120 likes | 333 Views
RAČUNARSKI HAKING. Ahmed Sivac. Historija i definicija pojma Tipovi hakera Hakerske vještine Posmatranje žrtve: Snimanje sistema Skeniranje sistema Popisivanje sistem Probijanje šifre (lozinke). Historija i definicija.
E N D
RAČUNARSKI HAKING Ahmed Sivac
Historija i definicija pojma • Tipovi hakera • Hakerske vještine • Posmatranje žrtve: • Snimanje sistema • Skeniranje sistema • Popisivanje sistem • Probijanje šifre (lozinke)
Historija i definicija • „Osoba koja koristeći nesvakidašnje načine pronalazi najinteligentnije rješenje problema zvano 'hak'.“(46’) • Riječ ‘hak’ predstavlja ili „sposobnost probijanja barijere koristeći se ilegalnim putevima” ili „sposobnost prevazilaženja intelektualnih izazova (engl. can you hack it?).“ • Pojava telefona (John Draper)
Robert Petrunić: „Osoba koja svu svoju energiju ulaže u učenje onog što ga zanima, osoba koja izvlači više od onog što je moguće iz pojedinih protokola, aplikacija i sl.“ • „Neko ko voli da se poigrava sa elektronikom ili kompjuterskim sistemima. Hakeri vole da izučavaju i istražuju računarske sisteme, pronalazeći načine da ih učine boljim, ili da ih upotrebljavaju u svrhe za koje nisu prvobitno namijenjene.”
Tipovi hakera Bijeli šeširi Crni šeširi Crni šeširi koriste svoje vještine za vlastitu dobit, kao i za nanošenje štete drugima bez lične koristi. ljudi koji hakaju banke, kradu kreditne kartice ili sabotiraju web stranice • Hakeri koji nose bijeli šešir ne koriste svoje sposobnosti u ilegalne svrhe. • najčešće postaju eksperti za računarsku sigurnost i svoje znanje koriste da zaštite korisnike od crnih šešira
Hakerske vještine • Poznavanje računarskih mreža i protokola • Programiranje • Poznavanje rada na Linuxu • Tehnike probijanja šifri • Druge vještine (kreativnost, “out of the box” razmišljanje)
Posmatranje žrtve • Snimanje sistema • opšte informacije (fizička lokacija, web stranice...) • IP adrese i topologija mreže • Skeniranje sistema • otkrivanje živih sistema, usluga (TCP i UDP protokoli), prepoznavanje operativnog sistema • Popisivanje • otkrivanje korisničkih naloga, mrežnih i dijeljenih resursa, aplikacija i sl. • anonimne sesije
[root] nmap -O 192.168.1.10 Starting nmap V. 4.68 by fyodor@insecure.org Interesting ports on shadow (192.168.1.10): Port State Protocol Service 7 open tcp echo 9 open tcp discard 13 open tcp daytime 19 open tcp chargen 21 open tcp ftp 22 open tcp ssh 23 open tcp telnet 25 open tcp smtp 37 open tcp time 111 open tcp sunrpc 512 open tcp exec 513 open tcp login 514 open tcp shell 2049 open tcp nfs 4045 open tcp lockd TCP Sequence Prediction: Class=random positive increments Difficulty=26590 (Worthy challenge) Remote operating system guess: Solaris 2.5, 2.51 [2]
Probijanje šifre (lozinke) • pogađanje • socijalno inženjerstvo (social engineering) • dictionary attacks (brutus) • pecanje (fishing) • datoteka o korisnicima i šiframa
Sivi šeširi Adrian Lamo – ‘haker beskućnik’ Kevin Mitnick (Takedown)