Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky
identifikovať možné zneužitie a ich doménových mien , zhromažďovania čo najviac informácií , ako môžete vytvoriť analýzu stopy . Zoberme si veľkosť ciele , je počet možných vstupných bodov a bezpečnostných mechanizmov , ktoré môžu byť na mieste . Hacker by mal premýšľať o tom , názvy spoločností a dcérskych spoločností , telefónne čísla , názvy domén a ich IP sietí .
2
Dávajte pozor na " zadné vrátka " vstupných bodov . Napríklad , identifikovať spúšťacie spoločnosti , ktoré s najväčšou pravdepodobnosťou majú slabé zabezpečenia, a to najmä tým, ktoré nedávno získala veľké spoločnosti . Hacking do týchto menších firiem môže poskytnúť informácie o neobmedzené virtuálnych privátnych sietí väčšiu cieľovej spoločnosti .
3
Pripojte sa k načúvaniu UDP a TCP porty vašich možných cieľov a odoslať náhodná dáta , pokúša zistiť , aké verzie z File Transfer Protocol , webové alebo mailové servery , ktoré môžu byť pomocou . Mnoho TCP a UDP služby odosielať dáta , ktorá bude identifikovať bežiace aplikácie ako reakciu na náhodných dát . Nájdete využije cross - odkazovanie na údaje nájdete v databázach zraniteľnosti , ako SecurityFocus .
4
Premýšľajte o tom , ako získate prístup k cieľu , akonáhle ste sa naučili základné informácie . Budete potrebovať heslo a užívateľský účet , ktorý je zvyčajne získané prostredníctvom prepašovať útok . To znamená , že mnoho hackerov bude mať informácie z webovej stránky spoločnosti a priamo kontaktovať pracovníka telefonicky , predstiera , že je help desk alebo web techník . Mnoho nič netušiaci zamestnanci poskytne cenné informácie osobe , ktorá znie autoritatívne .
5
Vezmite si užívateľské meno a heslo získané a " Trojan " systém . Napríklad môžete zadať pomocou mena používateľa a hesla a nahradiť každodenné kus softvéru , ako Notepad.exe s kusom Trojan kódu . Tento kód môže dovoliť hacker , aby sa stal správcom v systéme , takže nabudúce , že hacker prihlási , budú automaticky pridaný do skupiny administrátorov a budú mať okamžitý prístup k " admin len " informácie .