วันอังคารที่ 9 กุมภาพันธ์ พ.ศ. 2553

เครื่องมือลับของ hacker

Netcat
-เป็นโปรแกรมขนาดเล็กแต่เปี่ยมไปด้วยคุณภาพ ใช้งานง่าย
-การรับรองสคริปต์ต่างๆ ทั้งบน windows และ Unix
- ใช้ web browser ได้อย่างสมบูรณ์
- ดึงและเข้าข้อมูลจาก server อัพมันขึ้น sever แล้วติดต่อกับมัน
- พยายามทำการหลอกล่อให้ได้มาซึ่ง source code
- การอัดฉีดตัวอักขระไปในคำสั่ง SQL
- การใช้ทั้งคำสั่ง GET และ POST
- เป็นเครื่องมือแบบบรรทัดคำสั่ง (Command Line) จึงเขียนสคริปต์สั่งงานอัตโนมัติได้
- HTTP request เพื่อหลอกล่อให้ Web server หลงกลแล้วก็จะส่งโค้ดบางอย่างออกมา
- รองรับการแฮ็กทุกประเภท ไม่เกี่ยงเลยว่า Server นั้นจะใช้ OS อะไร


Whisker

- ตรวจหากช่องโหว่บน เว็บได้อย่างมีประสิทธิภาพ
- มีความฉลาดและมีอัลกอริทึมที่ดี
- ทำงานได้ทั้งบน Windows และ Unix

Brutus

เป็นเครื่องมือแคร็กรหัสผ่านบนเว็บที่มีฟีเจอร์หลากหลาย โปรแกรมนี้ ได้รับการพัฒนาให้ทำงานเฉพาะบนวินโดวส์เท่านั้น และมีเทคนิคการทำ Brute force ได้หลายรูปแบบเช่น

-HTTP (basic authentication)

-HTTP (HTML Form/CGI)

-POP3 (Post Office Protocol v3)

-FTP (File Transfer Protocol)

-SMB (Server Message Block)

-Telnet



Cookie Pal
- เพิ่มและ แก้ไข cookie ได้ ดักจับ cookie ขณะ HTTP Response
- cookie มี 2 ประเภท คือ cookie แบบชั่วคราว (session) และแบบ ถาวร (Persistent)
- cookie จะถูกใช้ในการที่เราใช้การยืนยันตนหรือการกรอกรหัส


Teleport Pro
- สามารถดึงเอา URL และเรียกเอาไฟล์ทั้งหมดและไฟล์ที่เกี่ยวข้องกับ web server
- สามารถสำเนาเอา content ทั้งหมดของ web site มาไว้ที่เครื่องได้

ไม่มีความคิดเห็น:

แสดงความคิดเห็น