Results 1 to 5 of 5

Thread: การเข้าถึงระบบ...

  1. #1


    Wink

    การเข้าถึงระบบ
    (Gaining Access)
    BF (Brute Force)
    ในที่นี้ผมจะกล่าวถึงว่า การที่จะเจาะไปในเครื่องอื่นๆนั้นเราจะต้องมีการเตรียมตัวอย่างไร เช่น เครื่องมือต่างๆ และก็ ข้อมูลต่างๆที่ได้มาจากบทความก่อนหน้านี้ เพราะถ้า สิ่งแวดล้อมต่างๆไม่เอื้ออำนวยแช่นเรื่องการเปิด share ในไดร์ฟต่างๆหรือ port 139,445 ต่างๆ (ก็คือการป้องกันที่ดี) จะทำให้การเจาะนั้นยากยิ่งขึ้น และ user Admin ก็ต้องมีการตั้ง password ที่ซับซ้อน ในหัวเรื่องนี้ผมจะเน้นวิธีการดึงเอา password ของ Admin ในเครื่องเหยื่อ
    ข้อหลักๆในการ HACK
    [hide=3]- *- ใช้ระบบใดอยู่ Window อะไร หรือ Linux , Unix เพื่อที่คุณจะได้หาเครื่องมือ (โปรแกรม) ที่เหมาะสมกับระบบ เพราะถ้าเครื่องมือมันต่างระบบกัน มานก็ใช้มะได้นะ
    - *- Port ที่เปิดใช้ ก็สามารถบอกได้เหมือนกันว่าเป็นระบบไหน แต่บางเครื่องที่ผู้ดูแลฉลาด มักจะเปิด port หลอกๆ ก็มี หรือบางทีคุณอาจเจอเครื่องเป้าหมายนั้นได้เปิด port โทรจันหรือโปรแกรม remote (ถ้าคุณรู้ว่า port ที่เปิดนั้น ใช้โปรแกรมไหน) คุณอาจใช้โปรแกรมนั้น เชื่อมต่อได้เลย
    - *- ชื่อผู้ใช้ในเครื่อง เราจะต้องสนแต่ชื่อ Admin เท่านั้นและเครื่องเหยื่อนั้น ก็ต้อง login เป็น admin อยู่ด้วย เวลา hack เข้าไปเพราะถ้าเป็นชื่อ user แบบอื่นๆ เข้าไปได้ ก็ไม่มีสิทธิ์อะไรในการจัดการเครื่องอยู่ดีครับ และ เวลาจะ hack คุณก็ต้องล็อกอินในเครื่องคุณด้วย user admin ด้วยครับ
    - *- ไฟล์ password ที่คุณทำขึ้นเอง หรือหาเอาจากในแผ่น ของผมก็ได้ และผมได้ให้โปรแกรมสร้างไฟล์ password มาพร้อมกับแผ่นด้วย ไฟล์ password นั้นสำคัญมากที่สุดในการ hack คุณต้องใส่ใจเรื่องนี้พอสมควรเพราะมันจะเป็นกุญแจที่จะเข้าไปในเครื่องเป้าหมาย
    ________________________________________
    Password Dump
    PwDump เป็นอีกโปรแกรมหนึ่งซึ่งแสบไม่ใช่เล่นๆ คิกๆ โปรแกรมนี้ใช้สำหรับดัมพ์เอารหัสผ่านจาก Registry ของเครื่องเหยื่อออกมาเป็นไฟล์ text แล้วจากนั้นก็เอามา crack password ด้วยโปรแกรม LC4 , LC5 , John The Ripper , Cracker Jack ตามถนัด ซึ่งตอนนี้ pwdump เท่าที่ทราบมี 3 เวอร์ชั่น และเวอร์ชั่นแรก เจ้งกระบ้งไปแร้ว เหอๆ เพราะใช้อะไรไม่ค่อยได้ มาเริ่มละเลงกันดีกว่า พร่ามไปเยอะไม่ดี
    pwdump2 (หากันเอาเองนะ ตามร้านกูเกิ้ล)
    เวอร์ชั่นนี้ จำเป็นมากๆที่ต้องส่งไปรันที่เครื่องเหยื่อ คือ ต้องไปนั่งอยู่หน้าเครื่องเหยื่อได้ หรือ remote,ขโมยหน้าต่างดอส ที่เครื่องเหยื่อมาสำเร็จก่อนและคุณต้องแน่ใจว่าคุณได้ส่งไฟล์นี้ไปที่เครื่องเหยื่อเรียบร้อยแล้ว วิธีการใช้งานก็พิมพ์ที่ดอสครับ อย่างแรกเลยให้ copy ไฟล์ pwdump2.exe และ samdump.dll ไปเก็บที่เครื่องเหยื่อให้ได้เสียก่อน จากตัวอย่างผมได้ copy 2 ไฟล์นี้ไว้ที่ C:\> เฉยๆนะ
    กรณีนี้คือ เมื่อเปิดดอสมาแล้วจากรูปด้านล่าง(หรือได้ขโมยหน้าต่างดอสจากเครื่องเหยื่อได้มาแล้ว) มันดันไปอยู่ที่โฟล์เดอร์อื่นๆ ให้คุณพิมพ์ cd\ มันจะย้ายมาที่ C:\> ทันทีแล้วเรียกโปรแกรม แต่ถ้าเปิดมาแล้วอยู่ที่ C:\> คุณก็พิมพ์ pwdump2 ได้เลย
    C:\Hack>
    C:\Hack>cd\
    C:\>
    C:\>pwdump2
    จากนั้นโปรแกรมก็จะ ทำการ dump password เครื่องนั้น และผลลัพธ์ ก็จะเห็นประมาณนี้
    Microsoft Windows 2000 [Version 5.00.2195]

  2. #2
    Junior Member
    Join Date
    Jan 2007
    Posts
    0


    ครับ ผมอยากเจาะเข้าไปในเครื่องอื่นๆ บ้าง อยากรู้หลักการ hack ไม่ได้ต้องการสร้างความเสียหายให้กับใคร
    แค่อยากรู้ว่าเค้า hack กันอย่างไร
    ปล. อยากรู้ว่าเข้าจะเข้าไปในเครื่องคนอื่นๆ ได้งัย

    ขอบคุณครับ ที่ให้อ่าน

  3. #3
    marnoy
    Guest


    ขอด้วยคับ

  4. #4
    Junior Member
    Join Date
    Oct 2006
    Posts
    22


    เป็นบทความที่ดีมากครับ ทำให้ผมได้รู้วิธีป้องกันตัวเอง และได้รู้จักโปรแกรมต่างๆที่ใช้ในการhackเพิ่มขี้นอีกหลายตัว ขอบคุณครับ
    แต่ก็น่าจะให้เครดิตเจ้าของเวปเค้าด้วยนะครับ เวลาก็อบมาก็ควรเอามาให้หมดทั้งรูปภาพด้วย หรือให้ดีทำเป็น ไอเฟรมจะดีมากครับ

  5. #5


    hack เพื่อที่จะเรียนรู้ ไม่ใช่ hack เพื่อ ก่อกวน
    hack แล้วกลับมาทบทวน หาทางป้องกัน

    ขอบคุณมากครับเดี่ยวผมจะเอาไปเรียนรู้ที่จะรับมือกับมันในอนาคต
    ใช้มั้ยละครับ เราไม่รู้ว่าเมื่อไหร่เครื่องเราจะโดน Hack มั่ง
    ที่ผ่านๆมามีแต่hackเขา
    เพราะแสวงหา มิใช่เพราะรอคอย
    เพราะเชี่ยวชาญ มิใช่เพราะโอกาส
    เพราะสามารถ มิใช่เพราะโชคช่วย
    ดังนี้แล้ว "ลิขิตฟ้าหรือจะสู้มานะตน"

Similar Threads

  1. BASIC Hacker ขั้นที่ 4 การเข้าถึงระบบ
    By ClubZaa in forum บทความ คอมพิวเตอร์ ทัวไป
    Replies: 0
    Last Post: 17-11-2007, 04:45 PM
  2. การเข้าถึงระบบ
    By Oilaoys in forum ทิปหรือเคล็ดลับการคอมพิวเตอร์ต่างๆ
    Replies: 0
    Last Post: 22-10-2007, 12:23 PM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •