И кое му е тъпото на въпроса или по-скоро ти не разбра въпросаБухахахВалдес чупи тъпомера с тоя въпрос
![]()
Мерси но изглежда работи само с линукс, а аз съм с прозорецакато за начинаещ, пробвай с nmap
Техниките са много, но в общи линии се концентрират в една точка - намиране на дупка (експлойт) в ситемата или сервиза, след което техниките за придобиване на права стават още повече. Понякога целта е просто да компрометираш системата и да я извадиш от строя, без реално да бърникаш в нея - DoS и DDoS атаките. Най-често се флудва порта. Краденето на данни е нещо съвсем различно и изисква повече познания. Сниферите се използват за много видове атаки, вкл. и за фишинг. Симулираш, че ти си таргет-сървара на жертвата, а на сървара симулираш, че си клиент. Това може да се направи и без да атакуваш сървара (или клиента), а междинна точка по пътя. Като цяло трябва да знаеш какво правиш и богато въображение подплатено със солидни познания.и как се качваш на този порт
Техниките са много, но в общи линии се концентрират в една точка - намиране на дупка (експлойт) в ситемата или сервиза, след което техниките за придобиване на права стават още повече. Понякога целта е просто да компрометираш системата и да я извадиш от строя, без реално да бърникаш в нея - DoS и DDoS атаките. Най-често се флудва порта. Краденето на данни е нещо съвсем различно и изисква повече познания. Сниферите се използват за много видове атаки, вкл. и за фишинг. Симулираш, че ти си таргет-сървара на жертвата, а на сървара симулираш, че си клиент. Това може да се направи и без да атакуваш сървара (или клиента), а междинна точка по пътя. Като цяло трябва да знаеш какво правиш и богато въображение подплатено със солидни познания.
Банкови сметки се крадат предимно чрез вируси. И тук вариантите са много. Ще дам реален пример - заразения сайт на БДЖ. Хакера се добира до експлойт на системата и вмъква JavaScript код, който чрез друг експлойт изтегля и стартира червей, троянец или нещо дребно и незначително. Естествено атаката е към определени браузери, които не са защитени за този експлойт. Или пък се атакува добавка на браузера - flash, java. След като се вмъкне троянеца в системата, той започва изтегля друго приложение, напоследък най-често руткит, който заразява някой от системните процеси, библиотеки, MBR. Веднъж намъкнал се, руткита може да трие следите за себе си от процесите и така да заблуди напълно успешно антивирусната. Та седи си тоя руткит и си дебне за определени потребителски действия. Може да следи и за външни (отдалечени) команди, което превръща машината в зомби - такива машини се използват за DDoS-атаки. Един собственик на вирус може да управлява 10-ки хиляди зомбирани машини и в дадена секунда да ги накара да изпратят милиони заявки към определен сървър и определен порт. Но най-често вирусите и руткитите си седят тихичко и чакат потребителя да влезе в определен сайт и да си въведе номера на кредитната карта.
Не съм сигурен, че съм го обяснил много вярно, щото не съм експерт по информационна сигурност. По-скоро, като любител съм си играл да пиша, чистя ръчно, изследвам в сандбокс или виртуални машини поведението на вирусите. И впечатленията ми са от опита и практиката ми.
telnet.exe, имаш 65535 порта за проверяване, успех!