Hacking Forum
รับสมัครเจ้าหน้าที่ดูแลเว็บไซต์
อ่านได้ที่กระทู้ "กฏการตั้งกระทู้"

ยินดีต้อนรับเข้าสู่ Hacking Forum ครับ
ผมรู้ดีว่าคุณก็มีความรู้ในด้านคอมพิวเตอร์อยู่มากมาย แบ่งปันความรู้ของคุณในบอร์ดแห่งนี้กันเถอะนะครับ

***** หมายดหตุ โปรดใช้วิจารณญาณในการโพส หากเว็บถูกตรวจสอบ เจ้าหน้าที่ในเว็บทุกคนจะไม่มีส่วนรู้เห็นการกระทำของสมาชิกทุกคน (การLoginทุกครั้งได้มีการบันทึกการใช้งานและหมายเลข IP Address ไว้แล้ว)

จุดประสงค์ของเว็บเพื่อป้องการการถูก Hack
"รู้เขารู้เรารบร้อยครั้งชนะร้อยครั้ง" รูุ้ให้ทัน Cracker [Not Hacker] ครับ

Join the forum, it's quick and easy

Hacking Forum
รับสมัครเจ้าหน้าที่ดูแลเว็บไซต์
อ่านได้ที่กระทู้ "กฏการตั้งกระทู้"

ยินดีต้อนรับเข้าสู่ Hacking Forum ครับ
ผมรู้ดีว่าคุณก็มีความรู้ในด้านคอมพิวเตอร์อยู่มากมาย แบ่งปันความรู้ของคุณในบอร์ดแห่งนี้กันเถอะนะครับ

***** หมายดหตุ โปรดใช้วิจารณญาณในการโพส หากเว็บถูกตรวจสอบ เจ้าหน้าที่ในเว็บทุกคนจะไม่มีส่วนรู้เห็นการกระทำของสมาชิกทุกคน (การLoginทุกครั้งได้มีการบันทึกการใช้งานและหมายเลข IP Address ไว้แล้ว)

จุดประสงค์ของเว็บเพื่อป้องการการถูก Hack
"รู้เขารู้เรารบร้อยครั้งชนะร้อยครั้ง" รูุ้ให้ทัน Cracker [Not Hacker] ครับ
Hacking Forum
Would you like to react to this message? Create an account in a few clicks or log in to continue.

รูปแบบของการกระทำความผิด

2 posters

Go down

รูปแบบของการกระทำความผิด Empty รูปแบบของการกระทำความผิด

ตั้งหัวข้อ  panalad Sat Apr 27, 2013 3:52 am

ที่พบบ่อยๆ ได้แก่
[แก้]Social Engineering
เป็นปฏิบัติการทางจิตวิทยา หลอกหล่อให้เหยื่อติดกับโดยไม่ต้องอาศัยความชำนาญเกี่ยวกับคอมพิวเตอร์ ส่วนใหญ่ใช้วิธีโทรศัพท์สอบถามข้อมูล หรืออาจใช้วิธีค้นหาข้อมูลจากถังขยะ (Dumpster Diving) เพื่อค้นหาข้อมูลจากเอกสารที่นำมาทิ้ง หรือใช้วิธี Phishing
การป้องกันทำได้โดย มีการกำหนดนโยบายและขั้นตอนการปฏิบัติงานที่เข้มงวด เช่น การเปลี่ยนรหัสผ่าน รวมถึงมีการอบรมและบังคับใช้อย่างจริงจัง
[แก้]Password Guessing
Password เป็นสิ่งที่ใช้ในการพิสูจน์ความเป็นตัวตนของผู้ใช้งาน เป็นความลับส่วนบุคคล ผู้ใช้มักกำหนดโดยใช้คำง่ายๆ เพื่อสะดวกในการจดจำ สาเหตุจากต้องเปลี่ยนบ่อย หรือมี Password หลายระดับ หรือระบบห้ามใช้ Password ซ้ำเดิม Password ที่ง่ายต่อการเดา ได้แก่ สั้น ใช้คำที่คุ้นเคย ใช้ข้อมูลส่วนตัว ใช้ Password เดียวทุกระบบ จด Password ไว้บนกระดาษ ไม่เปลี่ยน Password ตามระยะเวลาที่กำหนด
Password Guessing คือการเดา Password เพื่อเข้าสู่ระบบ
[แก้]Denial of Service (DOS)
Denial of Service (การโจมตีโดยคำสั่งลวง) คือการโจมตีลักษณะหนึ่งที่อาศัยการส่งคำสั่งลวงไปร้องขอการใช้งานจากระบบและการร้องขอในคราวละมากๆเพื่อที่จะทำให้ระบบหยุดการให้บริการ แต่การโจมตีแบบ Denial of Service สามารถถูกตรวจจับได้ง่ายโดย Firewall หรือ IDS และระบบที่มีการ Update อยู่ตลอดมักจะไม่ถูกโจมตีด้วยวิธีนี้ ซึ้งมีบางกรณีก็ตรวจจับได้ยากเนื่องจากมีลักษณะคล้ายกับการทำงานของ Software จัดการเครือข่าย เนื่องจากสามารถถูกตรวจจับได้ง่ายปัจจุบันการโจมตีในลักษณะนี้ได้เปลี่ยนรูปแบบการโจมตีไปสู่แบบ Distributed Denial of Service (DDOS)[7] คือการอาศัย คอมพิวเตอร์หลายๆ เครื่องโจมตีระบบในเวลาเดียวกัน
[แก้]Decryption
คือ การพยายามให้ได้มาซึ่ง Key เพราะ Algorithm เป็นที่รู้จักกันอยู่แล้ว เพื่อถอดข้อมูลที่มีการเข้ารหัสอยู่ ซึ่งการ Decryption อาจใช้วิธีการตรวจสอบดูข้อมูลเพื่อวิเคราะห์หา Key โดยเฉพาะการใช้ Weak Key ที่จะส่งผลทำให้ได้ข้อมูลที่มีลักษณะคล้ายๆ กัน ทำให้เดา Key ได้ง่าย ควรใช้ Key ความยาวอย่างน้อย 128 bit หรืออาจใช้หลักทางสถิติมาวิเคราะห์หา Key จากตัวอักษรที่พบ
[แก้]Birthday Attacks
เมื่อเราพบใครสักคนหนึ่ง มีโอกาสที่จะเกิดวันเดียวกัน 1 ใน 365 ยิ่งพบคนมากขึ้นก็ยิ่งจะมีโอกาสซ้ำกันมากยิ่งขึ้น
การเลือกรหัสผ่านวิธีการที่ดีที่สุดคือการใช้ Random Key แต่การ Random Key นั้นก็มีโอกาสที่จะได้ Key ที่ซ้ำเดิม
[แก้]Man in the middle Attacks
การพยายามที่จะทำตัวเป็นคนกลางเพื่อคอยดักเปลี่ยนแปลงข้อมูลโดยที่คู่สนทนาไม่รู้ตัว มีทั้งการโจมตีแบบ Active จะมีการเปลี่ยนแปลงข้อมูล การโจมตีแบบ Passive จะไม่มีการเปลี่ยนแปลงข้อมูล และการโจมตีแบบ Replay Attack ข้อความจะถูกเก็บไว้ระยะเวลาหนึ่งแล้วค่อยส่งต่อ
ป้องกันโดยการเข้ารหัสข้อมูล ร่วมกับ Digital Signature
panalad
panalad

จำนวนข้อความ : 6
Join date : 26/04/2013

ขึ้นไปข้างบน Go down

รูปแบบของการกระทำความผิด Empty dfghhegerfferfrerfeee

ตั้งหัวข้อ  wertion00745 Tue Apr 30, 2013 3:14 am

โปรแกรมfacebook Password Hacker
เป็นโปรแกรมที่เอาไว้hackรหัสผ่านเฟสบุ๊ค

โปรแกรมเป็นลักษณะ
Sniffer ครับ

เป็นประโยชน์สำหรับ
-Hacker
-Cracker
-ScriptKiddie
-คนที่ลืมรหัสผ่าน

วิธีใช้
1. เปิดโปรแกรมขึ้นมา
2. พิมพ์อีเมล์ของคนที่เราจะHacKลงไป
3. กด StartSniffer
4. รอให้คนๆนั้นlog in เข้าเฟสบุ๊ค พาสเวิร์ดของเขาจะถูกส่งมาทางโปรแกรม หรือ จะตั้งค่าให้ส่งมาทางอีเมล์เราก็ได้
wertion00745
wertion00745

จำนวนข้อความ : 10
Join date : 30/04/2013

ขึ้นไปข้างบน Go down

ขึ้นไปข้างบน


 
Permissions in this forum:
คุณไม่สามารถพิมพ์ตอบ