Hvad er et script Kiddie?

Når det kommer til malware og black hat hackere, er de alle dårlige. Så meget som muligt ønsker du ingen interaktion med dem overhovedet. Nogle er dog værre end andre. Der er en række årsager til dette, herunder de specifikke handlinger, de foretager, og hvad der motiverer dem. En anden vigtig faktor er dog blot en færdighed. Som med stort set enhver head-to-head konkurrence, især i en asymmetrisk konkurrence, har folk med flere færdigheder en betydelig fordel.

De dygtigste hackere ender ofte i grupper, der kaldes APT'er eller Advanced Persistent Threats . Disse grupper er højt kvalificerede, ekstremt velfinansierede og generelt godt motiverede til at udføre deres målrettede angreb mod udvalgte ofre. Typisk, hvis en APT beslutter, at du er deres mål, kan meget lidt gøres for at forhindre dem i at nå deres mål. Dette skyldes, at de bruger deres færdigheder til at udvikle nye og usete bedrifter, som er ekstremt svære at forsvare sig imod. APT'er foretrækker også at operere snigende, og de lader ofte deres bedrifter arbejde ubemærket i lang tid.

Du får scriptet kiddie i den modsatte ende af færdighedstræet.

Hvad er et script Kiddie?

En script kiddie er et nedsættende udtryk, der bruges til at henvise til hackere, der ikke har evnerne til at skrive deres egne bedrifter og hacks og er tvunget til at stole på offentlige hacking-scripts. Udtrykket script kiddie kan nogle gange forkortes til "skiddie" eller endda "skid". "Script" refererer til deres brug af scripts, mens kiddie bruges til at understrege det barnlige færdighedsniveau og ofte målet om at se cool ud. I stedet for at kunne skrive deres værktøjer, skal børn med scripts bruge scripts skrevet af andre, mere erfarne hackere.

Tip: Et "manuskript", I dette tilfælde refererer et "manuskript" ikke til et manuskript, som en skuespiller ville bruge. I stedet vedrører det en forudskrevet og klar til at udføre udnyttelse eller værktøj. Ofte vil de være temmelig automatiserede af forfatteren for at lette brugen. For eksempel kan et "script" starte et lammelsesangreb mod en valgt server. Et andet script kan søge på computeren efter databaser og automatisk kopiere databasefilerne til angriberen.

En script-kiddie er også generelt ligeglad med at forstå eller kan ikke forstå, hvordan de værktøjer, de bruger, fungerer. De bliver ofte behandlet som sorte kasser. De forstår måske de oplysninger, de skal indtaste, såsom en mål-IP-adresse, og hvilke oplysninger de kan få tilbage, hvis det lykkes. Forskellen er, at de ikke forstår, hvordan det gøres og ikke kunne replikere bedriften manuelt uden manuskriptet.

Hackere bruger ofte udtrykket nedsættende for at henvise til enhver hacker, de føler har mindre færdigheder end dem selv, eller som en fornærmelse.

Ingen færdigheder betyder ikke ingen trussel

Det kan virke relativt nemt at afvise truslen om en manuskriptbarn. De skal dog ikke helt overses. Manglende færdigheder vil en manuskriptbarn ofte bruge værktøjer, når de ikke er passende, blot fordi de måske virker. Dette kan endda være bredt automatiseret med bots til udbredt sprøjtning af en udnyttelse. Selvom de måske ikke får mange succeser, er de måske ikke helt mislykkede. Det er lidt ligesom konceptet med et våben i hænderne på en ufaglært fighter. Selvom de ikke forstår, hvordan de skal bruge våbnet til dets mest betydningsfulde effekt, kan de stadig forårsage skade.

Der er masser af kraftfulde hackingværktøjer tilgængelige online. Nogle af dem er betalt, mens mange er gratis. Dette kan give en script-kiddie en bred vifte af værktøjer at prøve. Hvis de har et specifikt mål, de vil forsøge at hacke, kan de frigive hele deres arsenal af scripts for at se, hvad der virker, hvis noget.

De kan også være fortrolige nok med nogle af de grundlæggende ting til at forske i specifikke værktøjer, der virker mod målet. Selv dette færdighedsniveau er bestemt ikke garanteret. For eksempel vil mange scriptkiddies, der ikke ved, hvad de laver, lancere en udnyttelse af en Apache-webserversårbarhed, selvom webserveren aktivt identificerer sig selv som at køre Nginx i stedet for Apache. Med blot en smule dygtighed og bevidsthed kan en script-kiddie finde og bruge denne information. For eksempel kan de være i stand til at identificere, at en hjemmeside bruger WordPress og søge specifikt efter WordPress-benyttelser.

Countering Script Kiddies

Det er relativt nemt at minimere truslen fra scriptkidies. De har en tendens til at bruge offentliggjorte exploits, som naturligvis arbejder på kendte sårbarheder. For at forhindre disse i at virke, skal du sørge for, at al software er opdateret.

Logning og gennemgang af logs gør det ret nemt at identificere script-kiddies. Deres tilbøjelighed til enten at sprøjte og bede med en enkelt udnyttelse mod en bred vifte af mål eller til at affyre alle deres scripts mod et enkelt mål, gør dem meget subtile. Begge tilgange kan imødegås ved at overvåge logfiler og lede efter anmodninger, der ser ud til at være ondsindede. Så er det relativt enkelt at tilføje deres IP-adresse til en blokeringsliste.

Fra et hackerperspektiv kan de også gøre det sværere for manuskriptbørn at bruge deres værktøjer. For eksempel at kræve et specifikt kommandolinjeflag til at køre, som kun er dokumenteret i koden eller ved ikke at fuldautomatisere processer.

Konklusion

Script kiddie, også omtalt som en skiddie eller skid, er en nedsættende betegnelse for ufaglærte hackere. En script-kiddie har ikke evnerne til at hacke eller skrive deres værktøjer uafhængigt. I stedet vil de udelukkende bruge offentlige "scripts" til at hacke. De er ikke særlig avancerede eller subtile, men kan ofte finde succes, fordi folk har tendens til at være dårlige til at anvende opdateringer, selv når disse opdateringer løser kendte sikkerhedssårbarheder med offentligt tilgængelige udnyttelser. Udtrykket kan også bruges som en generisk hacker-til-hacker-fornærmelse, når man forsøger at insinuere, at den anden hacker er ufaglært.


Leave a Comment

🚀 Løs synkroniseringskonflikt med flere profiler i Microsoft Edge på få minutter – en dokumenteret guide fra 2026

🚀 Løs synkroniseringskonflikt med flere profiler i Microsoft Edge på få minutter – en dokumenteret guide fra 2026

Træt af, at synkroniseringskonflikt med flere profiler i Microsoft Edge ødelægger din browsing? Opdag trinvise løsninger til at løse synkroniseringsfejl, flette profiler og synkronisere problemfrit på tværs af enheder. Fungerer på de nyeste Edge-versioner!

🚀 Rettelse af fejl i Microsoft Edge Sync-konto, der er sat på pause: Gennemprøvede fejlfindingstrin

🚀 Rettelse af fejl i Microsoft Edge Sync-konto, der er sat på pause: Gennemprøvede fejlfindingstrin

Træt af, at din Microsoft Edge Sync Pause-kontofejl forstyrrer din browsing? Opdag hurtige og effektive fejlfindingstrin til at gendanne problemfri synkronisering på tværs af enheder. Opdateret med de seneste rettelser for en problemfri Edge-oplevelse.

