Waa maxay Pastejacking? Waa maxay sababta aadan uga koobiyn karin koollada shabakadda?

Habka ugu fudud ee lagu heli karo qoraal kasta iyo sawir kasta oo ka socda mareegaha waa in la doorto, koobiyeeyo adiga oo isticmaalaya CTRL+C ka dibna ku dheji adigoo isticmaalaya CTRL+V . Maxaa dhacaya haddii walxaha la dhejiyay aysan ahayn waxaad ka soo guurisay mareegaha? Hubaal inaad koobi-koobi doonto markale, natiijaduna waxay noqon kartaa isku mid. Waa khatar, waana ka hadli doonaa sababta.

Tusaalaha degdega ah waa in aad koobi ka sameyso amarka mareegaha oo aad ku dhejiso console-ka. Waxay soo baxday in amarka la bedelay, oo tani waxay dhaawacaysaa xogtaada. Ma wax baa ka qaldan habka aad u koobiyayso dhejiska? Mise waa wax xaasidnimo ah? Maqaalkani waxa uu ka hadlayaa waxa uu yahay Pastejacking - farshaxanka beddelka waxa aad ka koobiyayso bogagga shabakadda.

tuuganimo

Waa maxay Pastejacking

Ku dhawaad ​​dhammaan daalacayaashu waxay u ogolaadaan shabakadaha inay ku shaqeeyaan amarrada kombuyuutarrada isticmaalaha. Habkani wuxuu u oggolaan karaa shabakadaha xaasidnimada leh inay la wareegaan sabuuradda kombayutaradaada. Taasi waa, markaad shay koobiyayso oo aad ku dhejiso sanduuqaaga, shabakadu waxay ku socon kartaa hal ama in ka badan amarrada adoo isticmaalaya browserkaaga. Habka waxa loo isticmaali karaa in lagu beddelo waxa ku jira Kiliboodhka . Iyadoo laga yaabo inaysan khatar badan lahayn haddii aad kaliya ku koobiynayso Notepad(Notepad) ama Word iwm, waxay dhibaato ku noqon kartaa kombiyuutarkaaga haddii aad si toos ah wax ugu dhejiso Command Prompt(Command Prompt) .

Websaydhyadu waxay maamulaan amarka (yada) marka wax gaar ah uu sameeyo isticmaaluhu - sida marka la riixayo fure gaar ah ama gujinaya midigta jiirka. Markaad ku CTRL+C kumbuyuutarkaaga, waxay kicinaysaa habka amarka bogga. Sugitaan yar ka dib, dheh 800 ms, waxay ku dhejisaa shay xaasidnimo ah sabuuraddaada. Sugiddu waa inay kuu ogolaato inaad isticmaasho CTRL+V ku dhejiso qoraalkii asalka ahaa ee aad koobiyaysay. Mareegaha qaar ayaa laga yaabaa inay la socdaan CTRL+V oo ay u isticmaalaan inay kiciyaan amar beddela waxa ku jira sabuuradaha.

Waxay kaloo la socon karaan dhaqdhaqaaqa jiirka. Haddii aadan isticmaalin kiiboodhka laakiin taa beddelkeeda, isticmaal menu-ka macnaha guud si aad u koobiyeyso, ka dibna sidoo kale waxay kicin karaan amarro lagu beddelayo waxa ku jira sabuuradda.

Marka la soo koobo, Pastejacking waa hab ay mareegaha xaasidnimada leh u adeegsadaan inay gacanta ku dhigaan sanduuqa kombayutaradaada oo ay u beddelaan waxa ku jira wax dhibaato ah adiga oo aan ogayn.(In short, Pastejacking is a method that malicious websites employ to take control of your computers’ clipboard and change its content to something harmful without your knowledge.)

Waa maxay sababta Pastejacking ay waxyeelo u tahay

Ka soo qaad(Suppose) inaad koobi ka soo dhejinayso bogga internetka Microsoft Word . Marka aad riixdo CTRL+C ama CTRL+V , website-ku wuxuu dhigayaa amarro yar oo kilibboodhka kaaga ah kuwaas oo abuuri kara oo fulin kara macros waxyeello leh.

Waxaa ka sii daran marka aad si toos ah ugu dhejinayso nuxurka konsole sida PowerShell ama daaqadda Command Prompt . Isticmaalayaasha Mac(Mac) waxay leeyihiin xoogaa ammaan ah haddii ay isticmaalayaan iTerm . Waa ku dayasho u saamaxaysa isticmaaleyaasha Mac inay beddelaan console-ka caadiga ah. Marka la isticmaalayo iTerm, waxay waydiisaa isticmaalayaasha haddii ay runtii rabaan inay dhejiyaan wax ka kooban dabeecad "cusub". Isticmaalayaasha ayaa markaa dooran kara "Haa" ama "Maya" iyadoo ku xiran waxa ay sameynayaan.

Dabeecadda Newline(Newline character) dhab ahaantii waa kala badh furaha Gelida(Enter) . Furaha Gelida(Enter) waxa lagu sawiray, guud ahaan fallaadho u muuqata in ay ka soo bilaabmayso laynka sare ilaa xariiqda hoose ka dibna bidix. Furaha Gelida(Enter) waa isku darka Khadka Cusub(Newline) (u beddel xariiqda xigta) iyo Soo(Return) noqod (akhri "ku soo noqoshada booska bidix ee x,0" sida ku qoran makiinada wax lagu qoro) Markaad riixdo furaha Gelida(Enter) , amar kasta oo ku yaal khadka console waa la fuliyay. Waxay ku xiran tahay konsole si aad u weydiiso xaqiijin.

Dakhliga amarka Windows ma waydiiyo xaqiijin haddii ay dhacdo amarrada intooda badan. Waxay ku weydiinaysaa xaqiijin kaliya haddii aad isticmaasho amarka DEL ama FORMAT . Amarrada sida RENAME iwm., ma waydiin doonto xaqiijin. Wax badan uma aan isticmaalin Powershell sidaa darteed ma garanayo sida amarrada halkaas looga aqbalo.

Si kastaba ha ahaatee, haddii website-ku amar ku bixiyo sabuuraddaada oo leh furaha Gelida ( (Enter)/n/r halka / n ay tahay khad cusub iyo / r waa soo celinta gaadiidka), console-ka ama codsi kasta oo barnaamij ah ayaa si toos ah u maamula amarka (-yada). Haddii amarradani yihiin kuwo waxyeello leh, waxay ku abuuri karaan burbur mashiinkaaga iyo shabakadaada.

Akhri: Sawirka Farta Gaadiidka ee Mareegta(Website Traffic Fingerprinting) .

Sida looga fogaado Pastejacking

Haddii aad tahay OS X , waxaad u isticmaali kartaa iTerm emulator-ka badbaadada. Way ku soo dajin doontaa haddii ay dhacdo tuuganimo oo ku lifaaqan Geli(Enter) jilayaasha.

Isticmaalayaasha Windows(Windows) waxay u baahan yihiin inay hubiyaan waxa lagu dhejiyay sanduuqa kombuyuutarkaaga. Si tan loo sameeyo, marka hore, ku dheji waxa ku jira Notepad . Waxa ay ku dhejisaa kilib-boodhka qoraal ahaan oo kaliya waxayna kuu ogolaanaysaa inaad aragto waxa ku jira sabuuradda. Haddi aad aragto waxa aad koobiyaysay, hore u soco oo ku dheji meel kasta oo aad rabto. Waxay la macno tahay tallaabo dheeraad ah laakiin way ka wanaagsan tahay in la jaad qaado(Pastejacked) . Xasuusnoow(Remember) isticmaalka Word si aad u hubiso kilibboodhka ayaa laga yaabaa inay khatar tahay maadaama ay sidoo kale tahay barnaamij la isticmaalayo macros iwm.

Xasuusnoow(Remember) isticmaalka Word si aad u hubiso kilibboodhka ayaa laga yaabaa inay khatar tahay maadaama ay sidoo kale tahay barnaamij la isticmaalayo makros iwm (Notepad)Dabcan, ma arki doontid qaabka, xarfaha, iyo qaababka, iwm. marka waxa ku jira lagu dhejiyo qoraal cad.

Sawirada, in kastoo aanan hubin, waxaan u maleynayaa in midig-gujiska iyo xulashada " Save As... " ay ka fiican tahay isticmaalka amarka " Koobi(Copy) ".

Sidoo kale akhri: (Also read:) Xatooyada Xogta Clipboard - Badbaadada adag ee Internet Explorer .



About the author

Waxaan ahay injineer software leh in ka badan 10 sano oo waayo-aragnimo ah warshadaha software. Waxaan ku takhasusay abuurista iyo ilaalinta codsiyada software shaqsi iyo shirkad, iyo sidoo kale horumarinta qalabka horumarinta ee ganacsiyada yaryar iyo ururada waaweyn. Xirfadahaygu waxay ku jiraan horumarinta codeBase adag, wax ka saarista & qalabka tijaabinta, iyo inaan si dhow ula shaqeeyo isticmaalayaasha dhamaadka si loo hubiyo in codsiyadoodu u shaqeeyaan si aan cillad lahayn.



Related posts