Najčešći Napadi i Kako Funkcionišu
Cilj
Upoznati najčešće vrste napada i logiku napadača.
🧨 Fišing napadi
Fišing je pokušaj da se korisnik prevari da otkrije svoje podatke.
Prepoznaje se po:
hitnosti u poruci („Nalog će biti ugašen!“)
lažnoj adresi pošiljaoca
gramatičkim greškama
čudnim linkovima
🪤 Socijalni inženjering
Napad na čoveka, a ne na sistem.
Primeri:
predstavljanje kao administrator
lažne poruke kolega
prevara preko društvenih mreža
🐛 Malver
Vrste malvera:
trojanac – pretvara se da je nešto drugo
keylogger – snima tastaturu
ransomware – šifruje podatke
worm – samostalno se širi
🔓 Napadi na veb aplikacije
- SQL Injection
- XSS
- CSRF
- Directory Traversal
- slaba autentikacija
Većina napada koristi činjenicu da sistem previše veruje korisniku.
📌 Zaključak
Razumevanje tehnika napada ključ je za odbranu i za uspešno rešavanje CTF zadataka.
Pitanje
Koja vrsta malvera šifruje podatke
📝 Provera Znanja
Unesite svoj odgovor ispod da biste proverili da li ste razumeli lekciju: