Пакеттер зыяндуу код, эмне үчүн жана кандайча иштейбиз?

Пакеттер өтөөдө акыркы көчө дары акылсыздыктын сыяктуу сезилиши мүмкүн, бирок ал андан алыс. Пакеттер зыяндуу код, же протокол талдагычтары тармак менен байланышкан көйгөйлөрдү аныктап тармак техникалык менен, адатта, инструменттер. Пакеттер зыяндуу код, ошондой эле тармак колдонуучу кыймылын карап жана сырсөздөрдү чогултуу сыяктуу асыл максаттар кем хаккерлер тарабынан колдонулушу мүмкүн.

Бир пакет таймашы болуп саналат жана ал эмнени карап көрөлү:

Пакеттер зыяндуу код, ар кандай бир-эки келип. тармак техникалык колдонгон кээ бир пакет зыяндуу код, башка топтом зыяндуу код, топтом басылып алынышы жана ийне менен милдеттерди аткаруу үчүн кабыл алуучу отуруп боюнча тармак аппараттык пайдалануу, стандарттык керектөөчү-класстын эсептөө боюнча чуркап программалык тиркемелер болуп саналат, ал эми бир максаты арналган аппараттык чечим болуп саналат.

Пакеттер зыяндуу код, ишин кантип кылса болот?

Алар пакет зымдуу же зымсыз тармак аркылуу "көрө" алышат пакеттер зыяндуу код, кармоо жана Токой тармагы боюнча иш жол программалык кызмат өтөөдө , анын санакка кирген компютерин мүмкүнчүлүгү бар.

зымдуу тармакта, кандай басып болот тармактын курамына көз каранды. Пакет таймашы жараша бир тармак же анын бир бөлүгү боюнча жол кыймылын көрө ала турган тармак өчүргүчтөр , өзгөрүүлөр болуп жайгаштырылган, ж.б. зымсыз тармактары боюнча топтом зыяндуу код, адатта, бир эле убакта бир канал басып алат, эгерде кабыл алуучу компьютер каналдуу тартуу үчүн уруксат берүү бир нече зымсыз көрүнүш бар.

чийки топтом маалымат басып кийин, пакет Өх, программалык камсыздоо, аны анализдөө жана адам топтом Өх, программалык камсыздоону колдонуу үчүн адам окуй түрүндө алып келсин, аны түшүнүүгө болот. маалыматтарды талдоо адам тармагы боюнча эки же андан көп бездери ортосунда болуп "сүйлөшүп" жөнүндө маалымат көрө аласыз. кетирсе мындай тармактын өтүнүчүнө жооп бере албай турган түзмөк аныктоо болуп, кайда Network техникалык аныктоо үчүн бул маалыматты колдоно алабыз.

Хакерлер эки тараптын ортосунда алмаштырып жатат маалыматты көрүү үчүн пакеттери менен текст маалыматтар боюнча угууга зыяндуу код, колдоно аласыз. Ошондой эле, мисалы, сырсөздөр жана аныктыкты текшерүү энбелгилерин маалымат басып алабыз (алар өздөрүнө ачык-айкын жиберген болсо). Хакерлер бир системалар үчүн алсыз болушу мүмкүн да, актар ​​бул кийинчерээк ойнотуу үчүн пакеттерди басып, киши-орто жана пакет ийне менен кол алышат.

Пакеттер Өх, кандай программалык каражаттары Адатта пайдаланылат?

Эле башка баары болуп, эки тармак инженерлер жана хакерлерге ачык булагы жана нуска таймашы программалык тиркемелер топтом өтөөдө милдеттерди аткаруу үчүн көп тандоо инструменттер ошондуктан бекер, жакшы көрөм. Дагы ачык булак курмандыктардын бири Wireshark (мурда сонун катары белгилүү).

Менин Network кантип коргойм жана анын дайындары зыяндуу код, колдонуу Хакерлер From?

Тармак адис же администратору болуп жана тармакка ким таймашы куралды колдонуп жатканын билиш үчүн, керек болсо, Antisniff аттуу куралды текшерип. Antisniff тармакка бир тармак Interface пакет тартуу милдеттерди аткаруу үчүн зарыл болгон режим "башаламан режиминде '(бул ал үчүн чыныгы аты күлө беришпейт), киргизилген болсо аныктоо болот.

Жыттоого Сиздин тармак жол коргоо үчүн дагы бир жолу колдонуу Encryption сыяктуу Secure Sockets Layer (SSL) же транспорт катмар коопсуздук (TLS) . Эсе булагы жана көздөгөн маалыматты көрүшүнө топтом зыяндуу код, тоскоол болбойт, бирок, бул код билдирет маалымат пакетин анын бардык таймашы тарабар ИП көрөт деп жүктү. Өзгөртүү же пакеттерге маалыматтарды сайыъыз ар кандай аракет, кыязы, ИП маалыматтар менен баспагыла-жылдан бери ишке ашпай турган көрүнөт каталарын себеп болмок ИП маалымат башка аягында чечмеленет экен.

Зыяндуу код, ылдый-жылы-отоо тармак көйгөйлөр аныкталып, мыкты куралы болуп эсептелет. Тилекке каршы, алар да ошондой эле ой-атакалар үчүн пайдалуу. Алар хакер өз тармагы боюнча, аларды пайдалануу мүмкүн экенин көрө алабыз, ошондуктан коопсуздук адистери бул куралдар менен таанышуу үчүн маанилүү.