How to Think Like a Hacker Kā domāt Hacker
A hacker's main objective is to compromise the targeted computer, network, or application. Hacker galvenais mērķis ir panākt kompromisu mērķa datora, tīkla vai piemērošanu. The hacker starts off with little information and ends up with a detailed map into the system. Hacker aizsāk ar maz informācijas un beidzas līdz ar detalizētu karti sistēmā. There are five steps which hackers follow to hack into a system: Ir pieci pasākumi, kas hackers jāievēro, lai neatļauti sistēma: 
Reconnaissance Reconnaissance
The target of this investigation stage is to gather info about domain names, IP address ranges, business partners, phone numbers, type of software and operating systems in use and existing network defence mechanisms. Mērķi šajā izmeklēšanas posmā ir apkopot info par domēna vārdu, IP adrese diapazonus, biznesa partneriem, tālruņa numurus, veidu programmatūras un operētājsistēmu izmanto, un esošā tīkla aizsardzības mehānismus.
First, hackers must identify the domain names of the target such as xxxx.com. Pirmkārt, hakeri ir jāidentificē domēnu nosaukumus mērķa, piemēram, xxxx.com. Then they gather as much information as possible through public channels. Tad viņi iegūtu pēc iespējas vairāk informācijas, izmantojot valsts līdzekļus. One good source is through newsgroups. Viens labs avots ir ar intereškopas. Information Technology (IT) staff often divulge too much information about their configurations and applications when approached for assistance. Informācijas tehnoloģiju (IT) personāls bieži izpaust pārāk daudz informācijas par to sastāvi un pieteikumi, kad vēršas pēc palīdzības. Job announcements also provide vital information about the company's computer systems, operating systems and applications. Darbs paziņojumi arī nodrošina vitāli svarīgu informāciju par uzņēmuma datorsistēmu, operētājsistēmas un lietojumprogrammu. If the job advertises for an information-security position, the type of network defense of the target can easily be identified. Ja darba reklamē par informācijas drošības stāvokli, tīkla veida aizstāvību mērķi var viegli identificēt.
The hacker can then visit the Internet Archive'Web site (archive.org) to check for information about the target that may go back for years. Hacker tad var apmeklēt interneta Archive'Web vietu (archive.org) lai pārbaudītu informāciju par mērķi, kas var doties atpakaļ gadiem. The Securities and Exchange Commision's website (www.sec.gov) can reveal information about impending company merges – this means that the IT defenses for both companies will be significantly lowered to merge resources and ensure a smooth transition. Vērtspapīru un biržu Commision mājas lapu (www.sec.gov) var atklāt informāciju par gaidāmo sabiedrība apvieno - tas nozīmē, ka IT aizsargspējas abos uzņēmumos tiks ievērojami samazināta apvienot resursus un nodrošinātu netraucētu pāreju. When the enemy's defences are down, it's time to attack. Kad ienaidnieka aizsardzību ir noteikts, ir pienācis laiks, lai uzbruktu.
Hackers can also use social engineering to gather facts. Hakeri var izmantot arī sociālās inženierijas vākt faktus. The human element is oftentimes the weakest link in the system. Cilvēka faktors ir nereti vājākajiem sistēmā. For example, if you have the trust of an employee who is authorised to access the network, you can pretend to have an urgent problem that appeals to the natural helpfulness of the person. Piemēram, ja jums ir uzticība darbiniekam, kurš ir pilnvarots piekļūt tīklam, var izlikties, ka ir steidzama problēma, kas aicina dabas izpalīdzība personai.
Scanning and Enumeration Skenēšana un Uzskaitījums
Next, hackers will scan servers and resources on the target network using the software from any “Warez” websites for free. Tālāk, hakeri skenēs serveriem un resursus mērķa tīklu, izmantojot programmatūru no kāda "Warez" mājas lapas bez maksas. Once a hacker gets detailed info about the target operating systems or application via scanning, it only takes a little talent and substantial patience to identify weaknesses in the system. Kad hakeris saņem detalizētu info par mērķa operētājsistēmas vai pieteikumu ar skenēšanas, tas aizņem tikai nedaudz talanta un ievērojamu pacietību, lai identificētu vājās vietas sistēmā. A visit to any hacking tool website will give the beginner hacker a push in the right direction. Viesojoties jebkurā no hakeru instruments mājas sniegs iesācējam hakeris iespiediet pareizajā virzienā. Sometimes a computer system will even offer information about password length or bypass the need for a password if the hacker asks the computer a suitably formatted question. Dažreiz datorsistēma būs pat piedāvāt informāciju par paroles garums vai apiet nepieciešama parole, ja hakeris lūdz dators atbilstoši formatēts jautājumu. Once past the firewall, internal security is usually slack. Kad pēdējo ugunsmūris, iekšējā drošība ir parasti ļengans.
