خوب تو این پست قصد دارم hنواع روش های کلاینت هکینگ رو برای شما توضیح بدم :
خوب اگر ما الان یک هکر باشیم و بخواهیم سیستم یک نفر را هک کنیم اول از همه دو حالت پیش می آید:
تارگت ما یک کامپوتر خاص هست یا شانسی؟ خوب من این دو حالت رو براتون توضیح میدم :
برای هک کلاینت ما به اطلاعاتی درباره ی تاvگتمون نیاز داریمکه چند مورد ان ها به صورت زیر است :
- آدرس IP تارگت
- نام و نسخه ی آنتی ویروس تارگت
- نام و نسخه ی سیستم عامل تارگت
- یک پورت باز از سیستم تارگت
خوب اگه تارگت ما شانسی باشه یعنی برای ما مهم نباشه که چه کلاینتی رو میخواهیم هک کنیم آن وقت کار ما بسیار آسانتر میشود چون یافتن این اطلاعات برای ما بسیار آسان میشود ما اگر بخواهیم یک کلاینت را هک کنیم که آسان باشد به دنبال کلاینت هایی میرویم که در isp ما و در ip range خودمان باشد زیرا هم ip آدرس و هم پورت آن برای ما مشخص است شما میتوانید با یک ip scaner ای پی های روی یک رنج خاص را اسکن کنید و آن IP هایی که زنده هستند و پورتشان باز هست بیابید بعد از به دست آوردن port و ip میتوانید با استفاده از دستوراتی در dos سیستم عامل تارگت را تشخیص داده و با نرم افزار و شل ها که قویترین آن ها metasploit هست و تمامی باگ های انواع سیستم عامل ها در آن هست به راحتی به cmd تارگت متصل شده و هر دستوری که میخواهید در آن اجرا کنید حتی میتوانید با نرم افزار های ftp به کامپیوتر تارگت فایل آپلود و دانلود کنید.
حال اگر تارگت ما یک کامپیوتر خاص باشد کارمان سختر میشود چون همه ی موارد برای ما مجهول خواهد بود , و ما مجبوریم برای ورود به سیستم تارگت حتما با تارگت در ارتباط بوده و به آن یک فایل آلوده یا یک لینک حاوی exploit بدهیم تا هم ip ادرس را بیابیم و هم بتوانیم یک پورت در سیستم تارگت باز کنیم ولی در اکثر این موارد antivirus ها و firewall ها جلوی این حملات را میگیرند.
اکنون که با حلت کلی کلاینت هکینگ آشنا شدیم در پست های بعدی راه های جلوگیری از آن ها را بیان خواهم کرد.
علاقه مندی ها (بوک مارک ها)