現在の場所 : ホーム > ネットの基礎知識 > 簡単なハッキング方法

簡単なハッキング方法

Yahoo!ブックマークに登録

ハッキングなんて、簡単に出来ないと思っている方も多くいると思いますが、 ある程度までのハッキングであれば、コンピュータ言語の知識やネットワークに対する 特別な知識がなくても、簡単に行うことができます。

1ページでハッキングまでの工程を紹介しているサイトが無かったので、ここで紹介します。


「ハッキング」はどうやって行うか

案外セキュリティの甘い所では簡単に出来てしまいます。 下記に簡単なハッキング方法の一例を書きますが、自己の責任において行動して下さい。 当方は一切の責任をもちません。

ハッキングに必要な基礎知識

ハッキングを行うに当たってターゲットとなる マシンは一般的に「UNIX」と呼ばれる端末です。

このUNIX 端末は「LINUX」や「FreeBSD」に代表される、Windowsとは違ったシステムです。 本格的にハッキングを行いたいのなら、「UNIX」に関する知識は必須です。 しかしながら、深い知識が無くても簡単なハッキングを行うことは可能です。

インターネットハッキングの究極の目的は 「UNIX」端末のルート(root)と呼ばれる権限を手に入れる ことです。「ルート権限」とは「管理者権限」のことで、そのサーバ内 においてあらゆる行為が可能となります。

実際にハッキングしてみる

下記の方法では、必ずログが残るので覚悟をして行ってください。 でも、こんな方法でハッキング出来るサーバーの管理者は怠けてると思うので、 ハッキングされた事すら分からないと思いますが・・・

また、下記は古いハッキング方法なので、全く出来なくても文句は言わないで下さい。 あくまで、初心者向けです。

●用意するツール

(1)Webブラウザ(IEorNN)
(2)ポート・スキャン(PortScan)ソフト
(3)FTPソフト
(4)テキストエディタ
(5)パスワードクラックソフト

●ターゲットを探す

ますターゲットの情報を得るために、提供されているインターネットにおける様々な 情報サービス内において合法的に情報を調べます。情報とは、 ハンドルネーム、ホームページ、メールアドレス、IPアドレス、所在地、電話番号、ニュース・近況などです。

●スキャン

次は相手のサーバを「スキャン」する段階に移ります。 これは「ポート・スキャン」などを通じてターゲットのサーバへの侵入経路を 具体的に探し出す方法です。 「ポート・スキャン」とは、ポートがオープンしているかどうかを調査する行為のことを意味します。

ポート・スキャン
ネットワーク

例えば以下のようなポート・スキャンソフトを利用して、空いてるポートを控えておきましょう。

Nmap  公式ページ:http://www.insecure.org/nmap/index.html

ターゲットの開放されているポートを開くだけでなく、実際にセキュリティー・ ホールを探し出す高機能な「スキャンツール」です。

これから先の説明のFTP接続が出来なくても、色々と役立ちます

●ターゲット先に侵入

スキャンによって相手のサーバのセキュリティー・ホール(弱点)を見つけたならば 次は実際に侵入を行います。これには初心者のハッキングには最も適した 「リモートバッファー・オーバーフロー」を用いてみましょう(説明は次章)。

これは、リモートからターゲットのサーバにログインします。ログインするサービス は通常FTP やTelnet やIIS(Internet Information Services) などを用います。

次にユーザ名を入力するIDの部分でサービスプログラムがサポートしているよりも 大きなバッファサイズのデータ(適当な文字列)を入力します。

もし成功すると、これによってサービスプログラムがハングアップしてしまい、 一気に「root」権限を奪い取ることが可能となります。



↓さらに昔の方法(一応載せておきまが、まず以下の方法では成功しません)

FTPソフトを立ち上げて下さい。 検索サイトで探した方は、ターゲット先のURLで、「anonymous」で接続を試して下さい。 もし、「anonymous」で接続できなかったら、素直に諦める事です。 もっとローカルな所を探して何回でもチャレンジして下さい。

「anonymous」で接続できましたか? 次にゴミのファイルは無視して、「root」ディレクトリを探して下さい。

「/etc」があればその中に「password」ファイルがあるので、ダウンロードしましょう。 もし、「/etc」が見えない、「password」ファイルがダウンロード出来ない場合は、 素直にターゲット先を変えましょう。

出来たら、テキストエディタで開いてみます。

「root:」「dtc:」「bin:」とか色々書かれていますが、 何が書いてるのか分からないので、「パスワードクラック」ソフトでクラックします。

以上の処理で「root」権限を奪うことができれば、 そのサーバはあなたの物です。

●最後に・・・

ハッキングの方法には、人それぞれの方法があります。 諦めず少しの穴でもそこを糸口に侵入する人もいれば、 簡単な所しかハッキングしないといった人もいます。

なので、それぞれ使っているツールも違えば、ハッキング方法も違います。 先人達のテキストを読むなり、大御所ハッカーのページを熟読するなりして勉強してください。 また、あらゆるネットワークの本を購入して熟読して下さい。 そうすれば、ネットワーク全体が見えてくるでしょう。


戻   る