین میکنید، چیزی که واقعا تمرین میکنید

استراتژی موفقیت بدیهی به نظر میرسه

وقتی مطالعات موردی افرادی رو که دستاوردهای بزرگی داشتن رو بررسی میکنید، انتظار دارید ترفند یا میانبری وجود داشته باشه. تکنیک شگفت‌انگیزی که اونا استفاده کردن و دیگران به اندازه کافی هوشمند نبودن تا اونو تشخیص بدن.

اما بیشتر اوقات، استراتژی استفاده‌شده بسیار ساده است: انجام کار واقعی.

Tristan de Montebello از تجربه سخنرانی تقریباً صفر، به فینالیست مسابقات جهانی سخنرانی عمومی (World Championship of Public Speaking) در هفت ماه رسید. چطوری؟ با رفتن روی صحنه و سخنرانی مداوم، گاهی اوقات حتی دو بار در روز.

من هنگام تحقیق برای کتابم نمونه‌های دیگه ای هم یافتم:

  • اریک بارون، که میلیونها نسخه از بازیش رو فروخت، با ساختن و بازسازی دارایی های هنری بازیش ده‌ها بار، بر مشکلاتش در خلق هنر غلبه کرد.
  • وات جایسوال، که بعنوان یک معمار تازه‌کار برای یافتن کار مشکل داشت، تا اینکه خودش رو متعهد به تسلط بر نرم‌افزار و سبک مورد استفاده در شرکتهای واقعی کرد.
  • تعداد بی‌شماری از چندزبانه‌ها نشون میدن که توانایی صحبت به یک زبان بطور حیاتی به صرف زمان زیاد برای صحبت کردن به اون زبان بستگی داره. بازی با اپلیکیشن‌ها به‌ تنهایی کافی نیست.

پس چرا، اگه مسیر پیش‌ رو این قدر مستقیمه، ما اصرار داریم که راههای انحرافی رو طی کنیم؟

 

کار واقعی دشواره

کارهای واقعی دشواری واقعی می طلبن. کارهای جعلی هرگز اینطوری نیستن.

این به این معنا نیست که کارهای جعلی بدون زحمت هستن. در عوض، فعالیتهای نمایشی همیشه به اندازه‌ای دشواری دارن که به شما اجازه میدن خودتون رو فریب بدید که در حال انجام کاری مهم هستید. اما، از هرگونه دشواری واقعی که کارهای واقعی ایجاد میکنن، اجتناب میکنن.

مثالهای بالا رو در نظر بگیرید. پروژه تحلیل موسیقی دوستم قطعاً کار زیادی می‌طلبه. اما، ناامیدی و چالش واقعی نوشتن آهنگهای خودش رو نداره. این کار نیاز به تلاش داره، به شکلی که قابل انجام و امن به نظر میرسه. گوش دادن به پادکستهای یادگیری زبان برای ساعتها کمی دشواره. اون میتونه احساس کنه که در حال انجام “چیزی” هستش، در حالیکه احتمالاً این کار اون رو برای کار به زبان فرانسوی آماده نمیکنه.

کارهای واقعی ریسک دارن. احتمال شکست دارن. ناامیدی دارن. شما رو مجبور میکنن با این احتمال روبرو بشید که شاید به اندازه کافی خوب نباشید.

فعالیت جعلی برای احساس بهتر کردن خودتون عالی هستن، اما برای نتایج واقعی افتضاح هستن.

 

کار واقعی

 

قوانین انجام کار واقعی

چند رهنمود به ذهنم میرسه تا نگرشی رو که میخوام ترویج کنم رو، شفاف‌تر بیان کنم:

 

1- هیچ‌چیز اغلب بهتر از چیزی است.

ما آموزش دیدیم که فکر کنیم چیزی بهتر از هیچ‌چیزه. این درسته، اما فقط اگه اون چیز واقعی باشه. چیزهای جعلی نه‌ تنها پیشرفتی ایجاد نمیکنن، بلکه شما رو نسبت به امکان تلاش واقعی بی‌حس می‌کنن.

اگه روزهاتون رو با فعالیتهای جعلی پر کنید، به وضعیتی می‌رسید که در هیچ یک از اهدافتون پیشرفت معناداری ندارید، اما همچنان در پایان روز احساس خستگی میکنید. در مقابل، هیچ‌کار نکردن ترمیم‌کننده هستش. این کار انگیزه انجام چیزی رو تقویت میکنه، بجای اینکه اونو از بین ببره.

 

2- راه سخت، راه آسان است.

نقطه شروع هر تلاش جدید باید این باشه که از خود بپرسید: «اگه فقط انجام خوب این کار مهم بود، چطوری اونو انجام میدادم؟»

دشواری پارادوکسیکال است. سخت‌ترین چیزها اغلب وقتی کاملاً به اونا متعهد میشیم، آسون ترین میشن. آنچه دشواره، تعهد است، نه عمل؛ کلمه است، نه فعل.

اگه کار واقعی رو بعنوان نقطه شروع انتخاب کنید، انحرافاتی که برای غلبه بر موانع باید انجام بدید، معمولاً جزئی هستن. اما اگه یک جایگزین جعلی و راحت رو بعنوان نقطه شروع انتخاب کنید، اغلب نمیتونید به چیزی که واقعاً مهم بود بازگردید.

 

3- اگه مطمئن نیستید کار واقعی چیه، فقط بپرسید.

کسانی که قبلاً اون مسیر رو طی کردن، میدونن مسیر واقعی چیه. اگه از اونا بپرسید، میتونن فوراً تفاوت بین استراتژی‌هایی که به قلب مشکل حمله میکنن و پروژه‌های خیالی که به جایی نمیرسن رو تشخیص بدن.

اگه مشخص نیست که باید روی چه چیزی کار کنید، راه‌حل ساده است: بپرسید. کسی رو پیدا کنید که قبلاً اونارو انجام داده باشه. برنامه‌تون رو بهش بگید و بپرسید آیا به نظرش به اندازه کافی مستقیمه. فرومها، Quera، لینکدین و بسیاری از جاهای دیگه وجود دارن که میتونید سؤالتون رو بپرسید، بنابراین گفتن اینکه کسی رو نمی‌شناسید که قبلاً این کار رو کرده باشه، دیگه بهانه‌ی قابل قبولی نیست.

 

زندگی معنادار به انجام کارهای واقعی بستگی داره

احساسی، همراه با کار واقعی وجود داره. این احساس همیشه مثبت نیست. اغلب با ترس، ناامیدی یا حس اینکه شاید بیش از توانتون قبول کردید، همراهشه.

اما انجام کار واقعی مهمه. روزهایی که صرف فعالیتهای جعلی میشن، ممکنه شما رو مشغول نگه داره، اما به نظر نمیرسه به جایی برسن. زندگی‌ای که صرف کار واقعی بشه، شاید همیشه آسونترین یا سرگرم‌کننده‌ترین نباشه، اما در نهایت همون چیزیه که نتیجه میده.

 

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In اخبارIn کار واقعی

راهبری نوشته

نگاهی به مسابقات Pwn2Own Berlin 2025

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

پست های مرتبط

  • آسیب پذیری امنیتی
  • آنالیز بدافزار
  • اخبار
  • بازیگران تهدید
  • توسعه اکسپلویت
  • تیم قرمز
  • مقالات
  • مهندسی معکوس نرم افزار
seyyid
On دی 13, 1402دی 13, 1402

پیاده سازی تکنیک DLL Search Order Hijacking روی WinSxS

  • آنالیز بدافزار
  • اخبار
  • بازیگران تهدید
seyyid
On بهمن 20, 1401فروردین 28, 1402

بررسی ارزشمند بودن شرکت برای حمله با Screenshotter

  • اخبار
  • تیم قرمز
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
seyyid
On بهمن 21, 1401فروردین 28, 1402

Offensive Security Automation

  • آسیب پذیری امنیتی
  • اخبار
  • مقالات
seyyid
On مرداد 27, 1403

بررسی هفتگی آسیب پذیری های منتشر شده در پلتفرم ZDI – (از 20 تا 26 مرداد)

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404