本文目录一览:
什么是黑客
黑客精神 文化 ---我们的目标
提到电脑每个人总会想起“黑客”这个词,因为我们的论坛是安全技术性质的论坛,在这里简单的介绍一下黑客的定义以及存在的意义
黑客是指那些精通某方面技术的人,这个领域并不局限在计算机领域,从这个上来说,每个领域都拥有自己的黑客,贝多芬、莫扎特是音乐节的黑客;乔丹是篮球界的黑客;马拉多纳是足球界的黑客;甚至菜市场里的刀法神奇的杀猪的,也是一名黑客。黑客无处不在,勇于挑战权威、挑战自己、挑战极限!
黑客不是一种职业。它是一种精神,对解决问题的执着,对技术的钻研,对生活的热爱,对自由的向往……这些都是黑客的标准,与电脑水平高低无关,是一种人生态度。
黑客存在的意义,简单的来说各个领域正因为有了黑客,才能更快更好的发展,也可以说黑客促进了进步。
问我简单的介绍了黑客定义和意义,我们要创建一种文化,一种精神,这也是我们给社会更好更大的贡献吧。在这里我提出思考,黑客就是一种精神,对解决问题的执着,对技术的钻研,对生活的热爱,对自由的向往…… 那么什么才是一种文化呢,这是值得我们思考的课题,只有相应的文化才能建立相应的生存环境和技术……
中国黑客18年 :刀在,理想已飘远
从1993年首次亮相到如今已有18年历史,可更多的国人对黑客群体仍知之甚少。
的确,这是一个神秘的群体,侧卧在居室电脑旁边,互联网世界一举一动,已在他们掌握之中。当国家遭受欺负的时候,他们亦能高举民族大义旗帜,一呼百应,为维护国家利益,与国外同行展开不见硝烟的战争。
而如今,在金钱利益的驱使下,中国黑客群体已经鲜见“大侠”身影,几近沦落为犯罪的代名词。这种变化让许多资深互联网人士感到深深惋惜。
A
15岁男孩的启蒙
与当今风靡互联网世界的博客相比,虽然同样含有一个“客”字,但当年黑客传入中国时,走的却是神秘和高深路线。
“那是一个以技术取胜的词,并不是每个人都能玩得转。”北京补天科技有限公司CEO王献冰说。他是中国黑客界资深级的人物,有精神领袖之称,网名“孤独剑客”。
“黑客”一词,是由英语Hacker音译而来,本意是指那些专门研究、发现计算机和 *** 漏洞的计算机爱好者。他们伴随着计算机和 *** 的发展而产生并迅速成长。
到上世纪70年代,美国小男孩凯文·米特尼克的出现,开始让黑客名声大噪。
这位计算机天才在15岁闯入“北美空中防护指挥系统”的电脑主机后,接连闯入美国太平洋 *** 公司的通信 *** 系统、Sun系统公司等知名公司的电脑主机。
他最终因侵入美国联邦调查局的 *** 系统被捕入狱,也是世界上之一个因 *** 犯罪而入狱的人。
“我们(黑客)才是世界的主宰。”他曾说的这句话,成为众多黑客的圭臬。在他所倡导的黑客精神引领下,中国本土黑客开始壮大。1993年,我国大陆地区最早黑客现身。
中科院高能物理研究所 *** 安全实验室首席科学家许榕生介绍,1993年中科院高能物理研究所在国内率先使用互联网,当年年底就发现有黑客入侵,某用户的权限被黑客升级为超级权限。当系统管理员跟踪时,还被黑客实施 *** 报复。
这是大陆发生的首起黑客事件。从此以后,随着互联网在我国的逐步普及,黑客活动愈演愈烈。
B
道德至上的纯洁
黑客在中国冒出水泡之时,王献冰也踏入大学校门,同时也进入了互联网世界的大门。他说:“1995年到1996年的冬天,我整晚上机,机房没有暖气,冷得厉害,我就披个大衣,为调试程序一晚上要重新启动机器几百次。”
此时,中国渐渐增多的黑客们,也正在通过网线加强着联系,准备成立组织。
这个愿望在1997年得到了实现。当年,上海黑客goodwell(龚蔚)在境外某网站申请一处免费空间并在国内做了镜像站点,用于黑客之间的交流,成立“绿色兵团”。
绿色兵团的名字,来源于创立者美好的梦想,“以兵团一般的纪律和规则,打造绿色和平的 *** 世界”。
家园的力量果然大,绿色兵团甫一成立,四面八方的黑客便纷至沓来。这包括如今已被尊称为教父级的rocky、solo、小鱼儿、冰河、小榕等。
彼时的中国互联网还在起步阶段,对于普通人还是个陌生的名词,商业利益无从谈起,这得以令一帮沉醉于挑战技术的 *** 爱好者纯净地栖居。
他们中有些人是二十出头的大学生,初衷简单,甚至没有自己的电脑,有时为了争夺校园实验室里的机位而废寝忘食。
就像黑客这个词的本义一样,这些聚集在绿色兵团的黑客们,信守着道德至上准则,主张 *** 技术共享、互助,而不是攻击和获利。
即使是写出了中国最早木马程序的绿色兵团早期成员冰河(glacier),也这样解释写程序的初衷,他编写冰河完全是靠自己的兴趣和网友的鼓励,最初只是想编写一个方便自己的远程控制软件,不曾想竟然编成了一个中国流传使用最广泛的黑客软件。
“那是一些真正的黑客,可以说是江湖中的大侠。”时至今日,河南洪涛科技有限公司CEO杜红超对那时黑客的道德自律赞不绝口。
C
以技为剑的 ***
在1997年大学毕业后,王献冰的工作几经变动,但唯一不变的是对计算机技术的热爱。受到诱惑,有着正式工作的他也投身黑客世界。
此时,中国黑客正酝酿着之一次大规模的行动。
1998年5月,印度尼西亚发生排华事件,激起中国人愤怒,中国黑客们则决定以电脑为利剑,发泄心中怒火。
他们以爱国的名义,向印尼网站发起攻击,首次引起世界舆论关注,一战成名。
之后便是1999年的北约轰炸中国大使馆、2001年中美撞机等事件。在这些事关中国荣辱的事件中,中国黑客又一次次大规模地团结起来,纷纷开展对美国网站的攻击。
通过这些攻击,中国红客联盟、中华黑客联盟、中国鹰派联盟等黑客组织声名鹊起,成为国内许多年轻人的“偶像”。
“我参与最积极的一次对外攻击是对日本。”王献冰对他那时的行为记忆深刻。
2000年初,日本大阪右翼分子聚会,称南京大屠杀是“20世纪更大的谎言”。气愤之余,王献冰想到用自己掌握的黑客技术做些什么。在网上,他和另一黑客发帖号召中国黑客们组团对日发动攻击,没想到,竟然有几千名黑客响应。
在这次对日行动中,王献冰还开发出了一个黑客软件,给日本 *** 造成极大杀伤。
“我们非常自豪能为国家做些什么,那时媒体都称我们为红客,这种叫法好。”王献冰说,“我们觉得这是用黑客技术做正义的事情,红色代表正义,另外还联想到红军保家卫国。”
这也是那时年轻触网者最朴素的思想,成为黑客,报效祖国。
D
泥沙俱下的泡沫
*** 都会退却。
当中国和外界冲突不再激烈的时候,这些有红客之称的黑客,遇到了生活和事业的双重压力,开始谋求转型。
“2001年中美黑客大战之后,媒体当时炒得火热。我自己也有点头脑发热,很想放弃我原来的工作,专门去做黑客。后来我自费从北到南、从东到西,全国走了一圈,去见我们中国鹰派联盟的成员,让我感觉现实和 *** 还是有差距的。”一个黑客组织带头大哥如是说。
其实早在1999年,绿色兵团就已转身,成立了上海绿盟计算机 *** 安全技术有限公司。
随后,中国之一代黑客们纷纷扔掉利剑,举起盾牌,成群结队向 *** 安全领域进军。
“那时期的大部分黑客高手,都成了 *** 安全专家或者建立自己的 *** 安全公司,这是他们最容易也是更好的出路。”杜红超说。
由于开办公司需要资金和经验,另外一些黑客并不具备条件,看到互联网经济热起来后,“这些黑客就干起了法律不允许的事情”。
根据自己目睹,杜红超将中国黑客发展至今的历史,划分为三个阶段。2000年互联网泡沫出现刚好是这个分水岭之一,中国黑客形象不再是令人向往的大侠。
王献冰说,也是从2000年开始,众多的黑客工具与软件的出现,使得进入黑客的门槛大大降低,黑客不再是 *** 高手的代名词,很多黑客很有可能就是一个嘴里叼着棒棒糖、手里翻着小学课本的孩子。也正是因为这种局面的出现,中国黑客的队伍开始杂乱。
“从此,黑客黑色经济链渐显雏形。”杜红超说。
E
金钱至上的沦落
乱了就乱了,谁也没有料到,中国的黑客群体,居然能一乱到底,乱到让整个群体染上乌黑的颜色。
随后,随着网游兴起,中国黑客进入杜红超所谓的第三阶段:黑客彻底沦落, “他们直奔利益而来,成为黑客就是为了挂马、盗号、弄钱。”
杜红超将这些新生代黑客概括为低年龄、低学历、没有稳定工作的不安全群体。
因此,社会上关于黑客作案的报道层出不穷,直到2007年“熊猫烧香”案发,黑客产业链彻底浮出水面。
王献冰说,中国互联网发展太迅猛,转型下的中国又有太多的诱惑让人无法把持。
“浮躁的社会造成了浮躁的成名暴富风气,现在许多年轻人带着对黑客的神秘崇拜而来,最终沉迷于雕虫小技的卖弄而掉入黑色经济的大染缸里不能自拔。 *** 江湖里少了点惺惺相惜,传统的黑客消失了,千百个流氓跳了出来。”一位黑客元老说,“黑客应该是有道义、有良知的技术高手。没有了理想的黑客,也许会沦落得比俗人更俗、比狂人更狂。他们不再关心爱国,不再渴望挑战权威,只迷信金钱的力量。”
即使黑客中还有秉持道德自律的黑客——这样的黑客是不会消亡的——他们也不再愿意以黑客身份示众,因为当下的黑客是犯罪的代名词。
这其中就包括王献冰。江湖乱后,他随即淡出,以 *** 安全专家身份出现在众人面前,有人再称他为黑客前辈,他会主动纠正。而其他一些已经在 *** 安全公司就职的 *** 信息安全高手们在接受记者采访时,也无一例外否认自己是或者曾经是黑客。
“当年热血沸腾、众志成城,刺刀上带着思想的年代恐怕一去不复返了。”这位黑客界元老的话,令人感叹。
中国黑客几个阶段
1
启蒙
1993年,中科院高能物理研究所 *** 遭到黑客侵入,为中国大陆首起黑客攻击事件。
2
单纯
1997年,中国之一个黑客组织“绿色兵团”诞生,为众多技术狂热者提供交流平台。
3
红客
1998年,中国黑客向发生排华事件的印尼发动攻击,一战成名,红客时代来临。
4
转型
2000年前后,随着中国互联网泡沫出现,众多知名黑客纷纷扔掉利剑,投身 *** 安全领域。
5
变异
2000年以后,黑客门槛大大降低,中国黑客的队伍开始杂乱,黑色经济链雏形渐显。
6
沦落
他们直奔利益而来,成为黑客就是为了挂马、盗号、弄钱,刺刀带思想年代一去不回。
资料出自:MY安全技术论坛
黑客是什么?黑客的发展史是什么?
【黑客】
一名黑客(hacker)是一个喜欢用智力通过创造性 *** 来挑战脑力极限的人,特别是他们所感兴趣的领域,例如电脑编程或电器工程。
黑客最早源自英文hacker,早期在美国的电脑界是带有褒义的。但在媒体报导中,黑客一词往往指那些“软件骇客”(software cracker)。
黑客一词,原指热心于计算机技术,水平高超的电脑专家,尤其是程序设计人员。
但到了今天,黑客一词已被用于泛指那些专门利用电脑搞破坏或恶作剧的家伙。对这些人的正确英文叫法是Cracker,有人翻译成“骇客”。
黑客和骇客根本的区别是:黑客们建设,而骇客们破坏。
黑客一词一般有以下四种意义:
一个对(某领域内的)编程语言有足够了解,可以不经长时间思考就能创造出有用的软件的人。
一个恶意(一般是非法地)试图破解或破坏某个程序、系统及 *** 安全的人。这个意义常常对那些符合条件(1)的黑客造成严重困扰,他们建议媒体将这群人称为“骇客”(cracker)。有时这群人也被叫做“黑帽黑客”。
一个试图破解某系统或 *** 以提醒该系统所有者的系统安全漏洞。这群人往往被称做“白帽黑客”或“匿名客”(sneaker)或红客。许多这样的人是电脑安全公司的雇员,并在完全合法的情况下攻击某系统。
一个通过知识或猜测而对某段程序做出(往往是好的)修改,并改变(或增强)该程序用途的人。
“脚本小孩”则指那些完全没有或仅有一点点骇客技巧,而只是按照指示或运行某种骇客程序来达到破解目的的人
【著名黑客】
Richard Stallman--传统型大黑客,Stallman在1971年受聘成为美国麻省理工学院人工智能实验室程序员。
Ken Thompson和Dennis Ritchie--贝尔实验室的电脑科学操作组程序员。两人在1969年发明了Unix操作系统。
John Draper(以咔嚓船长,Captain Crunch闻名)--发明了用一个塑料哨子打免费 ***
Mark Abene(以Phiber Optik而闻名)--鼓舞了全美无数青少年“学习”美国内部 *** 系统是如何运作的
Robert Morris--康奈尔大学毕业生,在1988年不小心散布了之一只互联网蠕虫。
Kevin Mitnick--之一位被列入fbi通缉犯名单的骇客。
Kevin Poulsen--Poulsen于1990年成功地控制了所有进入洛杉矶地区KIIS-FM电台的 *** 线而赢得了该电台主办的有奖听众游戏。
Vladimir Levin--这位数学家领导了俄罗斯骇客组织诈骗花旗银行向其分发1000万美元。
Steve Wozniak--苹果电脑创办人之一。
Tsotumu Shimomura--于1994年攻破了当时最着名黑客Steve Wozniak的银行帐户。
Linus Torvalds--他于1991年开发了着名的Linux内核,当时他是芬兰赫尔辛基大学电脑系学生。
Johan Helsingius--黑尔森尤斯于1996年关闭自己的小商店后开发出了世界上更流行的,被称为“penet.fi"的匿名回函程序,他的麻烦从此开始接踵而至。其中最悲惨的就是sceintology教堂抱怨一个penet.fi用户在网上张贴教堂的秘密后芬兰警方在1995年对他进行了搜查,后来他封存了这个回函程序。
Tsutomu Shimomura--能记起他是因为抓了米特尼克。
Eric Raymond--Eric Raymond就一直活跃在计算机界,从事各种各样的计算机系统开发工作。同时,Eric Raymond更热衷于自由软件的开发与推广,并撰写文章、发表演说,积极推动自由软件运动的发展,为自由软件作出了巨大贡献。他写的《大教堂和市集》等文章,是自由软件界的经典美文,网景公司就是在这篇文章的影响下决定开放他们的源代码,使浏览器成为了自由软件大家族中的重要一员
【红客】 —— 一个让人肃然起敬的名字!
红客可以说是中国黑客起的名字。英文“honker”是红客的译音。
红客,是一群为捍卫中国的 *** 而战的黑客们!
他们的精神是令人敬佩的!
破解者 —— 喜欢探索软件程序!
破解者 —— Cracker
破解者,他们的目标是一些需要注册的软件。他们通常利用Debug,找出内存中的密码。
【蓝客】 —— 特别喜欢蓝色的黑客们!
蓝客,也属于黑客群。
蓝客,是指一些利用或发掘系统漏洞,D.o.S(Denial Of Service)系统,或者令个人操作系统(Windows)蓝屏。
“蓝客”一词由中国蓝客联盟()在2001年9月提出。当初的蓝客联盟(中国蓝客联盟)是一个非商业性的民间 *** 技术机构,联盟进行有组织有计划的计算机与 *** 安全技术方面的研究、交流、整理与推广工作,提倡自由、开放、平等、互助的原则。同时还是一个民间的爱国团体,蓝盟的行动将时刻紧密结合时政,蓝盟的一切言论和行动都建立在爱国和维护中国尊严、 *** 与领土完整的基础上,蓝盟的声音和行动是中华民族气节的体现。中国蓝客联盟(LUC)简称蓝盟,组建于2001年10月1日。2002年4月,公安部门受外交部压力开始调查此次事件,蓝盟核心人员在当月受到公安机关的传讯、调查,计算机被收缴送往上级公安厅取证、调查。后联盟被告知必须无条件无限期关闭网站,并永久停止使用“蓝客联盟”名号。
2002年6月2日,蓝盟在IRC频道召开“中国蓝客联盟告别会”,与会几百位网友了解、见证了蓝盟的组建及被迫关闭的内幕。
中国蓝客联盟只有一个,那便是2001年10月至2002年6月间的 cnlanker.net,那是我们美好的回忆,那是
曾经一起分享胜利的喜悦、共同度过那些灰暗的日子的唯一见证。可惜的是如今这个域名已不在国人手上。
从2002年6月开始,任何自称蓝客联盟或蓝盟的组织、网站均属于其他网友的自发的个人行为,与最初的蓝盟
毫无任何关系。
现在的 cnlanker.com 是最初组建蓝盟的一群人的回忆,蓝盟永远不会重建。
【飞客】 —— 电信 *** 的先行者!
飞客,经常利用程控交换机的漏洞,进入并研究电信 *** 。
虽然他们不出名,但对电信系统作出了很大的贡献!
“黑客”的起源和发展史
什么是黑客
黑客 —— 一个让人感到神秘的名词!
黑客这个名词是由英文“hacker”音译来过的。而“hacker”又是源于英文动词“hack”。(“hack”在字典里的意思为:劈砍,引申为“干了一件不错的事情”)
黑客并不是指入侵者。
黑客起源与50年代麻省立功学院的实验室里。他们喜欢追求新的技术,新的思维,热充解决问题。但到了90年代,黑客渐渐变成“入侵者”。
因为,人们的心态一直在变,而黑客的本质也一直在变。许多所谓的黑客,学会技术后,干起犯法的事情。例如,进入银行系统盗取信用卡密码,利用系统漏洞进入服务器后进行破坏,利用黑客程序(特洛伊木马)控制别人的机子。这些都是可耻的。也因为一件件可耻的事情暴光后,传媒把“黑客”这个名词强加在“入侵者”身上。令人们认为 黑客=入侵者 !
真正的黑客是指真正了解系统,对电脑有创造有贡献的人们。而不是以破坏为目的的入侵者。
能否成功当一名黑客,最重要的是心态,而不是技术。
曾经,在一个著名的IRC聊天室上,有一群人在评论现在的黑客。
他们说那些利用特洛伊木马程序控制别人的机子,用Windows蓝屏炸弹的菜鸟们耻辱了“黑客”。
这是错的。
谁敢说:“我从来没有用过特洛伊木马程序!”?
就算一个多么厉害的黑客,他也曾经“菜”过。黑客是一步一步走过来的。
使用各种黑客程序,利用漏洞入侵服务器等等的入侵行为,都没有错!
真正耻辱“黑客”的是:某个人利用学到的黑客技术,非法进入主机后,更改,删除和破坏主机的资料。
黑客技术正如一把刀。落在警察里是好工具,落在歹徒里就是一个作案工具。
在同一个IRC聊天室里,也有一些人整天都在谈黑客入侵,却经常说到:我并不是一个黑客!请不要把我看成黑客!
这也是错的。
竟然你曾经入侵过服务器,曾经当过黑客,你也应该清楚黑客的本质!
当一个黑客是一件耻辱的事情吗?承认自己是黑客也是一个耻辱的事情吗?
不是!
我可以对任何一个人说:我是黑客,我自豪!
一个 *** 安全管理员也曾经是黑客。
假如他连一个黑客常用的入侵 *** 也不知道,那他是不称职的。
黑客技术给大家带来的更多是新的发现,新的技术。
所有黑客的发展史是what?
一般认为,黑客起源于50年代麻省理工学院的实验室中,他们精力充沛,热衷于解决难题。60、70年代,“黑客”一词极富褒义,用于指代那些独立思考、奉公守法的计算机迷,他们智力超群,对电脑全身心投入,从事黑客活动意味着对计算机的更大潜力进行智力上的自由探索,为电脑技术的发展做出了巨大贡献。正是这些黑客,倡导了一场个人计算机革命,倡导了现行的计算机开放式体系结构,打破了以往计算机技术只掌握在少数人手里的局面,开了个人计算机的先河,提出了“计算机为人民所用”的观点,他们是电脑发展史上的英雄。现在黑客使用的侵入计算机系统的基本技巧,例如破解口令(password cracking),开天窗(trapdoor),走后门(backdoor),安放特洛伊木马(Trojan horse)等,都是在这一时期发明的。从事黑客活动的经历,成为后来许多计算机业巨子简历上不可或缺的一部分。例如,苹果公司创始人之一乔布斯就是一个典型的例子。
在60年代,计算机的使用还远未普及,还没有多少存储重要信息的数据库,也谈不上黑客对数据的非法拷贝等问题。到了80、90年代,计算机越来越重要,大型数据库也越来越多,同时,信息越来越集中在少数人的手里。这样一场新时期的“圈地运动”引起了黑客们的极大反感。黑客认为,信息应共享而不应被少数人所垄断,于是将注意力转移到涉及各种机密的信息数据库上。而这时,电脑化空间已私有化,成为个人拥有的财产,社会不能再对黑客行为放任不管,而必须采取行动,利用法律等手段来进行控制。黑客活动受到了空前的打击。
但是, *** 和公司的管理者现在越来越多地要求黑客传授给他们有关电脑安全的知识。许多公司和 *** 机构已经邀请黑客为他们检验系统的安全性,甚至还请他们设计新的保安规程。在两名黑客连续发现网景公司设计的信用卡购物程序的缺陷并向商界发出公告之后,网景修正了缺陷并宣布举办名为“网景缺陷大奖赛”的竞赛,那些发现和找到该公司产品中安全漏洞的黑客可获1000美元奖金。无疑黑客正在对电脑防护技术的发展作出贡献。
2,黑客攻击
一些黑客往往回采取一些几种 *** ,但是我很想说的是,一个优秀的黑客绝不会随便攻击别人的。
1)、获取口令
这又有三种 *** :一是通过 *** 监听非法得到用户口令,这类 *** 有一定的局限性,但危害性极大,监听者往往能够获得其所在网段的所有用户账号和口令,对局域网安全威胁巨大;二是在知道用户的账号后(如电子邮件@前面的部分)利用一些专门软件强行破解用户口令,这种 *** 不受网段限制,但黑客要有足够的耐心和时间;三是在获得一个服务器上的用户口令文件(此文件成为Shadow文件)后,用暴力破解程序破解用户口令,该 *** 的使用前提是黑客获得口令的Shadow文件。此 *** 在所有 *** 中危害更大,因为它不需要像第二种 *** 那样一遍又一遍地尝试登录服务器,而是在本地将加密后的口令与Shadow文件中的口令相比较就能非常容易地破获用户密码,尤其对那些弱智用户(指口令安全系数极低的用户,如某用户账号为zys,其口令就是zys666、666666、或干脆就是zys等)更是在短短的一两分钟内,甚至几十秒内就可以将其干掉。
2)、放置特洛伊木马程序
特洛伊木马程序可以直接侵入用户的电脑并进行破坏,它常被伪装成工具程序或者游戏等诱使用户打开带有特洛伊木马程序的邮件附件或从网上直接下载,一旦用户打开了这些邮件的附件或者执行了这些程序之后,它们就会象古特洛伊人在敌人城外留下的藏满士兵的木马一样留在自己的电脑中,并在自己的计算机系统中隐藏一个可以在windows启动时悄悄执行的程序。当您连接到因特网上时,这个程序就会通知黑客,来报告您的IP地址以及预先设定的端口。黑客在收到这些信息后,再利用这个潜伏在其中的程序,就可以任意地修改您的计算机的参数设定、复制文件、窥视你整个硬盘中的内容等,从而达到控制你的计算机的目的。
