Скрипт кидди что это
Перейти к содержимому

Скрипт кидди что это

  • автор:

Скрипт-кидди

Скрипт кидди (англ. Script kiddie ) — в хакерской культуре унизительный термин, используемый для описания тех, кто пользуется скриптами или программами, разработанными другими, для атаки компьютерных систем и сетей, не понимая механизма их действия. Предполагается, что скрипт кидди слишком неопытные, чтобы самим написать свой собственный эксплойт или сложную программу для взлома, и что их целью является лишь попытка произвести впечатление на друзей или получить похвалу от сообществ компьютерных энтузиастов [1] .

Инструменты

В распоряжении скрипт кидди имеется множество эффективных и легко загружаемых вредоносных компьютерных программ, способных нанести ущерб компьютерам и сетям [1] . Такие программы включают в себя WinNuke, Back Orifice, NetBus, Sub7, Metasploit, ProRat, PassJacker, iStealer, Snoopy и другие часто используемые программы, предназначенные для проведения легального аудита компьютерной безопасности.

Книги по теме

  • Tapeworm1337 h4x0r h4ndb00k. — Sams Publishing, 2005. — ISBN 0672327279

Ссылки

  • Статья о скрипт кидди
  • ZDNet — Script kiddies: The Net’s cybergangs

Примечания

  1. 12Lemos, RobertScript kiddies: The Net’s cybergangs. ZDNet. (недоступная ссылка — история) Проверено 24 апреля 2007.
Это заготовка статьи о компьютерах. Вы можете помочь проекту, исправив и дополнив её.
Это примечание по возможности следует заменить более точным.
  • Компьютерная культура
  • Уничижительные обозначения людей

Wikimedia Foundation . 2010 .

Кто такие скрипт-кидди и чем они опасны

Кто такие скрипт-кидди и чем они опасны?

В мире кибербезопасности часто встречается термин «скрипт-кидди». Хотя на первый взгляд они могут показаться безобидными, скрипт-кидди способны представлять серьезную угрозу для простых людей, предприятий и даже правительств. В этой статье мы углубимся в мир скрипт-кидди, их характеристики, опасности, которые они несут, и почему их недооценка является серьезной ошибкой.

Определение Script Kiddies

Скрипт-кидди — это люди с ограниченными техническими навыками, которые пытаются взламывать компьютерные системы и сети, используя заранее написанные сценарии и инструменты, разработанные другими. В отличие от опытных хакеров, обладающих глубокими знаниями в области программирования и кибербезопасности, скрипт-кидди полагаются на существующие ресурсы для проведения своих атак, поверхностно понимая, как они работают.

Краткий обзор уровня угрозы

Хотя скрипт-кидди не обладают опытом матерых хакеров, они все равно способны сеять хаос, вызывая сбои в работе служб, компрометируя данные и используя уязвимости. Понимание их мотивов и методов имеет важное значение для уяснения опасности, которую они представляют.

Как характеризуются Script Kiddies

Отсутствие глубоких технических знаний

Одной из определяющих характеристик скрипт-кидди является отсутствие у них глубоких технических знаний. Им зачастую не хватает способности создавать свои инструменты или понимать основные принципы используемых ими эксплойтов. Вместо этого они зависят от легкодоступных сценариев и руководств, которые можно найти в даркнете или на форумах.

Мотивация взлома

Script Kiddies обычно занимаются хакерством по разным причинам, включая желание признания, личную вендетту или острые ощущения от создания хаоса. Их мотивы варьируются от причинения вреда до финансовой выгоды, что делает их действия непредсказуемыми.

Инструменты, которые они используют

Скрипт-кидди полагаются на легкодоступные хакерские инструменты и скрипты, такие как сценарии DDoS (распределенный отказ в обслуживании), вредоносное ПО и комплекты для фишинга. Эти инструменты позволяют им запускать атаки без глубокого понимания базовой технологии.

Опасности, которую представляют скрипт-кидди

1. Нарушение предоставления услуг

Одной из наиболее распространенных угроз, исходящих от скрипт-кидди, является сбой в обслуживании. Они могут запускать DDoS-атаки, перегружая серверы и делая веб-сайты или онлайн-сервисы недоступными для пользователей.

2. Утечки данных

Скрипт-кидди часто атакуют базы данных и веб-сайты, чтобы украсть конфиденциальные данные, такие как учетные данные пользователя или личную информацию. Эти нарушения нередко приводят к краже личных данных, финансовым потерям и репутационному ущербу.

