How to Think Like a Hacker Kā domāt Hacker

A hacker's main objective is to compromise the targeted computer, network, or application. Hacker galvenais mērķis ir panākt kompromisu mērķa datora, tīkla vai piemērošanu. The hacker starts off with little information and ends up with a detailed map into the system. Hacker aizsāk ar maz informācijas un beidzas līdz ar detalizētu karti sistēmā. There are five steps which hackers follow to hack into a system: Ir pieci pasākumi, kas hackers jāievēro, lai neatļauti sistēma:
uplink-hacker.jpg

Reconnaissance Reconnaissance
The target of this investigation stage is to gather info about domain names, IP address ranges, business partners, phone numbers, type of software and operating systems in use and existing network defence mechanisms. Mērķi šajā izmeklēšanas posmā ir apkopot info par domēna vārdu, IP adrese diapazonus, biznesa partneriem, tālruņa numurus, veidu programmatūras un operētājsistēmu izmanto, un esošā tīkla aizsardzības mehānismus.

First, hackers must identify the domain names of the target such as xxxx.com. Pirmkārt, hakeri ir jāidentificē domēnu nosaukumus mērķa, piemēram, xxxx.com. Then they gather as much information as possible through public channels. Tad viņi iegūtu pēc iespējas vairāk informācijas, izmantojot valsts līdzekļus. One good source is through newsgroups. Viens labs avots ir ar intereškopas. Information Technology (IT) staff often divulge too much information about their configurations and applications when approached for assistance. Informācijas tehnoloģiju (IT) personāls bieži izpaust pārāk daudz informācijas par to sastāvi un pieteikumi, kad vēršas pēc palīdzības. Job announcements also provide vital information about the company's computer systems, operating systems and applications. Darbs paziņojumi arī nodrošina vitāli svarīgu informāciju par uzņēmuma datorsistēmu, operētājsistēmas un lietojumprogrammu. If the job advertises for an information-security position, the type of network defense of the target can easily be identified. Ja darba reklamē par informācijas drošības stāvokli, tīkla veida aizstāvību mērķi var viegli identificēt.

The hacker can then visit the Internet Archive'Web site (archive.org) to check for information about the target that may go back for years. Hacker tad var apmeklēt interneta Archive'Web vietu (archive.org) lai pārbaudītu informāciju par mērķi, kas var doties atpakaļ gadiem. The Securities and Exchange Commision's website (www.sec.gov) can reveal information about impending company merges – this means that the IT defenses for both companies will be significantly lowered to merge resources and ensure a smooth transition. Vērtspapīru un biržu Commision mājas lapu (www.sec.gov) var atklāt informāciju par gaidāmo sabiedrība apvieno - tas nozīmē, ka IT aizsargspējas abos uzņēmumos tiks ievērojami samazināta apvienot resursus un nodrošinātu netraucētu pāreju. When the enemy's defences are down, it's time to attack. Kad ienaidnieka aizsardzību ir noteikts, ir pienācis laiks, lai uzbruktu.

Hackers can also use social engineering to gather facts. Hakeri var izmantot arī sociālās inženierijas vākt faktus. The human element is oftentimes the weakest link in the system. Cilvēka faktors ir nereti vājākajiem sistēmā. For example, if you have the trust of an employee who is authorised to access the network, you can pretend to have an urgent problem that appeals to the natural helpfulness of the person. Piemēram, ja jums ir uzticība darbiniekam, kurš ir pilnvarots piekļūt tīklam, var izlikties, ka ir steidzama problēma, kas aicina dabas izpalīdzība personai.

