وبلاگ آی تی

درباره بلاگ
طبقه بندی موضوعی

۲ مطلب با موضوع «هک و امنیت» ثبت شده است

۱۲ مرداد ۹۹ ، ۱۳:۲۷

کاربرد پایتون در هک

کاربرد پایتون در هک

کاربرد پایتون در هک

هکرهای اخلاقی (کلاه سفید) با یافتن و رفع آسیب پذیری در سیستم ها و برنامه ها نقش مهمی در سازمان ها دارند. پایتون یک زبان برنامه نویسی سطح بالا است که برای متخصصان امنیتی ایده آل است زیرا یادگیری آن بسیار آسان است و به شما امکان می دهد برنامه هایی کاربردی با تعداد محدودی کد ایجاد می کند.

بهترین کاربرد پایتون برای هک

  1. می توانید یک اسکریپت سریع بنویسید تا کارهای خود را به صورت خودکار انجام دهید ، مجموعه ای از کتابخانه ها را با هم ترکیب کنید یا یک وب سایت ایجاد کنید. در عین حال می توانید تقریباً از تمام ابزارهای یکسان در یک سناریو رمزگذاری برای کشف داده و اطلاعات استفاده کنید. همه اینها برای رمزگذار که می خواهد از نتیجه کارهای خود استفاده کند (نه اینکه آن را به شخص دیگری تحویل دهد) ، قدرتمند است.
  2. در پایتون هکر می تواند یک روش شناسه شناخته شده برای حمله سایبری را به سرعت پیاده سازی کند و سپس از آن به صورت تعاملی استفاده و آن را تنظیم کند ، پایتون به مهاجم اجازه می دهد تا حمله در طی چند دقیقه تکرار کند. بیشتر مدل های کلاسیک آن طولانی تر هستن زیرا کد باید کامپایل شود و سپس اشکال زدایی شود تا تغییر بعدی را درک کنیم. به یاد داشته باشید که یک مهاجم فقط یک بار باید درست عمل کند.

یک مثال عملی

 همچنین با توجه به مطالب گفته شده با به کاربرد کتابخانه های قدرتمند این زبان ، تست نفوذ های بسیاری را می توان انجام داد که من در مقاله کد تست نفوذ با پایتون به مثال عملی آن پرداختم.

سیدپوریا قاضی میرسعید
۱۷ تیر ۹۹ ، ۱۰:۴۰

چجوری بفهمیم هک شدیم ؟

چجوری بفهمیم هک شدیم ؟

در دنیای امروز حفظ اطلاعات شخصی و داشتن حریم خصوصی از واجبات زندگی ما در فضای مجازی است. موضوعی که خیلی ذهن را مشغول می کند ، هک اکانت اینستاگرام و یا هک واتساپ می باشد. حالا چجوری بفهمیم هک شدیم ؟ برای فهمیدن این موضوع باید بدانیم حملات به دو نوع فعال و غیرفعال تقسیم می شود.

حملات فعال

حملاتی که اثرات و نتیجه آن قابل مشاهده بوده و حس می شود، مانند تغییر اطلاعات اکانت اینستاگرام و یا کند شدن سرعت اینترنت در اثر هک وای فای و غیره برای پیش گیری از این اتفاقات ناگوار داشتن یک رمز قوی بسیار کمک کننده است، که در ادامه به آن پرداخته شده است.

حملات غیرفعال

حملاتی که نامشهود هستند مانند دیدن غیر مجاز پیام های رد و بدل شده بین دو یا چند فرد بدون اینکه اقدامی انجام شود و یا رصد کردن ترافیک شبکه و امثال آن که راه شناسایی آن به مراتب سخت تر از نوع قبلی آن است که با انتخاب یک رمز قوی می توا از این مسئله جلوگیری کرد.

تکنیک های رمزگذاری

بهترین رمز یا پسورد، رمزیست که طول کاراکترهای آن بلند (معمولا بشتر از ۸) و شامل تمامی موارد: حروف، اعداد و علامت‌ها (@ ، $ ، _ ، % و …) باشد. برای اینکه اینگونه رمز گذاری را فراموش نکنید سعی کنید یک استراتژی داشته باشید. برای مثال برای هر سایتی که در آن ثبت نام می کنید خود آدرس سایت یا بخشی از آن را به شیفت دو کلمه به راست یا چپ (یعنی به جای حرف a از c در شیفت به جلو یا از y در شیفت به عقب استفاده کنید). یا برای بعضی از حروف معادل تعریف کنید، یعنی مثلاً به جای S از $ یا به جای i از ! استفاده کنید.

سیدپوریا قاضی میرسعید