صفحه اصلی / مجله آموزشی / روش های هک سایت

روش های هک سایت

امروزه تقریبا همه ما از اینترنت استفاده میکنیم و فضای مجازی جزئی از زندگی ما شده و حتما در مورد هک شدن و حملات سایبری هم کم و بیش اطلاعاتی داریم. باید توجه داشته باشیم که هکرها هم مانند دزدهای واقعی همیشه وجود دارند پس همانطور که مواظب خانه، ماشین و وسایلمان هستیم باید مراقب اموال و اطلاعات مجازیمان هم باشیم. در این مقاله انواع مرسوم هک را بررسی میکنیم اما قبل از ادامه نکته بسیار مهم را باید بدانیم که هک شدن فقط برای سایت نیست و هرکسی امکان دارد طعمه هکر شود.

فیشینگ

یکی از روش های سود آور برای هکرها فیشینگ است. در این روش سایت اصلی جعل میشود و قربانی با وارد کردن اطلاعات در یک سایت جعلی اطلاعات مهم را در اختیار هکر قرار میدهد . مدل دیگر فیشینگ مهندسی اجتماعی نام دارد که هکر با تبلیغات وسوسه انگیز در سایت یا شبکه اجتماعی بدافزار یا همان ویروس را وارد موبایل و کامپیوتر قربانی میکند و از این طریق به کوکی ها و اطلاعات مهم دسترسی پیدا میکند.
روش پیشگیری از فیشینگ بسیار راحت است. اولا موقع بررسی سایت مورد علاقه حتما به آدرس دامنه یا همان url توجه نمایید که درست باشد. دوما اینکه هیچ نرم افزاری را از طریق دانلود از اینترنت نصب نکنید و فقط از استورهای رسمی مانند بازار، اپ استور یا گوگل پلی استفاده نمایید.

حملات دیداس

حملات (DoS) و (DDoS) معمولا برای از کار انداختن وب سایت از طریق ارسال درخواست های بیش از اندازه به سرور استفاده می شود. مهاجم با استفاده از رباط ها و سیستم های شبکه ای با پر کردن محدودیت پاسخ گویی سرور، سایت را از دسترس خارج میکند و کاربران سایت با خطای اشغال سرور مواجه میشوند.
استفاده از هاست و سرور خوب و دارای فایروالهای سخت افزاری و نرم افزاری و نیز استفاده از شبکه توضیع محتوا راهکار مقابله با این حملات میباشد.

حملات تزریق کد و دیتابیس

اگر به امنیت وبسایت توجه کافی نشود امکان مواجه شدن با تزریق کد و دیتابیس وجود دارد اما این موارد معمولا بی سر و صدا انجام میشود و امکان دارد مدیر سایت قربانی تا مدتها متوجه این هک نباشد. این حملات عمدتا برای گشودن راه‌های نفوذ بیشتر انجام میشود.

پیشنهاد میکنم برای رعایت موارد امنیتی و در امان ماندن از تزریق کدهای مخرب به این مقاله مراجعه نمایید.

بهره برداری از آسیب پذیری پلاگین ها

این مورد اخیرا یکی از ابزارهای هکرها شده است. در این روش مهاجم از آسیب پذیری و سوراخ پلاگین ها برای نفوذ به سایت استفاده میکند. البته بیشتر این موارد زمانی اتفاق می افتد که انواع پلاگین را از منابع نامعتبر دانلود و استفاده کنیم. افزونه ها و قالب های رنگارنگ و رایگان احتمال این نوع نفوذ را بیشتر میکند. پس اگر پلاگین ها را از سایت های معتبر مانند کدکنیون یا حتی سایت های ایرانی خوب مانند راستچین یا ژاکت تامین کنیم نگرانی از بابت امن نبودن پلاگین بسیار کم میشود.

حملات بروت فورس

عدم ایجاد رمز عبور قوی و دسترسی دادن به آدرس داشبورد سایت عامل اصلی موفقیت هکر در نفوذ است. رباطهای هکر میتوانند بدون خستگی و تمام وقت مشغول امتهان کردن انواع پسورد باشند. ایجاد پسورد قوی، استفاده از ریکپچا، تغییر دادن url پیشخوان و ایجاد لیست سفید میتواند هکرها را در این روش مایوس کند.

 

سرقت کوکی‌ها

وقتی که شما در یک سایت لاگین میشوید اطلاعات یوزر و پسورد در مرورگر شما ذخیره میشود. همین اطلاعات در صورت دزدیده شدن میتواند کار هکرها را بسیار راحت کند. سرقت کوکی‌ها روشی است که هم سایت‌ها و هم کاربران معمولی اینترنت به عنوان طعمه، مورد تهاجم سایبری قرار میگیرند. از روش اسکریپ نویسی بین سایتی یا همان XSS بیشترین استفاده در مورد سرقت کوکی میشود. استفاده از سایت‌های دارای قفل سبز یک راه معمولی برای در امان ماندن از این نوع هک شدن است. البته سایت‌ها هم باید برای بالا بردن امنیت از روش هایی مانند HttpOnly در هدر خود استفاده کنند. برای کارهای بانکداری اینترنتی یا محرانه نیز پیشنهاد میشود از پرایوت تب استفاده نمایید.

 

در اینجا چند نوع از حملایت رایج را به صورت خلاصه توضیح دادیم. البته مدل‌های دیگری هم از انواع هک موجود است که هرکدام نیاز به روشهای پیشگیری مخصوص دارد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *