در فاز هک کردن سیستم یا System Hacking در پروژه های تست نفوذسنجی ، بعد از مرحله Password Cracking و البته Privilege Escalation برای بالا بردن سطح دسترسی ، مرحله دیگری وجود دارد به نام اجرای بدافزارها یا Executing Applications هر چند Application را ما در اینجا بدافزار ترجمه کردیم زیرا در واقع ما یک بدافزار بر روی سیستم قربانی از راه دور نصب می کنیم و مالکیت سیستم را بصورت کامل در اختیار می گیریم . به این مرحله از فرآیند هک سیستم در اصطلاح Owning یا گرفتن مالکیت سیستم نیز گفته می شود.
مرحله Owning در هک قانونمند در واقع بعد از گرفتن دسترسی های مدیریتی بر روی سیستم هدف انجام می شود. با نصب کردن ابزار مخرب بر روی سیستم قربانی از این به بعد هکر می تواند ضمن اینکه منابع سیستم را بصورت کامل در دسترس داشته باشد می تواند پسوردهای دیگری را نیز کرک کرده ، تصاویر دسکتاپ سیستم قربانی را ثبت و ضبط کند ، حریم خصوصی قربانی را نقض کند و همچنین برای دسترسی های بعدی به سیستم قربانی یک مهاجم می تواند بر روی سیستم Backdoor نیز نصب کند. بصورت معمول بدافزارهایی که بر روی سیستم قربانی از سمت هکر نصب می شوند به دسته بندی زیر تقسیم می شوند :
بعد از نصب هر یک از بد افزارهای بالا بر روی سیستم هدف ، هکر مالک یا Owner سیستم قربانی خواهد شد. امیدوارم مورد توجه شما قرار بگیرد .
نویسنده : محمد نصیری
منبع : ITPRO
هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی می باشد
بنیانگذار توسینسو ، هکر کلاه سفید ، کارشناس امنیت اطلاعات و ارتباطات و عاشق طبیعت
هکر با کلاه ، کارشناس امنیت اطلاعات و ارتباطات و کشف جرائم رایانه ای ، بیش از 12 هزار ساعت سابقه تدریس در بیش از 40 سازمان دولتی ، خصوصی و نظامی ، علاقه مند به یادگیری بیشتر و عاشق محیط زیست ، عضو کوچکی از مجموعه توسینسو