Kā pārtvert sīkfailu failus. Vienkāršs veids, kā nozagt sīkfailus

Sīkdatņu failu nozagšanas metodes

Šāda hakeru metode kā sīkdatnes ir ideāls un daudzi hakeri izmanto. Ja jūs arī vēlaties to izmēģināt, bet nezinu, ko darīt, izlasiet mūsu ieteikumus.

Kas ir sīkfaili?

Šī ir informācija par konkrētas vietas lietotāja apmeklēšanu. Tas tiek glabāts atsevišķā teksta dokumentā. Tur jūs varat atrast citu informāciju. Ieskaitot pieteikumus, paroles, pasta pastkastes adreses un tālruņu numurus. Tāpēc hakeri cenšas iegūt šos dokumentus. Lai nozagtu nepieciešamos materiālus, hakeri tiek izmantoti dažādās metodēs.

Sīkdatņu zagšanas metodes

XSS ievainojamība

To var atrast un izmantot jebkurā vietā. Kad speciālists konstatē neaizsargātību, viņš ievieš īpašu kodu tajā. Atkarībā no kodiem ir atšķirīgi, tie ir rakstīti saskaņā ar konkrētu resursu. Kad lietotājs ierodas šajā lapā un atjaunina to, tiek izmantotas visas izmaiņas. Koda sākuma darbība - iestrādāta cietušā datorā un vāc visu nepieciešamā informācija No pārlūkprogrammas.

Lai veiktu kodu, varat izmantot jebkāda veida ievainojamību - kļūdu tīmekļa resursā pārlūkprogrammā vai datoru sistēmā.

Ir 2 veidu XSS uzbrukumi:

Pasīvs - Mērķi uz skriptu lapu. Šajā gadījumā lapas elementos jums ir jāmeklē neaizsargātas vietas. Piemēram, cilne ar dialogiem, meklēšanas lodziņu, video katalogu utt.

Aktīvs - Tie jāparaksta serverī. Īpaši bieži uz dažādiem forumiem, blogiem un tērzētavām.

Kā padarīt personu pieteikties XSS?

Uzdevums nav viegli, jo bieži, lai aktivizētu kodu, kuru vēlaties noklikšķināt uz saites ar to. Jūs varat noslēpt saiti un nosūtīt vēstulē kopā ar interesantu piedāvājumu. Piemēram, lai piedāvātu lielu atlaidi interneta veikalā. Jūs varat arī to visu ievietot attēlā. Lietotājs to var noskatīties un nebūs aizdomas par kaut ko.

Sniffera instalēšana

Tas ir specializētu programmu ieviešana, lai izsekotu satiksmi uz kāda cita ierīci. Sniffer ļauj jums pārtvert pārraidītās sesijas ar citu cilvēku datiem. Tātad jūs varat saņemt visus pieteikumus un paroles, adreses, jebkuru svarīgu lietotāja nosūtīto informāciju. Tajā pašā laikā uzbrukumi visbiežāk tiek veikti neaizsargāti HTTP dati. Par šo, neaizsargāts Wi-Fi ir labi piemērots.

Jūs varat īstenot sniffer vairākos veidos:

  • Kopēt satiksmi;
  • Datu analīze, izmantojot uzbrukumus satiksmei;
  • Klausoties saskarnes;
  • Īstenojot sniffer kanālu pārtraukumā.
Aizstāšanas sīkdatnes.

Visi dati tiek saglabāti tīmekļa serverī sākotnējā formā. Ja jūs tos mainīsiet, tas tiks uzskatīts par aizvietošanu. Visus iegūtos materiālus var izmantot citā datorā. Tātad jūs saņemsiet pilnu piekļuvi lietotāja personas datiem. Jūs varat modificēt sīkfailus, izmantojot iestatījumus pārlūkprogrammā, addons vai īpašās programmās. Rediģēšana ir iespējama arī jebkurā standarta piezīmjdatorā datorā.

Cepumi ar vīrusu

Speciālisti iesaka neizmantot sīkfailus, ja tam nav īpaša vajadzība. Ja ir iespējams tos izslēgt, tas ir labāk to darīt. Visi tāpēc, ka cepumi ir ļoti neaizsargāti. Viņi bieži nozagt uzbrucējus. No šiem failiem jūs varat iegūt lielu skaitu personisku konfidenciāla informācijakas tiks izmantots pret personu. Visbīstamākais skats uz failiem - tie, kas paliek sistēmā, kad sesija jau ir pabeigta.

Sīkdatnes bieži nozagt, izmantojot vīrusu lietderību. Tas tiek darīts diezgan vienkāršs. Vīruss tiek ieviests jebkurā drošā lietderībā, kas apkopo noteiktus materiālus datorā. Vīrusu programma tiks saistīta ar tās saimnieka serveri. Programma ir jākonfigurē tā, lai pārlūkprogramma to izmantotu kā starpniekserveri.

Kad PROG samazinās cietušā datorā, tas automātiski sāks vākt visus saglabātos datus un nosūtīs tos jums.

Vīrusi ir atšķirīgi, tie var atšķirties arī atšķirīgi. Daži ļauj pilnībā kontrolēt pārlūkprogrammu un apskatīt jebkuru informāciju. Citi spēj nozagt aizsargātos materiālus. Trešais vāc tikai neaizsargātus datus.

Jums var būt grūtības, ieviešot vīrusu programmu kādam citam datoram. Jums ir piespiest lietotāju, lai lejupielādētu to un palaist. Šeit jūs varat nosūtīt viņam vēstuli, atsaucoties uz programmu, vai dot programmu drošai un jāgaida, kad cilvēks pats to atteici no jūsu vietnes.

Kā aizsargāt sīkfailus no zādzības?

Lielākā daļa tīmekļa resursu nav pietiekami aizsargāti. Hackers viegli atrast ievainojamību un kļūdas uz šīm platformām.

Pavu aizsardzības noteikumi:

  1. Saistiet datora ID pašreizējo sesiju. Tad, ievadot vietni no svešas ierīces, tiks uzsākta jauna sesija, dati no iepriekšējā nedarbosies.
  2. Sasiet sesiju pārlūkprogrammā. Tas pats princips darbosies kā iepriekšējā punktā.
  3. Šifrējiet tīklā nosūtītos parametrus. Tad dokumentā saglabāto informāciju nevar saprast. Tas būs bezjēdzīgi, kas to aizturēja. Šī uzņemšana neaizsargās jūs 100%, daži eksperti zina, kā atšifrētus materiālus.
  4. Izveidojiet atsevišķu mapi indivīdiem.

Kā uzzināt paroli no kāda cita konta, izmantojot sīkfailus?

Lai iegūtu citu cilvēku autorizācijas datus, vispirms jāiet uz failu, kurā tie tika saglabāti.

Tiem, kas izmanto Mozilla Firefox. Jums ir nepieciešams doties uz cilni Rīki, kas atrodas galvenajā izvēlnē. Tālāk, sistēmas iestatījumos jūs atradīsiet sadaļu "Aizsardzība", tur, un jums vajadzētu meklēt visu svarīgo informāciju par kontiem sociālajos tīklos. Visas paroles ir paslēptas, tāpēc noklikšķiniet uz pogas "Display". Tūlīt jūs varat instalēt aizsardzību un nodrošināt īpašu kodu. Tad neviens, izņemot šo informāciju.

Vispārēja skatīšanās opera ir pieejama tikai pēc lietotņu nosaukumiem. Bet izvēlnē var atrast paroli pārvaldnieks un apskatīt visu datorā saglabāto. Pilns saraksts ir vadītājs. Lai piekļūtu paroles, jums ir jāinstalē papildu paplašinājums.

Iebildums Google Chrome. Visi šie materiāli var redzēt paplašinātos iestatījumos. Ir cilne ar visiem saglabātajiem sīkfailiem.

Diemžēl standarta pārlūks Internet Explorer. Nav šādu funkciju. Lai uzzinātu informāciju par tīmekļa platformām, kas apmeklē datora īpašnieku, jums ir nepieciešams lejupielādēt īpašu programmu. Internetā to var atrast bez maksas, tas ir pilnīgi droši, bet labāk to ielādēt no pierādītiem avotiem. Neaizmirstiet, ka jebkura programma jāpārbauda antivīruss. Tas jo īpaši attiecas uz šiem komunālajiem pakalpojumiem, kas strādā ar parolēm.

Šī metode ir tikai tiem, kam ir fiziskā piekļuve cietušā datoram. Jūs varat arī uzzināt kāda cita paroli, ja persona ir pieteicies uz platformas, izmantojot datoru un izglāba savus datus.

