ПредишенСледващото

Хакване на сайта. Въведение.

хакване на сайта
Здравейте всички, тази статия аз започвам сериозно темата за това как да всъщност се случва хакерство във всичките му проявления, а ако Господ ще даде сила и търпение, ще се опитам да покажа как специфичното въздействие на компютъра на друг човек хакери, кандидатстване и провеждане на хакване сайт.

Така хакване на сайта. Защо хакери са толкова любители на интернет? Сред другите предимства са очевидни за средния потребител, нападателя в мрежата, има редица възможности, които се привличат любители и професионалисти в своята област, за да развалят живота на притежателите на уеб-ресурси. Те са известни тези възможности, но нека да ги изброим:

  • Глобалната мрежа е изключително широко разпространени. Но вездесъщност на Интернет показва, че не само на собственика на уеб сайт или блог, да ги създавате, способен твърдо закърпи дупките в средствата за сигурност, които принадлежат към него. Най-малко 80% от световната броя на уеб ресурси, в съответствие с Бялата шапка за сигурност. има сериозни проблеми в осигуряването на техния сайт.
  • Възможността за получаване на добри печалби с успешен опит да се проникне в сайтовете на пукнатината. А средствата за атака и автоматизация инструменти позволяват на хакерите към ресурси, сериозно намаляване на време и пари, за да извършат атаката. Това, разбира се, не говорим за аматьорски хакерство е "спукан" ресурс.
  • Относителната лекота на проникване на сайта. Глобалната мрежа е заразено изпитани инструменти хакерски сайт. Оказва се, че някои добри умения трябва да имат пионер на този, който извършва сайта на кражба с взлом. след което резултатите той започва да споделят с по-малко "треньор" колеги, които често правят на втората и последващите nemalochislennye се разбиват вълните на бетон и други ресурси, или уеб-базирани приложения.
  • Анонимността действие. Следователно - и безнаказаност. Според данните от доклада на Бялата шапка сигурност (обаче, това се потвърждава от многобройни други източници), по-голямата част от атаките остават незабелязани и клиентите и изпълнителите, не се появяват.

хакване на сайта. Как да започнете подготовката за хакване на сайта или общата схема на атаката.

Така или иначе, това е възможно да се изготви схема за обучение и действията на хакера по време на нападението на ресурса. Мисля, че те са, както следва:

Отправната точка на всяко действие от страна на воюващите страни. В момента тя вече реши да отпусне две възможности (не си пречат един на друг) на изследването:

  • пасивно разузнаване
  • за активно проучване

Това не е просто да се обърне внимание. В рамките на две фази хакер трябва да се работи, резултатите от които са важни, и каква е неговата цел е да се пренебрегва, за да се достигне. Така че нека тези две опции, разбити на няколко компонента.

Пасивно разузнаване. Това може да включва:

  • общите принципи на събиране на данни и данните от открити източници
  • DNS разузнаване, проследяване (от утъпкания път жертва)
  • събиране на информация за потребителя
  • рисуване потребители

Етапи на разузнавателните дейности активните имам отделна статия скоро. Бъдете търпеливи.

Следващите стъпки могат да бъдат приписани на повече от специфичните инструменти за атака:

удостоверяване на сървъра. Хакер трябва да има ясно разбиране на двигателя, която е оператор на сайта, за да се подчертае конкретният набор под този сървър хакерски инструменти. Ние говорим за това отделно.

Сканиране на портове. Това са пропуските, които ще гарантират ролята на каналите, в които хакерски инструменти проникнат до целевия ресурс. Тази част на познатото, според мен, дори и за поставяне на читателя. Това също е отделен разговор.

Анализ и установяване на тесните код. Това може да включва механизми за удостоверяване на сайта (в процеса на регистрация и вписване на регистриран потребител), управление на сесия, структурата на директориите, софтуера, използван и програмният език, на който е написано, както и използването на протоколи за сигурност на сървъра и сигурни връзки. И на които по-късно в отделна статия.

хакване на сайта. Какво оборудване или инструменти за хакери използват за това?

Първата и най-хакер инструмента - пълномощник обучени. Защо? Има няколко причини. Между себе си, те не са свързани с тях, но са един чудесен инструмент в комплекта за перфектната почивка:

  • Сама по себе си, прокси сървър увеличава скоростта на достъп до всяка страница в мрежата
  • Разбира се, анонимност. Не компютър не се признава за прокси сървъра.
  • данни за филтриране
  • Тя ви позволява да преглеждате и променяте съобщенията, разменяни между протокола HTTP и целевата програма.

След като завършите с инсталацията на прокси прехващач, ние ще трябва да конфигурирате браузъра, за да работи с прокси сървър.

Актуални сайт на първата атака, която ще се използва от хакери, естествено ще се извършва речника атака. Речник атака - избор на уеб ресурса на администраторска парола с помощта на речник, който трябва да включва възможно най-голям брой комбинации алфа-D-символи. За тази цел можете да използвате готови речник, който съдържа всички видове пароли, които са инсталирани по подразбиране, или като конвенционалните речници. Мрежата от невъобразим брой и няма проблеми с изтеглянето.

На следващия етап - конфигурацията на прокси сървъра за автоматизиран процес атака.

Ако до този момент всичко е ясно, преминете към следващата статия.

Свързани статии

Подкрепете проекта - споделете линка, благодаря!