หาอะไรไม่เจอกดเลย

วันอาทิตย์ที่ 27 มีนาคม พ.ศ. 2554

การแกะรอย (FingerPrint)



สวัดดียามเช้าครับ วันนี้ตื่นสายมากมาย หิวข้าวด้วย แต่ก็นะ เขียนสักหนึ่งบทความให้เพื่อนๆที่สนใจการ Hack อ่านกัน อีกเช่นเคยครับ นายมุม ในวันนี้ได้มาเสนอเทคนิดการ Hack และการวางแผนสำหรับการ Hack เบื้องต้นกัน เรามาเริ่มจากการแกะรอยกันก่อนเลยเราก็ก็จะแนบ file เป็น .doc เอาไว้ให้นะครับ

การที่ผู้บุกรุกจะกระทำการใดๆ กับเป้าหมายนั้น ส่วนใหญ่มักจะต้องมีกระบวนการในการสะสมข้อมูลเกี่ยวกับเป้าหมายนั้นๆ ก่อน จากนั้นจึงจะลงมือบุกรุกเข้าไปยังเป้าหมายที่ต้องการ และถ้าทำได้สำเร็จผู้บุกรุกอาจจะติดตั้งซอฟแวร์บางตัวเพื่อซ่อนร่องรอยหรือติดตั้ง backdoor ไว้ในระบบ เพื่อจะได้เข้ามาใช้งานได้ง่ายๆ ในครั้งต่อไป

ในขั้นตอนของการหาข้อมูลของเครื่องเป้าหมายนั้น ผู้บุกรุกจำเป็นต้องทราบว่าเครื่องเป้าหมายนั้น service อะไรอยู่บ้าง และถ้าได้ข้อมูลของ network topology และระบบปฏิบัติการด้วยแล้วก็จะเป็นข้อมูลที่มีประโยชน์มาก มีเครื่องมือหลายตัวและมีหลายวิธีในการตรวจสอบ network topology และ service ของเครื่องเป้าหมาย Firewalk ก็เป็นอีกเครื่องมือหนึ่งที่ David Goldsmith และ Michael Schiffman สร้างขึ้นมา โดยลักษณการทำงานจะคล้ายๆ กับ traceroute เพื่อใช้ตรวจสอบว่ามี service อะไรที่ไฟร์วอลล์เปิดให้ผ่านเข้าไปได้ และใช้ตรวจสอบ access control ได้ด้วย
 
***โดยส่วนใหญ่แล้วไฟร์วอลล์มักจะถูกคาดหวังจากผู้ใช้งานว่า จะเป็นตัวที่ทำหน้าที่ปกป้องเครือข่ายจากโลกภายนอก แต่ Firewalk ก็ได้แสดงให้เห็นแล้วว่าไม่ได้เป็นเช่นนั้นเสมอไป ผู้บุกรุกยังมีโอกาสในการหาข้อมูลเกี่ยวกับเป้าหมายมากกว่าที่เราคาดการณ์ไว้ และในการที่จะทำความรู้จักกับหลักการทำงานของ Firewalk จะต้องเข้าใจ traceroute เสียก่อน

คริ๊กเบาๆ  กดฉันเลย

ยังไงนายมุมขอตัวไปหาไรกินก่อนดีกว่าบทความหน้าจะมาสอนเรื่อง  การสแกน ไว้เจอกันครับ บายๆ

ไม่มีความคิดเห็น:

แสดงความคิดเห็น