down

7.29.2011

Hướng dẫn đột nhập một trang web

Hướng dẫn đánh sập một trang web

Nếu bạn tìm kiếm bài viết hướng dẫn đánh sập một trang web bằng tiếng Việt trên mạng tôi e là bạn thắc vọng mất thôi. Bởi vì nếu đánh sập được dễ dàng như vậy thì chẳng còn web nào hoạt động nữa. Để trở thành một hacker và đánh sập được một website tôi nghĩ bạn phải học rất nhiều và cũng cần phải thông mình hơn người một chút.



Hiện nay có một số cách đánh sập trang web phổ biến sau:

+ FootPrinting : ( In dấu chân )
Đây là cách mà chuyên nghiệp làm khi muốn lấy một lượng thông tin tối đa về máy chủ/doanh nghiệp/người dùng. Nó bao gồm chi tiết về địa chỉ IP, Whois, DNS ..v.v đại khái là những thông tin chính thức có liên quan đến mục tiêu. Nhiều khi đơn giản chỉ cần sử dụng các công cụ tìm kiếm trên mạng để tìm những thong tin đó.

+ Scanning : ( Quét thăm dò )
Khi đã có những thông tin đó rồi, thì tiếp đến là đánh giá và định danh những những dịch vụ mà mục tiêu có. Việc này bao gồm quét cổng, xác định hệ điều hành, .v.v.. Các công cụ được sử dụng ở đây như nmap, WS pingPro, siphon, fscam và còn nhiều công cụ khác nữa.

+ Enumeration : ( liệt kê tìm lỗ hổng )
Bước thứ ba là tìm kiếm những tài nguyên được bảo vệ kém, hoạch tài khoản người dùng mà có thể sử dụng để xâm nhập. Nó bao gồm các mật khẩu mặc định, các script và dịch vụ mặc định. Rất nhiều người quản trị mạng không biết đến hoặc không sửa đổi lại các giá trị này.

+ Gaining Access: ( Tìm cách xâm nhập )
Bây giờ kẻ xâm nhập sẽ tìm cách truy cập vào mạng bằng những thông tin có được ở ba bước trên. Phương pháp được sử dụng ở đây có thể là tấn công vào lỗi tràn bộ đệm, lấy và giải mã file password, hay thô thiển nhất là brute force (kiểm tra tất cả các trường hợp) password. Các công cụ thường được sử dụng ở bước này là NAT, podium, hoặc L0pht.

+ Escalating Privileges : ( Leo thang đặc quyền )
Ví dụ trong trường hợp hacker xâm nhập đựợc vào mạng với tài khoản guest, thì họ sẽ tìm cách kiểm soát toàn bộ hệ thống. Hacker sẽ tìm cách ***** password của admin, hoặc sử dụng lỗ hổng để leo thang đặc quyền. John và Riper là hai chương trình crack password rất hay được sử dụng.

Còn làm sao để làm được như vậy thì bạn phải học khá nhiều tìm hiểu sâu vào nó, nếu muốn nhanh bạn có thể nhờ bạn bè giúp đỡ. Còn những thứ post lên mạng cho cả cộng đồng xem thì chỉ là đồ bỏ đi thôi.

Hướng dẫn đánh sập một trang web by huongdanblog.com + sưu tầm

0 comments

Post a Comment