3)、WWW的欺骗技术
在网上用户可以利用IE等浏览器进行各种各样的WEB站点的访问,如阅读新闻组、咨询产品价格、订阅报纸、电子商务等。然而一般的用户恐怕不会想到有这些问题存在:正在访问的网页已经被黑客篡改过,网页上的信息是虚假的!例如黑客将用户要浏览的网页的URL改写为指向黑客自己的服务器,当用户浏览目标网页的时候,实际上是向黑 *** 务器发出请求,那么黑客就可以达到欺骗的目的了。
4)、电子邮件攻击
电子邮件攻击主要表现为两种方式:一是电子邮件轰炸和电子邮件“滚雪球”,也就是通常所说的邮件炸弹,指的是用伪造的IP地址和电子邮件地址向同一信箱发送数以千计、万计甚至无穷多次的内容相同的垃圾邮件,致使受害人邮箱被“炸”,严重者可能会给电子邮件服务器操作系统带来危险,甚至瘫痪;二是电子邮件欺骗,攻击者佯称自己为系统管理员(邮件地址和系统管理员完全相同),给用户发送邮件要求用户修改口令(口令可能为指定字符串)或在貌似正常的附件中加载病毒或其他木马程序(据笔者所知,某些单位的 *** 管理员有定期给用户免费发送防火墙升级程序的义务,这为黑客成功地利用该 *** 提供了可乘之机),这类欺骗只要用户提高警惕,一般危害性不是太大。
5)、通过一个节点来攻击其他节点
黑客在突破一台主机后,往往以此主机作为根据地,攻击其他主机(以隐蔽其入侵路径,避免留下蛛丝马迹)。他们可以使用 *** 监听 *** ,尝试攻破同一 *** 内的其他主机;也可以通过IP欺骗和主机信任关系,攻击其他主机。这类攻击很狡猾,但由于某些技术很难掌握,如IP欺骗,因此较少被黑客使用。
6)、 *** 监听
*** 监听是主机的一种工作模式,在这种模式下,主机可以接受到本网段在同一条物理通道上传输的所有信息,而不管这些信息的发送方和接受方是谁。此时,如果两台主机进行通信的信息没有加密,只要使用某些 *** 监听工具,例如NetXray for windows 95/98/nt,sniffit for linux 、solaries等就可以轻而易举地截取包括口令和帐号在内的信息资料。虽然 *** 监听获得的用户帐号和口令具有一定的局限性,但监听者往往能够获得其所在网段的所有用户帐号及口令。
7)、寻找系统漏洞
许多系统都有这样那样的安全漏洞(Bugs),其中某些是操作系统或应用软件本身具有的,如Sendmail漏洞,win98中的共享目录密码验证漏洞和IE5漏洞等,这些漏洞在补丁未被开发出来之前一般很难防御黑客的破坏,除非你将网线拔掉;还有一些漏洞是由于系统管理员配置错误引起的,如在 *** 文件系统中,将目录和文件以可写的方式调出,将未加Shadow的用户密码文件以明码方式存放在某一目录下,这都会给黑客带来可乘之机,应及时加以修正。
8)、利用帐号进行攻击
有的黑客会利用操作系统提供的缺省账户和密码进行攻击,例如许多UNIX主机都有FTP和Guest等缺省账户(其密码和账户名同名),有的甚至没有口令。黑客用Unix操作系统提供的命令如Finger和Ruser等收集信息,不断提高自己的攻击能力。这类攻击只要系统管理员提高警惕,将系统提供的缺省账户关掉或提醒无口令用户增加口令一般都能克服。
9)、偷取特权
利用各种特洛伊木马程序、后门程序和黑客自己编写的导致缓冲区溢出的程序进行攻击,前者可使黑客非法获得对用户机器的完全控制权,后者可使黑客获得超级用户的权限,从而拥有对整个 *** 的绝对控制权。这种攻击手段,一旦奏效,危害性极大。
黑客攻击的三个阶段是什么?黑客在这三个阶段分别完成什么工作?
1. 锁定目标
攻击的之一步就是要确定目标的位置,在互联网上,就是要知道这台主机的域名或者IP地址, 知道了要攻击目标的位置还不够,还需要了解系统类型、操作系统、所提供的服务等全面的资料,如何获取相关信息,下面我们将详细介绍。
2. 信息收集
如何才能了解到目标的系统类型、操作系统、提供的服务等全面的资料呢?黑客一般会利用下列的公开协议或工具来收集目标的相关信息。
(1)SNMP 协议:用来查阅 *** 系统路由器的路由表,从而了解目标主机所在 *** 的拓扑结构及其内部细节;
(2)TraceRoute程序:用该程序获得到达目标主机所要经过的 *** 数和路由器数;
(3)Whois协议:该协议的服务信息能提供所有有关的DNS域和相关的管理参数;
(4)DNS服务器:该服务器提供了系统中可以访问的主机的IP地址表和它们所对应的主机名;
(5)Finger协议:用来获取一个指定主机上的所有用户的详细信息(如注册名、 *** 号码、最后注册时间以及他们有没有读邮件等等);
(6)ping:可以用来确定一个指定的主机的位置;
(7)自动Wardialing软件:可以向目标站点一次连续拨出大批 *** 号码,直到遇到某一正确的号码使其MODEM响应为止。
3. 系统分析
当一个黑客锁定目标之后,黑客就开始扫描分析系统的安全弱点了。黑客一般可能使用下列方式来自动扫描驻留在 *** 上的主机。
(1)自编入侵程序
对于某些产品或者系统,已经发现了一些安全漏洞,该产品或系统的厂商或组织会提供一些“补丁”程序来进行弥补。但是有些系统常常没有及时打补丁,当黑客发现这些“补丁”程序的接口后就会自己编写能够从接口入侵的程序,通过这个接口进入目标系统,这时系统对于黑客来讲就变得一览无余了。
(2)利用公开的工具
像 Internet 的电子安全扫描程序 ISS(Intemet Security Scanner)、审计 *** 用的安全分析工具 SATAN ( Securi Ana1ysis Tool for Auditing Network)等。这些工具可以对整个 *** 或子网进行扫描,寻找安全漏洞。这些工具都有两面性,就看是什么人在使用它们了。系统管理员可以使用它们来帮助发现其管理的 *** 系统内部隐藏的安全漏洞,从而确定系统中哪些主机需要用“补丁”程序去堵塞漏洞,从而提高 *** 的安全性能。而如果被黑客所利用,则可能通过它们来收集目标系统的信息,发现漏洞后进行入侵并可能获取目标系统的非法访问权。
4. 发动攻击
完成了对目标的扫描和分析,找到系统的安全弱点或漏洞后,那就是万事具备,只欠攻击了,接下来是黑客们要做的关键步骤——发动攻击。
黑客一旦获得了对你的系统的访问权后,可能有下述多种选择:
(1)试图毁掉攻击入侵的痕迹,并在受到损害的系统上建立另外的新的安全漏洞或后门,以便在先前的攻击点被发现之后,继续访问这个系统;
(2)在你的系统中安装探测软件,包括木马等,用以掌握你的一切活动,以收集他比较感兴趣的东西(不要以为人人都想偷窥你的信件,人家更感兴趣的是你的电子银行帐号和密码之类);
(3)如果你是在一个局域网中,黑客就可能会利用你的电脑作为对整个 *** 展开攻击的大本营,这时你不仅是受害者,而且还会成为帮凶和替罪羊。
黑客是一个中文词语,皆源自英文hacker,随着灰鸽子的出现,灰鸽子成为了很多假借黑客名义控制他人电脑的黑客技术,于是出现了“骇客”与"黑客"分家。2012年电影频道节目中心出品的电影《骇客(Hacker) 》也已经开始使用骇客一词,显示出中文使用习惯的趋同。实际上,黑客(或骇客)与英文原文Hacker、Cracker等含义不能够达到完全对译,这是中英文语言词汇各自发展中形成的差异。Hacker一词,最初曾指热心于计算机技术、水平高超的电脑专家,尤其是程序设计人员,逐渐区分为白帽、灰帽、黑帽等,其中黑帽(black hat)实际就是cracker。在媒体报道中,黑客一词常指那些软件骇客(software cracker),而与黑客(黑帽子)相对的则是白帽子。