Recent in Technology

Steps of Hacking

Steps of Hacking

Hacking ထတွα€€် ခြေα€œှα€™်းα€™ျား

Hacking α€œုပ်တဲ့ထခါα€™ှာ black, white မတူα€žα€œို α€œုပ်α€œေ့α€›ှိတဲ့ ထဆင့်တွေα€™ှာα€œα€Š်းပဲ α€€ွဲပြားα€€ြပါα€α€š်။ Pentesting α€œုပ်တဲ့ထခါα€™ှာ ထဆင့်တွေ ပိုα€™ျားα€œေ့α€›ှိပါα€α€š်။ α€˜ာα€€ိုα€˜α€š်α€œိုα€›α€Š်α€›ွα€š်ချα€€်α€™ျိုးα€”ဲ့ပဲα€œုပ်α€œုပ် Hacking α€œုပ်တဲ့ထခါ α€™α€–ြα€…်α€™α€”ေ α€–ြတ်α€žα€”်းရတဲ့ ထဆင့်တွေ α€›ှိပါα€α€š်။ α€’ီα€…ာထုပ်α€™ှာ ထဲα€žα€Š် α€™α€–ြα€…်α€™α€”ေ α€œုပ်ရတဲ့ ထဆင့်တွေα€€ိုပဲ ဆွေးα€”ွေးα€žွားပါα€™α€š်။

1. Reconnaissance (Information Gathering/Footprinting)

Hacking α€œုပ်တဲ့ထခါ α€’ီထဆင့်α€€ ထရေးα€€ြီးပါα€α€š်။ ထချα€€်α€‘α€œα€€် α€™ျားα€™ျား α€…ုထားα€”ိုင်α€œေα€œေ ထောင်α€™ြင်α€™ှု α€›α€–ို့ထတွα€€် α€”ီးစပ်α€œေα€œေ α€–ြα€…်ပါα€α€š်။ α€€ျွα€”်တော်တို့α€žα€Š် α€€ုα€™္ပဏီတစ်ခုα€€ို Target ထားα€α€š် ဆိုα€€ြပါα€…ို့။ α€žူတို့α€›ဲ့ ထချα€€်α€‘α€œα€€်တွေα€€ို α€˜ာα€™ှα€™α€žိα€˜ဲ α€€ျွα€”်တော်တို့ α€˜ာα€™ှ α€œုပ်α€œို့မရပါα€˜ူး။

α€žူတို့α€›ဲ့ Website, structure, α€žူတို့α€žုံးတဲ့ α€€ွα€”်ပျူတာတွေ၊ α€…α€”α€…်တွေ၊ app တွေ၊ α€žူတို့α€€ုα€™္ပဏီα€™ှာα€™ှ Vulnerable α€–ြα€…်α€”ေတဲ့α€žူတွေ၊ စတာတွေα€€ို α€žိα€–ို့α€œိုပါα€α€š်။ ထဲα€žα€Š်α€œို ထချα€€်α€‘α€œα€€်တွေα€€ို α€›ှာα€–ွေα€…ုဆာင်းတဲ့ထခါ ထင်တာα€”α€€်α€€α€”ေ α€œုပ်α€”ိုင်တာတွေα€œα€Š်း α€›ှိα€žα€œို ပြင်ပမှာ α€€ိုα€š်တိုင်α€›ှာα€–ွေα€…ုဆောင်းα€šူရတာα€œα€Š်း α€›ှိα€”ိုင်ပါα€α€š်။ ထချα€€်α€‘α€œα€€် α€™ျားα€™ျား α€›ှာα€–ွေα€…ုဆောင်းα€™ိα€œေα€œေ ထောင်α€™ြင်α€–ို့ α€œα€™်းα€… ပိုα€™ျားα€œေα€œေ ဆိုတာ ထမြဲ α€žα€ိပြု ပါα€—ျ။

ထဲα€žα€œို ထချα€€်α€‘α€œα€€်တွေ α€›ှာα€–ွေα€…ုဆောင်းα€›ာα€™ှာ Active Footprintng α€”α€Š်းα€”ဲ့ Passive Footprinting α€”α€Š်းα€œα€™်းတွေα€€ို α€‘α€žုံးပြုα€”ိုင်ပါα€α€š်။ ထဲα€œိုα€…ုဆောင်းα€›ာα€™ှာ α€žα€€်ဆိုင်α€›ာ organiztion α€›ဲ့ sensitive information တွေ၊ contact address တွေ၊ α€žူတို့α€žုံးα€”ေတဲ့ system တွေ၊ service တွေ၊ domain info တွေ၊ DNS & NX record တွေ၊ ထဆိုပါ organization α€™ှာα€›ှိတဲ့ ဝန်ထမ်းတွေα€›ဲ့ ထချα€€်α€‘α€œα€€်α€€ ထစ ထရေးပါပါα€α€š်။ α€₯ပမာ - administrator password α€žα€Š် ထဆိုပါ admin α€›ဲ့ ထိα€™်α€™ှာ α€™ွေးထားတဲ့ ခွေးα€œေးα€”ာα€™α€Š်α€œα€Š်း α€–ြα€…်α€”ေα€”ိုင်ပါα€žေးα€α€š်။

2. Scanning

ပထမဆုံးထဆင့် Reconnaissance (or) Information Gathering (or) Footprinting ထဆင့်α€™ှာ ရခဲ့တဲ့ ထချα€€်α€‘α€œα€€်တွေပေါ် α€™ူα€α€Š်ပြီးတော့ scanning α€œုပ်တဲ့ထဆင့်ပါ။ α€’ီထဆင့်ထထိ တိုα€€်ခိုα€€်တဲ့ ထခြေထနေ α€œုံးဝ α€™α€Ÿုတ်α€žေးပါα€˜ူး။ (α€’ါပေα€™ဲ့ ထချို့α€”ိုင်ငံတွေα€›ဲ့ α€₯ပဒေα€™ှာတော့ ခွင့်ပြုချα€€်α€™α€›ှိα€˜ဲ scanning α€œုပ်ရင် α€›ာဇဝတ်α€™ှု α€… α€™ြောα€€်ပါα€α€š်)

Scanning Phase α€›ဲ့ ထဓိα€€ mission α€€ α€…ုံα€…α€™်းα€žိα€›ှိထားတဲ့ ထချα€€်α€‘α€œα€€်တွေပေါ် α€™ူα€α€Š်ပြီး vulnerability တွေα€€ို α€›ှာα€–ွေα€–ို့၊ attack vector တွေα€€ို α€žα€်α€™ှတ်α€–ော်ထုတ်α€”ိုင်α€–ို့ α€–ြα€…်ပါα€α€š်။ α€’ီα€€α€”ေ ရတဲ့ ထချα€€်α€‘α€œα€€်တွေα€€ို α€”ောα€€်တစ် ဆင့်α€™ှာ α€‘α€žုံးချ တိုα€€်ခိုα€€်α€”ိုင်α€–ို့ပါ။ sanning phase α€™ှာ Vulnerability scanning, Port scanninng, Network Mapping စတာတွေα€€ို α€œုပ်ဆောင်α€”ိုင်ပါα€α€š်။

(α€’ီα€…ာထုပ်α€™ှာတော့ α€œိုတိုα€›ှင်း α€žα€˜ောတရားα€œေးတွေပဲ ပြောပါα€›α€…ေ။ ထပြα€Š့်ထစုံα€žိα€›ှိα€œိုပါα€€ ထကျα€š်တဝင့် α€–ော်ပြထားတဲ့ Basic Hacking Tehniques ဆိုတဲ့ α€…ာထုပ် free pdf α€€ို My Books ဆိုတဲ့ α€…ာα€™ျα€€်α€”ှာα€™ှာ Download α€›α€šူ ဖတ်α€›ှုα€”ိုင်ပါα€α€š်α€—ျ)

3. Gaining Access

α€’ီထဆင့်ကတော့ exploit α€œုပ်တဲ့ထဆင့်ပါ။ Exploitation Phase α€œို့α€œα€Š်း ခေါ်α€€ြပါα€α€š်။ α€’ါကတော့ α€€ိုα€š် Target ထားတဲ့ system α€€ို တိုα€€်ခိုα€€်ပြီး access α€›α€šူα€”ိုင်α€–ို့ α€€ြိုးα€…ားတဲ့ ထဆင့်ပါ။ ရထားတဲ့ Access α€€ α€žာα€™α€”် α€‘α€žုံးပြုα€›ုံα€œောα€€်ပဲ ဆိုရင် α€’ီ့ထက်ပိုα€™ြင့်တဲ့ Level access α€€ို α€›α€šူα€”ိုင်α€–ို့ α€€ြိုးα€…ားတာα€™ျိုးα€œα€Š်း α€’ီထဆင့်α€™ှာ ပါဝင်ပါα€α€š်။ α€€ိုα€š်ရထားတဲ့ privilege (α€œုပ်ဆောင်α€”ိုင်ခွင့်ထတိုင်းထတာ)α€€ို ပိုα€™ိုးတိုးα€™ြင့် (escalate) α€œာထောင် α€œုပ်ဆောင်တာα€€ိုတော့ Privilege Escalation α€œို့ ခေါ်ပါα€α€š်။

α€’ီα€…ာထုပ်α€™ှာ α€’ီထကြောင်းထရာတွေα€€ို ထကျα€₯်းချုပ်α€žာ α€–ော်ပြထားပေα€™ဲ့ α€žα€˜ော α€€ို α€”ားα€œα€Š်α€…ေα€–ို့ထတွα€€်တော့ α€”ောα€€်ပိုင်း ထခန်းတွေα€™ှာ α€œα€€်တွေ့တွေα€”ဲ့ α€›ှေ့ဆက်α€žွားα€™ှာ α€–ြα€…်ပါα€α€š်။ (ထပြα€Š့်ထစုံα€žိα€›ှိα€œိုပါα€€ ထကျα€š်တဝင့် α€–ော်ပြထားတဲ့ Basic Hacking Tehniques ဆိုတဲ့ α€…ာထုပ် free pdf α€€ို My Books ဆိုတဲ့ α€…ာα€™ျα€€်α€”ှာα€™ှာ Download α€›α€šူ ဖတ်α€›ှုα€”ိုင်ပါα€α€š်α€—ျ)

4. Maintaining Access

α€’ီထဆင့်ကတော့ ပြီးခဲ့တဲ့ထဆင့်α€™ှာ ထောင်α€™ြင်ပြီးα€™ှα€žာ ဆက်α€œα€€်ဆောင်α€›ွα€€်α€”ိုင် α€™α€š့် ထဆင့်ပါ။ α€€ျွα€”်တော်တို့α€žα€Š် α€…α€”α€…်တစ်ခုထဲα€€ို ထောင်α€™ြင်α€…ွာ ဝင်α€›ောα€€်α€”ိုင်ပြီ၊ α€œိုထပ်တာ တွေ α€›α€šူα€”ိုင်α€”ေပြီဆိုတဲ့ထခါ ထဆိုပါα€…α€”α€…်ထဲα€™ှာချα€Š်းပဲ ထမြဲ α€”ေα€–ြα€…်α€™ှာα€™α€Ÿုတ်ပါα€˜ူး။ α€’ီထတွα€€် α€”ောင်တစ်ချိα€”် α€’ီα€…α€”α€…်ထဲα€€ို ပြα€”်ဝင်α€–ို့ α€œိုထပ်တဲ့ထခါ α€œွα€š်α€œα€„့်တကူ ပြα€”်ဝင်α€”ိုင်α€…ေα€–ို့ထတွα€€် ဝင်α€› α€œွα€š်ထောင် α€€ြိုတင်α€–α€”်တီးထားခဲ့တာ α€€ို ဆိုα€œိုတာပါ။

α€’ီα€œိုα€–α€”်တီးα€”ိုင်α€–ို့ထတွα€€် Backdoors, Trojans, Rootkits, Reverse Shells α€”ဲ့ ထခြားα€žော malware ပုံα€…ံတွေα€€ိုα€–ြα€…်α€…ေ α€‘α€žုံးပြုα€œုပ်ဆောင်α€”ိုင်ပါα€α€š်။ α€’ါဆိုရင် α€”ောα€€်တစ်α€€ြိα€™် α€’ီထဲα€€ို ပြα€”််ဝင်ချင်တဲ့ထခါ တစ်ဆင့်α€…ီ α€œိုα€€်α€œုပ်α€”ေα€…α€›ာα€™α€œိုα€˜ဲα€”ဲ့ တိုα€€်α€›ိုα€€် ဝင်α€›ောα€€်α€”ိုင်တာα€™ျိုး α€œုပ်α€”ိုင်α€œာα€™ှာပါ။

တစ်ခါα€™ှာ Server ထဖြα€…် α€žုံးထားတဲ့ Ubuntu Machine (VPS) တစ်α€œုံးထဲα€€ို α€›ောα€€်ခဲ့တုα€”်းα€€ ထတွေ့ထကြုံα€œေး ပြောပြချင်ပါα€α€š်။ administrator (root) terminal ထိ ရခဲ့ပြီးတဲ့ထခါ α€€ျွα€”်တော်α€€ ထဆိုပါ com α€›ဲ့ CEO α€”ာα€™α€Š်α€”ဲ့ Acc တစ်ခု α€–ွင့်ပြီး super user ထဖြα€…် ထားပေးခဲ့ပါα€α€š်။

khitminnyo@aio:~$ useradd michael

michael ဆိုတဲ့ α€”ာα€™α€Š်α€”ဲ့ Acc α€žα€…် α€–ွင့်တဲ့ command ပါ။

khitminnyo@aio:~$ passwd michael

michael ဆိုတဲ့ Acc ထတွα€€် password α€žα€်α€™ှတ်ပေးတာပါ။ ထဲα€œို α€žα€်α€™ှတ်α€”ိုင်α€–ို့ password ၂ကြောင်း တူထောင် α€›ိုα€€်ခိုင်းပါα€œိα€™့်α€™α€š်။ (command line α€™ှာ password α€›ိုα€€်တဲ့ထခါ security ထရ α€˜ာα€™ှ ပေါ်α€™ှာα€™α€Ÿုတ်ပါα€˜ူး။ α€€ိုα€š့်α€˜ာα€žာ α€›ိုα€€်α€…α€›ာα€›ှိတာ α€›ိုα€€်α€‘α€Š့်ပြီး enter α€œိုα€€်α€›α€™ှာပါ။ password α€›ိုα€€်တဲ့α€”ေα€›ာα€›ောα€€်ရင် Keyboard α€‘α€œုပ်α€™α€œုပ်α€˜ူးဆိုပြီး α€œာα€œာα€™ေးတတ်α€€ြပါα€α€š်။ α€α€€α€š်α€€ α€‘α€œုပ်α€™α€œုပ်တာα€™α€Ÿုတ်ပါα€˜ူး။ security ထရ ပြα€€ို မပြတာပါ။)

khitminnyo@aio:~$ usermod -aG sudo michael

sudo (super user access) α€‘α€žုံးပြုα€™α€š့် group ထဲα€€ို michael ဆိုတဲ့ Acc α€€ို α€‘α€Š့်ပေးα€œိုα€€်တာပါ။

α€’ါဆိုရင်တော့ α€€ျွα€”်တော်တို့ α€‘α€žα€…်α€–ွင့်α€œိုα€€်တဲ့ new user α€–ြα€…်တဲ့ michael ဆိုတဲ့ Acc α€€ို α€žα€်α€™ှတ်ပေးထားတဲ့ password α€”ဲ့ ဝင်α€œို့ ရပါပြီ။ sudo access α€€ိုα€œα€Š်း α€žုံးα€”ိုင်ပြီα€–ြα€…်ပါα€α€š်။ (VPS α€Ÿုတ်α€™α€”ေရင်တော့ ssh service α€€ို auto start α€œုပ်ပေးထားα€–ို့ α€œိုပါα€α€š်)

khitminnyo@aio:~$ sudo systemctl enable ssh

ssh service α€€ို autostart α€œုပ်တာပါ။ α€‘α€€α€š်၍α€™ျား firewall α€€ allow α€œုပ်ပေးα€–ို့ α€œိုထပ်တဲ့ ထခြေထနေα€™ှာဆိုရင်တော့ ထောα€€်ပါ command α€€ို α€žုံးပြီး firewall α€€ ssh port α€€ို α€–ွင့်ပေးα€–ို့ တောင်းဆိုα€”ိုင်ပါα€α€š်။

khitminnyo@aio:~$ sudo ufw allow ssh

α€’ါဆိုရင်တော့ firewall α€žα€Š် ssh service run တဲ့ port α€€ို ခွင့်ပြုပေးα€žွားα€™ှာ α€–ြα€…်ပါα€α€š်။ α€’ီα€”ေα€›ာα€™ှာ command တွေ α€‘α€Š့်ထားပေးတာα€€ α€œိုတဲ့ထခါ ပြα€”်ဖတ် α€”ိုင်ထောင်ပါ။ Linux command တွေα€”ဲ့ ရင်းα€”ှီးα€€ျွα€™်းဝင်ပြီးα€žားα€žူတွေထဖို့တော့ α€’ါတွေ α€žိပြီး α€–ြα€…်α€”ေα€”ိုင်ပါα€α€š်။

5. Clearing Track

α€’ီထချα€€်ကတော့ α€›ှင်းပါα€α€š်။ α€˜α€š် hacker α€€α€™ှ ထဖမ်းခံချင်α€™ှာ α€™α€Ÿုတ်ပါα€˜ူး။ α€’ါα€€ြောင့်α€™ို့ system ထဲα€™ှာ α€€ျα€”်ခဲ့α€”ိုင်တဲ့ α€€ိုα€š့်α€›ဲ့ ခြေα€›ာα€œα€€်α€›ာတွေα€€ို α€–ျောα€€်α€–ျα€€်ပစ် ခဲ့α€›α€™ှာပါ။ α€”ောα€€်တစ်ချα€€်α€€ system administrator α€€ α€€ျွα€”်တော်တို့α€›ှိα€”ေα€™ှα€”်း α€™α€žိα€žေးα€žα€›ွေ့ ထဲα€žα€Š် system ထဲα€™ှာ α€œုပ်ဆောင်α€…α€›ာတွေ α€œုပ်α€”ိုင်α€™ှာ α€–ြα€…်ပါα€α€š်။

α€™α€žိα€œေ α€€ောင်းα€œေα€œို့ ဆိုα€œိုတာပါ။ α€žိα€žွားရင် α€‘α€”α€Š်းဆုံးတော့ α€€ိုα€š်ဝင်ခဲ့α€›ာ α€œα€™်းα€€ြောင်း ပိတ်α€žွားα€”ိုင်ပါα€α€š်။ ပြီးတော့ α€”ောα€€်တစ်α€€ြိα€™် ထပ်ဝင်α€–ို့ α€€ြိုးα€…ားα€›ာα€™ှာ α€œွα€š်α€€ူ တော့α€™ှာ α€™α€Ÿုတ်α€œို့ပါပဲ။

α€’ီတော့ system ထဲα€™ှာ α€€ျွα€”်တော်တို့ α€›ှိα€”ေခဲ့α€€ြောင်း α€–ော်ပြα€”ိုင်α€™α€š့် logs တွေ α€€ို α€–ျα€€်ပစ်တာα€™ျိုး၊ registery value တွေ ပြင်ဆင်တာα€™ျိုး၊ ထဆိုပါ α€…α€”α€…်ထဲα€€ို α€›ောα€€်ခဲ့α€…α€₯်ထတွင်း α€‘α€žုံးပြုα€‘α€Š့်α€žွင်းခဲ့တဲ့ application တွေα€›ှိရင် α€–ျα€€်ပစ်တာα€™ျိုး၊ α€α€Š်ဆောα€€်ထားခဲ့တဲ့ folder တွေα€€ို α€–ျα€€်ပစ်တာα€™ျိုးတွေ α€œုပ်ဆောင်တာα€€ို ဆိုα€œိုပါα€α€š်။

ခုဆိုရင်တော့ α€€ျွα€”်တော်တို့ထနေα€”ဲ့ α€žိα€žα€„့်တဲ့ ထခြေခံ α€žα€˜ောတရားတွေα€€ိုα€œα€Š်း α€žိပြီα€™ို့ α€›ှေ့ဆက်α€œေ့α€œာα€”ိုင်ပြီα€–ြα€…်ပါα€α€š်။

Thank you for reading here.

Post a Comment

0 Comments

People