Steps of Hacking
Hacking α‘αွα် αြေαှα်းαျား
Hacking αုα်αဲ့α‘αါαှာ black, white ααူααို αုα်αေ့αှိαဲ့ α‘αα့်αွေαှာαα်းαဲ αွဲαြားαြαါαα်။ Pentesting αုα်αဲ့α‘αါαှာ α‘αα့်αွေ αိုαျားαေ့αှိαါαα်။ αာαိုαα်αိုαα်αွα်αျα်αျိုးαဲ့αဲαုα်αုα် Hacking αုα်αဲ့α‘αါ ααြα ်ααေ αြα်αα်းααဲ့ α‘αα့်αွေ αှိαါαα်။ αီα ာα‘ုα်αှာ α‘ဲαα် ααြα ်ααေ αုα်ααဲ့ α‘αα့်αွေαိုαဲ αွေးαွေးαွားαါαα်။
1. Reconnaissance (Information Gathering/Footprinting)
Hacking αုα်αဲ့α‘αါ αီα‘αα့်α α‘αေးαြီးαါαα်။ α‘αျα်α‘αα် αျားαျား α ုαားαိုα်αေαေ α‘ောα်αြα်αှု ααို့α‘αွα် αီးα α်αေαေ αြα ်αါαα်။ αျွα်αော်αို့αα် αုα္ααီαα ်αုαို Target αားαα် αိုαြαါα ို့။ αူαို့αဲ့ α‘αျα်α‘αα်αွေαို αာαှααိαဲ αျွα်αော်αို့ αာαှ αုα်αို့αααါαူး။
αူαို့αဲ့ Website, structure, αူαို့αုံးαဲ့ αွα်αျူαာαွေ၊ α αα ်αွေ၊ app αွေ၊ αူαို့αုα္ααီαှာαှ Vulnerable αြα ်αေαဲ့αူαွေ၊ α αာαွေαို αိαို့αိုαါαα်။ α‘ဲαα်αို α‘αျα်α‘αα်αွေαို αှာαွေα ုαာα်းαဲ့α‘αါ α‘α်αာαα်ααေ αုα်αိုα်αာαွေαα်း αှိααို αြα်ααှာ αိုα်αိုα်αှာαွေα ုαောα်းαူααာαα်း αှိαိုα်αါαα်။ α‘αျα်α‘αα် αျားαျား αှာαွေα ုαောα်းαိαေαေ α‘ောα်αြα်αို့ αα်းα αိုαျားαေαေ αိုαာ α‘αြဲ ααိαြု αါαျ။
α‘ဲααို α‘αျα်α‘αα်αွေ αှာαွေα ုαောα်းαာαှာ Active Footprintng αα်းαဲ့ Passive Footprinting αα်းαα်းαွေαို α‘αုံးαြုαိုα်αါαα်။ α‘ဲαိုα ုαောα်းαာαှာ αα်αိုα်αာ organiztion αဲ့ sensitive information αွေ၊ contact address αွေ၊ αူαို့αုံးαေαဲ့ system αွေ၊ service αွေ၊ domain info αွေ၊ DNS & NX record αွေ၊ α‘αိုαါ organization αှာαှိαဲ့ αα်αα်းαွေαဲ့ α‘αျα်α‘αα်α α‘α α‘αေးαါαါαα်။ α₯ααာ - administrator password αα် α‘αိုαါ admin αဲ့ α‘ိα်αှာ αွေးαားαဲ့ αွေးαေးαာαα်αα်း αြα ်αေαိုα်αါαေးαα်။
2. Scanning
ααααုံးα‘αα့် Reconnaissance (or) Information Gathering (or) Footprinting α‘αα့်αှာ ααဲ့αဲ့ α‘αျα်α‘αα်αွေαေါ် αူαα်αြီးαော့ scanning αုα်αဲ့α‘αα့်αါ။ αီα‘αα့်α‘αိ αိုα်αိုα်αဲ့ α‘αြေα‘αေ αုံးα ααုα်αေးαါαူး။ (αါαေαဲ့ α‘αျို့αိုα်αံαွေαဲ့ α₯ααေαှာαော့ αွα့်αြုαျα်ααှိαဲ scanning αုα်αα် αာααα်αှု α αြောα်αါαα်)
Scanning Phase αဲ့ α‘αိα mission α α ုံα α်းαိαှိαားαဲ့ α‘αျα်α‘αα်αွေαေါ် αူαα်αြီး vulnerability αွေαို αှာαွေαို့၊ attack vector αွေαို αα်αှα်αော်αုα်αိုα်αို့ αြα ်αါαα်။ αီααေ ααဲ့ α‘αျα်α‘αα်αွေαို αောα်αα ် αα့်αှာ α‘αုံးαျ αိုα်αိုα်αိုα်αို့αါ။ sanning phase αှာ Vulnerability scanning, Port scanninng, Network Mapping α αာαွေαို αုα်αောα်αိုα်αါαα်။
(αီα ာα‘ုα်αှာαော့ αိုαိုαှα်း ααောααားαေးαွေαဲ αြောαါαα ေ။ α‘αြα့်α‘α ုံαိαှိαိုαါα α‘αျα်ααα့် αော်αြαားαဲ့ Basic Hacking Tehniques αိုαဲ့ α ာα‘ုα် free pdf αို My Books αိုαဲ့ α ာαျα်αှာαှာ Download ααူ αα်αှုαိုα်αါαα်αျ)
3. Gaining Access
αီα‘αα့်ααော့ exploit αုα်αဲ့α‘αα့်αါ။ Exploitation Phase αို့αα်း αေါ်αြαါαα်။ αါααော့ αိုα် Target αားαဲ့ system αို αိုα်αိုα်αြီး access ααူαိုα်αို့ αြိုးα ားαဲ့ α‘αα့်αါ။ ααားαဲ့ Access α αာαα် α‘αုံးαြုαုံαောα်αဲ αိုαα် αီ့αα်αိုαြα့်αဲ့ Level access αို ααူαိုα်αို့ αြိုးα ားαာαျိုးαα်း αီα‘αα့်αှာ αါαα်αါαα်။ αိုα်ααားαဲ့ privilege (αုα်αောα်αိုα်αွα့်α‘αိုα်းα‘αာ)αို αိုαိုးαိုးαြα့် (escalate) αာα‘ောα် αုα်αောα်αာαိုαော့ Privilege Escalation αို့ αေါ်αါαα်။
αီα ာα‘ုα်αှာ αီα‘αြောα်းα‘αာαွေαို α‘αျα₯်းαျုα်αာ αော်αြαားαေαဲ့ ααော αို αားαα်α ေαို့α‘αွα်αော့ αောα်αိုα်း α‘αα်းαွေαှာ αα်αွေ့αွေαဲ့ αှေ့αα်αွားαှာ αြα ်αါαα်။ (α‘αြα့်α‘α ုံαိαှိαိုαါα α‘αျα်ααα့် αော်αြαားαဲ့ Basic Hacking Tehniques αိုαဲ့ α ာα‘ုα် free pdf αို My Books αိုαဲ့ α ာαျα်αှာαှာ Download ααူ αα်αှုαိုα်αါαα်αျ)
4. Maintaining Access
αီα‘αα့်ααော့ αြီးαဲ့αဲ့α‘αα့်αှာ α‘ောα်αြα်αြီးαှαာ αα်αα်αောα်αွα်αိုα် αα့် α‘αα့်αါ။ αျွα်αော်αို့αα် α αα ်αα ်αုαဲαို α‘ောα်αြα်α ွာ αα်αောα်αိုα်αြီ၊ αိုα‘α်αာ αွေ ααူαိုα်αေαြီαိုαဲ့α‘αါ α‘αိုαါα αα ်αဲαှာαျα်းαဲ α‘αြဲ αေαြα ်αှာααုα်αါαူး။ αီα‘αွα် αောα်αα ်αျိα် αီα αα ်αဲαို αြα်αα်αို့ αိုα‘α်αဲ့α‘αါ αွα်αα့်ααူ αြα်αα်αိုα်α ေαို့α‘αွα် αα်α αွα်α‘ောα် αြိုαα်αα်αီးαားαဲ့αာ αို αိုαိုαာαါ။
αီαိုαα်αီးαိုα်αို့α‘αွα် Backdoors, Trojans, Rootkits, Reverse Shells αဲ့ α‘αြားαော malware αုံα ံαွေαိုαြα ်α ေ α‘αုံးαြုαုα်αောα်αိုα်αါαα်။ αါαိုαα် αောα်αα ်αြိα် αီαဲαို αြα််αα်αျα်αဲ့α‘αါ αα ်αα့်α ီ αိုα်αုα်αေα αာααိုαဲαဲ့ αိုα်αိုα် αα်αောα်αိုα်αာαျိုး αုα်αိုα်αာαှာαါ။
αα ်αါαှာ Server α‘αြα ် αုံးαားαဲ့ Ubuntu Machine (VPS) αα ်αုံးαဲαို αောα်αဲ့αုα်းα α‘αွေ့α‘αြုံαေး αြောαြαျα်αါαα်။ administrator (root) terminal αိ ααဲ့αြီးαဲ့α‘αါ αျွα်αော်α α‘αိုαါ com αဲ့ CEO αာαα်αဲ့ Acc αα ်αု αွα့်αြီး super user α‘αြα ် αားαေးαဲ့αါαα်။
khitminnyo@aio:~$ useradd michaelmichael αိုαဲ့ αာαα်αဲ့ Acc αα ် αွα့်αဲ့ command αါ။
khitminnyo@aio:~$ passwd michaelmichael αိုαဲ့ Acc α‘αွα် password αα်αှα်αေးαာαါ။ α‘ဲαို αα်αှα်αိုα်αို့ password ααြောα်း αူα‘ောα် αိုα်αိုα်းαါαိα့်αα်။ (command line αှာ password αိုα်αဲ့α‘αါ security α‘α αာαှ αေါ်αှာααုα်αါαူး။ αိုα့်αာαာ αိုα်α αာαှိαာ αိုα်αα့်αြီး enter αိုα်ααှာαါ။ password αိုα်αဲ့αေαာαောα်αα် Keyboard α‘αုα်ααုα်αူးαိုαြီး αာαာαေးαα်αြαါαα်။ ααα်α α‘αုα်ααုα်αာααုα်αါαူး။ security α‘α αြαို ααြαာαါ။)
khitminnyo@aio:~$ usermod -aG sudo michaelsudo (super user access) α‘αုံးαြုαα့် group αဲαို michael αိုαဲ့ Acc αို αα့်αေးαိုα်αာαါ။
αါαိုαα်αော့ αျွα်αော်αို့ α‘αα ်αွα့်αိုα်αဲ့ new user αြα ်αဲ့ michael αိုαဲ့ Acc αို αα်αှα်αေးαားαဲ့ password αဲ့ αα်αို့ ααါαြီ။ sudo access αိုαα်း αုံးαိုα်αြီαြα ်αါαα်။ (VPS αုα်ααေαα်αော့ ssh service αို auto start αုα်αေးαားαို့ αိုαါαα်)
khitminnyo@aio:~$ sudo systemctl enable sshssh service αို autostart αုα်αာαါ။ α‘αα်၍αျား firewall α allow αုα်αေးαို့ αိုα‘α်αဲ့ α‘αြေα‘αေαှာαိုαα်αော့ α‘ောα်αါ command αို αုံးαြီး firewall α ssh port αို αွα့်αေးαို့ αောα်းαိုαိုα်αါαα်။
khitminnyo@aio:~$ sudo ufw allow sshαါαိုαα်αော့ firewall αα် ssh service run αဲ့ port αို αွα့်αြုαေးαွားαှာ αြα ်αါαα်။ αီαေαာαှာ command αွေ αα့်αားαေးαာα αိုαဲ့α‘αါ αြα်αα် αိုα်α‘ောα်αါ။ Linux command αွေαဲ့ αα်းαှီးαျွα်းαα်αြီးαားαူαွေα‘αို့αော့ αါαွေ αိαြီး αြα ်αေαိုα်αါαα်။
5. Clearing Track
αီα‘αျα်ααော့ αှα်းαါαα်။ αα် hacker ααှ α‘αα်းαံαျα်αှာ ααုα်αါαူး။ αါαြောα့်αို့ system αဲαှာ αျα်αဲ့αိုα်αဲ့ αိုα့်αဲ့ αြေαာαα်αာαွေαို αျောα်αျα်αα ် αဲ့ααှာαါ။ αောα်αα ်αျα်α system administrator α αျွα်αော်αို့αှိαေαှα်း ααိαေးααွေ့ α‘ဲαα် system αဲαှာ αုα်αောα်α αာαွေ αုα်αိုα်αှာ αြα ်αါαα်။
ααိαေ αောα်းαေαို့ αိုαိုαာαါ။ αိαွားαα် α‘αα်းαုံးαော့ αိုα်αα်αဲ့αာ αα်းαြောα်း αိα်αွားαိုα်αါαα်။ αြီးαော့ αောα်αα ်αြိα် αα်αα်αို့ αြိုးα ားαာαှာ αွα်αူ αော့αှာ ααုα်αို့αါαဲ။
αီαော့ system αဲαှာ αျွα်αော်αို့ αှိαေαဲ့αြောα်း αော်αြαိုα်αα့် logs αွေ αို αျα်αα ်αာαျိုး၊ registery value αွေ αြα်αα်αာαျိုး၊ α‘αိုαါ α αα ်αဲαို αောα်αဲ့α α₯်α‘αွα်း α‘αုံးαြုαα့်αွα်းαဲ့αဲ့ application αွေαှိαα် αျα်αα ်αာαျိုး၊ αα်αောα်αားαဲ့αဲ့ folder αွေαို αျα်αα ်αာαျိုးαွေ αုα်αောα်αာαို αိုαိုαါαα်။
αုαိုαα်αော့ αျွα်αော်αို့α‘αေαဲ့ αိαα့်αဲ့ α‘αြေαံ ααောααားαွေαိုαα်း αိαြီαို့ αှေ့αα်αေ့αာαိုα်αြီαြα ်αါαα်။
Thank you for reading here.
0 Comments