Ciao a tutti e benvenuti a questo tutorial. Oggi parlerò di alcuni termini base di cui avrete bisogno per seguire questo corso. Quindi, per prima cosa, hai tre categorie principali di persone. Ci sono White Hat Hacker, Gray Hat Hacker e Black Hat Hacker. Tutto ciò che faremo rientra in questa categoria qui. Quindi, Cappelli Bianchi - Quelle sono persone le cui attività sono entro i confini della legge. Ci sono persone come tester delle penne, hacker etici, persone come te e me e così via. Poi hai gli hacker di cappello grigio le cui attività sono al confine tra legale e illegale. C'è un po 'di spazio ombreggiato lì. In aggiunta a ciò, hai la categoria più conosciuta che è Black Hat Hacker. qualcuno sente il termine hacking è associato a persone del mondo di Black Hat. e di solito, e sfortunatamente, ogni volta che Ci sono persone che conducono ogni sorta di attività illegali o conducono attività senza alcun riguardo per la legge e, non so, estraggono nuove informazioni da certe credenziali del server, le informazioni della tua carta, di solito ritirano i servizi per estrarre una sorta di guadagno finanziario . In ogni caso, in basso hai il footprinting. Ora l'atto del footprinting è fondamentalmente la raccolta di informazioni. Stai conducendo una specie di lavoro di ricognizione Stai cercando di capire l'IP del server Capendo quali porte sono aperte e con ciò, puoi concludere quali servizi sono in esecuzione lì, ma non deve necessariamente essere limitato al mondo digitale. L'atto del footprinting può essere anche quando si va all'azienda stessa. Tu vai e basta. Non ha necessariamente bisogno di essere un'azienda. Può essere praticamente qualsiasi edificio con server in esso e si dà un'occhiata in giro. Cerchi di raccogliere alcune informazioni lì sul posto dove vai e tu attraverso i loro bidoni della spazzatura. Vai dietro l'edificio, salta in quelli trash contenitori e ottenere alcune informazioni da lì. entrano nei parcheggi per vedere chi sono i dipendenti e chi ci lavora. Inoltre, è noto che le persone Ogni sorta di cose. Quindi questa è solo una raccolta di informazioni generali, riguardo all'obiettivo scelto. Non ha bisogno di essere limitato al mondo digitale. Comunque, sotto di te alcuni tipi di attacchi: hai DoS e DDoS. Molto semplice. Fondamentalmente la stessa cosa implementata in un modo diverso. DoS è l'acronimo di "Denial of Service" Solitamente chiamato "Childish Attacks" perché è relativamente facile da implementare e lo sono ancora, a condizione, ovviamente, se disponi di un numero sufficiente di macchine, ma questo è il dominio di DDoS. In generale, ciò che accade qui è che si esegue una certa quantità di richieste più richieste di quelle che un server può gestire e quindi il server inizia a rilasciare le connessioni. Ad esempio, server web Apache, credo per impostazione predefinita può gestire fino a 10.000 connessioni o così e se ne possono fare più di 10.000 richiede praticamente a tutti gli altri di fare qualsiasi tipo di richieste non saranno in grado di accedere al sito Web perché le loro connessioni saranno abbandonate semplicemente perché Apache dirà "Ok, ho troppi utenti. Ho più utenti di quanti ne possa gestire "tutte le altre raccolte verranno abbandonate per impostazione predefinita. In tal modo rendendo il sito inaccessibile, anche se non hai realmente infranto alcun codice. Non hai mai infranto alcun firewall o hai rubato alcuna password o qualcosa del genere ma quando fai il DoS in qualcosa, è solo tu. arrivano solo dal tuo computer e che non è sempre il modo più efficace In effetti, in genere può funzionare solo se c'è un difetto nel modo in cui le richieste vengono elaborate. Tutte le connessioni, tutte le richieste Tuttavia, questo è il motivo per cui hai attacchi DDoS quando hai più computer, più connessioni e tutti fanno richieste simultanee a un determinato server e questo è davvero difficile da combattere Voglio dire, hai davvero bisogno di avere una configurazione intelligente del tuo firewall e è necessario avere anche un buon firewall. attacchi DDoS e da fisico, intendo un firewall router o qualcosa di gentile Di solito ti serve uno strumento fisico per prevenire questo tipo di Questo è abbastanza difficile perché non è difficile fare l'attacco in sé, poiché è difficile fare il necessario preparazioni. Prima di tutto, devi andare a infettare altri dispositivi, che userete per schiavizzare e utilizzare al fine di eseguire questo tipo di attacco Questa è la parte difficile. La parte DDoS è abbastanza facile rispetto a quella. Per questo, per infettare altri computer, hai bisogno di due cose: hai bisogno di RATS (amministrazione remota strumenti) e devi renderli FUD. Devi renderli completamente inosservabili. Questo è ciò che il termine FUD rappresenta. Quindi significa semplicemente che non possono essere rilevati dagli antivirus o, in altri termini, sarebbero etichettati come maliziosi dai programmi antivirus. A proposito, a volte in realtà la maggior parte delle volte in realtà non è necessario rendere le proprie applicazioni completamente inosservabili. Ci sono un sacco di aziende di collaudo della