Qanday qilib buzish mumkin: 14 qadam (rasmlar bilan)

Mundarija:

Qanday qilib buzish mumkin: 14 qadam (rasmlar bilan)
Qanday qilib buzish mumkin: 14 qadam (rasmlar bilan)

Video: Qanday qilib buzish mumkin: 14 qadam (rasmlar bilan)

Video: Qanday qilib buzish mumkin: 14 qadam (rasmlar bilan)
Video: Saytni buzish ! | Kodlar orqali. 2024, Aprel
Anonim

Ommaviy ommaviy axborot vositalarida xakerlar ko'pincha kompyuter tizimlari va tarmoqlariga noqonuniy ravishda kirgan yovuz qahramonlar sifatida tasvirlanadi. Haqiqatan ham, xaker - bu kompyuter tizimlari va tarmoqlari haqida keng tushunchaga ega bo'lgan odam. Ba'zi xakerlar (qora qalpoqcha deb ataladi) o'z mahoratini noqonuniy va axloqsiz maqsadlarda ishlatishadi. Boshqalar buni qiyinchilik uchun qilishadi. Oq qalpoqli xakerlar o'z mahoratidan muammolarni hal qilish va xavfsizlik tizimini mustahkamlash uchun foydalanadilar, bu xakerlar o'z mahoratidan jinoyatchilarni ushlash va xavfsizlik tizimidagi zaifliklarni tuzatish uchun foydalanadilar. Agar siz xakerlik niyatida bo'lmasangiz ham, nishonga tushmaslik uchun xakerlar qanday ishlashini bilish yaxshi. Agar siz sho'ng'ishga va san'atni o'rganishga tayyormiz, bu wikiHow sizga ishni boshlashingizga yordam beradigan bir necha maslahatlarni o'rgatadi.

Qadamlar

2 -qismning 1 -qismi: Hack qilish uchun zarur bo'lgan ko'nikmalarni o'rganish

Hack 1 -qadam
Hack 1 -qadam

Qadam 1. Xakerlik nima ekanligini tushuning

Umuman olganda, xakerlik - bu raqamli tizimga kirishni buzish yoki unga kirish uchun ishlatiladigan turli xil texnikalar. Bu kompyuter, mobil telefon yoki planshet yoki butun tarmoq bo'lishi mumkin. Hacking turli xil maxsus ko'nikmalarni o'z ichiga oladi. Ba'zilar juda texnik. Boshqalar esa ko'proq psixologik. Har xil sabablarga ko'ra turtki beradigan ko'plab turdagi xakerlar bor.

Hack 2 -qadam
Hack 2 -qadam

2 -qadam. Xakerlik etikasini tushuning

Xakerlar mashhur madaniyatda qanday tasvirlanganiga qaramay, xakerlik yaxshi ham, yomon ham emas. U ikkalasi uchun ishlatilishi mumkin. Xakerlar - bu texnologiyani biladigan, muammolarni hal qilishni va cheklovlarni engishni yaxshi ko'radigan odamlar. Muammolarga echim topish uchun siz o'z mahoratingizni xaker sifatida ishlatishingiz mumkin yoki siz o'z mahoratingizni muammo yaratish va noqonuniy faoliyat bilan shug'ullanishingiz mumkin.

  • Ogohlantirish:

    Sizga tegishli bo'lmagan kompyuterlarga kirish juda noqonuniy hisoblanadi. Agar siz xakerlik mahoratingizni bunday maqsadlarda ishlatishni tanlasangiz, bilingki, u erda o'z mahoratini yaxshilik uchun ishlatadigan boshqa xakerlar bor (ular oq qalpoqli xakerlar deb ataladi). Ulardan ba'zilari yomon xakerlar (qora qalpoqli xakerlar) ortidan borish uchun katta pul to'laydilar. Agar ular sizni ushlasalar, siz qamoqqa tashlanasiz.

Hack 3 -qadam
Hack 3 -qadam

3 -qadam. Internet va HTML -dan qanday foydalanishni bilib oling

Agar siz xakerlik qilmoqchi bo'lsangiz, Internetdan qanday foydalanishni bilishingiz kerak bo'ladi. Faqat veb -brauzerdan emas, balki qidiruv tizimining ilg'or usullaridan ham foydalanish. Bundan tashqari, siz HTML yordamida Internet tarkibini qanday yaratishni bilishingiz kerak bo'ladi. HTMLni o'rganish sizga dasturlashni o'rganishga yordam beradigan yaxshi aqliy odatlarni o'rgatadi.

Hack 4 -qadam
Hack 4 -qadam

Qadam 4. Dasturlashni o'rganing

Dasturlash tilini o'rganish vaqt talab qilishi mumkin, shuning uchun siz sabrli bo'lishingiz kerak. Alohida tillarni o'rganish o'rniga, dasturchi kabi o'ylashni o'rganishga e'tibor qarating. Barcha dasturlash tillarida o'xshash tushunchalarga e'tibor qarating.

  • C va C ++ - bu Linux va Windows bilan yaratilgan tillar. U (montaj tili bilan birga) xakerlik ishida juda muhim narsani o'rgatadi: xotira qanday ishlaydi.
  • Python va Ruby har xil vazifalarni avtomatlashtirish uchun ishlatilishi mumkin bo'lgan yuqori darajali, kuchli skript tillari.
  • PHP o'rganishga arziydi, chunki veb -ilovalarning aksariyati PHP -dan foydalanadi. Perl bu sohada ham oqilona tanlovdir.
  • Bash skriptlari majburiydir. Shunday qilib, Unix/Linux tizimlarini osongina boshqarish mumkin. Siz Bash -dan skript yozish uchun foydalanishingiz mumkin, bu siz uchun ko'p ishni bajaradi.
  • Assambleyaning tili-bilishi shart. Bu sizning protsessoringiz tushunadigan asosiy til va uning turli xil variantlari mavjud. Agar siz montajni bilmasangiz, siz dasturni ishlata olmaysiz.
Hack 5 -qadam
Hack 5 -qadam

Qadam 5. Unix-ga asoslangan ochiq manbali tizimni oling va undan foydalanishni o'rganing

Unix -ga asoslangan operatsion tizimlarning keng oilasi mavjud, shu jumladan Linux. Internetdagi veb-serverlarning aksariyati Unix-ga asoslangan. Agar siz Internetni buzmoqchi bo'lsangiz, Unix -ni o'rganishingiz kerak bo'ladi. Bundan tashqari, Linux kabi ochiq manbali tizimlar manba kodini o'qish va o'zgartirishga imkon beradi, shunda siz ular bilan o'ylab ko'rishingiz mumkin.

Unix va Linuxning turli xil taqsimotlari mavjud. Linuxda eng mashhur tarqatish - Ubuntu. Siz Linuxni asosiy operatsion tizim sifatida o'rnatishingiz yoki Linux virtual mashinasini yaratishingiz mumkin. Siz shuningdek Windows va Ubuntu -ni ikki tomonlama yuklashingiz mumkin

2dan 2 qism: Hack

Hack 6 -qadam
Hack 6 -qadam

Qadam 1. Avval mashinangizni mahkamlang

Hack qilish uchun sizga ajoyib xakerlik mahoratingizni mashq qiladigan tizim kerak. Biroq, sizning maqsadingizga hujum qilish huquqiga ega ekanligingizga ishonch hosil qiling. Siz tarmoqqa hujum qilishingiz, yozma ruxsat so'rashingiz yoki laboratoriyangizni virtual mashinalar bilan o'rnatishingiz mumkin. Tizimga ruxsatsiz hujum qilish, uning mazmuni noqonuniy va bo'ladi sizni muammoga solsin.

Boot2root - bu xakerlik uchun maxsus mo'ljallangan tizimlar. Siz ushbu tizimlarni Internetdan yuklab olishingiz va virtual mashinalar yordamida o'rnatishingiz mumkin. Siz ushbu tizimlarni xakerlik bilan mashq qilishingiz mumkin

Hack 7 -qadam
Hack 7 -qadam

2 -qadam. Maqsadingizni bilib oling

Maqsadingiz haqida ma'lumot to'plash jarayoni ro'yxatga olish deb nomlanadi. Maqsad - maqsad bilan faol aloqa o'rnatish va tizimni yanada ishlatish uchun ishlatilishi mumkin bo'lgan zaifliklarni topish. Hisoblash jarayoniga yordam beradigan turli xil vositalar va texnikalar mavjud. Hisoblash turli xil Internet protokollarida, jumladan NetBIOS, SNMP, NTP, LDAP, SMTP, DNS, Windows va Linux tizimlarida amalga oshirilishi mumkin. Quyida siz to'plamoqchi bo'lgan ba'zi ma'lumotlar:

  • Foydalanuvchi nomlari va guruh nomlari.
  • Xost nomlari.
  • Tarmoq ulushlari va xizmatlari
  • IP -jadvallar va yo'naltirish jadvallari.
  • Xizmat sozlamalari va audit konfiguratsiyasi.
  • Bannerlar va ilovalar.
  • SNMP va DNS tafsilotlari.
Hack 8 -qadam
Hack 8 -qadam

3 -qadam. Maqsadni sinab ko'ring

Siz masofaviy tizimga kira olasizmi? Maqsad faolligini bilish uchun ping yordam dasturidan (ko'pchilik operatsion tizimlarga kiritilgan) foydalanish mumkin bo'lsa -da, siz har doim ham natijalarga ishona olmaysiz - bu ICMP protokoliga tayanadi, uni paranoid tizim ma'murlari osongina o'chirib qo'yishi mumkin. Elektron pochtani tekshirish uchun asboblardan foydalanib, u qanday elektron pochta serveri ishlatilishini bilib olishingiz mumkin.

Siz xakerlik forumlarini qidirish orqali xakerlik vositalarini topishingiz mumkin

Hack 9 -qadam
Hack 9 -qadam

Qadam 4. Portlarni tekshirishni ishga tushiring

Portni skanerlash uchun siz tarmoq skaneridan foydalanishingiz mumkin. Bu sizga kompyuterda, operatsion tizimda ochiq bo'lgan portlarni ko'rsatadi va hatto qanday xavfsizlik devori yoki yo'riqnoma ishlatilishini ham aytib berishi mumkin, shunda siz harakatlar rejasini tuzasiz.

Hack 10 -qadam
Hack 10 -qadam

Qadam 5. Tizimda yo'l yoki ochiq portni toping

FTP (21) va HTTP (80) kabi keng tarqalgan portlar odatda yaxshi himoyalangan va, ehtimol, hali kashf qilinmagan ekspluatatsiyalar uchun himoyasizdir. Boshqa tarmoq TCP va UDP portlarini, masalan, Telnet va LAN o'yinlari uchun ochiq qolgan UDP portlarini sinab ko'ring.

Ochiq port 22 odatda maqsadda ishlaydigan SSH (himoyalangan qobiq) xizmatining dalilidir, uni ba'zida qo'pol majburlash mumkin

Hack 11 -qadam
Hack 11 -qadam

Qadam 6. Parolni yoki autentifikatsiya jarayonini buzish

Parolni buzishning bir necha usullari mavjud. Ularga quyidagilar kiradi:

  • Shafqatsiz kuch:

    Shafqatsiz kuch hujumi foydalanuvchi parolini taxmin qilishga harakat qiladi. Bu oson topiladigan parollarga (ya'ni parol123) kirish uchun foydalidir. Hackerlar ko'pincha parolni topishga harakat qilish uchun lug'atdan turli so'zlarni tez topadigan vositalardan foydalanadilar. Shafqatsiz hujumdan himoya qilish uchun oddiy so'zlarni parol sifatida ishlatishdan saqlaning. Harflar, raqamlar va maxsus belgilar kombinatsiyasidan foydalanganingizga ishonch hosil qiling.

  • Ijtimoiy muhandislik:

    Bu usul uchun xaker foydalanuvchi bilan bog'lanib, parolini berib yuboradi. Masalan, ular AT bo'limidan ekanliklarini da'vo qilishadi va muammoni hal qilish uchun foydalanuvchiga parol kerakligini aytishadi. Ular, shuningdek, axlat qutisiga sho'ng'ib, ma'lumot qidirishi yoki xavfsiz xonaga kirishga urinishi mumkin. Shuning uchun siz hech qachon o'z parolingizni hech kimga bermasligingiz kerak, kim bo'lishidan qat'iy nazar. Shaxsiy ma'lumotlarni o'z ichiga olgan hujjatlarni har doim kesib tashlang.

  • Fishing:

    Bu usulda xaker foydalanuvchiga soxta elektron pochta xabarini yuboradi, u foydalanuvchi ishonadigan shaxs yoki kompaniyadan. E -pochtada josuslarga qarshi dastur yoki keylogger o'rnatiladigan biriktirma bo'lishi mumkin. Bu, shuningdek, haqiqiy ko'rinadigan soxta biznes veb -saytiga (xaker tomonidan qilingan) havolani o'z ichiga olishi mumkin. Keyin foydalanuvchidan shaxsiy ma'lumotlarini kiritish so'raladi, shundan so'ng xaker unga kira oladi. Bunday firibgarliklarning oldini olish uchun, ishonmaydigan elektron pochta xabarlarini ochmang. Har doim veb -sayt xavfsizligini tekshiring (URLda "HTTPS" mavjud). E -pochtadagi havolalarni bosish o'rniga to'g'ridan -to'g'ri biznes saytlariga kiring.

  • ARP firibgarligi:

    Bu usulda xaker o'z smartfonidagi ilovadan foydalanadi, u erda hamma jamoat joyiga kira oladigan soxta Wi-Fi kirish nuqtasini yaratadi. Hackerlar unga mahalliy tashkilotga tegishli bo'lgan nom berishlari mumkin. Odamlar unga umumiy Wi-Fi tarmog'iga kirmoqdamiz deb o'ylab kirishadi. Keyin ilova unga kirgan odamlar tomonidan Internet orqali uzatiladigan barcha ma'lumotlarni qayd qiladi. Agar ular shifrlanmagan ulanish orqali foydalanuvchi nomi va parol yordamida hisobga kirsa, ilova bu ma'lumotlarni saqlaydi va xakerlarga ruxsat beradi. Bu jinoyat qurboni bo'lmaslik uchun, umumiy Wi-Fi-dan foydalanmang. Agar siz umumiy Wi-Fi-dan foydalanishingiz kerak bo'lsa, to'g'ri Internetga kirish nuqtasiga kirganingizga ishonch hosil qilish uchun korxona egasi bilan maslahatlashing. URL -dagi qulfni qidirib ulanishingiz shifrlanganligini tekshiring. Siz shuningdek VPN -dan foydalanishingiz mumkin.

Hack 12 -qadam
Hack 12 -qadam

Qadam 7. Super-foydalanuvchi huquqlarini oling

Qiziqarli bo'lgan ma'lumotlarning aksariyati himoyalangan va uni olish uchun sizga ma'lum darajadagi autentifikatsiya kerak. Kompyuterdagi barcha fayllarni ko'rish uchun sizga super foydalanuvchi huquqlari kerak bo'ladi-Linux va BSD operatsion tizimlarida "root" foydalanuvchisi bilan bir xil huquqlarga ega bo'lgan foydalanuvchi hisobi. Routerlar uchun bu sukut bo'yicha "administrator" hisobi (agar u o'zgartirilmagan bo'lsa); Windows uchun bu Administrator hisobidir. Foydalanuvchi huquqlarini olish uchun siz bir nechta fokuslardan foydalanishingiz mumkin:

  • Tamponni to'ldirish:

    Agar siz tizimning xotira tartibini bilsangiz, uni saqlay olmaydigan buferga kirita olasiz. Siz o'z kodingiz bilan xotirada saqlangan kodni qayta yozishingiz va tizimni boshqarishingiz mumkin.

  • Unix-ga o'xshash tizimlarda, agar xato dasturiy ta'minotda fayl ruxsatlarini saqlash uchun setUID bit o'rnatilgan bo'lsa, bu sodir bo'ladi. Dastur boshqa foydalanuvchi sifatida bajariladi (masalan, super foydalanuvchi).
Hack 13 -qadam
Hack 13 -qadam

Qadam 8. Orqa eshikni yarating

Agar siz mashinani to'liq nazorat qila olsangiz, yana qaytib kelishingizga ishonch hosil qilish yaxshidir. Orqa eshikni yaratish uchun siz muhim tizim xizmatiga, masalan, SSH serveriga zararli dasturlarni o'rnatishingiz kerak. Bu sizga standart autentifikatsiya tizimini chetlab o'tishga imkon beradi. Biroq, tizimning keyingi yangilanishi paytida sizning orqa eshigingiz olib tashlanishi mumkin.

Tajribali xaker kompilyatorni o'zi yopadi, shuning uchun har bir tuzilgan dasturiy ta'minot orqaga qaytishning potentsial usuli bo'ladi

Hack 14 -qadam
Hack 14 -qadam

Qadam 9. Yo'llaringizni yoping

Administrator tizim buzilganligini bilmasin. Veb -saytga hech qanday o'zgartirish kiritmang. Sizga kerak bo'lganidan ko'proq fayl yaratmang. Qo'shimcha foydalanuvchilar yaratmang. Iloji boricha tezroq harakat qiling. Agar siz SSHD kabi serverni tuzatgan bo'lsangiz, unda maxfiy parolingiz qattiq kodlanganligiga ishonch hosil qiling. Agar kimdir bu parol bilan kirmoqchi bo'lsa, server ularni kiritishi kerak, lekin hech qanday muhim ma'lumotlarni o'z ichiga olmaydi.

Maslahatlar

  • Agar siz mutaxassisi yoki professional xaker bo'lmasangiz, mashhur korporativ yoki davlat kompyuterida bu taktikalardan foydalanish muammo tug'diradi. Shuni yodda tutingki, sizdan ko'ra bilimdonroq odamlar bor, bu tizimlarni tirikchilik uchun himoya qiladi. Topilganidan so'ng, ular qonunbuzarlarni qonuniy choralar ko'rilishidan oldin o'zlarini ayblashlari uchun kuzatib borishadi. Bu shuni anglatadiki, siz tizimni buzib kirganingizdan so'ng, siz erkin kirishingiz mumkin deb o'ylashingiz mumkin, aslida sizni kuzatib turadi va har qanday vaqtda to'xtatib qo'yish mumkin.
  • Xakerlar-Internetni yaratgan, Linuxni yaratgan va ochiq kodli dasturlar ustida ishlaganlar. Hackni ko'rib chiqish maqsadga muvofiqdir, chunki bu juda hurmatga sazovor va haqiqiy muhitda jiddiy ish qilish uchun ko'p professional bilim talab etiladi.
  • Shuni yodda tutingki, agar sizning maqsadingiz sizni chetlab o'tishga harakat qilmasa, siz hech qachon yaxshi bo'lolmaysiz. Albatta, xafa bo'lmang. O'zingizni eng yaxshilarining eng yaxshisi deb o'ylamang. Buni sizning maqsadingizga aylantiring: siz yaxshiroq va yaxshiroq bo'lishingiz kerak. Siz har kuni yangi narsa o'rganmagan kuningiz behuda ketadi. Siz hamma narsani hisoblaysiz. Har qanday holatda ham eng zo'r bo'ling. Yarim yo'l yo'q. Siz o'zingizni to'liq berishingiz kerak. Yoda aytganidek, "qil yoki qilma. Hech qanday urinish yo'q".
  • TCP/IP -ni muhokama qiladigan kitoblarni o'qing.
  • Hacker va kraker o'rtasida katta farq bor. Kraker zararli sabablarga ko'ra (ya'ni pul topish), xakerlar esa kashfiyot orqali ma'lumot olish va bilim olishga harakat qilishadi - ("xavfsizlikni chetlab o'tish").
  • Avval o'z kompyuteringizni buzish orqali mashq qiling.

Ogohlantirishlar

  • Agar siz o'z mahoratingizga ishonchingiz komil bo'lmasa, korporativ, davlat yoki harbiy tarmoqlarga kirishdan saqlaning. Hatto ular himoyasi zaif bo'lgan taqdirda ham, sizni kuzatib, yo'q qilish uchun ko'p pulga ega bo'lishlari mumkin edi. Agar siz bunday tarmoqda teshik topsangiz, uni tajribali xakerlarga topshirganingiz ma'qul, bu tizimlar ulardan yaxshi foydalana oladi.
  • Barcha logfayllarni o'chirmang. Buning o'rniga, fayldan faqat ayblov yozuvlarini olib tashlang. Boshqa savol shundaki, zaxira jurnal fayli bormi? Agar ular faqat farqlarni qidirsalar va siz o'chirib tashlagan narsalarni topsalar -chi? Har doim harakatlaringiz haqida o'ylang. Eng yaxshi narsa - jurnalning tasodifiy satrlarini, shu jumladan sizning ham.
  • Ushbu ma'lumotni noto'g'ri ishlatish mahalliy va/yoki federal jinoiy harakat (jinoyat) bo'lishi mumkin. Ushbu maqola ma'lumot olish uchun mo'ljallangan va faqat axloqiy maqsadlar uchun ishlatilishi kerak - va noqonuniy emas.
  • Hech qachon faqat o'yin -kulgi uchun hech narsa qilmang. Esda tutingki, bu tarmoqni buzish emas, balki dunyoni o'zgartirish kuchi. Buni bolalarcha harakatlarga sarflamang.
  • Agar siz xavfsizlikni boshqarishda juda oson yoriq yoki qo'pol xato topdingiz deb o'ylasangiz, juda ehtiyot bo'ling. Ushbu tizimni himoya qiladigan xavfsizlik mutaxassisi sizni aldashga urinib ko'rishi mumkin.
  • Garchi siz buning aksini eshitgan bo'lsangiz ham, hech kimga o'z dasturlari yoki tizimlarini tuzatishga yordam bermang. Bu juda cho'loq deb hisoblanadi va ko'pchilik xakerlik jamoalari tomonidan taqiqlanishiga olib keladi. Agar siz topilgan odamning shaxsiy ekspluatatsiyasini qo'yib yuborsangiz, bu odam sizning dushmaningizga aylanishi mumkin. Bu odam, ehtimol sizdan yaxshiroqdir.
  • Boshqa birovning tizimiga hujum qilish noqonuniy bo'lishi mumkin, shuning uchun siz buzmoqchi bo'lgan tizim egasidan ruxsat olganingizga amin bo'lmaguningizcha va bunga arziyotganiga amin bo'lmaguningizcha, buni qilmang. Aks holda, siz qo'lga tushasiz.

Tavsiya: