БЕЗПЕКА ВЕБ-САЙТІВ

БЕЗПЕКА WORDPRESS

БЕЗПЕКА СЕРВЕРІВ

ПЕНТЕСТ

ЛІКУВАННЯ САЙТІВ

Хакери – хто вони?

Блог cyb3rm0lf4r today26.11.2023 2

Background
share close

Про хакерів написано та знято чимало. З одного боку їх представляють як злісних порушників, з іншого – борцями за свободу та вільний доступ до інформації. У будь-якому випадку, навколо них панує ореол таємничості та інтелектуальної неперевершеності. Хакери взламують банки, пролазять на компи урядів і спецслужб, перехоплюють секретні дані… Тільки ось не всі знають, що “успішний” злам банківської системи трапляється раз на 20 років! Слово “успішний” не дарма взяте в лапки. Лише коли хакеру вдається повністю вийти “сухим з води” – ось тоді це успіх, тому що за ним одразу починається полювання…

“Їх небезпечно нервувати.
Вони розумні і винахідливі.
Кращі з них – щось середнє
між Вольфом Мессінгом і Гаррі Гудіні.” ©

Термін Hacker (з англ. Hack – обтесувати, зачищати) з’явився в 50-60х роках в одному з технологічних університетів США. Спочатку під цим терміном розуміли слово “жартівник”, потім “гік”, тобто добре знаючий комп’ютер. А потім преса та медіа стали розкручувати образ хакера як “комп’ютерного взломщика” та “комп’ютерного злочинця”. У будь-якому випадку хакер – це високоякісний прогер, або в іншому випадку людина, котра добре розбирається на апаратному і програмному забезпеченні (залізо + програмування), спеціаліст в області комп’ютерних мереж і захисту інформації. Хакери в основному спеціалізуються по знаходженню різноманітних “дірок” в системах безпеки мереж.

Види хакерів

Хакерів умовно можна розділити на:

1. Cracker (з англ. Crack – розламувати).

Крекери займаються тим, що “ламають” в різноманітному софті захист від несанкціонованого копіювання. Вони добре розбираються в Ассемблері і криптографії. Згодом крекери стали вступати в різні “піратські групи”, і такий альянс сприяв виходу нового софту на піратських CD. Частенько на цих компактах можна було знайти ті програми, які навіть ще не вийшли офіційно в продаж! Приклад цьому вихід “сирих” версій Doom III, Half-Life 2 та інших.

2. Vir Maker (Virus Maker).

Ще одна гілка хакерства, це люди яким подобається писати віруси. Причому не просто робити “штампи” вже існуючих, а створювати власні. Вірмейкери чудово програмують (на Ассемблері), добре знають недокументовані тонкощі MS-DOS, Windows, UNIX-подібних та інших ОС, в залежності для якої системи пишеться вірус. Деякі з них пишуть віруси задля принципу, щоб “обламати” представників “антивірусної індустрії”, інші, щоб комусь помститися. Пригадую як мій друг у шкільні роки написав вірус і запустив його на компах аудиторії, у зв’язку з тим, що вчитель поставив йому несправедливу трійку. Бідний вчитель місяцями вилучав той вірус і ще місяць перевстановлював “вінду” на старих компах. Через якийсь час той же вчитель дав моєму другу свою дискету, і той записав йому вірус, в результаті чого комп вчителя остаточно вийшов з ладу 🙂

3. Phreaker (Phone Breaker).

У 60-70х роках в США з’явилися люди, які спеціалізувалися по взлому таксофонів. Їх називали “фріками”, вони також займались зламом АТС, роблячи безкоштовні дзвінки. Один з перших фріків, був Капітан Кранч (Captain Crunch). Він випадково виявив, що іграшковий свисток з кукурядзяних пластівців для дітей – Captain Crunch” імітує сигнал, що робить таксофон при прийманні ним монети, що дозволяло звонити на халяву (в Америці абонентів обслуговували тонові АТС). Дивно, але факт, що коробку зі свистком майбутній фрікер замовив для дітей на Різдво. У подальшому фрікерами називали висококласних спеціалістів в області електроніки та телефонії, які не тільки дурили таксофони, клонували стільникові мережі, але й зламували інші електронні пристрої: банкомати, турнікети в метро і ін.

4. Сarder (carder).

Приблизно у 90-91 роках від фріків відділилася ще одна група комп’ютерного андерграунду. Вони спеціалізовувались по взлому карток: кредитних, телефонних і т.д. Кардери займаються виготовленням фальшивих карт, їх клонуванням, відновленням інформації і іншими маніпуляціями.

Для чого стають хакерами?

В принципі кожен з нас, хто добре розбирається в ПК, є хакером, або може ним стати. Головне в хакінгу – ціль. Вона об’єднює інших хакерів і стимулює роботу.

Хакерами стають тоді, коли треба виконати якусь нестандартну дію, яка вимагає винахідливості. Наприклад, отримати доступ до сайту чи пристрою в обхід існуючому кіберзахисту, добути таємну інформацію, підібрати пароль, розшифрувати документ, крекнути програму або сервіс (музику, відео, анімацію).

Ось для цього і стають хакерами.

“Софт-пробірка” хакера

Але б жодний комп’ютерщик не став хакером, якби не мав під рукою потрібної програми чи інструменту для взлому. Таких є безліч. До них відносяться:

  • Брутфорсери
  • Фаззери
  • Парсери, скрабери, граббери
  • HEX-редактори
  • Дешифратори
  • Стилери, кейлогери
  • Бомбери, дідосери
  • Обфускатори, пакувальники, дизасемблери
  • DAST/SAST/IAST сканери, проксі-сканери

До вище складеного списку можна віднести такі додатки, як: Metasploit, SQLmap, NMAP, WPScan, Joomscan, Burpsuite, OWASP Zap, Acunetix, Nessus, Cobalt Strike, HashCat, IDA Pro, Ghidra та багато інших.

Хакер-клуб “CYBERMOLFAR”

Сьогодні хакінг актуальний як ніколи і саме тому ми вирішили створити наш хакер-клуб. Ми будем ділитися знаннями один з одним, першими дізнаватися про вразливості інформаційних систем і електронних ресурсів, писати скрипти і створювати експлойти, проводити пентести, збирати інсайди та займатися усім тим, з чим пов’язане хакерство.

Одна з наших цілей – захист мережевого периметру України та всіх її громадян. Інформаційна, культурно-просвітницька місія – теж один із векторів, якому присвячуємо час. Звичайно, ми не збираємося порушувати законодавство і робити збитки, адже ми – білі етичні хакери. Усі наші дії – це лише поклик знань та бажання жити у безпеці, захистити свої дані та дані близьких.

У подальшому в наші плани входить збільшення колективу, створення додаткових ресурсів та систем. Ми не хочемо стояти на місці, нам потрібно діяти, і саме тому хакінг є запорукою нашого технічного вдосконалення та саморозвитку.

З часом клуб “CYBERMOLFAR” може трансформуватись в повноцінну організацію хакерів.

Written by: cyb3rm0lf4r

Tagged as: , .

Previous post
WordPress attack and defense

today18.05.2023

  • 2
  • 5
close

Блог cyb3rm0lf4r

Техніки злому і способи захисту CMS WordPress

За останнє десятиліття популярність систем управління контентом CMS WordPress стрімко зросла, привернувши увагу як розробників, так і хакерів. Ця платформа здобула широке визнання серед користувачів своєю простотою використання та функціональністю, ...

Post comments (0)

Leave a reply

Your email address will not be published. Required fields are marked *