Gaining Access Piekļūt
After scanning for the relevant information, the hacker now has free access to the system or network. Pēc meklētu attiecīgo informāciju, hacker tagad ir brīva pieeja sistēmai vai tīklā. They will have a free run of the place with complete administrative access and can change any information or play havoc to the system. Viņiem būs brīvi darboties no vietas ar pilnīgu administratīvu pieeju un var mainīt jebkuru informāciju vai būt postošas sekas uz sistēmu. A tip: an easy way to do this is a call to the company help desk and impersonate the manager to get a password reset if an email sent to the manager earlier triggers an automatic 'I'm on leave' message. Tip: viegls veids, kā to izdarīt, ir aicinājums sabiedrībai palīdzības dienestu un uzdoties vadītājs, lai iegūtu paroles atiestatīšanas ja e-pastu nosūtīja vadītājs agrāk aktivizē automātisku "Es esmu atvaļinājumā" ziņa.
Perfect Perfect
If the hacker still has difficulty getting administrative access into the system, a Trojan disguised as a service pack or system update can be sent to company staff. Ja hakeris joprojām ir grūtības iegūt administratīvo piekļuvi sistēmā, Trojas slēpts kā servisa pakotni vai sistēma update var nosūtīt uz uzņēmuma darbiniekiem. This can be sent from the System Administrator's email account (obtained from a newsgroup message in the reconnaissance phase) –The Trojan appears harmless but will install a key-logger program in the background when run by employees. To var nosūtīt no sistēmas administratora e-pasta kontu (iegūta no intereškopas ziņu izlūkošana fāzē), Trojan šķiet nekaitīgs, bet instalēt atslēgas logger programmu fona, kad vada darbinieki. When the employees key in their user-IDs and passwords throughout the day, the program will automatically forward these to the hacker. Kad darbinieki ievadiet savu lietotāja ID un paroles visu dienu, programma automātiski nosūta tos hakeris.
Maintaining Access Saglabājot Access
Once the hacker has access to critical computer systems, the password file or the Security Account Manager (SAM) is easily obtainable. Kad hakeris ir pieeja kritiskās datorsistēmas paroli failu vai Security Account Manager (SAM) ir viegli iegūstama. This contains the user-IDs and passwords for all the system users. Šī ir lietotāja ID un paroles visiem sistēmas lietotājiem. From here, they can hack into other systems. No šejienes, viņi var kapāt uz citām sistēmām. Hackers also install backdoor programs on all compromised systems so that they will continue to have access even when the passwords are changed. Hackers instalēt arī backdoor programmas uz visiem apdraudēta sistēmas, lai tās joprojām būs piekļuve, pat ja paroles tiek mainītas. Furthermore, this will be totally overlooked by even experienced IT staff as normal network traffic. Turklāt, tas būs pilnībā ignorēti līdz pat pieredzējuši IT darbiniekiem, kā parastā tīkla trafiks. The perfect crime! Ideāls noziegums!
IMPORTANT : The page is machine translated and provided "as is" without warranty. SVARĪGI: lapa mašīna iztulkot un pasniegts tàds, "kàds tas ir" bez garantijas. Machine translation may be difficult to understand. Mašīntulkošanas var būt grūti saprast. Please refer to Lūdzu, skatiet original English article oriģināls angļu rakstu whenever possible. kad vien iespējams.
Related Articles Saistītie raksti
- Hacker Evolution (with Reinsertion Expansion Pack) Free Activation Code and Download by GAOTD Hacker Evolution (ar réinsertion Expansion Pack) bez aktivizācijas kodu un Download by GAOTD
- Review Gmail Account Recent Login or Access Activity History and Remote Logout Intruder or Hacker Review Gmail konts Jaunākie Login or Access Activity History and Remote Atteikties Ielaušanās vai Hacker
- Hacker Sentenced to Jail for Stealing VoIP Services Hacker notiesāja uz Stealing VoIP Services
- Hacker Unlocks iPhone 3G with Hacked SIM Card Adapter with YouTube Video Proof Hacker atslēdz iPhone 3G ar Hacked SIM kartes ar YouTube Video Proof Adapter
- Windows Genuine Advantage Validation Tool v1.7.69.2 for Vista SP1 and XP Cracked by Hacker Windows Genuine Advantage validācijas rīku v1.7.69.2 Vista SP1 un XP Krekinga by Hacker
- Protect Firefox Password Manager Saved Passwords for Sites Protect Firefox Password Manager Saglabātās paroles Sites
- Apple iPhone Root Password and Mobile User Password Apple iPhone root parole un Mobile Lietotājs Parole
- Download Efficient Password Manager to Manage All Passwords Securely Download Efektīva password manager, lai pārvaldītu to visu Paroles drošu
- Test the Strength of a Password Test stāvoklis Parole
- Create a Secure and Strong Password using Password Chart Izveidot Droša un Strong Password izmantojot Parole Chart










































August 23rd, 2009 02:00 Augusts 23, 2009 02:00
i wanna to hack orkut account plz help me out Es gribu, lai banalizēt Orkut kontu plz help me out
May 19th, 2009 17:49 Maijs 19, 2009 17:49
Wicked very helpful. Ļauns ļoti noderīga. you guys seem to know what your talking about so this should be a dodle for you, how can i hack my daughters copmuter so that i can turn her off when i want her off the computer, or find out her password so i can parental controls to turn it off at a set time. you guys, šķiet, zināt, ko jūsu runā par tā tas būtu dodle jums, kā es varu kapāt manu meitu copmuter lai es varētu vērsties viņu pārtrauca, kad es gribu viņas pie datora, vai arī uzzināt viņa paroli, lai es varētu vecāku kontrole lai to izslēgtu pēc noteikta laika. she wont let me be admin so i think a hack is probably the way to go. viņa paradis ļaujiet man admin tāpēc es domāju, sacirst, iespējams, ir ceļš. cheers Tim Cheers Tim
May 8th, 2009 23:18 8 maijs 2009 23:18
Interesting article and a very informative read. Interesants raksts un ļoti informatīvs lasīt. however it was better if you would have included the softwares hackers use for each phase of attack like wireshark for scanning and Turokjans or various binders for making trojans. Tomēr tā bija labāk, ja jūs būtu iekļautas programmatūra hackers izmantošanu katrā posmā uzbrukums kā wireshark skenēšanai un Turokjans vai dažādu saistvielu, lai iegūtu Trojas zirgiem.
Thanks and keep the good work up. Paldies un saglabāt labu darbu uz augšu.
XERO XERO
January 30th, 2009 04:38 Janvāris 30, 2009 04:38
Do not search internet for: “how to hack” stuff, download tools and think that will make you a wizard. Nav meklēt internetā: "Kā kapāt" stuff, lejupielādēt rīki un domā, ka dos jums vedni. As said, place your fingers on your box and have an interaction with it. Kā teikts, vieta pirkstiem uz savu kastīti un ir mijiedarbībā ar to. Understand your computer. Saprotu jūsu datoru. What is it? Kas tas ir? How does it work? Kā tas darbojas?
Trying to understand internet and applications without knowing your own computer fully is like trying to know other people fully without even knowing your self. Cenšoties saprast, internetu un pieteikumu, nezinot jūsu dators pilnībā ir kā mēģina uzzināt citu cilvēku pilnībā, pat nezinot sev. That is not possible. Tas nav iespējams.
When you know your self fully, you know everyone else – When you know your own computer fully, you know the whole game. Kad jūs zināt sev pilnīgi, tu zini, visi pārējie - ja jūs zināt savu datoru pilnībā, jūs zināt visu spēli. That is the Zen way. Tas ir Zen veidā. ;] ;]
- n0body – out - N0body - no
January 30th, 2009 03:39 Janvāris 30, 2009 03:39
I forgot to say to humanity: Es aizmirsu pateikt cilvēci:
Stop dreaming so much – THINK and DO! Stop dreaming tik daudz - domāt un darīt!
Computers don't dream. Datori nav sapnis. That's why they don't fuck things up like we do. Tāpēc tie nav fuck lietas pat kā mēs. Think and do = understand and act. Domāt un darīt = saprast un rīkoties. What can be corrected correct, what can not is not wise whining about. Ko var labot pareiza, ko nevar ne gudrs whining about. Past does not exist and future is not here yet. Pagātnes nav un nākotnē te vēl nav. Bothering about things which are not HERE and NOW and can be changed is not wise, but is a BUG within your way of thinking. Uzmācas par lietām, kas nav šeit un tagad, un to var mainīt, nav gudrs, bet BUG jūsu domāšanas veidu. Correct the BUG today, and think like your box does – it is here to teach you… that is the hackers way. Pareiza BUG šodien un domāju, kā savu kastīti nav - tā ir šeit, lai mācītu jums ... ka ir hakeri veidā. ;] ;]
- n0body - - N0body --
January 30th, 2009 02:59 Janvāris 30, 2009 02:59
Hacker, cracker, white hat, black hat… it's all the same = bullshit defined by neophytes who take IT educations at UNI's. Hacker, krekings, balta cepure, melna cepure ... tas viss ir pats = bullshit noteikts neophytes kas ņem IT izglītību, pēc UNI's. Educating one self at UNI is like going to school to learn to have sex. Izglītošana vienu pašu pie UNI ir kā iet uz skolu, lai iemācītos ar seksu. It's waste of time. Tas ir laika izšķiešana. Sit down, place your fingertips on the keyboard and play. Sēsties, vieta rokas stiepiena attālumā uz klaviatūras un spēlē. Before you know you will BE the game. Pirms Jūs zināt, ka jums būs spēle.
Pace out. Pace out. – n0body - - N0body --
January 29th, 2009 09:47 Janvāris 29, 2009 09:47
To be honest, This guy does not even know the definition or the difference bewtween the words 'Hacker' and 'Cracker'. Ja godīgi, Šis puisis pat nezina, definīciju vai starpība bewtween vārdus "Hacker" un "Cracker". Little kids seriously you wont be able to take control of Bebo with a piece of software you download off the net. Bērniņi nopietni jums paradis varētu kontrolēt Bebo ar gabalu programmatūras lejupielādes off net. I think i have said enough. Es domāju, ka man ir teikuši pietiekami.
FairDoos FairDoos
January 14th, 2009 13:35 Janvāris 14, 2009 13:35
Stanford is wonderful, but as you know, place isn Stanford ir brīnišķīgi, bet, kā jūs zināt, vieta isn
January 7th, 2009 10:32 7 janvāris 2009 10:32
Biggest Bullshit I ever read.If you gonna write a column do your research. Biggest Bullshit Es kādreiz read.If you gonna rakstīt kolonna darīt savu pētījumu. Time to “warez” my way free! Laiks, lai "warez" My Way bezmaksas! Free The web! Free web!
December 29th, 2008 17:03 Decembris 29, 2008 17:03
This post, sir, is bullshit. Šo ziņu, sir, ir muļķības.
Those using random tools of random “warez sites” to find glitches (protip packetstormsecurity.org and milw0rm.com do NOT provide ANY warez) are called “script kiddies” and have neither to do anything with hackers nor crackers. Tiem, kas izmanto izlases instrumenti Nejaušs "warez vietas", lai atrastu glitches (protip packetstormsecurity.org un milw0rm.com nesniedz warez) sauc par "script kiddies", un tiem nav ne kaut ko darīt ar hakeri arī krekeri.
Next off you mix up even these two terms. Nākamā off jūs sajauc līdz pat šie divi termini.
U failed. U neizdevās. Gb2gaia Gb2gaia
December 23rd, 2008 10:41 Decembris 23, 2008 10:41
UHMM…. UHMM ....
you do know that the blue image above is a screenshot from the steam game Jūs zināt, ka zils attēlā ir screenshot no tvaika spēle
DEFCON right??? DEFCON labi?
its a rather boring RTS simulating global thermonuclear combat. tā diezgan garlaicīgs RTS imitē pasaules kodoltermisks apkarot.
December 16th, 2008 19:41 Decembris 16, 2008 19:41
how can i hack into bebo? Kā es varu neatļauti Bebo?
November 18th, 2007 03:39 Novembris 18, 2007 03:39
Interesting. Interesants. However, i think there are many ways how to defense ours systems including personal data… I will not write about thi at this moment, but think about Tomēr es domāju, ka tur ir daudz veidu, kā aizsardzības mūsu sistēmas, ieskaitot personas datus ... es ne rakstīt par thi šai brīdī, bet domāju, ka par
May 29th, 2007 19:58 Maijs 29, 2007 19:58
explaining uplink – nothin else … lol izskaidro uplink - Nothin cits ... lol
May 22nd, 2007 08:27 Maijs 22, 2007 08:27
Ohh lol… then i guess i must be a hacker which i think not..lol Ohh lol ... tad es domāju man jābūt hakeris, kuru es domāju, ka nav .. lol