• Downloading from our site will require you to have a paid membership. Upgrade to a Premium Membership from 10$ a month today!

    Dont forget read our Rules! Also anyone caught Sharing this content will be banned. By using this site you are agreeing to our rules so read them. Saying I did not know is simply not an excuse! You have been warned.

Một số kĩ thuậttấn công phổ biến củahacker

G4M

New Member
Các hacker thường khai thác lỗi từ code của người lập trình:

Khi viết chương trình, các programmer, họ thường quan tâm tới kết quả công việc của họ. Họ làm sao cho website thật đẹp, ấn tượng,… nhưng họ lại ít hoặc không quan tâm tới code của mình có lỗi hay không? Và đây là yếu điểm chết người, bởi các hacker khai thác từ đây, thông thường đó là những lỗi như:


1. Upfile không qua một cơ chế kiểm tra file hợp lệ hay không
Từ đây, hacker có thể up bất kì file gì mà họ muốn, để từ đó điều khiển website theo ý họ.

2. SQLi (Sql injection, từ cú pháp câu lệnh SQL)
Đây là một lỗi đã “rất cũ” nhưng hiện nay vẫn còn khá phổ biến. Từ lỗi này, hacker có thể dễ dàng khai thác được các thông tin bảo mật: username, password, tài khoản creadit card…

3. Bypass login:
Bằng một kỹ thuật đơn giản, hacker có thể dễ dàng vào được quyền quản trị mà không cần phải biết username, password là gì?

4. XSS (Cross-site scripting):
Là một kĩ thuật tấn công bằng cách chèn vào các website động (ASP, PHP, CGI,…) các thẻ HTML hay những đoạn mã script nguy hiểm có thể gây nguy hại cho người sử dụng khác. Khi một trang web bị nhúng mã độc, những đoạn mã này sẽ được thực thi ở máy của người dùng gây tác hại cục bộ, hoặc có thể lấy các thông tin như cookie lưu ở trang web đó để chuyển về cho hacker. Các đoạn mã này được thực thi với quyền của trang web nạn nhân, nên loại bỏ được một số kiểm soát truy cập (như chứng thực nguồn gốc).

5. Kỹ thuật Local Attack:
Đây là kỹ thuật khá phổ biến hiện nay mà hacker sử dụng. Từ 1 tài khoản hosting trong cùng server, hacker lần lượt khai thác những host (hàng xóm) còn lại một cách dễ dàng. Chúng ta có thể ví kỹ thuật này như là 1 căn hộ chung cư (server), có rất nhiều nhà trong đó (hosting), trong số các con người ở đây, có 1 người chuyên ăn trộm (ví như hacker). Đợi khi vắng vẻ, người ăn trộm này sẽ lần lượt ghé thăm các phòng còn lại của chung cư, nếu phòng không có khóa thì họ vào dễ dàng, nếu phòng có khóa thì họ đục tường, nếu phòng có nuôi chó thì họ leo tường,…
Thực ra Local Attack có thể làm được rất nhiều thứ nguy hiểm hơn và khả năng chống cự là không thể nếu như bạn ko Zendcode và không có một Server tốt (có thể chống được Remview, CGI Telnet ==> đây là hai công cụ Local rất tốt, chưa kể đến SSH Local nếu có Shell).
Cuối cùng, cho dù cả website có zendcode lại đi chăng nữa, vẫn có thể khai thác được thông tin vì “Núi cao sẽ còn núi cao hơn”.
Dù sao đi nữa, các admin nên cẩn thận hơn, các bạn đừng để những lỗi ngớ ngẩn như trên làm chết website của mình nhé.

