Hacker?Ky keqkuptim i madh

AbSSoLuT

Antar Aktiv
Me rastisi te beja nje vizit te shpejt neper keto forumet “hackers” thjesht per te pare menyren , konceptimin dhe interpretimin qe i japin ketyre fjaleve qe sot keqinterpretohen dhe per mendimin tim eshte fjala qe abuzohet me shume sot ne boten IT si dhe ne boten underground. Eshte fjale qe abuzohet shume sepse kam pare tja atribuojn vetes shume script kiddiez, crackers, (sidomos script kiddiez) nderkohe qe kane shume pak njohuri per kuptimin real te asaj fjale. Keqkuptimi i pare eshte qe “Hackerat penetrojn dhe demtojn” nderkohe qe nuk eshte aspak ashtu. Si po te marrim whitehat, si po te marrim grayhat dhe si po te marrim grupin blackhat. Nuk eshte ashtu sepse nuk eshte ne stilin e tyre, te demtosh. Nuk dua ti jap nje shpjegim fjales hacker pasi nuk do te doja qe te bija dhe une ne nje nga gabimet dhe abuzimet me kete fjale, keshtu qe po japim nje intro te menyres se si punon nje i tille. Po japim etapat e nje sulmi nga nje hacker
1.Footprinting\Fingerprinting.
Identifikimi i sherbimeve qe jane te instaluar (perfshire versionin) ne “target” portat e hapura, kapja e lloit te sistemit operativ qe eshte instaluar, whois, DNS-t, dhe nje tracerout, si dhe reverse ip (per te pare hostet e tjera qe jane te pranishme ne nje server te caktuar, kjo per arsye sepse nese ne nivel webaplikativ nuk eshte i penetrueshem nje host, tjetri me siguri qe duhet ta kete nje security hole) Tolsat qe perdoren per kete faze mund te jene : p0f (te mos mendoj njeri per nmap pasi eshte shume i zhurmshem) cheops-ng, dhe zakonisht nje tool i programuar vet, qe mund te dergoj max 1\2 paketa, pra passive fingerprinting. Ne kete faze qe perben rreth 70% te punes kur behet fjale per nje hacker , nga ana e tij behet edhe shume kujdes per kontrollimin e komponenteve te siguris te instaluar ne target dhe i jepet shume rendesi logeve, dhe sistemeve trackign, edhe pse sulmi zakonisht fillohet nga servera qe perdoren si tranpoline.
2. Enumeration
Kjo eshte etapa ku identifikohen akontet e vlefshme dhe akontet me me shume “fuqi” (root) ne sherbimet dhe ne hostet apo kudo ku eshte drejtuar ky sulm. Identifikimi i tyre eshte shume delikat pasi per ti identifikuar kerkohet pak “zhurme” dhe zhumra nuk eshte rasti i nje hackeri, keshtu qe ai preferon te studjoj mire sherbimet dhe pastaj te ndertoj ndonej tool te personalizuar per sherbimin qe ka zgjedhur per te identifikuar akontet, dhe programon diçka si nat, dumpsec, sid enum, legion etj.
3.Fitimi i aksesit
Nese prisni ndonje tool per kete , nuk besoj se nje hacker perdor tools, pasi vulnerabilitetet nuk qendrojn per here ashtu, por dalin patch , dalin rregullime keshtu qe ne keto raste perdoren exploits, shume here te ndertuar edhe nga vet hackeri per te penetruar diku, dhe varet nga shijet nese dikush sulmon nje akont me privilegje administratori apo direkt tek root.. Si do qe te jete, perdoret edhe privilege escalation per te arritur nga nje akont me leje te kufizuara tek nje akont me fuqi te plota.
4. Pilfering
Ketu kemi te bejm me fitimin e aksesit tek sherbime te besuara dhe thelbesore per sistemin, kjo eshte nje etape meditimi per sherbimet me te rendesishme, failet e konfigurimit, nje pamje me nga afer e ambjentit, akonteve, sherbimeve, pasi tani po e shikojm si nje user i brendshem te gjith kete keshtu qe eshte shume me rezultative. Nga enumeration deri tek pilfering perben rreth 10% te kohes qe duhet te shpenzoj nje hacker per te penetruar nje sistem, hiq ketu rastet kur ai vet duhet te analizoj per vulnerabilitetet dhe duhet te gjej bug-un dhe te ndertoj exploitin per te penetruar. Ne keto raste shperndarja e kohes ndryshon dhe i duhet me shume kohe per te gjetur vulnerabilitetin, pasi per te ndertuar exploitin, dihet qe nje hacker eshte dhe nje programator shume i zoti.
5.Mbulimi i gjurmeve
Kjo eshte nga etapat ku hackeri kushton me shume vemendje dhe i jep me shume rendesi pasi ketu vihet ne rrezik dhe identiteti dhe e ardhmja e tij, keshtu qe fshin te gjitha gjurmet duke filluar qe nga target deri tek te gjitha ato qe te lidhin me targetin duke perfunduar me pastrimin e kompiuterit \serverit te tij. Kur kane te bejn me nje “big target” atehere shume preferojn edhe depistazhin duke krijuar penetrime fallco, apo duke modifikuar loget, duke infektuar viktimen me ndonje virus qe te gjith te mendojn se shkaktar per loget e padeshiruara apo per ndonje humbje te dhenash ka qene virusi dhe jo “dikushi”.
5.Mbajtja e aksesit
Ketu ndryshon nga white hat tek black hat dhe eshte me e zhvilluar si teknik tek blackhat pasi whitehat kerkojn me shume te testojn, dhe nuk u intereson shume qe te mbajne aksesin ne nje target te caktuar. Keshtu qe per mbajtjen e aksesit perdoret ndonje rootkit\ ata qe jane akoma me profesionist mund te preferojn bootkit, dhe mund te hyjn sa here te duan ne sistemin e penetruar. Nder te tjerash Nje hacker eshte shume i qete, nuk eshte euforik dhe nuk emocionohet per ato qe po ben, eshte gjakftoht, deri diku i akullt ndaj veprimeve qe kryen, nuk i thote askujt per ato qe ben, dhe eviton gjithmon qe te vihet re. Kjo do te thote qe nuk publikon “punimet e tij” ne publik. Eshte si te themi edhe nje manjak anonimiteti, dhe njeh shume mire kriptografine. Ka njohuri te pergjithshme, dhe te thella, si ne programim, sisteme operative, arkitekture, network etj.
Kalojm tek metodat e atyre qe quhen script kiddiez
E para gje qe duhet thene per ta eshte qe jane shume te shkujdesur dhe ky eshte nje nga kualitetet e tyre, dhe jane aq JO anonim saqe len edhe firmen e tyre tek zhgarravinat qe bejn.
Motivacionet e tyre jane nga me te ndryshmet, mund te jene politike, mund te jene sociale, mund te jene per defrim te thjesht , dhe dallohen ne euforin e tyre tipike per femij te nje moshe relativisht te vogel apo adoleshent.
Nje rast tipik i asaj qe thashe me siper eshte nje deface qe pash nga nje 16 vjeçar ne nje nga websitet e microsoft.com dhe ne firmen e tij kishte lene dhe kontaktin i cili ishte @hotmail.com :S
Si mendoni tani a nuk mund te hy microsoft ne serverat e tij te postes elektronike dhe te gjej se kush eshte ky tipi qe ka bere sulmin?
Sigurisht qe po, por pakujdesia e tyre eshte vertet feminore.
Metoda e tyre:
1.Kerkimi i nje exploiti
Ndryshe nga hackerat ata kerkojn ne fillim nje exploit te gatshem dhe funksional (pasi editimi eshte diçka e panjohur per ta) mundesisht exploit i drejtuar web aplikacioneve dhe jo sherbimeve te ndryshme siç ndodh ne rastin e nje hackeri.
2.Kerkimi i viktimes
E dyta eshte kerkimi i viktimes duke perdorur motorret e kerkimit dhe zakonisht perdorin google dork si metod kerkimi.
3.Deface
Edhe kjo eshte shenje tipike e tyre, pra DEFACE, shperfytyrim i websiteve duke lene firmen e tyre, thenje kercenuese , perbuzese etj. Ata prishin ç’do te dhene, dhe shkaterrojn databazat, pra shkaterrojn me sa te kene mundesi.
4.Backdooring
Ne rastet e tyre me te avancuara ata preferojn te len nje backdoor ne webet e sulmuara, dhe ky backdoor ashtu siç pritet eshte diçka e koduar ne php, dhe jane backdoor tipik si c99, r57, c100 etj..
Normalisht qe eshte teme goxha e gjate dhe kam lene shume gjera pa permendur, keshtu qe gjithsecili pas ketij leximi di ta dalloj te pakten se kush jane script kiddiez.
Per njohurit e tyre, duhet te themi se jane shume te cekta, persa i perket atyre programuese, nuk e kalojn php-n dhe javascriptin, pra sfuten tek niveli i ulet (assembly) apo gjuhe te kompiluara (java, C, C++) ata qe kane pak me shume eksperienc ne kete fush mund te studjojn edhe perl apo edhe autoit.
Mund te gjehen shume thejsht, dhe jane shumica mbizoteruese e atyre qe perhapin dizinformacionin duke i lene qe masa ne mungese informacionesh te keqkuptoj se ç’fare eshte nje hacker dhe ç’fare eshte nje skript kiddie.
Ne realitet shumica prej atyre qe mund te quhen “hacker” sot nuk kane kohe te ndalojn tek keto vogelsira pasi puna e tyre si CSO (Chief security officer) apo si specialist sigurie nuk u jep kohen e duhur per tu marr me keto gjera.

http://albanianwizard.org/2009/01/hackers-ky-keqkuptim-i-madh/
 
Last edited by a moderator:
Titulli: Hacker?Ky keqkuptim i madh

-Pi shtoj ktu edhe 1 material qe e kom marr ma moti prej internetit.Dallimin mes HACKER edhe CRACKER qe i perzijim:

Hacker dhe cracker

Shumë artikuj (sidomos në internet) janë shkruar rreth dallimit mes hackerëve dhe crackerëve. Në këta artikuj, autorët shpesh mundohen ta përmirësojnë konceptin e gabuar, që ekziston në opinionin publik. Për shumë vjet, mediet amerikane në mënyre të përgjithshme e kanë përdorur fjalën “hacker” ku në të vërtet mendohej për cracker. Kështu që tani publiku amerikan, por edhe më gjerë, beson se hacker është dikush, që thyen sistemet kompjuterike. Kjo nuk është e vërtetë dhe prish imazhin e shumë hackerëve të talentuar. Ekzistojnë disa teste tradicionale, që vendosin rreth dallimit mes hackerit dhe crackerit.
Më poshtë po paraqesim dy përkufizimet e përgjithshme rreth këtyre dy termave të përdorur në botën e informatikës:

*Hacker është personi, që në mënyrë intensive di për punën e sistemeve operative. Në të shumtën e
rasteve, hackerët janë programues. Hackerët kanë njohuri të avancuara të sistemeve operative dhe të gjuhëve programuese. Ata mund t’i dallojnë vrimat (Holes) brenda për brenda sistemeve operative dhe arsyet e ekzistimit të vrimave të tilla. Hackerët vazhdimisht kërkojnë njohuri të reja, i ndajnë njohuritë dhe zbulimet e tyre me të tjerët dhe asnjëherë qëllimisht nuk i shkatërrojnë të dhënat e të tjerëve.

*Cracker është personi, që thyen apo përndryshe dhunon integritetin e rrjetave kompjuterike, me përmbajtje të dëmshme (psh:virus etj). Crackerët, pasi hyjnë në mënyrë të paautorizuar, shkatërrojnë të dhëna vitale, refuzojnë shërbimet ligjore të përdoruesve apo rrënjësisht shkaktojnë probleme për qëllime të tyre.
Crackerët munden lehtë të dallohen, pasi veprimet e tyre janë keqbërëse.
Këto përkufizime janë adekuate dhe mund të përdoren në përgjithësi. Në fund të fundit, edhe hackerët, por edhe crackerët janë qenie njerëzore, krijesa tepër komplekse që t’i përmbahen një rregulle të vetme.
Mënyra më e lehtë për t’i dalluar këta individë është të kuptuarit e motiveve dhe të mënyrës së tyre të jetesës.
 
Titulli: Hacker?Ky keqkuptim i madh

Kjo punë është kështu: merre njërin bjeri tjetrit!

Nëse ky Cracker është i dëmshëm, hackeri është vetëm vëzhgues!
اka don të thot, ky i dyti hyn gjithëkah vetëm se i vjedh informata,
i lexon dhe shkon jasht!

Në jetë të përditshme, njësoj do të ishte krahasimi i një hajduti
që të hyn në shtëpi për vjedhje me një tjetër që hyn gjithashtu pa leje
në shtëpinë tënde por nuk bën asjgë, vetëm shikon
p.sh. i rras hundët kudo, lexon sekretet e tua, shikon fotografitë e
tua intime, ndoshta një ditë do të kërkonte që të të vështrojë edhe
gjatë marrëdhësnjes seksuale me partnerin etj., etj. dhe del i papenguar
nga shtëpia yte dhe ti ithua: dil (doku) prap kur të kesh kohë!:welcome:
 
Titulli: Hacker?Ky keqkuptim i madh

Kjo punë është kështu: merre njërin bjeri tjetrit!

Nëse ky Cracker është i dëmshëm, hackeri është vetëm vëzhgues!
اka don të thot, ky i dyti hyn gjithëkah vetëm se i vjedh informata,
i lexon dhe shkon jasht!

Në jetë të përditshme, njësoj do të ishte krahasimi i një hajduti
që të hyn në shtëpi për vjedhje me një tjetër që hyn gjithashtu pa leje
në shtëpinë tënde por nuk bën asjgë, vetëm shikon
p.sh. i rras hundët kudo, lexon sekretet e tua, shikon fotografitë e
tua intime, ndoshta një ditë do të kërkonte që të të vështrojë edhe
gjatë marrëdhësnjes seksuale me partnerin etj., etj. dhe del i papenguar
nga shtëpia yte dhe ti ithua: dil (doku) prap kur të kesh kohë!:welcome:
Nuk jane njesoj.Hacker eshte nje programues qe di dhe deshiron te dije gjithmon e me teper.Ai dallon vrimat brenda sistemeve operative.Ata gjithmone kerkojne njohuri te reja dhe asnjhere qellimisht nuk shkaterrojne te dhenat te tjereve.

Ndersa cracker është personi, që thyen apo përndryshe dhunon integritetin e rrjetave kompjuterike, me përmbajtje të dëmshme (psh:virus etj). Crackerët, pasi hyjnë në mënyrë të paautorizuar, shkatërrojnë të dhëna vitale, refuzojnë shërbimet ligjore të përdoruesve apo rrënjësisht shkaktojnë probleme për qëllime të tyre.

Mendimi im.!
 
Titulli: Hacker?Ky keqkuptim i madh

Nuk jane njesoj.Hacker eshte nje programues qe di dhe deshiron te dije gjithmon e me teper.Ai dallon vrimat brenda sistemeve operative.Ata gjithmone kerkojne njohuri te reja dhe asnjhere qellimisht nuk shkaterrojne te dhenat te tjereve.

Ndersa cracker është personi, që thyen apo përndryshe dhunon integritetin e rrjetave kompjuterike, me përmbajtje të dëmshme (psh:virus etj). Crackerët, pasi hyjnë në mënyrë të paautorizuar, shkatërrojnë të dhëna vitale, refuzojnë shërbimet ligjore të përdoruesve apo rrënjësisht shkaktojnë probleme për qëllime të tyre.

Mendimi im.!

Po de, edhe unë nuk thashë se janë njësoj, por prap kanë
diçka të përbashkët.
Pamarrëparasysh për çfarë qëllimi hyjnë ata në shtëpinë time,
dryrin që kam vu në derë, të dy e thejnë me dhunë!
Pak ma thjesht, nuk kanë çka kërkojnë aty!
Me atë akt ata të dy ndeshen me ligjin!
Besoj se asnjëri prej nesh nuk do të ishte ndier mirë
sikur ta dije që një hacker në prapavijë të njëjtën
kohë është duke hulumtuar kompjuterin tonë dhe shikon
apo lexon gjërat private tona!
 
Titulli: Hacker?Ky keqkuptim i madh

Po de, edhe unë nuk thashë se janë njësoj, por prap kanë
diçka të përbashkët.
Pamarrëparasysh për çfarë qëllimi hyjnë ata në shtëpinë time,
dryrin që kam vu në derë, të dy e thejnë me dhunë!
Pak ma thjesht, nuk kanë çka kërkojnë aty!
Me atë akt ata të dy ndeshen me ligjin!
Besoj se asnjëri prej nesh nuk do të ishte ndier mirë
sikur ta dije që një hacker në prapavijë të njëjtën
kohë është duke hulumtuar kompjuterin tonë dhe shikon
apo lexon gjërat private tona!
-Une po them ai nuk be asnje dem ai vetem kerkon te dije me shume ne lamine e informatikes ai nuk hyn neper KOMPJUTERA te njerezve ai merret me programe te ndryshme.Ti the: MERRE NJERIN BIRI TJETRIT dmth jane te njejte.Per mua sjane aspak te njejte.
Ky eshte mendimi im.Respkete per ty ;)
 
Titulli: Hacker?Ky keqkuptim i madh

-Une po them ai nuk be asnje dem ai vetem kerkon te dije me shume ne lamine e informatikes ai nuk hyn neper KOMPJUTERA te njerezve ai merret me programe te ndryshme.Ti the: MERRE NJERIN BIRI TJETRIT dmth jane te njejte.Per mua sjane aspak te njejte.
Ky eshte mendimi im.Respkete per ty ;)

Nuk janë të njëjtë, por të dy janë të këqinj dhe ndalohet me ligj!

Mundesh ndonjë shembull konkret me e tregua?
Me qenë ashtu ishte veç programer, apo ing. software e jo hacker!

Në fund besoj se të bind etimologia e fjalës tek faqa:

Online Etymology Dictionary
 
Titulli: Hacker?Ky keqkuptim i madh

Nuk janë të njëjtë, por të dy janë të këqinj dhe ndalohet me ligj!

Mundesh ndonjë shembull konkret me e tregua?
Me qenë ashtu ishte veç programer, apo ing. software e jo hacker!

Në fund besoj se të bind etimologia e fjalës tek faqa:

Online Etymology Dictionary

Mbi ato qfare kam mesuar dhe lexuar nuk jane te njejte thashe mendimin tim qe nuk jane te njejte.Ata ndiqen me ligj por nuk jane te njejte.
 
Titulli: Hacker?Ky keqkuptim i madh

Mbi ato qfare kam mesuar dhe lexuar nuk jane te njejte thashe mendimin tim qe nuk jane te njejte.Ata ndiqen me ligj por nuk jane te njejte.

Po bre djal edhe unë shqip po flas, nuk janë të njëjtë!

Mirëpo, nuk është edhe ajo ti çka po thua se Hackeri "veç ka qejf me
dijtë". Sidoqoftë, do ta bëjmë një propozim që në leksikone dhe encilopedi
të ndërrohet kuptimi i fjalës!
 
Titulli: Hacker?Ky keqkuptim i madh

Kjo punë është kështu: merre njërin bjeri tjetrit!

-Qka dmth qikjo fjal DJALOSH >>ta karxoj une qka dmth qikjo fjel qe e ki thon se spe dishe qka pe shkrujshe.Kjo fjel i bjen qe jon te njejt.Merre njerin bjeri tjetrit.Po ajt shko bon naj pun ma te menqur se skom koh mu marr me ty.Tutungat
 
Titulli: Hacker?Ky keqkuptim i madh

-Qka dmth qikjo fjal DJALOSH >>ta karxoj une qka dmth qikjo fjel qe e ki thon se spe dishe qka pe shkrujshe.Kjo fjel i bjen qe jon te njejt.Merre njerin bjeri tjetrit.Po ajt shko bon naj pun ma te menqur se skom koh mu marr me ty.Tutungat

E bre dje djalë! Unë edhe pak harrova çka kam thënë, e ti qenke
ende te postimi im i parë!
Kjo fjalë i bie se të dy janë të këqinj! As prej njërit s'ke dobi!
Nuk dmth. se janë të njëjtë! Unë më poshtë te postimi i parë e skjarova
po ti si duket nuk ke kuptuar! Plus, mandej prap e thash me fjalë
se edhe unë ashtu po mendoj se nuk janë të njëjtë, e ti a njo a dy
ngjitesh te e parja! Nuk është problemi te ajo çka unë kam thënë
"merre njërin bie tjetrit", problemi më shumë është këtu që pohimin
e disave se hackeri është më i mirë se crackeri apo nuk janë të njëjtë
ta skjarojmë! Aty është poenta!
Besoj se e kupton! Mundohu, ti të argumentosh atë pra!
 
Titulli: Hacker?Ky keqkuptim i madh

E bre dje djalë! Unë edhe pak harrova çka kam thënë, e ti qenke
ende te postimi im i parë!
Kjo fjalë i bie se të dy janë të këqinj! As prej njërit s'ke dobi!
Nuk dmth. se janë të njëjtë! Unë më poshtë te postimi i parë e skjarova
po ti si duket nuk ke kuptuar! Plus, mandej prap e thash me fjalë
se edhe unë ashtu po mendoj se nuk janë të njëjtë, e ti a njo a dy
ngjitesh te e parja! Nuk është problemi te ajo çka unë kam thënë
"merre njërin bie tjetrit", problemi më shumë është këtu që pohimin
e disave se hackeri është më i mirë se crackeri apo nuk janë të njëjtë
ta skjarojmë! Aty është poenta!
Besoj se e kupton! Mundohu, ti të argumentosh atë pra!

Ke te drejte se hackeri eshte me i mire se crackeri.Une u bazova ne fjaline e pare qe the ti.Te kuptoj plotesisht se qfare thua.
Jane pak te njejte por dallojne nga njeri tjetri.
E respektoj mendimin tend por mos u acaro shpejte sepse veqse mendime jane keto.;)
 

Konkursi Letërsisë

  • 1-Nje veshtrim, nje dashuri.

    Votat: 5 21.7%
  • 2-Agim shpërthyes

    Votat: 2 8.7%
  • 3-Për të voglën

    Votat: 1 4.3%
  • 4-Qiriu pa fjalë

    Votat: 4 17.4%
  • 5-Për të satën herë ….

    Votat: 2 8.7%
  • 6-Tik tak.

    Votat: 3 13.0%
  • 7-Nuk je më vetëm.

    Votat: 6 26.1%
Back
Top