خرید بک لینک

u202b

مرحله 1: شناسایی پسیو و اکتیوu202c

u202bشناسایی پسیو، شامل جمعآوری اطلاعات با در نظر گرفتن هدف بالقوه بدون مد نظر قرار دادن دانش شخصu202c u202bیا شرکت است. شناسایی پسیو، میتواند به سادگی تماشای یک ساختمان برای شناسایی زمان ورود و خروجu202c u202bکارمندان باشد. اما معمول است که از جستجوی اینترنتی استفاده شود یا در مورد شرکت و کارمندان آن، اطلاعاتu202c u202bجمعآوری شود. این فرآیند، بطور کلی، جمعآوری اطلاعات نامیده میشود. مهندسی اجتماعی (social engineering) و آشغالگردی (dumpster diving) u202au202cu202c u202bu202a u202c u202cبه عنوان روشهای پسیو جمعآوری اطلاعات تلقی میشود.u202c


u202bاستراق سمع شبکه (u202a ،(sniffingu202cروش دیگری برای شناسایی پسیو است و میتواند اطلاعات مفیدی همچونu202c u202bآدرسهای u202a ، IPu202cقانون نامگذاری دستگاهها، و سرویسهای قابل دسترس دیگر بر روی سیستمها و شبکههای دیگر راu202c u202bبدهد. استراق سمع ترافیک شبکه، مشابه مانیتورینگ است: هکر، ترافیک دادهها را بررسی میکند تا ببیند چه زمانیu202c u202bتراکنشهای مشخص اتفاق میافتد و ترافیک از کجا جریان مییابد.u202c

u202bشناسایی اکتیو، کاوش شبکه برای کشف کامپیوترهای افراد، آدرسهای u202a ،IPu202cو سرویسهای شبکه است. معمولاu202c u202bنسبت به شناسایی پسیو، دارای ریسک بالایی است و گاهی اوقات از آن به عنوان u202a rattling the door knobeu202cنام بردهu202c u202bمیشود.u202c

u202bشناسایی اکتیو و پسیو، هر دو منجر به کشف اطلاعات مفید برای حمله میشوند. برای مثال، معمولا یافتن نوعu202c u202bوب سرور و نسخه سیستم عاملی که سازمان استفاده میکند، ساده است. این اطلاعات به هکر کمک میکنند کهu202c u202bآسیب پذیریهای سیستم عامل را پیدا کند و از اکسپلویت برای ایجاد دسترسی استفاده کند.u202c


u202bمرحله 2: اسکنu202c

u202bبدست آوردن اطلاعات کشف شده در طول شناسایی، و استفاده از آن برای تست شبکه است. ابزارهایی کهu202c u202bهکر در طول مرحله اسکن بکار میگیرد میتواند u202adialeru202cها، اسکنرهای پورت، ابزارهای ترسیم نقشه شبکه،u202c u202bu202asweeperu202cها و اسکنرهای تست آسیب پذیری باشند. هکرها به دنبال اطلاعاتی هستند که به آنها در انجام حملهu202c u202bکمک کند از قبیل نام کامپیوترها، آدرسهای u202a ،IPu202cو حسابهای کاربری.u202c


u202bمرحله 3: ایجاد دسترسیu202c

u202bدر این مرحله، حمله واقعی رخ میدهد. آسیب پذیریهای شناخته شده در مراحل شناسایی و اسکن، اکنونu202c u202bبرای ایجاد دسترسی استفاده میشوند. روش ارتباطی که هکر استفاده میکند میتواند از طریق شبکه محلیu202c (u202a ،(LANu202cدسترسی محلی به کامپیوتر (u202a ،(localu202cاینترنت و یا به صورت آفلاین باشد. از قبیل u202a،session hijackingu202cu202cu202bu202a ،DoSu202cو u202a .stack-based buffer overflowu202cدر دنیای هکرها، ایجاد دسترسی با نام مالکیت سیستم ( u202a ( owning theu202cu202cu202bu202asystemu202cشناخته میشود.u202c


u202bمرحله 4: حفظ دسترسیu202c

u202bزمانیکه هکر توانست دسترسی ایجاد کند، میخواهد که برای حملات بعدی، دسترسی خود را حفظ کند.u202c u202bگاهی اوقات، هکرها، سیستم را از دسترسی هکرهای دیگر امن میکنند آنها اینکار را از طریق u202abackdooru202cها،u202c u202bu202arootkitu202cها، و تروجانها انجام میدهند. زمانیکه هکری سیستم را به تصرف خود درآورد، میتواند از آن برای انجامu202c u202bحملات دیگر استفاده کند. در این حالت، به آن سیستم، سیستم u202a zombieu202cگفته میشود.


u202c

u202bمرحله 5: از بین بردن ردپاu202c

u202bزمانیکه هکری توانست به سیستمی دسترسی پیدا کند، جهت جلوگیری از شناسایی توسط ماموران امنیتی، وu202c u202bبرای ادامه استفاده از سیستم قربانی، و نیز پاک کردن شواهد هک، اقدام به پاک سازی ردپای خود میکند. هکرهاu202c u202bسعی میکنند تمام اثرات حملات از قبیل فایلهای u202a ،logu202cیا پیغامهای سیستمهای تشخیص نفوذ (u202a (IDSu202cرا پاک کنند.u202c u202bبرای این منظور از u202a ،steganographyu202cپروتکلهای تانلینگ، و تغییر فایلهای u202a logu202cاستفاده میکنند.u202c

برچسب: قانونمند, نویسنده: سپیده نیکنام تاريخ: چهارشنبه 26 مهر 1396 ساعت: 10:08

صفحه بندی