Sīkdatņu failu zādzības programmas

Internetā bija daudz hacker forumjd, uz kura hackers sazinās viens ar otru. Cilvēki ieiet tur, cerot saņemt bezmaksas palīdzība. Tas ir tur, ka jūs varat atrast lielu skaitu dažādu programmu hakeru. Mēs vēlamies brīdināt, ka jums nevajadzētu uzticēties šīm programmām. Komunālie pakalpojumi tālvadības sīkdatnes no kāda cita ierīces - pacifiers vai vīrusu programmas. Ja jūs lejupielādēt šo programmatūru datorā, tad, visticamāk, jūs uzņemsiet slazdu krāpnieks. Bezmaksas Place Zhuliki programmas. Tādējādi viņi izplata vīrusu programmatūru un saņem kontroli pār citu cilvēku datoriem. Kopumā šādas programmas ir šķiršanās, jūs to sapratīsiet pēc to saskarnes un satura. Ja jūs vāktu, kā izmantot jebkuru programmatūru, lai iegūtu failus, tad ļaujiet tai būt sniffer. Protams, tie nav tik viegli lietojami. Jā, un atrast labu sniffer internetā nav viegli. Bet ir tāda programmatūra no speciālistiem, kuri to var pārdot par naudu. Atcerieties, ka scammers ir daudz, ikvienam ir savi triki. Mēģinot tikai pierādīt hakerus, kuriem ir laba reputācija, ir pārskati, un ir mūsu pašu mājas lapa.

Visbeidzot, es vēlos atzīmēt, ka Cook zādzība ir patiešām spēcīga metode, kuras efektivitāte ir ļoti augsta. Ja jūs vēlaties, lai kapacis kāds profils sociālajā tīklā vai kurjers, pārliecinieties, lai apsvērtu šo iespēju. Labākais no šīs metodes darbojas, ja jūs varat izmantot upuri datoru. Tas ir daudz grūtāk iegūt materiālus no attāluma, bet jūs varat izmantot mūsu padomu un mēģināt piemērot šo metodi praksē.

Nodaļā

Vai esat kādreiz domājuši par to, kā personalizēt apmeklētājus dažos interneta mezglos? To var izteikt, piemēram, iegaumējot "ratiņu" saturu (ja šis mezgls ir paredzēts preču pārdošanai) vai kādas formas lauku aizpildīšanas metodē. HTTP protokolā, kas balstās uz World Wide Web darbību, nav līdzekļu, kas ļauj jums izsekot notikumus no viena apmeklējuma mezglā uz citu, tāpēc tika izstrādāts īpašs papildinājums, lai uzglabātu šādus "valstis". Šis mehānisms, kas aprakstīts RFC 2109 dokumentā, nodrošina ievietošanu nosūtītajos vaicājumos un HTTP īpašo sīkfailu datu atbildēs, kas ļauj tīmekļa mezgliem izsekot saviem apmeklētājiem.

Sīkfailu datus var iegaumēt komunikācijas sesijas laikā ( uz sesiju.), uzturoties brīvpiekļuves atmiņa Vienā sesijā un noņemot pārlūkprogrammu, vai pat pēc noteiktā laika perioda beigām. Citos gadījumos tie ir pastāvīgi ( noturīgs.), uzturoties lietotāja cietajā diskā teksta fails. Parasti tie tiek glabāti sīkdatņu katalogā (% Windir% sīkdatnes - Win9x un% UserProfile% sīkdatnes - NT / 2000). Nav grūti uzminēt, ka pēc uztveršanas sīkfailu faili Internetā hakeris var izdot lietotāju Šis datorsvai vāciet svarīgu informāciju, kas ietverta šajos failos. Pēc šādu sadaļu izlasīšanas jūs sapratīsiet, cik viegli tas ir jādara.

Sīkdatņu failu pārtveršana

Vissvarīgākais veids ir pārtvert sīkfailus, nosūtot tos tīklā. Pēc tam aizturētos datus var izmantot, ievadot atbilstošo serveri. Šādu uzdevumu var atrisināt, izmantojot jebkuru iepakojuma pārtveršanas lietderību, bet viens no labākajiem ir Nikula Lawrence programma ( Laurentiu Nicula.) Spynet / PeepNet. Spynet ietver divus komunālos pakalpojumus, kas strādā kompleksā. Programma Capturenet. Veic paša iepakojuma uztveršanu un saglabā to diskā, un PeepNet lietderība atver šo failu un pārvērš to lasāmā formātā. Nākamais piemērs ir atjaunotā PeepNet komunikācijas sesijas programmas fragments, kurā sīkfailu fails tiek izmantots, lai autentificētu un kontrolētu piekļuvi skatītajām lapām (lai saglabātu anonimitāti mainītos vārdus).

Iegūstiet http://www.victim.net/images/logo.gif http / 1.0 Pieņemt: * / * Referrer: http://www.victim.net/ Host: www.victim.net Cookie: JRunsessessionid \u003d 96114024278141622; Cuid \u003d Torpm! ZXTRLRLPWTvfiseblahblah

Piemērs parāda sīkfailu fragmentu, kas ievietots serverī vaicājums http.. Svarīgākais lauks ir cuīds \u003d.kas nosaka unikālu identifikatoru, ko izmanto, autentificējot lietotāju mezglā www.victim.net. Pieņemsim, ka pēc tam hakeris apmeklēja cietušo.Net mezglu, saņēma savu identifikatoru un sīkfailu (tiek pieņemts, ka mezgla novieto sīkfailu datus, nevis virtuālajā atmiņā, bet raksta tos hdd). Tad hakeris var atvērt savu sīkfailu failu un nomainīt Cuid \u003d lauka identifikatoru tajā, ņemot to no aizturētā iepakojuma. Šajā gadījumā, ievadot cietušo.NET serveri, tas tiks uztverts kā lietotājs, kura cepumi ir aizturēti.

Programmas spēja PeepNet. Spēlēt visu sesiju vai tās fragmentu padara daudz vieglāk īstenot uzbrukumus šāda veida. Izmantojiet pogu GO GET IT! Jūs varat atkārtoti iegūt lapas, kuras lietotājs skatījās, izmantojot Capturenet programmu, kas aizturēti ar saviem sīkfailiem. Dialoglodziņā PeepNet Utility jūs varat redzēt informāciju par kādu paveikto pasūtījumu. Tajā pašā laikā, cookie dati tika izmantoti autentifikācijai, aizturēts ar Capturenet programmu. Pievērsiet uzmanību rāmim, kas atrodas dialoglodziņa apakšējā labajā stūrī ar komunikācijas sesijas datiem un uz virknes, kas seko sīkfailu līnijai. Šīs sīkdatnes, ko izmanto autentifikācijā.

Tas ir diezgan gudrs triks. Turklāt lietderība Capturenet. Tas var nodrošināt pilnīgu satiksmes ierakstu atšifrētā formā, kas ir gandrīz līdzvērtīga profesionālo klases komunālo pakalpojumu iespējām, piemēram, tīkla partneriem, Inc. Company Sniffer Pro Tomēr lietderība Spynet. Vēl labāk - tas var būt bezmaksas!

Pretpasākumi

Mezgli, kuros tiek izmantotas sīkdatnes, lai autentificētu un saglabātu svarīgus identifikācijas datus. Viens no instrumentiem, kas palīdz nodrošināt aizsardzību, ir Kookaburra programmatūras sīkfailu programma, ko var atrast tīmekļa vietnē http://www.kburra.com/cpal.html. Tas programmatūra Varat konfigurēt tā, ka lietotājs ir izveidojis brīdinājuma ziņojumus par tīmekļa mezglu mēģinājumiem izmantot sīkfailu mehānismu. Tajā pašā laikā jūs varat "skatīties aiz ainas" un izlemt, vai atļaut šīs darbības. Internet Explorer ir iebūvēts sīkfailu atbalsta mehānisms. Lai aktivizētu to, sāciet interneta paneļa opcijas cilnē Drošība, dodieties uz cilni Drošība, izvēlieties interneta zonas elementu, iestatiet pielāgotā līmeņa režīmu un pastāvīgus un pagaidu sīkfailus. Iestatiet slēdzi uzreiz. Sīkdatņu izmantošanas iestatīšana Netscape pārlūkprogrammā tiek veikta, izmantojot komandu. Rediģēt\u003e Preferences\u003e Advanced Un nosakot mani pirms cookie vai atslēgt sīkfailus (16.3. Att.). Ņemot sīkfailu failu, jums ir jāpārbauda, \u200b\u200bvai tas tika rakstīts uz diska, un aizdot, vai tīmekļa mezgls apkopo informāciju par lietotājiem.

Apmeklējot mezglu, kurā sīkfaili kalpo autentificēšanai, jums ir jāpārliecinās, ka sākotnēji ziņots vārds un parole tiek šifrēta vismaz, izmantojot SSL protokolu. Tad šī informācija parādīsies PeepNet programmā vismaz vienkārša teksta veidā.

Autori vēlētos pilnībā atteikties no sīkfailiem, ja daudzi bieži apmeklētie tīmekļa mezgli neprasīja šo režīmu. Piemēram, Microsoft Hotmail pakalpojums ir sīkfails reģistrācijai visā pasaulē. Tā kā šis pakalpojums autentifikācijas procesā ietver vairākus dažādus serverus, nav tik viegli pievienot tos uzticamu mezglu zonā (šis process ir aprakstīts sadaļā "Drošības zonu saprātīga izmantošana: \\ t Kopīgs lēmums ActiveX elementu problēmas "). Šajā gadījumā apzīmējums * .hotmail.com palīdzēs. Cookie faili ir tālu no ideāls risinājums HTML protokola nepilnības problēmas, tomēr, šķiet, ka alternatīvas pieejas ir vēl sliktākas (piemēram, pievienojot uRL adrese Identifikators, ko var uzglabāt proxy serveros). Kamēr ideja parādās labāk, vienīgais produkts joprojām kontrolē sīkfailus, izmantojot iepriekš uzskaitītās metodes.

Uzņemiet sīkfailus, izmantojot URL

Iedomājieties kaut ko briesmīgu: Internet Explorer lietotāji noklikšķina uz speciāli izstrādātiem hipersaites un kļūt par potenciālajiem upuriem, riskējot, ka viņu sīkfaili tiks aizturēti. Bennet Hazelton ( Bennett Haselton.) un Jamie McCarthy ( Jamie McCarthy.) No pusaudžu organizācijas miera uguns, stabila saziņas brīvība, izmantojot internetu, publicēja scenāriju, kas iemieso šo ideju dzīvībai. Šis skripts iegūst sīkfailus no klienta datora, ja tā lietotājs noklikšķina uz šīs lapas ietvertās saites. Rezultātā sīkfaila faila saturs kļūst pieejams tīmekļa vietņu operatoriem.

Šo funkciju var izmantot neceļojošiem mērķiem, īstenojot IFRAME deskriptorus HTML kodu Web lapā, e-pastu HTML formātā vai ziņu ziņu ziņu grupā. Nākamajā piemērā ierosinātā drošības konsultants Richard M. Smits demonstrē iespēju izmantot IFRAME deskriptorus kopā ar miera uguns izstrādāto lietderību.

Lai šādas lietas neapdraudētu mūsu personas datus, es to daru pats, un es vienmēr ieteiktu ikvienu atjaunināt programmatūru, strādājot ar HTML kodu (e-pasta klienti, multimediju atskaņotāji, pārlūkprogrammas utt.).

Daudzi izvēlas vienkārši bloķēt sīkfailu saņemšanu, tomēr lielākajā daļā tīmekļa mezglu ir nepieciešams sīkfailu atbalsts. Secinājums - ja parādīsies tuvākajā nākotnē inovatīva tehnoloģijaĻaujot jums darīt bez sīkdatnes, programmētājiem un administratoriem ar reljefu nopūtās, bet tagad, cookie paliek vākšanas gabals hacker! Tā ir taisnība, jo vēl nav labākas alternatīvas.

Proporcijas, kas veiktas servera pusē

Attiecībā uz ieteikumiem, lai nodrošinātu servera drošību, speciālisti sniedz vienu vienkāršu padomu: neizmantojiet sīkfailu bez īpašas vajadzības! Īpaši nepieciešams būt uzmanīgiem, izmantojot sīkdatnes, kas paliek lietotāju sistēmā pēc komunikācijas sesijas pabeigšanas.

Protams, ir svarīgi saprast, ka sīkfailus var izmantot, lai nodrošinātu tīmekļa serveru drošību, lai īstenotu lietotāja atļauju. Ja jums joprojām ir izstrādāta lietojumprogramma, jums ir jāizmanto sīkfaili, tad šis mehānisms ir jākonfigurē tādā veidā, ka ar katru sesiju dažādiem taustiņiem ar īsu darbības periodu, kā arī mēģināt neveikt šo failu informāciju, kas var izmantot hackers hakeru (piemēram, admin \u003d taisnība).

Turklāt, lai nodrošinātu lielāku drošību, strādājot ar sīkfailiem, jūs varat izmantot savu šifrēšanu, lai novērstu ekstrakciju. svarīga informācija. Protams, šifrēšana neatrisina visas drošības problēmas, strādājot ar sīkfailiem, šī metode novērsīs iepriekš aprakstītās vienkāršākās hacks.