در فاز هک کردن سیستم یا System Hacking در پروژه های تست نفوذسنجی ، بعد از مرحله Password Cracking و البته Privilege Escalation برای بالا بردن سطح دسترسی ، مرحله دیگری وجود دارد به نام اجرای بدافزارها یا Executing Applications هر چند Application را ما در اینجا بدافزار ترجمه کردیم زیرا در واقع ما یک بدافزار بر روی سیستم قربانی از راه دور نصب می کنیم و مالکیت سیستم را بصورت کامل در اختیار می گیریم . به این مرحله از فرآیند هک سیستم در اصطلاح Owning یا گرفتن مالکیت سیستم نیز گفته می شود.
مرحله Owning در هک قانونمند در واقع بعد از گرفتن دسترسی های مدیریتی بر روی سیستم هدف انجام می شود. با نصب کردن ابزار مخرب بر روی سیستم قربانی از این به بعد هکر می تواند ضمن اینکه منابع سیستم را بصورت کامل در دسترس داشته باشد می تواند پسوردهای دیگری را نیز کرک کرده ، تصاویر دسکتاپ سیستم قربانی را ثبت و ضبط کند ، حریم خصوصی قربانی را نقض کند و همچنین برای دسترسی های بعدی به سیستم قربانی یک مهاجم می تواند بر روی سیستم Backdoor نیز نصب کند. بصورت معمول بدافزارهایی که بر روی سیستم قربانی از سمت هکر نصب می شوند به دسته بندی زیر تقسیم می شوند :
بعد از نصب هر یک از بد افزارهای بالا بر روی سیستم هدف ، هکر مالک یا Owner سیستم قربانی خواهد شد. امیدوارم مورد توجه شما قرار بگیرد .
نویسنده : محمد نصیری
منبع : ITPRO
هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی می باشد
بنیانگذار انجمن تخصصی فناوری اطلاعات ایران ، هکر کلاه خاکستری ، کارشناس امنیت اطلاعات و ارتباطات
محمد نصیری هستم ، بنیانگذار انجمن تخصصی فناوری اطلاعات ایران و مجموعه توسینسو ، هکر قانونمند و کارشناس امنیت سایبری ، سابقه همکاری با بیش از 80 سازمان دولتی ، خصوصی ، نظامی و انتظامی در قالب مشاور ، مدرس و مدیر و ناظر پروژه ، مدرس دوره های تخصص شبکه ، امنیت ، هک و نفوذ ، در حال حاضر در ایران دیگه رسما فعالیتی غیر از مشاوره انجام نمیدم ، عاشق آموزش و تدریس هستم و به همین دلیل دوره های آموزشی که ضبط می کنم در دنیا بی نظیر هستند.
زمان پاسخ گویی روز های شنبه الی چهارشنبه ساعت 9 الی 18
فقط به موضوعات مربوط به محصولات آموزشی و فروش پاسخ داده می شود