Ret ukendt diskfejl på bagudkompatible spil – Ultimativ Xbox-guide

Ret ukendt diskfejl på bagudkompatible spil – Ultimativ Xbox-guide

Få styr på den frustrerende fejlmeddelelse om ukendt disk i bagudkompatible spil på Xbox Series X|S. Følg vores gennemprøvede trinvise løsninger for at gendanne dit klassiske spilbibliotek med det samme.

🚀 Ret Microsoft Edge Windows Hello PIN-nulstillingsfejl med det samme – dokumenterede løsninger i 2026!

🚀 Ret Microsoft Edge Windows Hello PIN-nulstillingsfejl med det samme – dokumenterede løsninger i 2026!

Har du problemer med fejlen i Microsoft Edge Windows Hello PIN-nulstilling? Opdag trinvise løsninger, der hurtigt løser problemet. Få adgang til din browser igen uden frustrationer – opdateret til de seneste Windows-opdateringer.

🚀 Ret Microsoft Edge blank hvid skærm ved opstart: Dokumenterede løsninger, der virker med det samme!

🚀 Ret Microsoft Edge blank hvid skærm ved opstart: Dokumenterede løsninger, der virker med det samme!

Har du problemer med den blanke, hvide skærm i Microsoft Edge ved opstart? Opdag trinvise løsninger på problemet med den blanke, hvide skærm i Edge, fra hurtige nulstillinger til avancerede reparationer. Kom problemfrit tilbage til at browse!

Mist ikke din fordel: Den ultimative guide til sikkerhedskopiering af Microsoft Edge-data før systemnulstilling

Mist ikke din fordel: Den ultimative guide til sikkerhedskopiering af Microsoft Edge-data før systemnulstilling

Trin-for-trin-guide til, hvordan du sikkerhedskopierer Microsoft Edge-data som bogmærker, adgangskoder, historik og indstillinger før en systemnulstilling. Beskyt dine essentielle browseroplysninger med nemme og pålidelige metoder.

🚀 Ret Microsoft Edge-optagelseskort med intet signal ved 60FPS – Ultimativ guide til problemfri streaming ved 60FPS!

🚀 Ret Microsoft Edge-optagelseskort med intet signal ved 60FPS – Ultimativ guide til problemfri streaming ved 60FPS!

Sidder du fast med fejlen "Microsoft Edge Capture Card No Signal 60FPS"? Opdag dokumenterede løsninger til at gendanne signalet, nå 60FPS problemfrit og streame uden forsinkelser. Trin-for-trin-guide til øjeblikkelige resultater!

🚀 Ret Microsoft Edge Side-by-Side-konfigurationsfejl på få minutter – Gennemprøvet guide fra 2026!

🚀 Ret Microsoft Edge Side-by-Side-konfigurationsfejl på få minutter – Gennemprøvet guide fra 2026!

Træt af den frustrerende Microsoft Edge Side-by-Side-konfigurationsfejl? Opdag enkle, trinvise løsninger, der hurtigt løser problemet og giver problemfri browsing tilbage. Opdateret med de nyeste løsninger!

Rettelse af Microsoft Edge-installationsfejl 124 på få minutter: Gennemprøvet fejlfindingsvejledning

Rettelse af Microsoft Edge-installationsfejl 124 på få minutter: Gennemprøvet fejlfindingsvejledning

Sidder du fast med Microsoft Edge Installer-fejl 124? Få trinvise løsninger til at løse installationsfejl hurtigt. Gennemprøvede løsninger til problemfri Edge-opsætning på Windows. Ingen tekniske færdigheder kræves!

Rettelse af Microsoft Edge Installer-fejl 124 på Windows 11: Ultimativ trin-for-trin-guide

Rettelse af Microsoft Edge Installer-fejl 124 på Windows 11: Ultimativ trin-for-trin-guide

Træt af, at Microsoft Edge Installer-fejl 124 blokerer din Windows 11-opsætning? Følg vores gennemprøvede, nemme løsninger for at løse det hurtigt og gendanne problemfri browsing. Ingen teknisk ekspertise nødvendig!