Хэрхэн хакердах вэ: 14 алхам (зурагтай)

Агуулгын хүснэгт:

Хэрхэн хакердах вэ: 14 алхам (зурагтай)
Хэрхэн хакердах вэ: 14 алхам (зурагтай)

Видео: Хэрхэн хакердах вэ: 14 алхам (зурагтай)

Видео: Хэрхэн хакердах вэ: 14 алхам (зурагтай)
Видео: Хэрхэн iPhone-оо хулгайд алдахаас сэргийлэх вэ? | Find My iPhone (EP67) 2024, Дөрөвдүгээр сар
Anonim

Алдартай хэвлэл мэдээллийн хэрэгслээр хакеруудыг ихэвчлэн компьютерийн систем, сүлжээнд хууль бусаар нэвтэрсэн муу санаатан дүрээр дүрсэлдэг. Үнэн хэрэгтээ хакер бол компьютерийн систем, сүлжээний талаар өргөн мэдлэгтэй хүн юм. Зарим хакерууд (хар малгай гэж нэрлэдэг) үнэхээр өөрсдийн ур чадвараа хууль бус, ёс зүйгүй зорилгоор ашигладаг. Бусад нь сорилтын төлөө үүнийг хийдэг. Цагаан малгайтай хакерууд өөрсдийн ур чадвараа ашиглан асуудлыг шийдэж, хамгаалалтын системийг бэхжүүлдэг бөгөөд эдгээр хакерууд ур чадвараа ашиглан гэмт хэрэгтнүүдийг барьж, хамгаалалтын системийн эмзэг байдлыг засдаг. Хэдийгээр та хакердах бодолгүй байсан ч хакерууд бай болохоос зайлсхийхийн тулд хэрхэн ажилладаг талаар мэдэх нь сайн хэрэг. Хэрэв та усанд шумбаж, урлагийг сурахад бэлэн байгаа бол энэхүү wikiHow танд эхлэхэд туслах хэдэн зөвлөгөөг зааж өгсөн болно.

Алхам

2 -р хэсгийн 1 -р хэсэг: Hack хийхэд шаардлагатай ур чадварыг сурах

Hack алхам 1
Hack алхам 1

Алхам 1. Хакердах гэж юу болохыг ойлгоорой

Ерөнхийдөө хакердах гэдэг нь дижитал системд нэвтрэх, нэвтрэх боломжийг олгодог янз бүрийн арга техникийг хэлдэг. Энэ нь компьютер, гар утас, таблет эсвэл бүхэл бүтэн сүлжээ байж болно. Хакердах нь төрөл бүрийн тусгай ур чадвар шаарддаг. Зарим нь маш техникийн шинж чанартай байдаг. Бусад нь сэтгэлзүйн хувьд илүү байдаг. Янз бүрийн шалтгаанаар өдөөгдсөн олон төрлийн хакерууд байдаг.

Hack алхам 2
Hack алхам 2

Алхам 2. Хакердах ёс зүйг ойлгох

Хакеруудыг алдартай соёлд хэрхэн дүрсэлдэг ч хакердах нь сайн ч муу ч биш. Үүнийг аль алинд нь ашиглаж болно. Хакерууд бол технологийн чиглэлээр мэргэшсэн хүмүүс бөгөөд асуудлыг шийдвэрлэх, хязгаарлалтыг даван туулах чадвартай хүмүүс юм. Асуудлын шийдлийг олохын тулд та өөрийн ур чадвараа хакераар ашиглах, эсвэл ур чадвараа ашиглан асуудал үүсгэж, хууль бус үйлдэл хийх боломжтой.

  • Анхааруулга:

    Өөрт хамааралгүй компьютерт нэвтрэх нь маш хууль бус үйлдэл юм. Хэрэв та хакердах ур чадвараа ийм зорилгоор ашиглахаар шийдсэн бол ур чадвараа сайн ашигладаг бусад хакерууд байдаг гэдгийг анхаараарай (тэднийг цагаан малгайтай хакерууд гэж нэрлэдэг). Тэдний зарим нь муу хакеруудын (хар малгайны хакерууд) араас явахын тулд их мөнгө төлдөг. Хэрэв тэд чамайг барьж авбал чи шоронд орно.

Hack 3 -р алхам
Hack 3 -р алхам

Алхам 3. Интернет болон HTML -ийг хэрхэн ашиглах талаар сурах

Хэрэв та хакердах гэж байгаа бол интернетийг хэрхэн ашиглахаа мэдэх хэрэгтэй болно. Зөвхөн вэб хөтчийг хэрхэн ашиглахаас гадна хайлтын системийн дэвшилтэт техникийг хэрхэн ашиглах талаар. Та HTML ашиглан интернет контент хэрхэн үүсгэхээ мэдэх хэрэгтэй болно. HTML сурах нь програм зохиоход тань туслах сэтгэцийн сайн зуршлуудыг заах болно.

Hack алхам 4
Hack алхам 4

Алхам 4. Хэрхэн програмчилж сурах

Програмчлалын хэл сурахад цаг хугацаа шаардагдах тул тэвчээртэй байх хэрэгтэй. Бие даасан хэл сурахын оронд програмист шиг сэтгэж сурахад анхаарлаа төвлөрүүл. Бүх програмчлалын хэл дээрх ижил төстэй ойлголтод анхаарлаа хандуулаарай.

  • C ба C ++ бол Линукс болон Windows -ийг бүтээсэн хэл юм. Энэ нь (угсрах хэлний хамт) хакердахад маш чухал зүйлийг заадаг: санах ой хэрхэн ажилладаг талаар.
  • Python, Ruby бол өндөр түвшний, хүчирхэг скрипт хэл бөгөөд янз бүрийн ажлыг автоматжуулах боломжтой.
  • Вэб програмуудын ихэнх нь PHP ашигладаг тул PHP сурах нь зүйтэй юм. Perl бол энэ чиглэлээр бас боломжийн сонголт юм.
  • Bash скрипт нь заавал байх ёстой зүйл юм. Энэ бол Unix/Linux системийг хялбархан удирдах явдал юм. Та Bash -ийг ашиглан скрипт бичих боломжтой бөгөөд энэ нь таны ихэнх ажлыг хийх болно.
  • Ассемблейн хэл бол заавал мэдэх ёстой хэл юм. Энэ бол таны процессорын ойлгодог үндсэн хэл бөгөөд олон янзын хувилбарууд байдаг. Хэрэв та угсрах талаар мэдэхгүй бол програмыг үнэхээр ашиглаж чадахгүй.
Hack алхам 5
Hack алхам 5

Алхам 5. Нээлттэй эх сурвалжтай Unix-д суурилсан системийг олж аваад түүнийгээ ашиглаж сураарай

Unix дээр суурилсан өргөн хүрээний үйлдлийн системүүд байдаг, үүнд Линукс орно. Интернет дэх вэб серверүүдийн дийлэнх нь Unix дээр суурилсан байдаг. Тиймээс, хэрэв та интернетийг хакердахыг хүсч байвал Unix -ийг сурах хэрэгтэй болно. Түүнчлэн, Линукс гэх мэт нээлттэй эх сурвалжтай системүүд нь эх кодыг унших, өөрчлөх боломжийг олгодог бөгөөд ингэснээр та тэдгээрийг хооронд нь харьцах боломжтой болно.

Unix болон Linux -ийн олон янзын хуваарилалт байдаг. Linux -ийн хамгийн алдартай түгээлт бол Ubuntu юм. Та Linux -ийг үндсэн үйлдлийн систем болгон суулгах эсвэл Linux виртуал машин үүсгэх боломжтой. Та Windows болон Ubuntu -г давхар ачаалах боломжтой

2 -р хэсгийн 2: Хакердах

Hack алхам 6
Hack алхам 6

Алхам 1. Эхлээд машинаа аюулгүй болго

Хакердахын тулд та өөрийн гайхалтай хакердах ур чадвараа хэрэгжүүлэх системтэй байх ёстой. Гэсэн хэдий ч та зорилтот этгээд рүүгээ дайрах зөвшөөрөлтэй эсэхээ шалгаарай. Та сүлжээндээ халдаж, бичгээр зөвшөөрөл авах эсвэл виртуал машинаар лабораторио тохируулах боломжтой. Зөвшөөрөлгүйгээр систем рүү халдах, түүний агуулга хууль бус байсан ч хамаагүй болно чамайг асуудалд оруулна.

Boot2root бол хакердах зорилгоор тусгайлан бүтээсэн систем юм. Та эдгээр системийг онлайнаар татаж аваад виртуал машины програм ашиглан суулгаж болно. Та эдгээр системийг хакердах дасгал хийж болно

Hack алхам 7
Hack алхам 7

Алхам 2. Зорилгоо мэдэж аваарай

Таны зорилтот зүйлийн талаар мэдээлэл цуглуулах үйл явцыг тооллого гэж нэрлэдэг. Зорилго нь зорилтот хүнтэй идэвхтэй холбоо тогтоох, системийг цаашид ашиглахад ашиглаж болох эмзэг байдлыг олох явдал юм. Тооцоолох үйл явцад туслах янз бүрийн багаж, техникүүд байдаг. Тооллогыг NetBIOS, SNMP, NTP, LDAP, SMTP, DNS, Windows болон Linux системүүд гэх мэт төрөл бүрийн интернет протокол дээр хийж болно. Дараахь мэдээллийг цуглуулахыг хүсч байна.

  • Хэрэглэгчийн нэр ба бүлгийн нэрс.
  • Хостуудын нэрс.
  • Сүлжээний хувьцаа, үйлчилгээ
  • IP хүснэгт ба чиглүүлэлтийн хүснэгт.
  • Үйлчилгээний тохиргоо ба аудитын тохиргоо.
  • Өргөдөл, баннер.
  • SNMP болон DNS -ийн дэлгэрэнгүй мэдээлэл.
Hack алхам 8
Hack алхам 8

Алхам 3. Зорилтот түвшинг шалгах

Та алсын системд хүрч чадах уу? Та пинг хэрэгслийг (ихэнх үйлдлийн системд багтсан) ашиглаж, зорилтот хэсэг нь идэвхтэй байгаа эсэхийг харах боломжтой боловч үр дүнд нь үргэлж итгэж болохгүй. Энэ нь ICMP протокол дээр суурилдаг бөгөөд үүнийг параноид системийн администраторууд амархан хааж болно. Та мөн имэйлийг шалгахын тулд багаж хэрэгслийг ашиглан ямар имэйл сервер ашиглаж байгааг харах боломжтой.

Та хакеруудын форумыг хайж хакердах хэрэгслийг олох боломжтой

Hack алхам 9
Hack алхам 9

Алхам 4. Портуудын хайлтыг ажиллуулна уу

Та порт скан хийхдээ сүлжээний сканнер ашиглаж болно. Энэ нь танд машин, OS дээр нээлттэй портуудыг харуулах бөгөөд ямар төрлийн галт хана эсвэл чиглүүлэгч ашиглаж байгааг хэлж өгөх бөгөөд ингэснээр та үйл ажиллагааны чиглэлээ төлөвлөх боломжтой болно.

Hack алхам 10
Hack алхам 10

Алхам 5. Системд зам эсвэл нээлттэй порт олох

FTP (21) ба HTTP (80) гэх мэт нийтлэг портууд ихэвчлэн сайн хамгаалагдсан байдаг бөгөөд зөвхөн илрүүлээгүй байгаа мөлжлөгт өртөмтгий байдаг. Мартагдсан байж магадгүй бусад TCP болон UDP портуудыг туршиж үзээрэй, жишээлбэл, Telnet болон төрөл бүрийн UDP портууд LAN тоглоомонд нээлттэй үлджээ.

Нээлттэй порт 22 нь ихэвчлэн SSH (аюулгүй бүрхүүл) үйлчилгээ нь зорилтот дээр ажилладаг бөгөөд заримдаа хүчирхийллийн шинж чанартай байдаг

Hack алхам 11
Hack алхам 11

Алхам 6. Нууц үг эсвэл нэвтрэлт танилтын процессыг эвдэх

Нууц үг задлах хэд хэдэн арга байдаг. Эдгээрт дараахь зүйлс орно.

