Kako postati haker
U početku su hakeri zvali visokokvalificirane stručnjake sa širokim znanjem i vještinama u programiranju i informacionim tehnologijama. Međutim, od tada, reputacija hakera bila je prilično utemljena slikama hakera-zlikovca iz holivudskih filmova. U stvari, mnoge kompanije i danas angažuju hakere za proučavanje sigurnosnih sistema i otkrivanje ranjiva. Takvi hakeri jasno definiraju granice dozvoljenog, primajući dobru platu i poštovanje kolega kao nagradu.Ako imate želju da se upoznate sa subjektom i možda, da proučite umjetnost hakiranja, onda ovaj članak za vas!
Korake
Dio 1 od 2:
Prije početkajedan. Naučite da programirate. Da biste saznali kako programirati, trebat će puno vremena, pa budite strpljivi. U odabiru jezika slijedite svoje želje, ali na umu držite sljedeće:
- SI Jezik je stvoren tokom rada na Unix operativnom sistemu. Proučavanje SI, poput Assemblera, omogućit će vam bolje razumijevanje principa operativne memorije.
- Python i Ruby su programski jezici visokog nivoa, savršeno pogodni za pisanje skripti koje automatiziraju rješenje različitih zadataka.
- Perl je takođe pogodan izbor za hakiranje, poput PHP-a, koji bi trebalo da se barem proučavaju jer se na njemu napisane većina modernih internetskih stranica i aplikacija.
- Ali sposobnost stvaranja skripti na bashu samo je neophodna. Oni će vam pomoći u vezi s lakoćom za manipulirati operativnim sistemima sličnim UNIX-u, uključujući sve Linux distribucije.
- Bez znanja da se montažni jezik takođe ne može učiniti. Ovo je jezik niskog nivoa koji vam omogućava da direktno komunicirate sa procesorom. U suštini, Kodeks na bilo kojem jeziku na visokom nivou na kraju će se transformirati u sklop. Stoga, znanje o assedniku može biti vrlo korisno kada tražite ranjivosti u programima.
2. Oni temeljito proučavaju napadnuti sistem. Što više znate o svojoj žrtvi, to je bolje. Stoga vrijedi koristiti sva raspoloživa sredstva.
2. dio 2:
Sistem za hakiranjejedan. Upotrijebite * Nix terminal za unos naredbi. Cygwin pomoći će vam da pristupite terminalu ako koristite Windows. Ako posebno govorimo o tome Nmap, Počinje na Windows-u bez ugradnje Cygwin- da radi je potrebno Winpcap. Međutim, njegovi učinak na Windows-u značajno je smanjen zbog nedostatka "sirovih" utičnica. Općenito, bolje je koristiti Linux ili BSD sisteme, jer su oni fleksibilniji, pouzdaniji i sigurniji.
- Alternativno, ako imate Windows 10 sa ažuriranjem Fall Creators-a ili kasnije, pronađite * Nix terminal u trgovini Windows aplikacije. Zahvaljujući WSL (Windows Podsistem za Linux - kompatibilnost Sloj za pokretanje Linux aplikacija), možete oponašati Linux naredbe u * Nix terminalu.
2. Za početak vodite računa o sigurnosti vašeg sistema. Da biste to učinili, trebali biste istražiti sve odbrambene metode za danas. Započnite sa osnovama - Međutim, imajte na umu da morate imati dozvolu za razbijanje: probudite vlastite resurse ili zatražite pismeno odobrenje za hakiranje ili kreiranje vlastite laboratorije sa virtualnim mašinama. Hakiranje sistema, bez obzira na njegov sadržaj, ilegalan i sigurno će dovesti do problema.
3. Testirati cilj. Provjerite dostupnost poslužitelja. Ovo je pogodno za test za PING komunalni test, koji je dio svih glavnih operativnih sistema. Međutim, ne vrijedi sto posto da vjerujete ovom testu, - djeluje kroz ICMP protokol koji se ponekad može isključiti pretjerano oprezno oprezno oprezno oprezno oprezno.
4. Odredite operativni sistem (OS). Pokrenite skener porta, na primjer, NMAP i usmjerite ga u napadnuti sustav. U rezultatima skeniranja vidjet ćete popis otvorenih golova, podataka o instaliranom OS-u i, moguće ga koristiti vatrozid (vatrozid) ili usmjerivač. Ove su informacije nužne da bi započele planiranje naknadnih radnji. Da biste definirali OS, pokrenite skeniranje na Nmap postavljanjem opcije -o.
pet. Pronađite otvorene portove u sistemu. Često korišteni portovi, poput FTP (21) i HTTP (80), često su pouzdano zaštićeni, a eksploatacije se do danas nisu zna.
6. Hakirajte lozinku. Postoji nekoliko načina za pristup lozinci, uključujući brutforre. Brutfors metoda (eng. Gruba sila - Gruba čvrstoća) je u interakciji svih mogućih opcija lozinke.
7. Nabavite pravi superuser (administrator). U većini slučajeva, informacije koje želite pristupiti bit će zaštićene od autsajdera, a kako bi se postali oko ove barijere, trebat će vam određena prava. Da biste dobili pristup svim datotekama i procesima, bez izuzetka, potrebna su prava superusera, što je račun s istim privilegijama kao i korijen u Linuxu i BSD-u.
osam. Koristite razne trikove. Postoji mnoštvo metoda za pristup pravima superusera. Jedan od popularnih načina - Preliv pufera, U kojem će mogućnost zabilježiti kodeks sa naredbama za snimanje u memorijskom snopu izvršnog postupka, koji će zauzvrat biti dovršen pravima korisnika koji pokreće postupak.
devet. Napravite unazad. Ako ste uspjeli pristupiti sistemu, pobrinite se da pristupite sljedećem trenutku niste morali ponovo raditi. Da biste to učinili, morate instalirati unazad (Cracker program) u jednoj od sistemskih usluga, na primjer, na SSH serveru. Upamtite da se takav zalaznicu može srušiti s sljedećim ažuriranjem sistema. Hakeri-virtuozori u takvim slučajevima dodaju kod u prevodilac, što vam omogućava da automatski kreirate pozadinske i ranjivosti u bilo kojem sastavljenom programu.
10. Napomena Tragovi. Pokušajte učiniti sve tako da administrator napadanog sistema nema sumnju. Ne mijenjajte sadržaj web stranice (ako napadate web stranicu) i ne stvarate nepotrebne datoteke. Takođe ne stvarajte nikakve dodatne račune. Radite sve akcije što je brže moguće. Ako ste položili SSH server, provjerite je li vaša lozinka sačuvana u tvrdom kodu. To je, u slučaju korištenja ove lozinke, neovlašteno za prijavu u sustav, poslužitelj ne bi trebao proizvesti nikakve važne i / ili kompromitirajuće informacije.
Savjeti
- Zapamtite da je da biste postali najbolji, morate pokušati napasti samo najteće sisteme. Ne patite i preko visokog ogromnog, razmišljajući o sebi najveći profesionalac. Samo sebi stavite cilj da se poboljšate svaki dan. Ako danas niste znali ništa novo ili već niste ispunili stečene vještine, tada razmislite o tome da dan živite uzalud. Sve u tvojim rukama. Glavna stvar je u potpunosti posvetiti radu, bez ikakvog midimera i previdjeti.
- Nisu svi hakeri isti. Postoje oni koji su zainteresirani samo u dobiti, drugi se vode sasvim drugačijim: žeđ za informacijama i znanjem, ali, nažalost, čak i oni ponekad prelaze i zakon.
- Budući da je pridošlica, ne pokušavajte hakirati sistem koji je odredio vaš način velikih korporacija ili državnih struktura. Imajte na umu da su ljudi odgovorni za sigurnost takvih sustava vjerovatno da bi objekt znatno bolje razumjeli od vas. Usput, u nekim slučajevima, čak i nakon otkrivanja invazije u sistem, neće odgovoriti odmah, ali pričekajte dok haker ne ne pojede dovoljno da ga uhvati. To je, kada se haker osjeća sigurno nakon hakiranja i nastavlja istražiti sustav na primjer drugih ranjivosti, u međuvremenu, može biti zarobljen.
- Pročitajte knjige o računarskim mrežama i TCP / IP.
- Zapamtite da je da biste postali haker, morate staviti cilj da postanete najbolji od najboljih. Ostalo, više sletio, poput hakiranja nekih sustava, razvoja i prodaje eksploata na crnom tržištu ili dobrim radom i pomoći kompanijama u pružanju informacija o informaciji, neće vas učiniti hakerom.
- Hakeri su kreirali Internet, razvili Linux i nastave raditi na otvorenom softveru. Očito je da bi postali profesionalni haker potreban opsežno znanje i iznerviran na posebne vještine savršenstva.
- Unatoč činjenici da postoji veliki broj pravnih načina za povlačenje vaših vještina, nikada nećete moći postati izvanredan profesionalac bez iskustva na napade na stvarne sisteme, a bolji će biti zaštićeni, to će više biti zaštićeni naučite nešto. Stoga je uvijek potrebno zapamtiti da čak i ako nemate zle namjere, a vi razbijete sustav za samoubraćenje, vjerovatno nećete moći dokazati kad ste uhvatili.
- Praksa - prvo pokušajte hakirati svoj računar.
Upozorenja
- Ako ne želite izgubiti autoritet u hakerskim zajednicama ili ih čak i biti proterani, nemojte nikome pomoći da potapšuju programe i sisteme, kao što nije dobrodošao. Takođe se ne širi u otvorenom pristupu koji su stvorili drugi hakeri eksploatiraju, u suprotnom rizikujete namijenjene opasne neprijatelje.
- Prilikom skidanja tragova ne brišu zapisnike u potpunosti - definitivno će uzrokovati sumnju. Bit će bolje ako samo očistite dnevnik samo iz evidencija vaše aktivnosti u sistemu. Drugo pitanje: Šta učiniti ako postoje rezervne kopije dnevnika negdje? Zaista, u ovom slučaju dovoljno je samo da ih uporedim sa originalima za otkrivanje staza napada. Stoga uvijek razmatrajte sve mogućnosti za nametanje tragova, možda će najbolji izlaz izbrisati nasumične unose zajedno s onima koji su preostale nakon vaše invazije.
- Hakiranje tuđeg sistema često je ilegalno. Stoga bi trebala biti učinjeno samo ako imate dozvolu vlasnika ili smatrate da su super hakerski i svih stotinu samouvjereni
- Sve informacije predstavljene u ovom članku trebaju se koristiti samo u obrazovne svrhe i ne sadrži nikakve žalbe za kršenje zakona. Neuspjeh u skladu s ovom preporukom može vas dovesti do krivične ili administrativne odgovornosti.
- Nemojte se opustiti, ako ste postali previše lako za hakiranje sistema ili ste pronašli neku "dječju" ranjivost. Moguće je da je ovo zamka od administratora, takozvani [[jedno]].
- Zapamtite da sustavi za hakiranje nisu zabavni i ne način da se zabavite. Ovo je ozbiljna lekcija kome se približiti punom odgovornošću.
- Ako imate barem najmanje sumnje u svoje sposobnosti, suzdržite se od pokušaja hakiranja sistema velikih korporacija ili državnih i vojnih struktura. Čak i ako se sigurnosni sustavi instaliraju na njima nisu previše efikasni, bez sumnje će učiniti sve što je moguće uhvatiti bilo koji haker u slučaju njegovog uspjeha.
Sta ti treba
- Moćan računar ili laptop sa pristupom internetu
- Proxy (ne nužno, ali po mogućnosti)
- IP skener