Rumah Kewangan Peribadi Hacking For Dummies Cheat Sheet - dummies

Hacking For Dummies Cheat Sheet - dummies

Video: 23 NAIL HACKS YOU MUST KNOW 2025

Video: 23 NAIL HACKS YOU MUST KNOW 2025
Anonim

Oleh Kevin Beaver

Tidak semua peretasan buruk. Pengujian keselamatan yang dicakup dalam buku ini mendedahkan kelemahan atau kelemahan keselamatan dalam tetapan pengkomputeran anda. Lembaran Menipu ini memberi anda rujukan cepat kepada alat dan petua, memberi isyarat kepada anda untuk sasaran sasaran yang sering diretas - maklumat yang anda perlukan untuk memudahkan usaha pengujian keselamatan anda.

Alat Hacking Anda Tidak Boleh Hidup Tanpa

Sebagai profesional keselamatan maklumat, toolkit anda adalah perkara yang paling kritikal yang anda dapati terhadap peretasan - selain daripada pengalaman bersangkutan dan akal sehat. Alat peretasan anda harus terdiri daripada berikut (dan pastikan anda tidak pernah bekerja tanpa mereka):

  • seperti ophcrack dan Auditor Kata laluan Proaktif Perisian pengimbasan rangkaian,

  • seperti Nmap dan NetScanTools Pro Perisian pengimbasan kelemahan rangkaian,

  • seperti LanGuard dan Nexpose Perisian penganalisis rangkaian,

  • seperti Cain & Abel dan CommView Penganalisa rangkaian wayarles dan perisian

  • , seperti Aircrack-ng dan CommView untuk WiFi

    Perisian carian fail,
  • seperti FileLocator Pro Perisian pengimbasan kelemahan aplikasi Web,

  • seperti Scanner Vulnerability Web Acunetix dan AppSpider > seperti perisian "Exploit SQLPing3

  • , seperti Metasploit

  • Kelemahan Keselamatan Biasa yang Target Penjenayah Jenayah

  • Profesional keselamatan maklumat harus mengetahui kelemahan keselamatan yang sama yang penggodam jenayah dan pengguna berniat jahat terlebih dahulu memeriksa ketika meretas ke dalam sistem komputer. Kelemahan keselamatan, seperti yang berikut, hendaklah berada pada senarai semak anda apabila anda melakukan ujian keselamatan anda:

    Pengguna yang mudah tertipu dan terlalu percaya Bangunan tidak selamat dan pintu masuk komputer

    • Dokumen yang dibuang yang tidak dicincang dan komputer cakera yang tidak dimusnahkan

    • Perimeter rangkaian dengan sedikit perlindungan tanpa firewall

    • Fail yang lemah, tidak sesuai atau hilang dan mengongsi kawalan akses

    • Sistem yang tidak dapat dipatuhi yang boleh dieksploitasi menggunakan alat percuma seperti Metasploit

    • Web aplikasi dengan mekanisme pengesahan yang lemah

    • Rangkaian wayarles tetamu yang membolehkan orang ramai menyambung ke persekitaran rangkaian korporat

    • Komputer riba tanpa penyulitan cakera penuh

    • Peranti mudah alih dengan mudah untuk memecahkan kata laluan atau tiada kata laluan sama sekali

    • Kata laluan sistem yang lemah atau tidak, pangkalan data, dan sistem operasi

    • Firewall, router, dan suis dengan kata laluan lalai atau mudah ditebak

    • Pelabuhan Umum

    • Common ports, seperti TCP port 80 (HTTP) boleh dikunci - tetapi pelabuhan lain mungkin terlepas pandang dan terdedah kepada penggodam.Dalam ujian keselamatan anda, pastikan anda memeriksa port TCP dan UDP yang digodam ini:

    TCP port 21 - FTP (Protokol Pemindahan Fail)

    TCP port 22 - SSH (Shell Secure)

    • TCP port 23 - Telnet

    • TCP port 25 - SMTP (Simple Transfer Transfer Protocol)

    • TCP dan UDP port 53 - DNS (Sistem Nama Domain)

    • TCP port 443 - HTTP (Protokol Pengangkutan Hypertext) dan HTTPS (HTTP over SSL) TCP port 110 - POP3 (Post Office Protocol versi 3)

    • TCP dan UDP port 135 - Windows RPC

    • TCP dan port UDP 137-139 - Windows NetBIOS melalui TCP / IP

    • TCP port 1433 dan UDP port 1434 - Microsoft SQL Server

    • Tips untuk Penilaian Keselamatan IT yang Sukses

    • Anda memerlukan penilaian keselamatan yang berjaya untuk melindungi sistem anda dari hacking. Sama ada anda menjalankan ujian keselamatan terhadap sistem anda sendiri atau bagi pihak ketiga, anda mesti berhemat dan pragmatik untuk berjaya. Petua untuk penilaian keselamatan akan membantu anda berjaya dalam peranan anda sebagai profesional keselamatan maklumat:

    • Tetapkan matlamat dan buat rencana sebelum anda memulakan.

    Dapatkan kebenaran untuk melaksanakan ujian anda.

    Mempunyai akses kepada alat yang betul untuk tugas-tugas yang ada di tangan.

    • Uji pada masa yang terbaik untuk perniagaan.

    • Pastikan pemain utama dalam gelung semasa ujian anda.

    • Memahami bahawa tidak dapat mengesan

    • setiap

    • kerentanan keselamatan pada setiap sistem.

    • Pelajar perosak berniat jahat dan tingkah laku orang jahat dan taktik orang lain. Semakin banyak anda tahu tentang bagaimana orang jahat berfungsi, semakin baik anda akan menguji sistem anda untuk kelemahan keselamatan. Jangan ketinggalan isu keselamatan teknikal; mereka sering dieksploitasi terlebih dahulu. Pastikan semua ujian anda disokong.

    • Rawat maklumat rahsia orang lain sekalipun dan anda akan merawat anda sendiri.

    • Bawa kerentanan yang anda dapati terhadap perhatian pengurusan dan melaksanakan penangguhan yang sesuai secepat mungkin.

    • Jangan merawat setiap kelemahan yang ditemui dengan cara yang sama. Tidak semua kelemahan adalah buruk. Menilai konteks isu-isu yang terdapat sebelum anda menyatakan bahawa langit jatuh.

    • Tunjukkan pengurusan dan pelanggan bahawa pengujian keselamatan adalah perniagaan yang baik dan anda profesional yang tepat untuk tugas ini. Penilaian keselamatan adalah pelaburan untuk memenuhi matlamat perniagaan, mencari apa yang benar-benar penting, dan mematuhi pelbagai undang-undang dan peraturan -

    • tidak

    • tentang permainan penggodam bodoh.

    Hacking For Dummies Cheat Sheet - dummies

    Pilihan Editor

    Menggunakan Tab File Excel 2010 untuk Akses Backstage View - dummies

    Menggunakan Tab File Excel 2010 untuk Akses Backstage View - dummies

    Berhampiran sudut kiri atas Tingkap Excel 2010, anda mencari tab Fail hijau, yang menyediakan akses kepada paparan Backstage. Tab File menggantikan butang Office (atau menu Fail) dalam versi sebelumnya Excel dan juga termasuk arahan baru ke Excel 2010. Pandangan Backstage baru mengandungi semua dokumen dan fail yang berkaitan dengan fail, ...

    Pilihan Editor

    Menghindari Misfires Permainan Pendek - dummies

    Menghindari Misfires Permainan Pendek - dummies

    Memukul bola dari tee mudah dibandingkan dengan permainan pendek. Heck, bola duduk di tee, anda memukulnya dengan kelab yang sama setiap kali, dan anda boleh melayari dan memukulnya sejauh yang anda mahukan. Permainan pendek, bagaimanapun, memberi anda gambaran yang berbeza ...

    Bagaimana untuk membetulkan cangkuk di swing golf anda - dummies

    Bagaimana untuk membetulkan cangkuk di swing golf anda - dummies

    Pegolf cenderung untuk cangkuk (tembakan yang bermula kanan dan akhir kiri) cenderung mempunyai banyak tindakan tangan dan pergerakan badan tidak mencukupi dalam perubahan golf mereka. Latihan ini dapat membantu anda membetulkan masalah jika anda cenderung menyambung bola.

    Golf For Dummies Cheat Sheet - dummies

    Golf For Dummies Cheat Sheet - dummies

    Walaupun anda baru golf, anda masih boleh melihat dan bertindak seperti anda tahu apa yang anda lakukan. Memastikan anda mempunyai peralatan yang betul di dalam beg anda dan membuat keputusan pintar tentang kelab yang digunakan boleh membawa anda ke permulaan yang hebat. Tawaran untuk menjaringkan skor dan mencadangkan beberapa keseronokan ...

    Pilihan Editor

    Bila dan Bagaimana Laporkan Pautan Paid kepada Google - dummies

    Bila dan Bagaimana Laporkan Pautan Paid kepada Google - dummies

    Jika anda mengesyaki bahawa satu pesaing dalam talian anda telah membeli pautan dan kedudukan lebih tinggi dalam hasil enjin carian kerana itu, maka anda boleh melaporkannya kepada Google untuk penyiasatan. Pertama, bagaimanapun, anda perlu memastikan bahawa pesaing benar-benar menyalahgunakan sistem. Melaporkan pautan berbayar adalah berbeza daripada melaporkan spam. ...

    Di mana untuk Cari Idea Kandungan untuk Laman Web Anda - manisan

    Di mana untuk Cari Idea Kandungan untuk Laman Web Anda - manisan

    Jika anda merasa terharu pemikiran untuk menulis halaman dan halaman kandungan untuk laman web anda, ikhlas. Terdapat banyak cara untuk mendapatkan idea-idea untuk kandungan, termasuk brainstorming, melihat laman pesaing anda, menggunakan bahan offline anda sendiri, dan mendengar apa yang pelanggan inginkan. Brainstorm untuk membangunkan kandungan Web Yang ...

    Kenapa Gunakan Enjin Carian untuk Pemasaran Anda? - patung

    Kenapa Gunakan Enjin Carian untuk Pemasaran Anda? - patung

    Kenapa repot-repot menggunakan enjin carian untuk pemasaran anda? Kerana enjin carian mewakili satu pun sumber utama pelawat laman web baru. Anda mungkin pernah mendengar bahawa kebanyakan lawatan laman web bermula di enjin carian. Nah, ini tidak benar, walaupun ramai orang terus menggunakan statistik ketinggalan zaman ini kerana mereka berbunyi baik - "80 peratus daripada ...