Σπίτι Προσωπικά Οικονομικά Κέρδος Πληροφορίες για μια ηθική αποτυχία από ανοικτές θύρες - Dummies

Κέρδος Πληροφορίες για μια ηθική αποτυχία από ανοικτές θύρες - Dummies

Βίντεο: How Does the Cold Affect Our Skin? ❄️Freezing Facial For Minimizing Pores, Acne & Inflammation 2024

Βίντεο: How Does the Cold Affect Our Skin? ❄️Freezing Facial For Minimizing Pores, Acne & Inflammation 2024
Anonim

> Ως ηθικός χάκερ, θα πρέπει να συλλέξετε όσο το δυνατόν περισσότερες πληροφορίες μετά τη σάρωση των συστημάτων σας. Καθορίστε τι τρέχει στις ανοιχτές θύρες σας. Μπορείτε συχνά να εντοπίσετε τις ακόλουθες πληροφορίες:

Χρησιμοποιούμε πρωτόκολλα, όπως IP, IPX και NetBIOS

  • Υπηρεσίες που εκτελούνται στους κεντρικούς υπολογιστές, όπως e-mail, διακομιστές web και εφαρμογές βάσεων δεδομένων

  • όπως το πρωτόκολλο απομακρυσμένης επιφάνειας εργασίας (RDP), το Virtual Network Computing (VNC) και το Secure Shell (SSH)

  • Απαιτούμενος έλεγχος ταυτότητας για κοινόχρηστα δίκτυα

  • Μπορείτε να αναζητήσετε την ακόλουθη δειγματοληψία ανοικτών θυρών το πρόγραμμα σάρωσης αναφέρει αυτά ως προσβάσιμα ή ανοιχτά):

  • Απαντήσεις Ping (ICMP echo), που δείχνουν ότι η κυκλοφορία ICMP επιτρέπεται από και προς τη θύρα TCP

21, δείχνοντας ότι το FTP εκτελεί

  • θύρες TCP 25 ή 465 (SMTP και SMPTS), που δείχνει ότι ένας διακομιστής ηλεκτρονικού ταχυδρομείου εκτελεί τη θύρα TCP / UDP

    , δείχνοντας ότι ένας διακομιστής DNS εκτελεί τις θύρες TCP 80, 443 και 8080 και δείχνει ότι εκτελείται διακομιστής ιστού ή διακομιστής μεσολάβησης ιστού < Οι θύρες TCP / UDP 135, 137, 138, 139 και ειδικά το 445, που δείχνουν ότι ένας μη προστατευμένος κεντρικός υπολογιστής των Windows εκτελεί
  • Χιλιάδες θύρες μπορούν να είναι ανοιχτές - 65, 534 η κάθε μία τόσο για TCP όσο και για UDP, για να είναι ακριβείς. Μια συνεχώς ενημερωμένη λίστα όλων των γνωστών αριθμών θύρας (θύρες 0-1023) και των καταχωρημένων αριθμών θύρας (θύρες 1024-49151), με τα σχετικά πρωτόκολλα και υπηρεσίες τους, βρίσκεται στη διεύθυνση www. iana. org / assignments / service-names-port-numbers / service-names-port-numbers. κείμενο. Μπορείτε επίσης να εκτελέσετε μια αναζήτηση αριθμού θυρών στο www. αγοράστε. com / cgi-bin / θύρα. cgi.

  • Εάν μια υπηρεσία δεν ανταποκρίνεται σε μια θύρα TCP ή UDP, αυτό δεν σημαίνει ότι δεν εκτελείται. Μπορεί να χρειαστεί να σκάψετε περαιτέρω για να μάθετε.

  • Εάν ανιχνεύσετε έναν διακομιστή ιστού ο οποίος εκτελείται στο σύστημα που δοκιμάζετε, μπορείτε να ελέγξετε την έκδοση λογισμικού χρησιμοποιώντας μία από τις ακόλουθες μεθόδους:

  • Πληκτρολογήστε το όνομα του ιστότοπου ακολουθούμενο από μια σελίδα που γνωρίζετε ότι δεν υπάρχει, όπως www. your_domain. com / 1234. html. Πολλοί διακομιστές ιστού επιστρέφουν μια σελίδα σφάλματος που εμφανίζει λεπτομερείς πληροφορίες έκδοσης.

    Χρησιμοποιήστε το Netcraft's

Τι είναι αυτός ο ιστότοπος που εκτελείται;

βοηθητικό πρόγραμμα αναζήτησης, το οποίο συνδέεται με τον διακομιστή σας από το Internet και εμφανίζει την έκδοση του διακομιστή ιστού και το λειτουργικό σύστημα.

Μπορείτε να σκάψετε βαθύτερα για πιο συγκεκριμένες πληροφορίες στους κεντρικούς υπολογιστές σας:

  • Το NMapWin μπορεί να καθορίσει την έκδοση του λειτουργικού συστήματος.

  • Ένα βοηθητικό πρόγραμμα απαρίθμησης (όπως το DumpSec) μπορεί να εξάγει χρήστες, ομάδες και δικαιώματα αρχείων και απόδοσης απευθείας από τα Windows. Πολλά συστήματα επιστρέφουν χρήσιμες πληροφορίες banner όταν συνδέεστε σε μια υπηρεσία ή μια εφαρμογή που εκτελείται σε μια θύρα. Για παράδειγμα, αν έχετε telnet σε ένα διακομιστή ηλεκτρονικού ταχυδρομείου στη θύρα 25 πληκτρολογώντας αλληλογραφία telnet. your_domain. com 25

σε μια γραμμή εντολών, μπορεί να δείτε κάτι σαν αυτό:

  • 220 αλληλογραφία. your_domain. com ESMTP

  • all_the_version_info_

  • you_need_to_hack Ready Οι περισσότεροι διακομιστές ηλεκτρονικού ταχυδρομείου επιστρέφουν λεπτομερείς πληροφορίες, όπως την έκδοση και το τρέχον πακέτο υπηρεσιών που έχουν εγκατασταθεί. Αφού έχετε αυτές τις πληροφορίες, μπορείτε (και οι κακοί) να προσδιορίσετε τις ευπάθειες του συστήματος. Ένα εργαλείο ανίχνευσης κοινής χρήσης, όπως το ενσωματωμένο στο GFI LanGuard, μπορεί να βρει ανοικτά αντίγραφα των Windows.

    Ένα μήνυμα ηλεκτρονικού ταχυδρομείου σε μια μη έγκυρη διεύθυνση μπορεί να επιστρέψει με λεπτομερείς πληροφορίες κεφαλίδας ηλεκτρονικού ταχυδρομείου. Ένα ανατρεπτικό μήνυμα αποκαλύπτει συχνά πληροφορίες που μπορούν να χρησιμοποιηθούν εναντίον σας, συμπεριλαμβανομένων εσωτερικών διευθύνσεων IP και εκδόσεων λογισμικού. Σε ορισμένα συστήματα των Windows, μπορείτε να χρησιμοποιήσετε αυτές τις πληροφορίες για να δημιουργήσετε μη επαληθευμένες συνδέσεις και μερικές φορές ακόμη και δίσκους χαρτών. 

Κέρδος Πληροφορίες για μια ηθική αποτυχία από ανοικτές θύρες - Dummies

Η επιλογή των συντακτών

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Τέχνη - και μια επιστήμη. Χιλιάδες άρθρα έχουν γραφτεί μόνο για τη σύνταξη γραμμών θέματος ηλεκτρονικού ταχυδρομείου. Και πάνω από αυτό, αυτό που γράφετε για ενημερωτικό ενημερωτικό δελτίο θα είναι πολύ διαφορετικό από το εάν γράφετε ενημερωτικά δελτία για την πώληση πράγματα. Πρέπει να δοκιμάσετε ένα ...

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

. Στην αφοσίωση των κοινωνικών μέσων (ΜΜΕ), η εταιρεία ή ο οργανισμός σας μπορεί να είναι ένας από τους συμμετέχοντες. "Αλλά μια εταιρεία δεν είναι ένα άτομο", μπορείτε να πείτε. Αληθής. Ως εκ τούτου, η πρόκλησή σας είναι να κάνετε την εταιρεία σας - μια εταιρική οντότητα ή το εμπορικό σήμα που την αντιπροσωπεύει - πιο ανθρώπινη ...

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Μπορείτε να συνδεθείτε στο λογαριασμό διαχειριστή του WordPress και να ρίξετε μια ματιά. Το λογισμικό WordPress κάνει πολύ σωστά από το κουτί για να κάνει τη ζωή σας στον blogging όσο το δυνατόν πιο απλή. Πώς να συνδεθείτε στο ιστολόγιό σας Για να μπορέσετε να ξεκινήσετε την ανάρτηση, μπορείτε ...

Η επιλογή των συντακτών

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποίηση! Οι υπηρεσίες που βασίζονται σε σύννεφο μπορούν να σας δώσουν μια οικονομική λύση στις μεγάλες ανάγκες σας για δεδομένα, αλλά το σύννεφο έχει τα προβλήματά του. Είναι σημαντικό να κάνετε την εργασία σας πριν μετακινήσετε τα μεγάλα δεδομένα σας εκεί. Ακολουθούν ορισμένα θέματα που πρέπει να λάβετε υπόψη: Ακεραιότητα δεδομένων: Πρέπει να βεβαιωθείτε ότι ο πάροχός σας έχει τους σωστούς ελέγχους που υπάρχουν για να εξασφαλίσετε ...

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Εδώ περιγράφεται ο τρόπος με τον οποίο ένας χρήστης αποθήκης δεδομένων βλέπει εξωτερικά δεδομένα και τη σημασία της. Εξετάστε αυτούς τους δύο πίνακες. Αυτός ο πίνακας παρουσιάζει την απόδοση των πωλήσεων για την εταιρεία Good Guys, Inc. και στον παρακάτω πίνακα παρουσιάζονται οι επιδόσεις πωλήσεων των ανταγωνιστικών εταιρειών Bad Guys, Inc. Αποτελέσματα Αποτελεσμάτων Πωλήσεων 2007 Q1 Αποτελέσματα 2008 Q1 ...

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Για να σας βοηθήσουν να κατανοήσετε τη λειτουργικότητα που προσφέρει ένα εργαλείο αναζήτησης και αναφοράς, αυτή η λίστα περιγράφει μερικές από τις εργασίες που μπορούν να σας βοηθήσουν: Εκτελέστε τακτικές αναφορές. Ο οργανισμός σας μπορεί να παράγει τακτικά τυποποιημένες αναφορές που προέρχονται από λειτουργικό σύστημα ή από δεδομένα που εξάγονται από ένα ή περισσότερα από αυτά τα συστήματα. Δημιουργία οργανωμένων καταχωρήσεων. ...

Η επιλογή των συντακτών

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Στο χέρι με αγάπη και αγάπη. Αλλά με την τεχνική Make-A-Deal του Dr. Kate, μπορείτε να διευθετήσετε τις διαφωνίες και να πλησιάσετε στη διαδικασία. Ακολουθήστε τα εξής βήματα: Κάντε μια ημερομηνία για να μιλήσετε για το πρόβλημα, επιλέγοντας τον βέλτιστο χρόνο και τόπο. Κάντε ερωτήσεις σχετικά με τις σκέψεις και τα συναισθήματα του συντρόφου σας ...

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Υπάρχουν πολλές λεπτές τεχνικές φλερτ σας ενδιαφέρει. Είτε είστε ελκυσμένος από έναν ξένο σε ένα τρένο, έναν συνάδελφο, ή έναν από τους φίλους σας, υπάρχει ένα σήμα για κάθε περίσταση. Ξεκινήστε με μη επικίνδυνα και πιο λεπτές ενδείξεις για να δημιουργήσετε την εμπιστοσύνη σας και να σας βοηθήσουμε να προχωρήσετε στην έναρξη μιας συνομιλίας. ...

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Copyright © 2014 AARP. Ολα τα δικαιώματα διατηρούνται. Αν δεχτείτε την πρόταση ότι οι δελεαστικοί και εξαιρετικοί άνθρωποι άνω των 50 ετών επανεισάγουν τον κόσμο που χρονολογείται όπως ακριβώς είστε, τότε το επόμενο πράγμα που πρέπει να λύσετε είναι το πού θα τα βρείτε. Ευτυχώς, έχετε διάφορες διαδρομές για να ταξιδέψετε, μερικές ή όλες από τις οποίες ...