Ҳакерӣ

Муаллиф: John Pratt
Санаи Таъсис: 13 Феврал 2021
Навсозӣ: 1 Июл 2024
Anonim
Возвращение Мадары и Кагуи ◉ Чем Помогут Мадара и Кагуя
Видео: Возвращение Мадары и Кагуи ◉ Чем Помогут Мадара и Кагуя

Мундариҷа

Дар ибтидо, дар "рӯзҳои хуби қадим", хакерӣ асосан барои омӯхтани бештар дар бораи системаҳо ва дар маҷмӯъ дар соҳаи ТИК истифода мешуд. Ба наздикӣ, ба туфайли баъзе бачаҳои бад дар филмҳо, ҳакерӣ тобиши торик гирифт. Бисёр ширкатҳо барои санҷидани қавӣ ва сустиҳои системаҳои худ хакерҳоро ба кор мебаранд. Ин хакерҳо медонанд, ки кай бояд таваққуф кунанд ва эътимоди мусбати эҷодкардаашон ба онҳо маоши саховатмандона меорад. Агар шумо омодаед ба ин санъат мубтало шавед ва ин санъатро аз худ кунед, мо чанд маслиҳатро барои оғози кор мубодила хоҳем кард!

Ба қадам

Қисми 1 аз 2: Пеш аз оғози ҳакерӣ

  1. Забони барномасозиро омӯзед. Шумо набояд худро бо як забони махсус маҳдуд кунед, аммо як қатор дастурҳо мавҷуданд.
    • C забонест, ки бо он Unix сохта мешавад. Ин ба шумо таълим медиҳад (инчунин маҷлис) як чизи хеле муҳим дар ҳакерӣ: чӣ гуна кор кардани хотираи компютер.
    • Python ё Ruby забонҳои баландтари скриптӣ мебошанд, ки метавонанд барои автоматикунонии вазифаҳои гуногун истифода шаванд.
    • Perl инчунин интихоби хеле хуб аст, дар ҳоле ки PHP меомӯзад, ки аксари замимаҳои интернетӣ онро истифода мебаранд.
    • Скрипти Bash ҳатмист. Ин барои ба осонӣ идора кардани системаҳои Unix / Linux зарур аст - навиштани скриптҳо, ки аксарияти корро барои шумо иҷро мекунанд.
    • Забони маҷлисӣ ё маҷлис чизе ки шумо бояд донед. Ин забони пешфарзест, ки протсессори шумо онро мефаҳмад ва якчанд вариантҳои он мавҷуданд. Дар ниҳояти кор, ҳамаи барномаҳо дар ниҳоят ҳамчун маҷлисҳо тафсир карда мешаванд. Агар шумо маҷлисро надонед, шумо воқеан наметавонед барномаро истифода кунед.
  2. Бидонед, ки ҳадафи шумо чист. Тартиби ҷамъоварии иттилоот бо номи "номнавис" маъруф аст. Чӣ қадаре ки шумо пешакӣ донед, камтар сюрпризҳо дучор меоед.

Қисми 2 аз 2: Ҳак

  1. Барои фармонҳо * nix терминалро истифода баред. Бо Cygwin шумо метавонед як * nix дар Windows тақлид кунед. Nmap аз ҷумла WinPCap -ро барои кор дар Windows истифода мебарад ва Cygwin талаб намекунад. Аммо, Nmap аз сабаби набудани розеткаи хом дар системаҳои Windows кор намекунад. Инчунин истифодаи Linux ё BSD-ро баррасӣ кунед, зеро онҳо чандиртаранд. Аксари тақсимоти Linux бо бисёр асбобҳои муфид мебошанд.
  2. Аввалан, бехатарии мошини шахсии худро санҷед. Фаҳмидани ҳама усулҳои маъмули муҳофизати худ.Аз асосҳо оғоз кунед - боварӣ ҳосил кунед, ки барои ҳамла ба ҳадафи худ иҷозат доред: танҳо ба шабакаи худ ҳамла кунед, иҷозатро дар шакли хаттӣ пурсед ё бо мошинҳои виртуалӣ муҳити санҷишии худро эҷод кунед. Ҳамла ба система, сарфи назар аз мундариҷа, ғайриқонунӣ аст ва кафолат дода мешавад, ки шуморо ба душворӣ дучор мекунанд.
  3. Мақсади худро санҷед. Шумо метавонед ба системаи беруна дастрас шавед? Дар ҳоле, ки шумо метавонед хусусияти пингро истифода баред (аксарияти системаҳои оператсионӣ онро доранд) барои санҷидани он, ки ҳадаф фаъол аст, шумо наметавонед ҳамеша ба натиҷаҳо эътимод кунед - ин аз протоколи ICMP вобаста аст, ки онро маъмурони системавии параноид хомӯш кардан хеле осон аст.
  4. Муайян кунед, ки системаи амалиётӣ (СА) чист. Скан кардани портҳоро иҷро кунед ва скан кардани портро pOf ё nmap иҷро кунед. Ин ба шумо шарҳи портҳоеро, ки дар дастгоҳ, OS кушодаанд, медиҳад ва ҳатто метавонад ба шумо гӯяд, ки чӣ гуна файерволл ё роутер истифода мешавад, бинобар ин шумо нақшаи амалро тартиб дода метавонед. Шумо метавонед муайянкунии OS-ро бо истифодаи параметри -O дар nmap фаъол созед.
  5. Дар система роҳ ё бандари кушодаеро ёбед. Портҳои маъмулан истифодашаванда, ба монанди FTP (21) ва HTTP (80) аксар вақт хуб муҳофизат мешаванд ва метавонанд танҳо дар назди истисморҳое, ки ҳанӯз кашф карда нашудаанд, осебпазир бошанд.
    • Портҳои дигари TCP ва UDP-ро, ки шояд фаромӯш шуда буданд, санҷед, ба монанди Telnet ва якчанд бандарҳои UDP, ки барои бозиҳои LAN кушода мондаанд.
    • Порти 22, ки кушода аст, одатан далели он аст, ки хидмати SSH (ниҳонӣ бехатар) дар ҳадаф кор мекунад, ки баъзан метавонад ба зӯроварии бераҳмона ҳамла карда шавад.
  6. Гузарвожа ё расмиёти аутентификатсияро мекафед. Якчанд усули шикастани парол вуҷуд дорад, аз ҷумла қувваи бераҳмона. Озод кардани қувваи бераҳмона ба парол кӯшиши дарёфти ҳар як пароли имконпазир аз китобхонаи мавҷудаи нармафзори қувваи бераҳмона мебошад
    • Ба корбарон аксар вақт тавсия дода мешавад, ки паролҳои қавӣ истифода баранд, аз ин рӯ қувваи бераҳм метавонад муддати дарозро талаб кунад. Аммо дар техникаи қувваҳои бераҳм беҳбудиҳои назаррас ба назар мерасанд.
    • Аксари алгоритмҳои ҳэшинг заифанд ва шумо метавонед бо истифода аз ин заъфҳо суръати крекингро хеле беҳтар намоед (масалан, тақсим кардани алгоритми MD5 ба 1/4, ки суръатро хеле беҳтар мекунад).
    • Технологияҳои нав корти графикиро ҳамчун протсессори иловагӣ истифода мебаранд, ки ин ҳазорҳо маротиба зудтар аст.
    • Шумо инчунин метавонед ҷадвалҳои рангинкамонро барои зудтар шикастани паролҳо истифода баред. Дар хотир доред, ки шикастани парол танҳо як усули хубест, агар шумо аллакай пароли ҳеш дошта бошед.
    • Кӯшиши ҳар як пароли имконпазир ҳангоми кӯшиши ворид шудан ба мошини дурдаст фикри хуб нест, зеро он зуд тавассути системаҳои вайронкорӣ кашф карда мешавад, зеро он сабти системаҳоро ифлос мекунад ва ин метавонад ба шумо солҳо тӯл кашад.
    • Шумо инчунин метавонед боварӣ ҳосил кунед, ки шумо планшети решавӣ доред, ки дар он шумо скан TCP насб мекунед, ва пас аз он сигнал онро ба сайти бехатар бор мекунад. Пас аз он, суроғаи IP кушода мешавад ва парол дар прокси шумо пайдо мешавад.
    • Аксар вақт ёфтани роҳи дигари ворид шудан ба система аз шикастани парол осонтар аст.
  7. Боварӣ ҳосил кунед, ки шумо имтиёзҳои superuser доред. Кӯшиш кунед, ки имтиёзҳои решаро ба даст оред, агар шумо * nix мошинро ҳадаф қарор диҳед ё имтиёзҳои администраторро, агар шумо кӯшиш кунед ба системаи Windows ворид шавед.
    • Аксари иттилооти муҳим, ки ҳаётан муҳиманд, бехатар хоҳанд буд ва ба шумо дастрасии муайян ба шумо лозим аст. Барои дидани ҳамаи файлҳо дар компютер ба шумо имтиёзҳои супермаркет лозиманд - ҳисоби корбар бо ҳуқуқҳои баробари корбари root дар системаҳои оператсионии Linux ва BSD.
    • Барои роутерҳо, ин ҳисоби "администратор" бо нобаёнӣ мебошад (агар он тағир дода нашуда бошад). Дар Windows, ин ҳисоби администратор мебошад.
    • Дастрасӣ ба пайвастшавӣ маънои онро надорад, ки шумо метавонед онро дар ҳама ҷо дастрас кунед. Инро танҳо супер истифодабаранда, ҳисоби администратор ё ҳисоби root иҷро карда метавонад.
  8. Аз найрангҳои гуногун истифода баред. Аксар вақт, ба даст овардани мақоми суперзер аз шумо истифодаи тактикаро барои эҷоди 'изофаи буферӣ' талаб мекунад, ки метавонад боиси партофтани хотира гардад ва ба шумо имкон медиҳад, ки рамзро ворид кунед ё супоришро дар сатҳи баландтар аз оне, ки шумо одатан дастрасӣ надоред, иҷро кунед.
    • Дар системаҳои Unix-монанд, ин ҳолат рух медиҳад, агар нармафзори дорои хато каме setuid насб карда бошад, бинобар ин барнома ҳамчун як корбари дигар кор мекунад (масалан, супермаркет).
    • Шумо инро танҳо дар ҳолате иҷро карда метавонед, ки агар барномаи муҳофизаткардае нависед ё пайдо кунед, ки шумо метавонед дар мошини онҳо кор кунед.
  9. Дари қафо созед. Пас аз назорати пурраи система, фикри хуб аст, ки боварӣ ҳосил намоед, ки баргашта метавонед. Шумо метавонед ин корро тавассути эҷоди "пушти дар" дар хидмати муҳими система, ба монанди сервери SSH иҷро кунед. Аммо, дари пушти шумо метавонад ҳангоми навсозии минбаъдаи система тоза карда шавад. Ҳакере, ки воқеан ботаҷриба аст, худи компиляторро пушти сар мекунад, то ҳама гуна нармафзори тартибдодашуда роҳи эҳтимолии бозгашт гардад.
  10. Роҳҳои худро пӯшонед. Ба маъмурони система хабар надиҳед, ки системаи онҳо вайрон шудааст. Вебсайтро тағир надиҳед (агар он вуҷуд дошта бошад) ва зиёда аз он, ки ба шумо дар ҳақиқат лозим аст, файлҳо эҷод накунед. Истифодабарандагони нав эҷод накунед. Ҳарчи зудтар амал кунед. Агар шумо сервереро, ба монанди SSHD, ямоқ карда бошед, боварӣ ҳосил кунед, ки гузарвожаи шумо ба кодекс дохил карда шудааст. Агар касе кӯшиш кунад, ки бо ин парол ворид шавад, сервер бояд онҳоро иҷозат диҳад, аммо он набояд маълумоти муҳим дошта бошад.

Маслиҳатҳо

  • Агар шумо коршинос ё ҳакери касбӣ набошед, истифодаи ин усулҳо дар компютери маъруфи корпоративӣ ё давлатӣ мушкилотро талаб мекунад. Одамоне ҳастанд, ки нисбат ба шумо хеле донишмандтаранд ва вазифаи онҳо ҳимояи ин системаҳо мебошад. Пас аз он ки онҳо ба назди шумо расанд, онҳо метавонанд вайронкоронро пайгирӣ кунанд, то қабл аз амалҳои судӣ, далелҳои айбдорро ҷамъ кунанд. Ин маънои онро дорад, ки шумо гумон мекунед, ки пас аз рахна ба система, вақте ки дар асл шуморо мушоҳида мекунанд ва ҳар лаҳза манъ кардан мумкин аст, шумо дастрасии ройгон доред.
  • Ҳакерҳо одамоне мебошанд, ки Интернет сохтанд, Linux сохтанд ва дар нармафзори кушодаасос кор карданд. Фаҳмиши хуби хакерӣ тавсия дода мешавад, зеро ин касб хеле эҳтиром карда мешавад ва дониши касбии зиёдро талаб мекунад, то тавонад дар муҳити воқеӣ кори ҷолиберо анҷом диҳад.
  • Дар хотир доред, ки агар мақсадноки шумо кӯшиш накунад, ки шуморо дур кунанд, шумо ҳеҷ гоҳ хуб нахоҳед шуд. Аён аст, ки шумо набояд мағрур шавед ва худро беҳтарин дар ҷаҳон шуморед. Инро ҳадафи худ қарор диҳед: шумо бояд беҳтар ва беҳтар шавед. Ҳар рӯзе, ки шумо чизи наверо ёд нагирифтед, рӯзи беҳуда аст. Шумо чизи муҳим ҳастед. Ба ҳар ҳол беҳтарин шавед. Нисфи корҳоро иҷро накунед, шумо бояд ҳама корро анҷом диҳед. Тавре ки Ёда мегуфт: "Инро кунед ё накунед. Кӯшиш нест."
  • Гарчанде ки хуб аст, ки роҳҳои қонунӣ ва бехатарии машқ мавҷуданд, ҳақиқати сахт он аст, ки агар шумо амалҳои ғайриқонунии ғайриқонунӣ накунед, воқеан хуб нахоҳед шуд. Шумо наметавонед воқеан дар ин соҳа шахсе шавед, агар шумо мушкилоти воқеиро дар системаҳои воқеӣ ҷустуҷӯ накунед, бо хавфи воқеии ба даст афтодан. Инро дар хотир нигоҳ доред.
  • Дар хотир доред, ки ҳакерӣ дар бораи рахна кардани компютерҳо, ба даст овардани ҷои кори музднок, фурӯхтани истисморҳо дар бозори сиёҳ ва кӯмак ба рахна кардани мошинҳои бехатар нест. Шумо инҷоед не ки ба маъмур дар иҷрои вазифааш кумак кунад. Шумо дар ин ҷо ҳастед Беҳтарин шудан.
  • Китобҳоро дар шабакаҳои TCP / IP хонед.
  • Байни хакер ва ҳакер фарқи калон вуҷуд дорад. Крекерро бадӣ (асосан пул) бармеангезад, дар ҳоле ки ҳакерҳо кӯшиш мекунанд, ки маълумотро омӯхта, бо роҳи омӯхтани амният ба ҳеҷ ваҷҳ чизе бигиранд, ки он на ҳамеша қонунӣ бошад.

Огоҳӣ

  • Гарчанде ки шумо шояд чизи дигареро шунида бошед, беҳтар аст, ки ба одамон дар тағир додани барномаҳо ва системаҳо кӯмак накунед. Ин хеле заиф ҳисобида мешавад ва метавонад боиси аз ҷамъиятҳои ҳакерӣ хориҷ шудани шумо гардад. Агар шумо як истисмори шахсиро ошкор кунед, ки касе онро ёфтааст, онҳо метавонанд душмани шумо шаванд. Ва он шахс шояд аз шумо беҳтар бошад.
  • Ҳеҷ гоҳ инро танҳо барои масхара накунед. Дар хотир доред, ки ин ба бозӣ даромадан ба шабака нест, балки воситаи тавонои тағир додани ҷаҳон аст. Вақти худро бо рафтори кӯдакона сарф накунед.
  • Эҳтиёт бошед, ба он чизе, ки мехоҳед рахна кунед. Шумо ҳеҷ гоҳ намедонед, ки он ба ҳукумат тааллуқ дорад ё не.
  • Агар шумо фикр кунед, ки шумо як рахнаи воқеан осон ё нуқсони чашмраси амниятро пайдо кардед, хеле эҳтиёткор бошед. Корманди амниятии касбӣ метавонад шуморо фиреб диҳад ё кӯзаи асалро бароятон кушода гузорад.
  • Файлҳои пурраи журналро нест накунед, танҳо тағироти айбдоршаванда ба файл. Оё нусхаи файли гузориш мавҷуд аст? Чӣ мешавад, агар онҳо танҳо фарқиятҳоро ҷустуҷӯ кунанд ва маҳз он чизеро, ки шумо тоза кардед, пайдо кунанд? Ҳамеша дар бораи амалҳои худ бодиққат фикр кунед. беҳтар аст, ки хатҳои худсарона аз файли журнал, аз он ҷумла хатҳои шумо нест карда шаванд.
  • Агар шумо воқеан ба малакаҳои худ мутмаин набошед, беҳтар аст, ки ба шабакаҳои ширкатҳо, ҳукуматҳо ва мудофиа рахна накунед. Гарчанде ки онҳо амнияти заиф доранд, онҳо пул ва захираҳои зиёде доранд, ки шуморо пайгирӣ мекунанд ва дастгир мекунанд. Агар шумо дар чунин шабака сӯрохие ёбед, беҳтараш инро ба ихтиёри ҳакери ботаҷриба ва боэътимод гузоред, ки бо ин маълумот кори хубе карда тавонад.
  • Истифодаи нодурусти ин маълумот метавонад ҷинояти миллӣ ва байналмилалӣ бошад. Ин мақола иттилоотӣ аст ва бояд танҳо барои мақсадҳои аз ҷиҳати ахлоқӣ солим истифода бурда шавад - на ғайриқонунӣ -.
  • Бехатарии беиҷозат ба системаи ягон каси дигар ғайриқонунӣ аст, бинобар ин онро бе иҷозати ошкорои соҳиби системае, ки шумо рахна карданӣ ҳастед, накунед.

Талабот

  • Компютери ноутбук (зуд) бо пайвастшавӣ ба интернет.
  • Прокси (ихтиёрӣ)
  • Сканери IP