تئوری های مهم این فصل را پشت سر گذاشتیم. دانستن این تئوری ها برای چیدن استراتژی می تواند بسیار به شما کمک کند.
در ادامه ی دوره تئوری های کلی کمتری وجود دارند اما به هیچ وجه از مطالعه ی آنها صرف نظر نکنید.
ابزار و حملات شبکه
حملات شبکه معمولا از 3 چیز استفاده می کنند:
- نرم افزار : App, Script, BOT
- سخت افزار: Sniffer
- مهندسی اجتماعی: Interactions , Reconnaissance
ادامه ی این فصل و فصل بعدی به سخت افزار و نرم افزار حملات شبکه می پردازد.
مطالعه ی بیشتر:
برای مهندسی اجتماعی یک رفرنس در گروه پشتیبانی قرار خواهد گرفت. هنر تعامل با افراد، مهارتی است که باید برای فعالیت موثر در حوزه ی امنیت بیاموزید.
در ادامه ی این فصل چند حمله و ابزار را بررسی میکنیم تا بتوانید از آنها استفاده کنید. ترافیک یک شبکه میتواند مورد حمله های مختلفی قرار بگیرد. مثلا capture کردن ترافیک و بررسی آن یکی از این حمله هاست، پس از آن شنود و هدایت (misdirect) به عنوان حمله های man in the middle ، poisoning و ... شناخته می شوند. حملات spoofing نیز جعل هویت دیجیتال حساب شده و پایه های بسیاری از حملات مختلف را تشکیل می دهند. با spoofing میتوانید خود واقعی سیستم ها را درون یک شبکه یا اینترنت مخفی کنید.
دقت کنید که از این نقطه به بعد استفاده ی غیر قانونی از چیزهایی که یاد خواهید گرفت اصلا توصیه نمی شود.