Nguồn: internet
 

Facebook Comments

Similar threads
Thread starter Title Forum Replies Date
H Phần mềm PC Phần mềm số một trong việc chặn các web đen, web game độc hại gây ảnh hưởng đến con trẻ Phần mềm 0
T Điểm qua một số kiến thức nền tảng về web Tin tức CNTT 0
T Một số ngôn ngữ lập trình chưa bao giờ hết HOT Tin tức CNTT 0
T Một số yếu tố quan trọng để bạn trở thành lập trình Tin tức CNTT 0
T Một số cách học lập trình bạn hãy tham khảo Tin tức CNTT 0
T Một số siêu ngân hàng đầu tư vào tiền kỹ thuật số Finality Tin tức CNTT 0
Admin Share một số tut chiến Facebook Ad Breaks theo kinh nghiệm Tut, tool, mmo 0
T McKinsey & Co: Báo cáo một số vấn đề của Blockchain Tin tức CNTT 0
T Một số quy định pháp lý mới cho ICO tại Bermuda Tin tức CNTT 0
C Một số câu hỏi phỏng vấn quản trị hệ thống Thảo luận chung 0
thambatuoc Nhạc Ma Quái Gây Nghiện - Những Bản Nhạc Điện Tử Gây Nghiện Hay Nhất - Số Một Thế Giới Âm nhạc 0
B Một số mô hình phát triển phần mềm Tin tức CNTT 0
N Một số mô hình phát triển phần mềm Tin tức CNTT 0
H Cách Dùng Shell Và Một Số Lệnh Cơ Bản Nhất Thủ thuật máy tính 0
B Hướng dẫn Tổng hợp một số thủ thuật hữu íchcho Android 4.4 KitKat Android, iOS 0
V một số hồ nước đẹp Hình ảnh đẹp 0
Tuzoro Android Một số Thuật Ngữ về Android cho Newbie Android, iOS 0
Admin Một số hàm rất hữu ích trong php PHP 0
L0ngHackit Share Một Số Chiến Thuật Seo Website Lên Top 10 Thảo luận SEO 3
Admin Blackberry Messenger sẽ được cài sẵn trên một số máy của LG Android, iOS 0
Admin Share một số code grab hay Mã nguồn wap 0
Whisky Một số hình ảnh mới của Dragon Ball Z: Battle of Z Trò chơi 0
Admin Một số hình ảnh chụp nhanh từ iPhone 5c Hình ảnh 0
Admin Windows Phone lần đầu đạt thị phần trên 10% ở một số quốc gia Châu Âu Tin tức CNTT 1
Admin Apple thuê giám đốc bộ phận phát triển Nike FuelBand để thiết kế một số thiết bị đeo được? Tin tức CNTT 1
Admin Một số thủ thuật tùy biến All Apps trong Windows 8 Sử dụng, chia sẻ, hỏi đáp 1
Admin Hướng dẫn cách tạo nhiều blog và một số vấn đề về blog xtgem Wap builder, wapego, xtgem, wen.ru, wapka, wap4 0
Admin Một số thủ thuật và cách sử dụng iOS 7 mới: Spotlight, Facetime Audio, Wish List, chặn cuộc gọi/SMS Thủ thuật ĐTDĐ 2
H Android Một số Thuật Ngữ vềAndroid cho Newbie!!! Android, iOS 0
Admin Một số phần mềm có chứng nhận signed s40 S40 1
Admin Một số phím tắt windows 7 bạn nên biết Thủ thuật máy tính 0
Admin Một số lệnh đặc biệt trong run Sử dụng, chia sẻ, hỏi đáp 0
blog4me Share Tổng hợp một số TUT chơi CC Security - Local - Hacking 2
Myshare Hướng dẫn Một số công dụng hữu ích của file .htaccess All Shared Scripts 0
Admin Một số lệnh ăn gian trong đế chế Sử dụng, chia sẻ, hỏi đáp 3
Admin Một số lệnh half life thường dùng Sử dụng, chia sẻ, hỏi đáp 2
Admin Một số phím tắt windows 7 bạn nên biết Sử dụng, chia sẻ, hỏi đáp 0
S Một số ứng dụng ghép Phần mềm 3
Admin Một số lệnh ssh và scripts của cpanel VPS & Dedicated Server 0
H Một số từ khoá game trên mobile hot Xem thêm: Một số từ khoá game trên mobile hot Cộng đồng Diễn Đ Thảo luận SEO 0
Myshare Share javascript với một số wap 18+ xác nhận tuổi của người truy cập...hay Javascript/ajax 0
S Hướng dẫn Một số thủ thuật hữu ích với Windows Task Manager Sử dụng, chia sẻ, hỏi đáp 0
Admin Một số câu lệnh ssh kiểm tra server khi bị tấn công DDoS VPS & Dedicated Server 0
HocVN.Net Xin Một số rss Thảo luận wap việt 0
JohnHary Một số lưu ý khi seo wap trên mobile Thảo luận SEO 0
G Một số mã lệnh Game Hafflife thường dùng VBP[II] Trò chơi 0
Admin Danh sách một số site trial VPS VPS & Dedicated Server 0
Admin [Tổng hợp] một số themes cho S60 S60 2
S Gom hết đời người vào một mã số Tin tức, sự kiện thường ngày 0
Admin S60 Tổng Hợp Một Số Theme Đẹp S60 0

Similar threads

New posts New threads New resources

Back
Top