  • Харгис хүч:

    Хүчирхийллийн довтолгоо нь зөвхөн хэрэглэгчийн нууц үгийг таахыг оролддог. Энэ нь амархан таамаглах боломжтой нууц үг (өөрөөр хэлбэл password123) руу нэвтрэхэд ашигтай байдаг. Хакерууд ихэвчлэн нууц үгээ олохын тулд толь бичгээс өөр өөр үгсийг хурдан таамаглах хэрэгслүүдийг ашигладаг. Хүчирхийллийн халдлагаас хамгаалахын тулд энгийн үгсийг нууц үг болгон ашиглахаас зайлсхий. Үсэг, тоо, тусгай тэмдэгтүүдийг хослуулан хэрэглэхээ мартуузай.

  • Нийгмийн инженерчлэл:

    Энэ техникийг ашиглахын тулд хакер хэрэглэгчтэй холбоо барьж нууц үгээ өгөхөд хууран мэхлэх болно. Жишээлбэл, тэд мэдээллийн технологийн хэлтсээс ирсэн гэдгээ мэдэгдэж, асуудлыг шийдэхийн тулд хэрэглэгчид нууц үг хэрэгтэй гэдгээ хэлдэг. Тэд мөн мэдээлэл хайх эсвэл аюулгүй өрөөнд нэвтрэхийг оролдохын тулд хогийн сав руу шумбаж болно. Ийм учраас та хэн ч байсан хамаагүй нууц үгээ хэн нэгэнд өгөх ёсгүй. Хувийн мэдээлэл агуулсан аливаа бичиг баримтыг үргэлж жижиглэж ав.

  • Фишинг:

    Энэ техникт хакер нь хэрэглэгчийн итгэдэг хүн эсвэл компанийх шиг хуурамч имэйл илгээдэг. Имэйлд тагнуул програм эсвэл keylogger суулгасан хавсралт орсон байж болзошгүй. Энэ нь жинхэнэ харагдсан хуурамч бизнесийн вэбсайт (хакерын хийсэн) холбоосыг агуулж болно. Дараа нь хэрэглэгч хувийн мэдээллээ оруулахыг хүсдэг бөгөөд дараа нь хакер нэвтрэх эрхтэй болно. Эдгээр залилангаас зайлсхийхийн тулд итгэдэггүй имэйлээ бүү нээ. Вэбсайт аюулгүй эсэхийг үргэлж шалгаарай (URL дээр "HTTPS" орно). Имэйл дэх линк дээр дарахын оронд бизнесийн сайтууд руу шууд нэвтэрнэ үү.

  • ARP хууран мэхлэлт:

    Энэхүү техникт хакер ухаалаг гар утасныхаа аппликейшныг ашиглан олон нийтийн газар байгаа хэн ч нэвтрэх боломжтой хуурамч Wi-Fi хандалтын цэгийг бий болгодог. Хакерууд үүнийг тухайн нутгийн байгууллагад харагддаг шиг нэр өгч болно. Хүмүүс үүнийг олон нийтийн Wi-Fi сүлжээнд нэвтэрч байна гэж бодоод гарын үсэг зурдаг. Аппликешн нь интернетэд нэвтэрсэн хүмүүсийн оруулсан бүх өгөгдлийг бүртгэдэг. Хэрэв тэд шифрлээгүй холболтоор хэрэглэгчийн нэр, нууц үгээ ашиглан данс руу нэвтэрвэл апп нь энэ өгөгдлийг хадгалж, хакерд хандах эрхийг өгөх болно. Энэхүү гэмт хэргийн хохирогч болохгүйн тулд олон нийтийн Wi-Fi ашиглахаас зайлсхий. Хэрэв та олон нийтийн Wi-Fi ашиглах шаардлагатай бол зөв интернэт хандалтын цэг рүү нэвтэрч байгаа эсэхээ баталгаажуулахын тулд байгууллагын эзэнтэй холбоо бариарай. URL -аас цоожны түгжээ хайж өөрийн холболтыг шифрлэсэн эсэхийг шалгаарай. Та мөн VPN ашиглаж болно.

Hack алхам 12
Hack алхам 12

Алхам 7. Супер хэрэглэгчийн давуу эрх авах

Сонирхолтой байх болно гэсэн ихэнх мэдээлэл хамгаалагдсан бөгөөд үүнийг олж авахын тулд танд тодорхой түвшний баталгаажуулалт хэрэгтэй болно. Компьютер дээрх бүх файлыг харахын тулд танд супер хэрэглэгчийн давуу эрх хэрэгтэй болно-Линукс болон BSD үйлдлийн систем дэх "root" хэрэглэгчтэй ижил давуу эрх олгосон хэрэглэгчийн бүртгэл. Чиглүүлэгчийн хувьд энэ нь анхдагчаар "админ" данс юм (хэрэв өөрчилөгдөөгүй бол); Windows -ийн хувьд энэ бол администраторын данс юм. Супер хэрэглэгчийн эрхийг олж авахын тулд ашиглаж болох хэд хэдэн заль мэх байдаг.

  • Буфер халих:

    Хэрэв та системийн санах ойн байршлыг мэддэг бол буфер хадгалах боломжгүй оролтыг өгч болно. Та санах ойд хадгалагдсан кодыг кодоороо дарж, системийн хяналтыг авах боломжтой.

  • Unix-тэй төстэй системд алдаатай програм хангамж нь файлын зөвшөөрлийг хадгалахын тулд setUID бит тохируулсан бол ийм зүйл тохиолдох болно. Хөтөлбөрийг өөр хэрэглэгчээр гүйцэтгэх болно (жишээ нь супер хэрэглэгч).
Хакердах алхам 13
Хакердах алхам 13

Алхам 8. Арын хаалга бий болгох

Машиныг бүрэн хяналтандаа авсны дараа дахин эргэж ирэх боломжтой эсэхийг шалгах нь зүйтэй юм. Арын хаалга үүсгэхийн тулд та SSH сервер гэх мэт чухал системийн үйлчилгээнд хортой програм суулгах хэрэгтэй. Энэ нь стандарт баталгаажуулалтын системийг алгасах боломжийг танд олгоно. Гэсэн хэдий ч дараагийн системийн шинэчлэлтийн үеэр таны арын хаалгыг арилгаж магадгүй юм.

Туршлагатай хакер нь хөрвүүлэгчийг өөрөө нээдэг тул хөрвүүлсэн програм бүр эргэж ирэх боломжит арга зам болно

Hack алхам 14
Hack алхам 14

Алхам 9. Замуудаа таглаарай

Систем эвдэрсэн гэдгийг администраторт бүү мэдэгдээрэй. Вэбсайтад ямар нэгэн өөрчлөлт оруулах хэрэггүй. Шаардлагатай хэмжээнээс илүү файл үүсгэж болохгүй. Нэмэлт хэрэглэгч үүсгэж болохгүй. Аль болох хурдан ажиллах. Хэрэв та SSHD шиг сервер дээр засвар хийсэн бол нууц кодоо хатуу кодчилсон эсэхийг шалгаарай. Хэрэв хэн нэгэн энэ нууц үгээр нэвтрэхийг оролдвол сервер түүнийг оруулах ёстой боловч ямар ч чухал мэдээлэл агуулаагүй байх ёстой.

Зөвлөмж

  • Хэрэв та шинжээч, мэргэжлийн хакер биш л бол эдгээр тактикийг алдартай корпораци эсвэл засгийн газрын компьютер дээр ашиглах нь бэрхшээл учруулж болзошгүй юм. Эдгээр системийг хамгаалахын тулд танаас илүү мэдлэгтэй хүмүүс байдаг гэдгийг санаарай. Тэд олж мэдсэнийхээ дараа тэд хууль бус арга хэмжээ авахаасаа өмнө өөрсдийгөө буруутгахын тулд халдагчдыг хянадаг. Энэ нь таныг системд нэвтэрсний дараа таныг үнэгүй нэвтрэх эрхтэй гэж бодож магадгүй, үнэн хэрэгтээ таныг харж байгаа бөгөөд хүссэн үедээ зогсоож магадгүй гэсэн үг юм.
  • Хакерууд бол интернэт бүтээсэн, линукс хийсэн, нээлттэй эхийн програм хангамж дээр ажилладаг хүмүүс юм. Бодит орчинд ямар нэгэн ноцтой зүйл хийхийн тулд маш их мэргэжлийн мэдлэг шаардагддаг тул хакердахыг судалж үзэхийг зөвлөж байна.
  • Хэрэв таны зорилтот хүн таныг оруулахгүйн тулд чадах бүхнээ хийхгүй бол та хэзээ ч сайн хүн болохгүй гэдгийг санаарай. Мэдээжийн хэрэг, битгий хуураарай. Өөрийгөө хамгийн шилдэг нь гэж бүү бодоорой. Үүнийг зорилгоо болгоорой: та илүү сайн, илүү сайн болох ёстой. Та шинэ зүйл сураагүй өдөр бүр дэмий үрсэн өдөр юм. Та бол бүх зүйл чухал юм. Ямар ч үнээр хамаагүй хамгийн шилдэг нь болоорой. Хагас зам гэж байдаггүй. Та өөрийгөө бүрэн дүүрэн өгөх ёстой. Ёдагийн хэлснээр "Хий эсвэл бүү хий. Оролдох зүйл байхгүй."
  • TCP/IP сүлжээний талаар ярилцсан номнуудыг уншаарай.
  • Хакер ба хакер хоёрын хооронд томоохон ялгаа бий. Хакер нь хортой шалтгаанаар өдөөгддөг (тухайлбал: мөнгө олох), хакерууд хайгуул хийх замаар мэдээлэл олж авах, мэдлэг олж авахыг оролддог - ("аюулгүй байдлыг тойрч гарах").
  • Эхлээд компьютерээ хакердах замаар дасгал хий.

Анхааруулга

  • Хэрэв та өөрийн ур чадвардаа итгэлгүй байгаа бол корпораци, засгийн газар, цэргийн сүлжээнд нэвтрэхээс зайлсхий. Тэд хамгаалалт муутай байсан ч таныг мөрдөн мөшгиж, мөнгө олох боломжтой болно. Хэрэв та ийм сүлжээнд цоорхой олсон бол эдгээр системийг сайн ашиглаж чадах итгэдэг илүү туршлагатай хакеруудад өгөх нь дээр.
  • Бүртгэлийн файлуудыг бүхэлд нь бүү устга. Үүний оронд зөвхөн буруутгаж буй оруулгуудыг файлаас устга. Нөгөө нэг асуулт бол нөөц бүртгэлийн файл байгаа юу? Хэрэв тэд зүгээр л ялгааг хайж, таны устгасан зүйлийг олж мэдвэл яах вэ? Өөрийнхөө үйлдлийн талаар үргэлж бодож байгаарай. Хамгийн сайн зүйл бол бүртгэлийн санамсаргүй мөрүүдийг устгах явдал юм.
  • Энэхүү мэдээллийг буруугаар ашиглах нь орон нутгийн болон холбооны холбооны гэмт хэрэг (гэмт хэрэг) байж магадгүй юм. Энэхүү нийтлэл нь мэдээллийн зорилгоор хийгдсэн бөгөөд зөвхөн ёс зүйн зорилгоор ашиглах ёстой бөгөөд хууль бус биш юм.
  • Зугаа цэнгэлийн төлөө хэзээ ч битгий юм хий. Энэ бол сүлжээнд нэвтрэх тоглоом биш харин дэлхийг өөрчлөх хүч гэдгийг санаарай. Хүүхдийн үйлдэлд үүнийг бүү үр.
  • Хэрэв та аюулгүй байдлын менежментэд маш амархан хагарал эсвэл бүдүүлэг алдаа олсон гэж бодож байвал маш болгоомжтой байгаарай. Энэ системийг хамгаалж буй аюулгүй байдлын мэргэжилтэн таныг хуурч мэхлэх эсвэл зөгийн бал барихыг оролдож байж магадгүй юм.
  • Хэдийгээр та эсрэг зүйлийг сонссон байж магадгүй ч хэн ч програм эсвэл системээ нөхөхөд бүү тусал. Энэ нь туйлын доголон гэж тооцогддог бөгөөд ихэнх хакердсан бүлгүүдийг хориглоход хүргэдэг. Хэрэв та олсон хэн нэгний хувийн мөлжлөгийг суллах юм бол энэ хүн таны дайсан болж магадгүй юм. Энэ хүн чамаас илүү сайн байж магадгүй.
  • Хэн нэгний системийг хакердах нь хууль бус үйлдэл байж магадгүй тул та хакердах гэж буй системийнхээ эзнээс зөвшөөрөл авсан бөгөөд энэ нь үнэ цэнэтэй гэдэгт итгэлтэй биш байгаа бол үүнийг бүү хий. Үгүй бол та баригдах болно.

Зөвлөмж болгож буй: