How to Think Like a Hackerハッカーのようにどのように思考する

A hacker’s main objective is to compromise the targeted computer, network, or application.ハッカーの主な目的は、妥協は、ターゲットとするコンピュータ、ネットワーク、またはアプリケーションを作成します。 The hacker starts off with little information and ends up with a detailed map into the system.ハッカーが開始と終了の情報がほとんどオフにしてこのシステムに詳細な地図です。 There are five steps which hackers follow to hack into a system:どのハッカーには5つの手順を実行するシステムを切り刻むことを以下:
アップリンク- hacker.jpg

Reconnaissance 偵察
The target of this investigation stage is to gather info about domain names, IP address ranges, business partners, phone numbers, type of software and operating systems in use and existing network defence mechanisms.調査の対象は、次の情報を収集する段階では、ドメイン名、 IPアドレスの範囲、ビジネスパートナー、電話番号、タイプのソフトウェアやオペレーティングシステムを使用すると、既存のネットワークの防衛メカニズムです。

First, hackers must identify the domain names of the target such as xxxx.com.第一に、ハッカーのドメイン名を識別する必要があります。ターゲットxxxx.comなどです。 Then they gather as much information as possible through public channels.入力し、彼らを通じてできるだけ多くの情報を収集する公共放送チャンネルです。 One good source is through newsgroups.ニュースグループを通じて1つのソースが良いです。 Information Technology (IT) staff often divulge too much information about their configurations and applications when approached for assistance.情報技術( IT )スタッフ頻繁に漏らす過ぎるとアプリケーションの構成情報を参照するときに近づいにお問い合わせください。 Job announcements also provide vital information about the company’s computer systems, operating systems and applications.アナウンスの仕事については、重要な情報も提供会社のコンピュータシステムには、オペレーティングシステムやアプリケーションに最適です。 If the job advertises for an information-security position, the type of network defense of the target can easily be identified.仕事を宣伝する場合は、安全保障の位置情報、ネットワークの種類を防衛のターゲットで簡単に識別します。

The hacker can then visit the Internet Archive’Web site (archive.org) to check for information about the target that may go back for years.ハッカーは、インターネットにアクセスして入力し、 archive'webサイト( archive.org )ターゲットについての情報をチェックするために戻っていることがあります。 The Securities and Exchange Commision’s website (www.sec.gov) can reveal information about impending company merges – this means that the IT defenses for both companies will be significantly lowered to merge resources and ensure a smooth transition.証券取引commisionのウェブサイト( www.sec.gov )間近に迫った会社の情報を参照することを明らかにマージ-このことを意味し、企業防衛の両方を大幅に引き下げにマージされるリソースとの円滑な移行を確保する。 When the enemy’s defences are down, it’s time to attack.敵のdefencesがダウンしたときに、それを攻撃するの時間です。

Hackers can also use social engineering to gather facts.ハッカーソーシャルエンジニアリングを収集することもできます事実です。 The human element is oftentimes the weakest link in the system.しばしば、人間の要素は、最も弱いリンクをクリックしてシステムです。 For example, if you have the trust of an employee who is authorised to access the network, you can pretend to have an urgent problem that appeals to the natural helpfulness of the person.たとえば、信託をお持ちの場合は、従業員のwhoは、ネットワークにアクセスするに認可することができますが、緊急の問題が発生したのふりをするの訴えをしている個人の自然helpfulnessです。

Scanning and Enumeration スキャンと列挙
Next, hackers will scan servers and resources on the target network using the software from any “Warez” websites for free.次に、ハッカーはサーバー上のリソースのスキャン対象のネットワークからソフトウェアを使用して、任意の"海賊版"のウェブサイトは無料です。 Once a hacker gets detailed info about the target operating systems or application via scanning, it only takes a little talent and substantial patience to identify weaknesses in the system.一度、ハッカーがターゲットの詳細な情報については、オペレーティングシステムやアプリケーション経由でスキャン、それだけでは、ほとんど才能とかなりの忍耐力の弱さを識別するシステムです。 A visit to any hacking tool website will give the beginner hacker a push in the right direction.任意のハッキングツールのウェブサイトを訪問している初心者のハッカーは、正しい方向にプッシュします。 Sometimes a computer system will even offer information about password length or bypass the need for a password if the hacker asks the computer a suitably formatted question.時には、コンピュータシステムでは、パスワードの長さについても情報を提供する必要がありますまたはバイパスして、パスワードの入力を求める場合は、ハッカーは、コンピュータを適切にフォーマットの質問です。 Once past the firewall, internal security is usually slack.過去に一度は、ファイアウォール、内部のセキュリティは、通常の緩みです。

Gaining Access アクセス
After scanning for the relevant information, the hacker now has free access to the system or network.スキャンした後、関連する情報については、今すぐのハッカーは、システムやネットワークのアクセスを無料です。 They will have a free run of the place with complete administrative access and can change any information or play havoc to the system.かれらは実行するには無料の場所を完全に管理者のアクセス権を変更することをめちゃくちゃにする情報や、システムです。 A tip: an easy way to do this is a call to the company help desk and impersonate the manager to get a password reset if an email sent to the manager earlier triggers an automatic ‘I’m on leave’ message.のヒント:これを簡単に行うには、会社のヘルプデスクに電話をすると偽装してマネージャを取得するにパスワードのリセットメールを送信する場合は、それ以前のトリガマネージャの自動'私は休みを取って'メッセージを表示します。

Perfect 完璧な
If the hacker still has difficulty getting administrative access into the system, a Trojan disguised as a service pack or system update can be sent to company staff.ハッカーはまだ困難な場合は、就学許可証の管理アクセスしてこのシステムには、サービスパックを装ったトロイの木馬やシステム会社のスタッフに送信される更新プログラムのことです。 This can be sent from the System Administrator’s email account (obtained from a newsgroup message in the reconnaissance phase) –The Trojan appears harmless but will install a key-logger program in the background when run by employees.これは、システム管理者から送信されたの電子メールアカウント(ニュースグループから取得したメッセージが表示されるの偵察相)が表示されたら、トロイの木馬は、無害なしかし、キーロガーをインストールするプログラムがバックグラウンドで実行されるときの従業員です。 When the employees key in their user-IDs and passwords throughout the day, the program will automatically forward these to the hacker.そのときに、従業員のキーにユーザーIDとパスワード、 1日を通して、そのプログラムが自動的に転送して、これらのハッカーです。

Maintaining Access アクセスを維持
Once the hacker has access to critical computer systems, the password file or the Security Account Manager (SAM) is easily obtainable.一度のハッカーにアクセスできるように重要なコンピュータのシステムでは、パスワードファイルまたはセキュリティアカウントマネージャ( SAM )で簡単に手に入る。 This contains the user-IDs and passwords for all the system users.これには、ユーザIDとパスワードをユーザーのすべてのシステムです。 From here, they can hack into other systems.ここから、他のシステムに侵入することができます。 Hackers also install backdoor programs on all compromised systems so that they will continue to have access even when the passwords are changed.ハッカーもバックドアプログラムをインストールするように、すべての侵害が継続してシステムにアクセスできる場合でも、パスワードが変更されます。 Furthermore, this will be totally overlooked by even experienced IT staff as normal network traffic.また、これは完全に見落としがちにも経験豊富なITスタッフを通常のネットワークトラフィックです。 The perfect crime!の完全犯罪!

IMPORTANT : This is a machine translated page which is provided "as is" without warranty. 重要 :これは、機械翻訳ページで提供"現状有姿"を保証します。 Machine translation may be difficult to understand.機械翻訳を理解するのは難しいかもしれません。 Please refer toを参照してください original English articleオリジナルの英語記事索引 whenever possible.いつ可能です。

Share and contribute or get technical support and help atを共有して貢献や技術サポートとヘルプを得る My Digital Life Forums 私のデジタルライフフォーラム .です。



3 Responses to “How to Think Like a Hacker” 3つの応答を"ハッカーのようにどのように思考する"

  1. it2051229
    May 22nd, 2007 08:27 2007年5月22日08:27
    1

    Ohh lol… then i guess i must be a hacker which i think not..lol ohh lol …と思う入力し、ハッカーにしなければならないと思うが.. lol

  2. ohnoes
    May 29th, 2007 19:58 2007年5月29日19:58
    2

    explaining uplink - nothin else … lol説明のuplink -n othin他の… l ol

  3. Aein aein
    November 18th, 2007 03:39 2007年11月18日03:39
    3

    Interesting.興味深い。 However, i think there are many ways how to defense ours systems including personal data… I will not write about thi at this moment, but think aboutしかし、と思うの防衛には、多くの点でどのように私たちの個人データを含むシステムについて書くthi …私は現時点では、しかし、考える

Leave a Reply残して返信

You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> これらのタグを使用することができます: <aのhref=のtitle= <abbrのtitle= <blockquote cite=""> <cite> <acronymのtitle= <b>ダウンロードの<code> <デル日時= " " >の<em> <i>て<strike> <strong> <q cite="">

Subscribe without commenting登録なしのコメント


Custom Search

New Articles新しい記事

Incoming Search Terms for the Article検索用語を受信するには

bebo password hacker ベボパスワードハッカー - - how to hack bebo accounts アカウントをハックする方法をベボ - - how to hack into bebo accounts アカウントを切り刻むことをどのようベボ - - hack bebo account ベボアカウントハック - - how to hack into a bebo account ベボアカウントを切り刻むことをどのように - - how to hack bebo ハックする方法をベボ - - bebo password hack ベボパスワードをハック - - bebo hackers ベボハッカー - - hack a bebo account ベボアカウントをハックする - - how to hack into peoples bebo 人々を切り刻むことをどのようベボ - - hacking bebo ハッキングベボ - - hack into bebo accounts ベボのアカウントに侵入する - - how to hack a bebo account ベボアカウントをハックする方法について - - how to hack a bebo password パスワードをハックする方法をベボ - - bebo hacker ベボハッカー - - hack bebo accounts ベボアカウントをハック - - Bebo Account Hack BETA V1 ベボアカウントハッキングベータ版v1 - - how to hack into peoples bebos 人々を切り刻むことをどのようbebos - - hacking bebo accounts ベボアカウントをハッキング - - hack into bebo ベボ切り刻む - - hack bebos ハックbebos - - bebo password hacks ベボパスワードhacks - - how to hack peoples bebos ハックする方法を人々 bebos - - hacking into bebo accounts ベボのアカウントに不正侵入した - - how to hack into bebo ベボする方法を切り刻む - - bebo account hack ベボアカウントハック - - hack bebo password ベボパスワードをハック - - how to hack into peoples bebo accounts 人々のアカウントを切り刻むことをどのようベボ - - bebo hack ベボハック - - how to hack bebo account アカウントをハックする方法をベボ - - hack into peoples bebo ベボ切り刻むの人々 - - download bebo hacker ダウンロードベボハッカー - - hacking a bebo password ベボパスワードをハッキングする - - how to think like a hacker ハッカーのようにどのように思考する - - hack into a bebo account ベボアカウントをハック - - hacking a bebo account ベボアカウントをハッキングする - - hacking into bebo ハッキングをベボ - - hack bebo ハックベボ - - hack into bebo account ベボアカウントに侵入する - - bebo password hackers ベボパスワードハッカー - - bebo account hack beta ベボアカウントハッキングベータ版 - - bebo account hacks ベボアカウントhacks - - hack peoples bebos ハックの人々 bebos - - how to hack into bebo account アカウントを切り刻むことをどのようベボ - - hacking bebo acounts ハッキングベボacounts - - bebo hack into other peoples account ベボ他の人々のアカウントに侵入する - - How To Hack Into Other Peoples Bebos 他の人々に切り刻む方法をbebos - - hacking bebo account ベボアカウントハッキング - - bebo passwords ベボパスワード - - hacker bebo ハッカーベボ - -