Scanning and Enumeration Skenēšana un Uzskaitījums
Next, hackers will scan servers and resources on the target network using the software from any “Warez” websites for free. Tālāk, hakeri skenēs serveriem un resursus mērķa tīklu, izmantojot programmatūru no kāda "Warez" mājas lapas bez maksas. Once a hacker gets detailed info about the target operating systems or application via scanning, it only takes a little talent and substantial patience to identify weaknesses in the system. Kad hakeris saņem detalizētu info par mērķa operētājsistēmas vai pieteikumu ar skenēšanas, tas aizņem tikai nedaudz talanta un ievērojamu pacietību, lai identificētu vājās vietas sistēmā. A visit to any hacking tool website will give the beginner hacker a push in the right direction. Viesojoties jebkurā no hakeru instruments mājas sniegs iesācējam hakeris iespiediet pareizajā virzienā. Sometimes a computer system will even offer information about password length or bypass the need for a password if the hacker asks the computer a suitably formatted question. Dažreiz datorsistēma būs pat piedāvāt informāciju par paroles garums vai apiet nepieciešama parole, ja hakeris lūdz dators atbilstoši formatēts jautājumu. Once past the firewall, internal security is usually slack. Kad pēdējo ugunsmūris, iekšējā drošība ir parasti ļengans.

Gaining Access Piekļūt
After scanning for the relevant information, the hacker now has free access to the system or network. Pēc meklētu attiecīgo informāciju, hacker tagad ir brīva pieeja sistēmai vai tīklā. They will have a free run of the place with complete administrative access and can change any information or play havoc to the system. Viņiem būs brīvi darboties no vietas ar pilnīgu administratīvu pieeju un var mainīt jebkuru informāciju vai būt postošas sekas uz sistēmu. A tip: an easy way to do this is a call to the company help desk and impersonate the manager to get a password reset if an email sent to the manager earlier triggers an automatic 'I'm on leave' message. Tip: viegls veids, kā to izdarīt, ir aicinājums sabiedrībai palīdzības dienestu un uzdoties vadītājs, lai iegūtu paroles atiestatīšanas ja e-pastu nosūtīja vadītājs agrāk aktivizē automātisku "Es esmu atvaļinājumā" ziņa.

Perfect Perfect
If the hacker still has difficulty getting administrative access into the system, a Trojan disguised as a service pack or system update can be sent to company staff. Ja hakeris joprojām ir grūtības iegūt administratīvo piekļuvi sistēmā, Trojas slēpts kā servisa pakotni vai sistēma update var nosūtīt uz uzņēmuma darbiniekiem. This can be sent from the System Administrator's email account (obtained from a newsgroup message in the reconnaissance phase) –The Trojan appears harmless but will install a key-logger program in the background when run by employees. To var nosūtīt no sistēmas administratora e-pasta kontu (iegūta no intereškopas ziņu izlūkošana fāzē), Trojan šķiet nekaitīgs, bet instalēt atslēgas logger programmu fona, kad vada darbinieki. When the employees key in their user-IDs and passwords throughout the day, the program will automatically forward these to the hacker. Kad darbinieki ievadiet savu lietotāja ID un paroles visu dienu, programma automātiski nosūta tos hakeris.

Maintaining Access Saglabājot Access
Once the hacker has access to critical computer systems, the password file or the Security Account Manager (SAM) is easily obtainable. Kad hakeris ir pieeja kritiskās datorsistēmas paroli failu vai Security Account Manager (SAM) ir viegli iegūstama. This contains the user-IDs and passwords for all the system users. Šī ir lietotāja ID un paroles visiem sistēmas lietotājiem. From here, they can hack into other systems. No šejienes, viņi var kapāt uz citām sistēmām. Hackers also install backdoor programs on all compromised systems so that they will continue to have access even when the passwords are changed. Hackers instalēt arī backdoor programmas uz visiem apdraudēta sistēmas, lai tās joprojām būs piekļuve, pat ja paroles tiek mainītas. Furthermore, this will be totally overlooked by even experienced IT staff as normal network traffic. Turklāt, tas būs pilnībā ignorēti līdz pat pieredzējuši IT darbiniekiem, kā parastā tīkla trafiks. The perfect crime! Ideāls noziegums!

IMPORTANT : The page is machine translated and provided "as is" without warranty. SVARĪGI: lapa mašīna iztulkot un pasniegts tàds, "kàds tas ir" bez garantijas. Machine translation may be difficult to understand. Mašīntulkošanas var būt grūti saprast. Please refer to Lūdzu, skatiet original English article oriģināls angļu rakstu whenever possible. kad vien iespējams.


15 Responses to “How to Think Like a Hacker” 15 Atbildes uz "Kā domāt Hacker"

  1. raghu raghu
    August 23rd, 2009 02:00 Augusts 23, 2009 02:00
    15 15

    i wanna to hack orkut account plz help me out Es gribu, lai banalizēt Orkut kontu plz help me out

  2. Timbothedaddy Timbothedaddy
    May 19th, 2009 17:49 Maijs 19, 2009 17:49
    14 14

    Wicked very helpful. Ļauns ļoti noderīga. you guys seem to know what your talking about so this should be a dodle for you, how can i hack my daughters copmuter so that i can turn her off when i want her off the computer, or find out her password so i can parental controls to turn it off at a set time. you guys, šķiet, zināt, ko jūsu runā par tā tas būtu dodle jums, kā es varu kapāt manu meitu copmuter lai es varētu vērsties viņu pārtrauca, kad es gribu viņas pie datora, vai arī uzzināt viņa paroli, lai es varētu vecāku kontrole lai to izslēgtu pēc noteikta laika. she wont let me be admin so i think a hack is probably the way to go. viņa paradis ļaujiet man admin tāpēc es domāju, sacirst, iespējams, ir ceļš. cheers Tim Cheers Tim

  3. XERO XERO
    May 8th, 2009 23:18 8 maijs 2009 23:18
    13 13

    Interesting article and a very informative read. Interesants raksts un ļoti informatīvs lasīt. however it was better if you would have included the softwares hackers use for each phase of attack like wireshark for scanning and Turokjans or various binders for making trojans. Tomēr tā bija labāk, ja jūs būtu iekļautas programmatūra hackers izmantošanu katrā posmā uzbrukums kā wireshark skenēšanai un Turokjans vai dažādu saistvielu, lai iegūtu Trojas zirgiem.

    Thanks and keep the good work up. Paldies un saglabāt labu darbu uz augšu.

    XERO XERO

  4. n0body n0body
    January 30th, 2009 04:38 Janvāris 30, 2009 04:38
    12 12

    Do not search internet for: “how to hack” stuff, download tools and think that will make you a wizard. Nav meklēt internetā: "Kā kapāt" stuff, lejupielādēt rīki un domā, ka dos jums vedni. As said, place your fingers on your box and have an interaction with it. Kā teikts, vieta pirkstiem uz savu kastīti un ir mijiedarbībā ar to. Understand your computer. Saprotu jūsu datoru. What is it? Kas tas ir? How does it work? Kā tas darbojas?
    Trying to understand internet and applications without knowing your own computer fully is like trying to know other people fully without even knowing your self. Cenšoties saprast, internetu un pieteikumu, nezinot jūsu dators pilnībā ir kā mēģina uzzināt citu cilvēku pilnībā, pat nezinot sev. That is not possible. Tas nav iespējams.

    When you know your self fully, you know everyone else – When you know your own computer fully, you know the whole game. Kad jūs zināt sev pilnīgi, tu zini, visi pārējie - ja jūs zināt savu datoru pilnībā, jūs zināt visu spēli. That is the Zen way. Tas ir Zen veidā. ;] ;]

    - n0body – out - N0body - no

  5. n0body n0body
    January 30th, 2009 03:39 Janvāris 30, 2009 03:39
    11 11

    I forgot to say to humanity: Es aizmirsu pateikt cilvēci:
    Stop dreaming so much – THINK and DO! Stop dreaming tik daudz - domāt un darīt!

    Computers don't dream. Datori nav sapnis. That's why they don't fuck things up like we do. Tāpēc tie nav fuck lietas pat kā mēs. Think and do = understand and act. Domāt un darīt = saprast un rīkoties. What can be corrected correct, what can not is not wise whining about. Ko var labot pareiza, ko nevar ne gudrs whining about. Past does not exist and future is not here yet. Pagātnes nav un nākotnē te vēl nav. Bothering about things which are not HERE and NOW and can be changed is not wise, but is a BUG within your way of thinking. Uzmācas par lietām, kas nav šeit un tagad, un to var mainīt, nav gudrs, bet BUG jūsu domāšanas veidu. Correct the BUG today, and think like your box does – it is here to teach you… that is the hackers way. Pareiza BUG šodien un domāju, kā savu kastīti nav - tā ir šeit, lai mācītu jums ... ka ir hakeri veidā. ;] ;]

    - n0body - - N0body --

  6. n0body n0body
    January 30th, 2009 02:59 Janvāris 30, 2009 02:59
    10 10

    Hacker, cracker, white hat, black hat… it's all the same = bullshit defined by neophytes who take IT educations at UNI's. Hacker, krekings, balta cepure, melna cepure ... tas viss ir pats = bullshit noteikts neophytes kas ņem IT izglītību, pēc UNI's. Educating one self at UNI is like going to school to learn to have sex. Izglītošana vienu pašu pie UNI ir kā iet uz skolu, lai iemācītos ar seksu. It's waste of time. Tas ir laika izšķiešana. Sit down, place your fingertips on the keyboard and play. Sēsties, vieta rokas stiepiena attālumā uz klaviatūras un spēlē. Before you know you will BE the game. Pirms Jūs zināt, ka jums būs spēle.

    Pace out. Pace out. – n0body - - N0body --

  7. FairDoos FairDoos
    January 29th, 2009 09:47 Janvāris 29, 2009 09:47
    9 9

    To be honest, This guy does not even know the definition or the difference bewtween the words 'Hacker' and 'Cracker'. Ja godīgi, Šis puisis pat nezina, definīciju vai starpība bewtween vārdus "Hacker" un "Cracker". Little kids seriously you wont be able to take control of Bebo with a piece of software you download off the net. Bērniņi nopietni jums paradis varētu kontrolēt Bebo ar gabalu programmatūras lejupielādes off net. I think i have said enough. Es domāju, ka man ir teikuši pietiekami.

    FairDoos FairDoos

  8. Anonymous Anonīms
    January 14th, 2009 13:35 Janvāris 14, 2009 13:35
    8 8

    Stanford is wonderful, but as you know, place isn Stanford ir brīnišķīgi, bet, kā jūs zināt, vieta isn

  9. Whatthehell Whatthehell
    January 7th, 2009 10:32 7 janvāris 2009 10:32
    7 7

    Biggest Bullshit I ever read.If you gonna write a column do your research. Biggest Bullshit Es kādreiz read.If you gonna rakstīt kolonna darīt savu pētījumu. Time to “warez” my way free! Laiks, lai "warez" My Way bezmaksas! Free The web! Free web!

  10. EvilKing EvilKing
    December 29th, 2008 17:03 Decembris 29, 2008 17:03
    6 6

    This post, sir, is bullshit. Šo ziņu, sir, ir muļķības.
    Those using random tools of random “warez sites” to find glitches (protip packetstormsecurity.org and milw0rm.com do NOT provide ANY warez) are called “script kiddies” and have neither to do anything with hackers nor crackers. Tiem, kas izmanto izlases instrumenti Nejaušs "warez vietas", lai atrastu glitches (protip packetstormsecurity.org un milw0rm.com nesniedz warez) sauc par "script kiddies", un tiem nav ne kaut ko darīt ar hakeri arī krekeri.
    Next off you mix up even these two terms. Nākamā off jūs sajauc līdz pat šie divi termini.
    U failed. U neizdevās. Gb2gaia Gb2gaia

  11. WTFguy WTFguy
    December 23rd, 2008 10:41 Decembris 23, 2008 10:41
    5 5

    UHMM…. UHMM ....

    you do know that the blue image above is a screenshot from the steam game Jūs zināt, ka zils attēlā ir screenshot no tvaika spēle
    DEFCON right??? DEFCON labi?
    its a rather boring RTS simulating global thermonuclear combat. tā diezgan garlaicīgs RTS imitē pasaules kodoltermisks apkarot.

  12. jono Jono
    December 16th, 2008 19:41 Decembris 16, 2008 19:41
    4 4

    how can i hack into bebo? Kā es varu neatļauti Bebo?

  13. Aein Aein
    November 18th, 2007 03:39 Novembris 18, 2007 03:39
    3 3

    Interesting. Interesants. However, i think there are many ways how to defense ours systems including personal data… I will not write about thi at this moment, but think about Tomēr es domāju, ka tur ir daudz veidu, kā aizsardzības mūsu sistēmas, ieskaitot personas datus ... es ne rakstīt par thi šai brīdī, bet domāju, ka par

  14. ohnoes ohnoes
    May 29th, 2007 19:58 Maijs 29, 2007 19:58
    2 2

    explaining uplink – nothin else … lol izskaidro uplink - Nothin cits ... lol

  15. it2051229 it2051229
    May 22nd, 2007 08:27 Maijs 22, 2007 08:27
    1 1

    Ohh lol… then i guess i must be a hacker which i think not..lol Ohh lol ... tad es domāju man jābūt hakeris, kuru es domāju, ka nav .. lol

Leave a Reply Leave a Reply

You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> Jūs varat izmantot šos tagus: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime = ""> <em> <i> <q cite=""> <strike> <strong>

Subscribe to comments feature has been disabled. Parakstīties uz komentāriem iezīme ir atspējota. To receive notification of latest comments posted, subscribe to Saņemt informāciju par jaunāko komentārus, parakstīties uz My Digital Life Comments RSS feed Mana Digital Life Comments RSS feed or vai register to receive reģistrēties, lai saņemtu new comments in daily email digest. jauni komentāri ikdienas e-pasta sagremot.
Custom Search

New Articles Jauns pants

Incoming Search Terms for the Article Ienākošo Meklēt noteikumi pants

Hacker Hacker - -- bebo password cracker Bebo parole krekinga - -- how to think like a hacker kā domāt hacker - -- Hacking Bebo Passwords Datorurķēšana Bebo Passwords - -- hack bebo passwords banalizēt Bebo paroles - -- bebo hacker Bebo hacker - -- Hack peoples bebo Hack tautām Bebo - -- hack bebo banalizēt Bebo - -- bebo hackers Bebo hackers - -- hack into bebo account neatļauti Bebo kontu - -- bebo hack Bebo banalizēt - -- bebo passwords Bebo paroles - -- bebo password hacker Bebo password hacker - -- bebo password hacking Bebo parole Datorurķēšana - -- hack bebo password banalizēt Bebo parole - -- bebo account hacker Bebo konts hacker - -- How to think like a Hacker? Kā domāt tā, kā Hacker? - -- HOW TO HACK BEBO KĀ Hack Bebo - -- hack bebo account banalizēt Bebo kontu - -- bebo hack software Bebo kapāt programmatūra - -- how 2 hack peoples bebos kā 2 kapāt tautu bebos - -- how two get your bebo password kā divas iegūt savu Bebo paroli - -- think like a hacker domāt hacker - -- hack a bebo password banalizēt Bebo parole - -- bebo password hack Bebo parole banalizēt - -- how to hack defence systems kā kapāt aizsardzības sistēmas - -- hack into bebo neatļauti Bebo - -- how to hack a bebo password kā kapāt Bebo parole - -- how to hack into bebo kā neatļauti Bebo - -- bebo hackere Bebo hackere - -- how to type like a hacker kā veids kā hacker - -- find out a bebo password a easy way uzzināt Bebo parole viegls veids - -- accessing bebo without a password piekļūt Bebo bez paroles - -- genuine bebo hack codes patiesas Bebo kapāt kodi - -- how to hack peoples bebos kā kapāt tautām bebos - -- type like a hacker how to tips, piemēram, hacker, kā - -- bebo get past passwords Bebo nokļūt pagātnē paroles - -- bebo password hacking software Bebo parole Datorurķēšana programmatūra - -- bebo beta v.1 Bebo beta V.1 - -- Bebo Account Hack BETA V1 下载 Bebo konts Hack BETA V1下载 - -- how to hack into bebo accounts kā neatļauti Bebo kontu - -- hack a bebo account banalizēt Bebo kontu - -- how to hack into peoples bebos kā kapāt vērā tautu bebos - -- learn how to hack into bebo account iemācīties neatļauti Bebo kontu - -- how to hack into other peoples bebos kā kapāt uz citām tautām bebos - -- bebo hacking software Bebo Datorurķēšana programmatūra - -- FREE BEBO HACK SOFTWARE FREE Bebo Hack SOFTWARE - -- i need to hack my daughters bebo Man vajag kapāt manas meitas Bebo - -- how to hack into peoples bebo kā kapāt vērā tautu Bebo - -- script to access t bebo passwords script, lai piekļūtu t Bebo paroles - --