penna là fuori e non solo aziende di pen-test, ma anche altre società pagheranno somme di denaro molto buone se riuscirai a realizzare pienamente i loro programmi non rilevabile dai programmi antivirus Di seguito, i RATS (Strumenti di amministrazione remota) Ora, essi stessi non sono una sorta di hack o qualcosa di simile. Fondamentalmente li mettono su una chiavetta USB o qualcosa del genere. Mandali per posta Condividili in un file zip e in questo modo è solo uno dei modi per infettare altri computer, altri dispositivi li rendono schiavi li convertono in maniche negli schiavi del server principale dove ogni morte potrebbe essere ovunque tu potrebbe configurarlo e quindi è possibile utilizzare tutti quei computer per condurre ogni tipo di attività. Questo è molto buono perché ti rende anonimo in misura molto ampia. perché gli utenti, che sono infetti, non hanno idea che qualcun altro stia controllando i loro dispositivi perché sul desktop non sta accadendo nulla di realmente impossibile da vedere. È molto difficile rintracciare qualcuno Chiunque stia facendo questo principalmente Tutti i processi in esecuzione vengono eseguiti lo sfondo e il processore li sta eseguendo usando l'unico modo per vederlo sarebbe fondamentalmente avviare un task manager o qualcosa del genere. nemmeno lì se qualcuno ha implementato un rootkit. e poi vedere i processi in esecuzione e forse potresti individuarlo lì, ma Quindi un rootkit è uno strumento fondamentalmente che si installa su un sistema operativo ed è in grado di nascondere i processi in esecuzione dal sistema stesso Quindi, ad esempio, quando si avvia un'attività gestore in Windows o qualcosa del genere lo scopo di un rootkit sarebbe nascondere i processi dal task manager. cuore del sistema dove sono tutti i driver e le funzionalità chiave. Fondamentalmente come funziona è il task manager dal sistema dal kernel e quindi il kernel del sistema risponde, che è il Il kernel del sistema risponde quindi "Ehi, ho questo questo e questo processo in esecuzione. Ecco qui "Quello che farebbe il rootkit è reindirizzare quelle richieste dal task manager a se stesso e direbbe fondamentalmente" Non ho processi simili in esecuzione "Quindi combinazioni molto molto pericolose e potenti qui che useremo in seguito mentre procediamo in questo modo tutorial, ma per il momento volevo solo darvi un po 'di introduzione e darvi un'idea di cosa potremmo fare attraverso alcuni di questi termini e concetti di base. Successivamente, abbiamo attacchi di phishing. Ora gli attacchi di phishing sono fondamentalmente quando si applica una sorta di esca che qualcuno morde, quindi si tira su. Semplice come quello, giusto? Allo stesso modo in cui faresti la pesca. Beh, non proprio attacchi di phishing sarebbero quando ricevi, non so, una mail da qualcuno e c'è un link su cui fai clic e ti getta da qualche parte, non so, su qualche sito Web Forse sembra qualcosa legittimo. Forse sembra un sito web che stai usando o qualcosa del genere ma non lo è e tu trasmetti le tue credenziali e questo può essere un problema, ma questo è generalmente evitato oggi. Questo non è qualcosa che accade in questo modo. i server DNS vengono modificati sui router e una volta che le richieste più vecchie che hai fatto sul tuo browser web vengono reindirizzate. Piuttosto, invece, quello che succede in questi giorni è che Ad esempio, se digiti su facebook. com otterrai un dominio con facebook. com da alcuni server DNS privati dio sa dove sono alterati i record MX e sono stati configurati. Ad esempio, per fare il reindirizzamento per interpretare Facebook. spiacente, non reindirizzamenti ma piuttosto per interpretare Facebook. o qualcosa del genere. com a determinati indirizzi IP che non appartengono Facebook Quindi apri il tuo Facebook sembra esattamente lo stesso Non c'è modo di dirlo perché nell'angolo in alto a sinistra dello schermo hai scritto il nome del dominio - È www. Facebook. com e fondamentalmente fornito le credenziali di accesso una volta che lo fai, se ne sono andati. Qualcuno li ha. Uno dei modi per scoprire questo anche se è molto, voglio dire che non lo è difficile ma a nessuno importa davvero attenzione esso. da implementare ma se è HTTPS, non ci sarà davvero alcun modo legittimo di comprenderne altri, quindi controllare effettivamente i tasti che controllano i certificati e nessuno in effetti lo fa. Nell'angolo in alto a sinistra è possibile controllare con il protocollo è HTTPS invece di HTTP perché di solito se questo tipo di attacchi viene condotto non sarà HTTPS uno stato molto più difficile Beh, forse non è nessuno, ma il novantanove per cento degli utenti là fuori non si preoccuperanno di andare a condurre tali controlli. Ad ogni modo, so che sembra un po 'complesso ma credimi, lo spiegherò in grande dettaglio. Ti darò diverse dimostrazioni e alla fine di questo corso capirai e saprai come farlo con estrema facilità. Non presenterà un ostacolo significativo nel tuo lavoro. Eccellente. nostro modo continuerò a trattare con loro nel tutorial di follow-up e spero sinceramente di vedervi tutti lì Ora che abbiamo circa metà di questi termini fuori dal