วิธีติดตามแฮ็กเกอร์

ลองใช้เครื่องมือของเราเพื่อกำจัดปัญหา

ฉันค้นพบสิ่งที่ดี บทช่วยสอนสำหรับผู้เริ่มต้น ที่อธิบายว่าคุณสามารถติดตามบุคคลที่พยายามบุกรุกเข้ามาในระบบคอมพิวเตอร์ของคุณได้อย่างไร ครอบคลุมคำอธิบายมากมายสำหรับคำถามเช่น 'คนเหล่านี้พบเหยื่อของพวกเขาได้อย่างไร' และ 'คำว่า TCP / UDP แท้จริงแล้วหมายถึงอะไร'

จะอธิบายคำสั่ง netstat ซึ่งแสดงการเชื่อมต่อทั้งหมดกับคอมพิวเตอร์ของคุณและวิธีค้นหาว่าการเชื่อมต่อใดที่อาจเป็นอันตรายหรือเป็นอันตรายและไม่ได้ หลังจากนั้นคำสั่ง tracert จะอธิบายซึ่งคุณสามารถใช้เพื่อติดตามการเชื่อมต่อ ในที่สุดก็ให้ข้อมูลเกี่ยวกับ DNS วิธีการค้นหา ip และรับโฮสต์ของการเชื่อมต่อ

เป็นแบบฝึกหัดที่มีประโยชน์ที่ทุกคนที่ไม่มีหรือมีเพียงความรู้พื้นฐานเกี่ยวกับหัวข้อที่กล่าวถึงควรอ่านเพื่อทำความเข้าใจพื้นฐาน ไม่ได้อธิบายถึงพร็อกซีที่แฮกเกอร์ส่วนใหญ่ใช้ในปัจจุบัน Tracert จะนำไปสู่พร็อกซี แต่ไม่ใช่ที่อยู่ IP ของแฮ็กเกอร์

ขั้นตอนที่สำคัญที่สุดที่คุณต้องดำเนินการเพื่อติดตามแฮกเกอร์หรือผู้โจมตีอื่น ๆ มีดังนี้

  • เปิดบรรทัดคำสั่ง (เช่นด้วยปุ่มลัด windows-r พิมพ์ cmd แล้วแตะที่ปุ่ม Enter) แล้วเรียกใช้คำสั่ง netstat -a ที่นั่น สิ่งนี้แสดงการเชื่อมต่อที่ใช้งานอยู่ทั้งหมดของคอมพิวเตอร์ของคุณ จากนั้นเรียกใช้ netstat -an เพื่อให้คุณได้รับทั้งชื่อโฮสต์และที่อยู่ IP
  • เมื่อคุณทราบที่อยู่ IP แล้วคุณสามารถใช้ไฟล์ tracert คำสั่งเพื่อติดตามที่อยู่ IP หรือชื่อโฮสต์จากคอมพิวเตอร์ของคุณไปยังคอมพิวเตอร์ที่ใช้ในการเชื่อมต่อ
  • ข้อมูลที่ให้ไว้ที่นี่สามารถให้ข้อมูลเกี่ยวกับผู้ให้บริการอินเทอร์เน็ตหรือเซิร์ฟเวอร์ที่แฮ็กเกอร์ใช้ โปรดทราบว่าอาจเป็นพร็อกซีเซิร์ฟเวอร์หรือ VPN หรือแม้แต่คอมพิวเตอร์เครื่องอื่นที่ถูกแฮ็ก

ขั้นตอนที่คุณสามารถดำเนินการได้จากที่นี่คือลองติดต่อแผนกการละเมิดหากเป็น IP หรือเซิร์ฟเวอร์เช่นลองใช้ email abuse @ hostname