7 תשובות
כשהאקרים תוקפים אתר מסויים.
האקרים פורצים לאתר מסויים
מתקפת סייבר זה מונח תקשורתי
אעשה לך סדר
יש כמה סוגי מתקפות תלוי לפי מטרת התוקף
לדוגמא אם מטרת התוקף היא לגנוב מידע הוא יכול להשתמש בסוגי תקיפות כמו סוס טרויאני ואם הוא רוצה ליצור 'התפשטות' לשאר מחשבים הוא מכשירים שמחוברים לאותה הרשת הוא יכול להשתמש בתולעת למשל אחד המפורסמים הוא iloveyou
אם מטרת התוקף היא להאזין לשיחה בין שתי ישויות יש את המונח man in the middle
שזה בעצם לשבת בין שתי נקודות התקשורות לקבל את המידע לקרוא אותו (אפשר גם לשנות) ואז לשלוח לנמען (צריך ללמוד פרוטוקול כלשהו בשביל להתעסק עם זה אני חושב שקוראים לו ipsec אבל לא בטוח)
אם התוקף רוצה להציף/להשבית את המחשב אפשר להשתמש ב buffer overflow (שזה להציף את המחסנית זיכרון של הcpu אני חושב (גם כן לא בטוח שככה זה עובד אבל זה הרעיון הכללי) )
יש עוד המון סוגים כמו לתקוף חבילות של tcp ולקחת משם מידע שהמחשב שולח
או תקיפות על דאטאבייסים כמו sql אינג'קשיין הנודעת
או headless browser שקונה מחברה מסויימת מוצר ומשתלט על השוק(זה דווקא כן חוקי אבל קשה לעשות את זה בלי להוציא כסף על משהו טוב תוכל לבדוק על cyberaio
למסקנה יש המון סוגי תקיפות שאפשר לעשות הכל תלוי במטרה
אעשה לך סדר
יש כמה סוגי מתקפות תלוי לפי מטרת התוקף
לדוגמא אם מטרת התוקף היא לגנוב מידע הוא יכול להשתמש בסוגי תקיפות כמו סוס טרויאני ואם הוא רוצה ליצור 'התפשטות' לשאר מחשבים הוא מכשירים שמחוברים לאותה הרשת הוא יכול להשתמש בתולעת למשל אחד המפורסמים הוא iloveyou
אם מטרת התוקף היא להאזין לשיחה בין שתי ישויות יש את המונח man in the middle
שזה בעצם לשבת בין שתי נקודות התקשורות לקבל את המידע לקרוא אותו (אפשר גם לשנות) ואז לשלוח לנמען (צריך ללמוד פרוטוקול כלשהו בשביל להתעסק עם זה אני חושב שקוראים לו ipsec אבל לא בטוח)
אם התוקף רוצה להציף/להשבית את המחשב אפשר להשתמש ב buffer overflow (שזה להציף את המחסנית זיכרון של הcpu אני חושב (גם כן לא בטוח שככה זה עובד אבל זה הרעיון הכללי) )
יש עוד המון סוגים כמו לתקוף חבילות של tcp ולקחת משם מידע שהמחשב שולח
או תקיפות על דאטאבייסים כמו sql אינג'קשיין הנודעת
או headless browser שקונה מחברה מסויימת מוצר ומשתלט על השוק(זה דווקא כן חוקי אבל קשה לעשות את זה בלי להוציא כסף על משהו טוב תוכל לבדוק על cyberaio
למסקנה יש המון סוגי תקיפות שאפשר לעשות הכל תלוי במטרה
בדרך כלל זה אומר שהאקר פורץ דרך האינטרנט לאתרים של חברות / בנקים /לאיפה שהם רוצים והם יכולים לדעת נתונים על המשתמשים בחברה, או להשבית אתרים
שלום שוב רותירות
הפעם אני דווקא כן מסכים איתך :)
הפעם אני דווקא כן מסכים איתך :)
שמת הסבר שלאנשים פשוטים נראה לי מסובך מידי..
אם הוא שאל כנראה שהוא רוצה להבין יותר ואני מאמין שאת כל מה שאמרתם לו הוא כבר יודע אז הרחבתי על הנושא כדי שיוכל לחפש בגוגל
באותו הנושא: