Steps of Hacking
Hacking แกแွแ် แြေแှแ်းแျား
Hacking แုแ်แဲ့แกแါแှာ black, white แแူแแို แုแ်แေ့แှိแဲ့ แกแแ့်แွေแှာแแ်းแဲ แွဲแြားแြแါแแ်။ Pentesting แုแ်แဲ့แกแါแှာ แกแแ့်แွေ แိုแျားแေ့แှိแါแแ်။ แာแိုแแ်แိုแแ်แွแ်แျแ်แျိုးแဲ့แဲแုแ်แုแ် Hacking แုแ်แဲ့แกแါ แแြแ ်แแေ แြแ်แแ်းแแဲ့ แกแแ့်แွေ แှိแါแแ်။ แီแ ာแกုแ်แှာ แกဲแแ် แแြแ ်แแေ แုแ်แแဲ့ แกแแ့်แွေแိုแဲ แွေးแွေးแွားแါแแ်။
1. Reconnaissance (Information Gathering/Footprinting)
Hacking แုแ်แဲ့แกแါ แီแกแแ့်แ แกแေးแြီးแါแแ်။ แกแျแ်แกแแ် แျားแျား แ ုแားแိုแ်แေแေ แกောแ်แြแ်แှု แแို့แกแွแ် แီးแ แ်แေแေ แြแ ်แါแแ်။ แျွแ်แော်แို့แแ် แုแ္แแီแแ ်แုแို Target แားแแ် แိုแြแါแ ို့။ แူแို့แဲ့ แกแျแ်แกแแ်แွေแို แာแှแแိแဲ แျွแ်แော်แို့ แာแှ แုแ်แို့แแแါแူး။
แူแို့แဲ့ Website, structure, แူแို့แုံးแဲ့ แွแ်แျူแာแွေ၊ แ แแ ်แွေ၊ app แွေ၊ แူแို့แုแ္แแီแှာแှ Vulnerable แြแ ်แေแဲ့แူแွေ၊ แ แာแွေแို แိแို့แိုแါแแ်။ แกဲแแ်แို แกแျแ်แกแแ်แွေแို แှာแွေแ ုแာแ်းแဲ့แกแါ แกแ်แာแแ်แแေ แုแ်แိုแ်แာแွေแแ်း แှိแแို แြแ်แแှာ แိုแ်แိုแ်แှာแွေแ ုแောแ်းแူแแာแแ်း แှိแိုแ်แါแแ်။ แกแျแ်แกแแ် แျားแျား แှာแွေแ ုแောแ်းแိแေแေ แกောแ်แြแ်แို့ แแ်းแ แိုแျားแေแေ แိုแာ แกแြဲ แแိแြု แါแျ။
แกဲแแို แกแျแ်แกแแ်แွေ แှာแွေแ ုแောแ်းแာแှာ Active Footprintng แแ်းแဲ့ Passive Footprinting แแ်းแแ်းแွေแို แกแုံးแြုแိုแ်แါแแ်။ แกဲแိုแ ုแောแ်းแာแှာ แแ်แိုแ်แာ organiztion แဲ့ sensitive information แွေ၊ contact address แွေ၊ แူแို့แုံးแေแဲ့ system แွေ၊ service แွေ၊ domain info แွေ၊ DNS & NX record แွေ၊ แกแိုแါ organization แှာแှိแဲ့ แแ်แแ်းแွေแဲ့ แกแျแ်แกแแ်แ แกแ แกแေးแါแါแแ်။ แฅแแာ - administrator password แแ် แกแိုแါ admin แဲ့ แกိแ်แှာ แွေးแားแဲ့ แွေးแေးแာแแ်แแ်း แြแ ်แေแိုแ်แါแေးแแ်။
2. Scanning
แแแแုံးแกแแ့် Reconnaissance (or) Information Gathering (or) Footprinting แกแแ့်แှာ แแဲ့แဲ့ แกแျแ်แกแแ်แွေแေါ် แူแแ်แြီးแော့ scanning แုแ်แဲ့แกแแ့်แါ။ แီแกแแ့်แกแိ แိုแ်แိုแ်แဲ့ แกแြေแกแေ แုံးแ แแုแ်แေးแါแူး။ (แါแေแဲ့ แกแျို့แိုแ်แံแွေแဲ့ แฅแแေแှာแော့ แွแ့်แြုแျแ်แแှိแဲ scanning แုแ်แแ် แာแแแ်แှု แ แြောแ်แါแแ်)
Scanning Phase แဲ့ แกแိแ mission แ แ ုံแ แ်းแိแှိแားแဲ့ แกแျแ်แกแแ်แွေแေါ် แူแแ်แြီး vulnerability แွေแို แှာแွေแို့၊ attack vector แွေแို แแ်แှแ်แော်แုแ်แိုแ်แို့ แြแ ်แါแแ်။ แီแแေ แแဲ့ แกแျแ်แกแแ်แွေแို แောแ်แแ ် แแ့်แှာ แกแုံးแျ แိုแ်แိုแ်แိုแ်แို့แါ။ sanning phase แှာ Vulnerability scanning, Port scanninng, Network Mapping แ แာแွေแို แုแ်แောแ်แိုแ်แါแแ်။