3. Использование уязвимостей

Хотя скрипт-кидди не так умны, как опытные хакеры, они все же могут использовать известные уязвимости в программном обеспечении и системах. Это может привести к несанкционированному доступу к сетям и установке вредоносного программного обеспечения.

Юридические последствия

Участие в хакерской деятельности, даже в качестве скрипт-кидди, влечет за собой юридические последствия. Во многих странах действуют строгие законы о кибербезопасности, и лицам, уличенным в хакерстве, грозят суровые наказания, включая штрафы и тюремное заключение.

Почему скрипт-кидди опасны?

Потенциал угрозы

Скрипт-кидди со временем способны превратиться в более опытных хакеров. Они, конечно, могут стать белыми хакерами или перейти на темную сторону. Их ранние попытки взлома могут послужить трамплином на пути к более сложной карьере киберпреступников, поэтому крайне важно незамедлительно реагировать на них.

Стоимость для организаций

Ущерб, наносимый Script Kiddies, может обернуться для организаций существенными финансовыми потерями. Восстановление после утечки данных или сбоев в обслуживании может оказаться дорогостоящим и трудоемким.

Недооценка угрозы

Одна из самых серьезных ошибок, которые допускают организации — это недооценка угрозы, исходящей от скрипт-кидди. Хотя им может не хватать опыта продвинутых хакеров, их настойчивость и непредсказуемость могут сделать их грозными противниками.

Предупредительные меры

Чтобы защититься от любых даже начинающих хакеров и их потенциальных угроз, организациям и частным лицам следует рассмотреть следующие профилактические меры:

  • Более строгие меры безопасности. Внедрите надежные методы обеспечения кибербезопасности, включая регулярные обновления программного обеспечения, системы обнаружения вторжений и межсетевые экраны, чтобы защититься от кибератак.
  • Обучение пользователей. Обучайте сотрудников и пользователей передовым методам кибербезопасности, включая распознавание попыток фишинга и оперативное сообщение о подозрительной активности.
  • Сообщение о подозрительной активности. Установите четкие каналы информирования о подозрительной деятельности. Поощряйте пользователей незамедлительно сообщать о любом необычном или потенциально вредоносном поведении.

В заключение, хотим отметить, что Script Kiddies может не хватать технического мастерства продвинутых хакеров, но их не следует недооценивать. Их разрушительные действия нередко приводят к серьезным последствиям для частных лиц и организаций. Очень важно оставаться бдительным, применять строгие меры кибербезопасности и обучать пользователей основам кибергигиены.

Часто задаваемые вопросы

1. Что отличает скрипт-кидди от опытных хакеров?

Им не хватает технических знаний, и они обычно полагаются на заранее написанные сценарии и инструменты, разработанные другими, в то время как опытные хакеры имеют глубокое понимание кибербезопасности и могут создавать свои эксплойты.

2. Что мотивирует скрипт-кидди заниматься хакерской деятельностью?

Они занимаются взломом по различным причинам, включая признание, личную вендетту или финансовую выгоду. Их мотивация может быть обусловлена желанием причинить вред или посеять хаос.

3. Являются ли скрипт-кидди серьезной угрозой для организаций?

Да, они могут представлять значительную угрозу для организаций. Их действия способны привести к перебоям в обслуживании, утечке данных и финансовым потерям, что делает их поводом для беспокойства.

4. Могут ли скрипт-кидди превратиться в более опытных хакеров?

Да, со временем они превращаются в более опытных хакеров. Их ранние попытки взлома служат ступенькой к более сложной карьере киберпреступников.

5. Как отдельным лицам и организациям защитить себя от атак скрипт-кидди?

Внедрение надежных методов кибербезопасности, обучение пользователей и поощрение оперативного сообщения о подозрительной активности являются ключевыми шагами в защите от хакерских атак, включая Script Kiddies.

Скрипт kiddie — Script kiddie

В культуре программирования и хакерства сценарий kiddie, skiddie, или skid — неквалифицированный человек, использующий скрипты или программы, такие как веб-оболочка, разработанные другими атаковать компьютерные системы и сети и портить веб-сайты. Принято считать, что большинство сценаристов — это подростки, которые не умеют самостоятельно писать сложные программы или эксплойты, и что их цель — попытаться произвести впечатление на своих друзей или получить признание в сообществе компьютерных энтузиастов. Однако срок не имеет отношения к фактическому возрасту участника. Термин считается оскорбительным.

  • 1 Характеристики
  • 2 Взлом игры
  • 3 См. Также
  • 4 Ссылки
  • 5 Дополнительная литература
  • 6 Внешние ссылки

Характеристики

В отчете Карнеги-Меллона, подготовленном для США Министерство обороны в 2005 году «скрипт-кидди» определяется как

Более незрелый, но, к сожалению, зачастую столь же опасный эксплуататор недостатков безопасности в Интернете. Типичный скрипт-кидди использует существующие и часто хорошо известные и легко доступные методы и программы или скрипты для поиска и использования слабых мест в других компьютерах в Интернете — часто случайным образом и без особого внимания или, возможно, даже с пониманием потенциально вредных последствий.

«Детишки сценариев» имеют в своем распоряжении большое количество эффективных, легко загружаемых программ, способных взламывать компьютеры и сети. К таким программам относятся удаленный отказ в обслуживании WinNuke, трояны, Back Orifice, NetBus и Sub7. комплект сканера / инжектора уязвимостей Metasploit и часто программное обеспечение, предназначенное для законного аудита безопасности.

Детишки-скриптинги вандализируют веб-сайты как из-за острых ощущений, так и для повышения своей репутации среди сверстников. Еще несколько злоумышленников, использующих вредоносные скрипты, использовали наборы вирусных инструментов для создания и распространения вирусов Anna Kournikova и Love Bug. Детям-скриптовикам не хватает или только развиваются навыки программирования, достаточные для понимания эффектов и побочных эффектов своих действий. В результате они оставляют значительные следы, которые приводят к их обнаружению, или напрямую атакуют компании, у которых уже есть средства обнаружения и противодействия, или, в некоторых случаях, оставляют включенным автоматическое сообщение о сбоях.

Один из наиболее распространенных Типы атак, которые используют скриптовые дети, включают в себя форму социальной инженерии, при которой злоумышленник каким-то образом манипулирует или обманом заставляет пользователя делиться своей информацией. Это часто делается путем создания поддельных веб-сайтов, на которых пользователи вводят свой логин (форма фишинг ), тем самым разрешая скрипту kiddie доступ к учетной записи.

Взлом игр

Элитарная субкультура сообществ хакеров и программистов, разработчики читов, несут ответственность за разработку и обслуживание клиентов. Эти люди должны обойти функции безопасности целевой программы, чтобы их не обнаружил античит. Известно, что «детишки» со сценариями загружают, немного изменяют, а затем получают признание за всю разработку того, что разработчик читов, возможно, потратил на создание бесчисленных часов.

См. Также

  • Хакер в черной шляпе
  • Эксплойт (компьютерная безопасность)
  • Хакер (компьютерная безопасность)
  • Хактивизм
  • Ламер
  • Список осужденных компьютерных преступников
  • Интернет shell, инструмент, который часто используют скриптовые дети

Ссылки

Дополнительная литература

  • Tapeworm (2005). 1337 h4x0r h4ndb00k. Самс Паблишинг. ISBN 0-672-32727-9 .
  • Искусство вторжения: реальные истории, стоящие за подвигами хакеров, злоумышленников и обманщиков (2005) ISBN 978-0471782667

Внешние ссылки

  • Honeynet.org — Know Your Enemy (Очерк о скриптовых детишках)
  • Взломать мышление хакера

Как не стать скрипт кидди?

Как не стать скрипт кидди?
Интересно получить фундаментальную теорию по metasploit. И какие книжки на русском посоветовать для получения знаний в подобной сфере?

  • Вопрос задан более трёх лет назад
  • 3750 просмотров

2 комментария

Простой 2 комментария

lalikinux

Надо для начала снять с аватара маску гая фокса)

lalikinux

Кстати книжек на русском по msf не существует!
Решения вопроса 1

Rou1997

1. Подробно изучать все, что используете. Тогда использовать можно вообще все.
2. Исследовать самому.
Это все.

Ответ написан более трёх лет назад
Комментировать
Нравится 4 Комментировать
Ответы на вопрос 3
Сергей Горностаев @sergey-gornostaev
Седой и строгий
Не используйте чужие эксплойты.
Ответ написан более трёх лет назад
Нравится 6 2 комментария

Rou1997

re-invent a wheel?
Сергей Горностаев @sergey-gornostaev
Rou1997, зато 100% гарантии, что ты не скрипткидди.
̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻
Учить теорию: архитектуру компьютера, сети, языки программирования и всё такое.
Ответ написан более трёх лет назад
Комментировать
Нравится 1 Комментировать

Dit81

Security researcher, pentester, internet-marketer

Ставите Kali и ему подобный и читаете англозяычные сайты по программам и скриптам, которые входят в дистрибутив. Потом тестите площадки для легального взлома и развиваетесь читая про актуальные уязвимости и методы их нахождения. Путь труден и долог, но важен первый шаг!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *