Wednesday, March 27, 2013

Hping3 түүлийг хэрэглэж сурцгаая !!!

Аюулгүй байдлын чиглэлийг сонирхдог, ажилладаг хүн бүр л энэ түүлийг хэрэглэж үзсэн, гадарладаг байх ёстой л гэж боддын. Энэ түүл нь зөвхөн ICMP echo request явуулаад зогсохгүй TCP/UDP - ийн флаг тус бүрийг ашиглан шаардлагатай үр дүнг олж авч чаддагаараа илүү давуу талтай ба бүр цаашилбал ddos халдлага хүртэл хийж чадах сүрхий эд.
Жишээ нь: Аль нэг компанийн файрволл нь ICMP бүх request үүдийг хаасан байлаа гэж бодоход TCP -ийн аль нэг нээлттэй портын SYN, ACK, FIN, RST болон бусад флагуудыг ашиглан ping хийх боломжийг олгоно. Мөн түүнчлэн TCP -ийн нээлттэй болон хаалттай портуудыг дээрх флагуудын тусламжтай тодорхойлно.


Wednesday, March 13, 2013

Hack, Hack бас дахин Hack

Ойрын үед хакерууд нилээд ширүүн байх чинь. FBI -ийн ерөнхийлөгч тэргүүтэй 10 гаруй хүний дансны гүйлгээ болон бусад мэдээллийг задалжээ. Үүнд:

 1. Robert Mueller \FBI -ийн тэргүүн\

Monday, March 4, 2013

Google Hacking

Google Hacking \Googling\ гэхээр хүмүүс Google -ийг хакердах нь гэж ойлгож магадгүй. Тийм биш шүү ердөө л google хайлт ашиглан алдаатай вэб хуудасуудын алдааг илрүүлж түүгээрээ дамжин тухайн вэбийг хак хийх юм. Одоо бол интернетээр дамжиж буй бүх л вэбийн мэдээлэл улс бүрт эсвэл тодорхой бүсүүдэд тавигдсан google cache серверүүдээр дамжин google хайлтын системд ордог болсон шүү дээ. \Google ээс ч тэр мэдээлэлд ихээхэн анализ хийдэг юм шиг байгаан\ Зарим нь google хайлтын эхний мөрүүдэд гаргах гэж мөнгө төлдөг, төлөхгүйгээр ч нилээд дээгүүр гаргах боломжууд бий. Хайлтын системийн эхний мөрүүдэд гаргах нь мэдээж зөв гэхдээ тийм вэбүүд аюулгүй байдлын тохиргоо, кодчлолоо сайжруулсан байх хэрэгтэй ба эс тэгэвэл эргээд google -эр дамжин хакердуулах нөхцөл бүрдэнэ.