الصفحة 154 من 227

هذه السماحيات والامكانيات في تحميل البرامج والملفات والادوات على النظام الهدف تأتي مع هذه الخدمات بشكل افتراضي، وعادة ما تترك على حالها بسبب اخطاء في تكوين النظام، وهى بعض الوسائل التي قد يستخدمها الجاني لتحميل ادوات رفع الامتياز السابقة وتنفيذها على النظام الهدف، وتأتي بعض هذه الخدمات مع ملقم معلومات ميكروسوفت iis مع السماحيات افتراضية لها.

الطريقة الثانية: استخدام برنامج طروادة

تعمل تقنية برنامج طروادة المستخدمة في هجوم رفع الامتياز على اساس خداع مدير النظام بجعله ينفذ برنامج صغير يرفع امتيازات المهاجم، وهو يظن انه ينفذ برنامج اخر من البرامج المفيدة داخل نظام التشغيل، وفي هذه الحالة يتنكر البرنامج الضار والمؤذي والذي يرفع الامتيازات تحت اسم احدا برامج وادوات نظام التشغيل، بحيث لا يستطيع مدير النظام التمييز بينه وبين البرنامج الاصلي، فيقوم بالضغط عليه وتنفيذه وهو يظن انه البرنامج الاصلي الذي يريده، وهذه التقنية منهجية عامة تتبعها معظم فيروسات الحاسب الالي، وهي تعتمد على نقطة ضعف في اسماء ملفات البرامج في انظمة التشغيل، وتتمثل نقطة الضعف هذه من طريقة تعامل نظام التشغيل مع الملفات التنفيذية EXE او COM التي تخزن فيها معظم البرامج والتطبيقات، فعندما يكتب مدير النظام او المستخدم اسم ملف معين يبحث نظام التشغيل عنه اولا في الملفات التنفيذية التي تنتهي ب COM، فاذا لم يجده فانه يبحث في الملفات التي تنتهي ب EXE، فاذا لم يجده ينتقل الى الملفات التي تنتهي باللاحقة FAT، وهذه الخاصية في البحث عن الملفات يستغلها القراصنة والمهاجمون من خلال انشاء ملف باسم مشابه

حجم الخط:
شارك الصفحة
. . .
فضلًا انتظر تحميل الصوت