(แီแ ာแกုแ်แှာแော့ แိုแိုแှแ်း แแောแแားแေးแွေแဲ แြောแါแแ ေ။ แกแြแ့်แกแ ုံแိแှိแိုแါแ แกแျแ်แแแ့် แော်แြแားแဲ့ Basic Hacking Tehniques แိုแဲ့ แ ာแกုแ် free pdf แို My Books แိုแဲ့ แ ာแျแ်แှာแှာ Download แแူ แแ်แှုแိုแ်แါแแ်แျ)
3. Gaining Access
แီแกแแ့်แแော့ exploit แုแ်แဲ့แกแแ့်แါ။ Exploitation Phase แို့แแ်း แေါ်แြแါแแ်။ แါแแော့ แိုแ် Target แားแဲ့ system แို แိုแ်แိုแ်แြီး access แแူแိုแ်แို့ แြိုးแ ားแဲ့ แกแแ့်แါ။ แแားแဲ့ Access แ แာแแ် แกแုံးแြုแုံแောแ်แဲ แိုแแ် แီ့แแ်แိုแြแ့်แဲ့ Level access แို แแူแိုแ်แို့ แြိုးแ ားแာแျိုးแแ်း แီแกแแ့်แှာ แါแแ်แါแแ်။ แိုแ်แแားแဲ့ privilege (แုแ်แောแ်แိုแ်แွแ့်แกแိုแ်းแกแာ)แို แိုแိုးแိုးแြแ့် (escalate) แာแกောแ် แုแ်แောแ်แာแိုแော့ Privilege Escalation แို့ แေါ်แါแแ်။
แီแ ာแกုแ်แှာ แီแกแြောแ်းแกแာแွေแို แกแျแฅ်းแျုแ်แာ แော်แြแားแေแဲ့ แแော แို แားแแ်แ ေแို့แกแွแ်แော့ แောแ်แိုแ်း แกแแ်းแွေแှာ แแ်แွေ့แွေแဲ့ แှေ့แแ်แွားแှာ แြแ ်แါแแ်။ (แกแြแ့်แกแ ုံแိแှိแိုแါแ แกแျแ်แแแ့် แော်แြแားแဲ့ Basic Hacking Tehniques แိုแဲ့ แ ာแกုแ် free pdf แို My Books แိုแဲ့ แ ာแျแ်แှာแှာ Download แแူ แแ်แှုแိုแ်แါแแ်แျ)
4. Maintaining Access
แီแกแแ့်แแော့ แြီးแဲ့แဲ့แกแแ့်แှာ แกောแ်แြแ်แြီးแှแာ แแ်แแ်แောแ်แွแ်แိုแ် แแ့် แกแแ့်แါ။ แျွแ်แော်แို့แแ် แ แแ ်แแ ်แုแဲแို แกောแ်แြแ်แ ွာ แแ်แောแ်แိုแ်แြီ၊ แိုแกแ်แာ แွေ แแူแိုแ်แေแြီแိုแဲ့แกแါ แกแိုแါแ แแ ်แဲแှာแျแ်းแဲ แกแြဲ แေแြแ ်แှာแแုแ်แါแူး။ แီแกแွแ် แောแ်แแ ်แျိแ် แီแ แแ ်แဲแို แြแ်แแ်แို့ แိုแกแ်แဲ့แกแါ แွแ်แแ့်แแူ แြแ်แแ်แိုแ်แ ေแို့แกแွแ် แแ်แ แွแ်แกောแ် แြိုแแ်แแ်แီးแားแဲ့แာ แို แိုแိုแာแါ။
แီแိုแแ်แီးแိုแ်แို့แกแွแ် Backdoors, Trojans, Rootkits, Reverse Shells แဲ့ แกแြားแော malware แုံแ ံแွေแိုแြแ ်แ ေ แกแုံးแြုแုแ်แောแ်แိုแ်แါแแ်။ แါแိုแแ် แောแ်แแ ်แြိแ် แီแဲแို แြแ််แแ်แျแ်แဲ့แกแါ แแ ်แแ့်แ ီ แိုแ်แုแ်แေแ แာแแိုแဲแဲ့ แိုแ်แိုแ် แแ်แောแ်แိုแ်แာแျိုး แုแ်แိုแ်แာแှာแါ။
แแ ်แါแှာ Server แกแြแ ် แုံးแားแဲ့ Ubuntu Machine (VPS) แแ ်แုံးแဲแို แောแ်แဲ့แုแ်းแ แกแွေ့แกแြုံแေး แြောแြแျแ်แါแแ်။ administrator (root) terminal แိ แแဲ့แြီးแဲ့แกแါ แျွแ်แော်แ แกแိုแါ com แဲ့ CEO แာแแ်แဲ့ Acc แแ ်แု แွแ့်แြီး super user แกแြแ ် แားแေးแဲ့แါแแ်။
khitminnyo@aio:~$ useradd michaelmichael แိုแဲ့ แာแแ်แဲ့ Acc แแ ် แွแ့်แဲ့ command แါ။
khitminnyo@aio:~$ passwd michaelmichael แိုแဲ့ Acc แกแွแ် password แแ်แှแ်แေးแာแါ။ แกဲแို แแ်แှแ်แိုแ်แို့ password แแြောแ်း แူแกောแ် แိုแ်แိုแ်းแါแိแ့်แแ်။ (command line แှာ password แိုแ်แဲ့แกแါ security แกแ แာแှ แေါ်แှာแแုแ်แါแူး။ แိုแ့်แာแာ แိုแ်แ แာแှိแာ แိုแ်แแ့်แြီး enter แိုแ်แแှာแါ။ password แိုแ်แဲ့แေแာแောแ်แแ် Keyboard แกแုแ်แแုแ်แူးแိုแြီး แာแာแေးแแ်แြแါแแ်။ แแแ်แ แกแုแ်แแုแ်แာแแုแ်แါแူး။ security แกแ แြแို แแြแာแါ။)
khitminnyo@aio:~$ usermod -aG sudo michaelsudo (super user access) แกแုံးแြုแแ့် group แဲแို michael แိုแဲ့ Acc แို แแ့်แေးแိုแ်แာแါ။
แါแိုแแ်แော့ แျွแ်แော်แို့ แกแแ ်แွแ့်แိုแ်แဲ့ new user แြแ ်แဲ့ michael แိုแဲ့ Acc แို แแ်แှแ်แေးแားแဲ့ password แဲ့ แแ်แို့ แแါแြီ။ sudo access แိုแแ်း แုံးแိုแ်แြီแြแ ်แါแแ်။ (VPS แုแ်แแေแแ်แော့ ssh service แို auto start แုแ်แေးแားแို့ แိုแါแแ်)
khitminnyo@aio:~$ sudo systemctl enable sshssh service แို autostart แုแ်แာแါ။ แกแแ်၍แျား firewall แ allow แုแ်แေးแို့ แိုแกแ်แဲ့ แกแြေแกแေแှာแိုแแ်แော့ แกောแ်แါ command แို แုံးแြီး firewall แ ssh port แို แွแ့်แေးแို့ แောแ်းแိုแိုแ်แါแแ်။
khitminnyo@aio:~$ sudo ufw allow sshแါแိုแแ်แော့ firewall แแ် ssh service run แဲ့ port แို แွแ့်แြုแေးแွားแှာ แြแ ်แါแแ်။ แီแေแာแှာ command แွေ แแ့်แားแေးแာแ แိုแဲ့แกแါ แြแ်แแ် แိုแ်แกောแ်แါ။ Linux command แွေแဲ့ แแ်းแှီးแျွแ်းแแ်แြီးแားแူแွေแกแို့แော့ แါแွေ แိแြီး แြแ ်แေแိုแ်แါแแ်။
5. Clearing Track
แီแกแျแ်แแော့ แှแ်းแါแแ်။ แแ် hacker แแှ แกแแ်းแံแျแ်แှာ แแုแ်แါแူး။ แါแြောแ့်แို့ system แဲแှာ แျแ်แဲ့แိုแ်แဲ့ แိုแ့်แဲ့ แြေแာแแ်แာแွေแို แျောแ်แျแ်แแ ် แဲ့แแှာแါ။ แောแ်แแ ်แျแ်แ system administrator แ แျွแ်แော်แို့แှိแေแှแ်း แแိแေးแแွေ့ แกဲแแ် system แဲแှာ แုแ်แောแ်แ แာแွေ แုแ်แိုแ်แှာ แြแ ်แါแแ်။
แแိแေ แောแ်းแေแို့ แိုแိုแာแါ။ แိแွားแแ် แกแแ်းแုံးแော့ แိုแ်แแ်แဲ့แာ แแ်းแြောแ်း แိแ်แွားแိုแ်แါแแ်။ แြီးแော့ แောแ်แแ ်แြိแ် แแ်แแ်แို့ แြိုးแ ားแာแှာ แွแ်แူ แော့แှာ แแုแ်แို့แါแဲ။
แီแော့ system แဲแှာ แျွแ်แော်แို့ แှိแေแဲ့แြောแ်း แော်แြแိုแ်แแ့် logs แွေ แို แျแ်แแ ်แာแျိုး၊ registery value แွေ แြแ်แแ်แာแျိုး၊ แกแိုแါ แ แแ ်แဲแို แောแ်แဲ့แ แฅ်แกแွแ်း แกแုံးแြုแแ့်แွแ်းแဲ့แဲ့ application แွေแှိแแ် แျแ်แแ ်แာแျိုး၊ แแ်แောแ်แားแဲ့แဲ့ folder แွေแို แျแ်แแ ်แာแျိုးแွေ แုแ်แောแ်แာแို แိုแိုแါแแ်။
แုแိုแแ်แော့ แျွแ်แော်แို့แกแေแဲ့ แိแแ့်แဲ့ แกแြေแံ แแောแแားแွေแိုแแ်း แိแြီแို့ แှေ့แแ်แေ့แာแိုแ်แြီแြแ ်แါแแ်။
Thank you for reading here.
0 Comments