2007年初的熊猫烧香搞得大家谈毒色变,灰鸽子木马盗取个人信息,泄露隐私,呈现在眼前的也许是能想到的“黑客”二字(hacker)。或许是对电影黑客帝国的思考,大家对hacker(黑客)这个身份有了或多或少的了解,以为通过对电脑的入侵,就能体验黑客独有的快感。其实,那种成功的快感充其量只能用:“子非鱼,焉知鱼之乐”来形容。
只有努力才会被认可
从中美红客大战那刻起,大家都幻想着为国家奋斗,保卫网络安全,努力刻苦学习入侵功夫,以后也能象lion那样成为名人,这就给第五代,第六代的这些新生力量造成了很大的误导,以为入侵出名了,就能风光四射。认识了几个老鸟,就把这些老鸟当做了神。还清楚的记得2001年,在irc上和以色列朋友聊天的情景,他们特爱称呼自己为猴子。我当时还以为是友好的表现(毕竟人是从猴子过来的么),但后来才知道这种称谓原来是一种蔑视,是嘲笑没有自己技术的意思,只懂得靠工具来获得入侵主机的权限。从那个时候,对scirpt kiddle ,script
monkey,这种刺眼的称呼感觉很不舒服,深深刺激了自己的心灵,发誓一定要让这个朋友对我另眼相看。经过一段时间的努力,在一些渗透测试和硬件黑盒测试的时候以自己独特的技术观点让国外的朋友刮目相看。现在这个以色列朋友再也不敢小看我了,以至于他在做一些入侵的时候,经常邀请我一起参加,帮他分析站点等具体细节工作。
我在安全圈子里面也算是老鸟了,从97年进入兵团的学习以来,数数手指头到今年已经有10个年头了。从最早的Win98系统学习、Windows 2000中ipc$的成功利用,到智能abc漏洞的利用,以及利用webdev的溢出,我的入侵水平也在逐步提升。后来进入了安全公司,从此由游击队员正式成为了正规军。本身我作为一只老鸟并不想说什么,但是看到现在的新生代,只能发一些牢骚了。
后生不可畏
从现在来看,一些网络新生组织的技术水平并不容乐观。现在的人过多的依靠“啊d旁注工具”、“nbsi工具”及“黑客字典”配合使用,最终来获得主机的控制权(啊d是个旁注工具,nbsi是个sqlinjection工具,针对asp jsp等,主要是用来让sql 数据库报错的)。他们以为这样就是一个黑客,或许没有人的时候,找个镜子还要照上几照,瞻瞻自喜。可是这样能被称呼为真正的“黑客”么?如果连基础的网络拓扑都不知道为何物,能称自己为“黑客”么?。下面我就以一次邀请配合对某站点的攻击来逐步分析现在国内第六代“黑客”的水平。
指导攻击实例
某日,我正在看一些朋友给的日语资料,这个时候,群里面有人申请帮忙,说要对某站点进行攻击,以反击他们对我们国家的诬陷,经过朋友的再三请求决定帮他。当我问到他们准备怎么攻击的时候时,扫描组,入侵组,攻击组都已经组织到位,我当时多少感到了一些欣慰,感觉这个负责人的组织能力还是不错的,当我提出要看扫描组的扫描结果的时候,他们竟然给我只拿了网站的结构图,我问网络拓扑图,边界路由ip地址等等的信息,他们居然说我们现在不需要这些,只要把站拿下来就可以了。看到对方态度十分自信,我也就不再多说什么。
第二天,吃过晚饭,负责人打来电话,说您有时间的话,赶紧帮下我们吧,昨天晚上已经把30000多台肉鸡拼光了,对方的站点还是稳如泰山,入侵组只拿了一些小站,大站直接就封杀在了入侵萌芽阶段。我思考了再三,决定帮他们把战役拿下。提出的唯一条件就是人员必须要配合,毕竟我不是负责人,对方也完全同意。
首先我进行了明确的分工,安排扫描小组对整个站点的ip地址扫描,包含同网段的ip地址,利用solarwinds对该站点的边界路由扫描,获得对方的路由信息。
第二,把那些已经成功拿下的站点进行渗透,提权等等。经过他们的一些返回信息,我在工作室的白板上画出了整体的网络拓扑图。考虑到昨天晚上他们的肉鸡损失情况,推断出对方肯定是已经发现了DDoS迹象,肯定启动紧急预案,频繁的换ip地址。为了验证自己的思路是否正确,就安排攻击组,拿肉鸡做DDoS测试。果然攻击5分钟后,再进行扫描,ip地址明显的不一样。在他们工作发来的截图中,发现他们的
攻击目标太泛了,有点各自为政,不是中央控制,我又提出了,拿出所有肉鸡,针对一个目标站点进行毁灭性打击,果然3分钟以后,出现了该页无法显示的久违了的页面。看了下表。已经快12点了,自己第二天还要上班工作,就主动下线了。
第六代黑客存在的问题
从上面这个case中,我看到了新生代的问题:
1、功底不扎实,没有系统的学习网络理论。
2、过多的依赖工具,没有自己实质的东西。
3、学习技术的人员年龄在逐渐减小。
4,过分的想出名,幻想做黑客界的老大。
前景堪忧
网络安全圈子更象一个江湖,这里虽然没有武侠剧中的飞檐走壁,但是到有来无影去无踪的本事(呵呵,入侵之后的销尸灭迹),太多的人幻想靠入侵攻击而一举成名,以为这样便能瞬间获得尊重,让更多的人崇拜自己。对那些大牛们的崇拜,不亚于到布达拉宫对佛祖的朝拜,这也就滋生出另外问题的出现,网络诈骗,网络欺骗。
51CTO.com发布此文目的是为了传播信息,并不代表51CTO.com任何观点。
51CTO编者注:本文作者是在黑客圈中摸爬滚打10年之久的一名“老鸟”,从文中不难看出,他想告诉第六代黑客,只有把技术做得更扎实才能得到“黑客”圈中的认可。也许黑客一词由来已久,我们也不去考究它的来历,这里我们要提醒广大的“爱黑者”(找不到更好的词汇,暂且用这个来代替吧),利用黑客技术和手段牟取非法利益的行为是违法的,51CTO网站此前已经报道前些天为了推销防火墙而对很多公司进行DDoS攻击的四个黑客关进了监狱。追求技术固然是好,但利用技术去牟取非法利益,这是不道德的行为,我们也不提倡这样的行为。
其实还有很多黑客圈子中鲜为人知的内幕,很多行业都有潜规则,想知道黑客圈中的有哪些潜规则么?敬请关注,由本文作者亲自执笔的“平凡的黑客 精彩的人生”系列第二篇:《黑客游戏的潜规则揭密》
旁观第六代网络黑客
时间: 2024-09-20 10:42:22
旁观第六代网络黑客的相关文章
如何保证校园网络能正常的运行不受各种网络黑客的侵害
近年来,高等学校的信息化水平快速发展, 互联网也发挥着越来越重要的作用:与此同时,网络的安全问题日益突出,利用互联网进行违法犯罪的案件呈日益增长的趋势, 散布各种损害学校名誉的情况也时有发生.而高教行业动辄成千上万的内网用户规模,一方面为网络带宽带来很大压力,另一方面由于用户众多难于管理,很容易出现网络安全隐患问题.但是在校园网络建设的过程中,随着网络规模的急剧膨胀.网络用户的快速增长.关键性应用的普及和深入,校园网从早先教育.科研的试验网已经转变成教育.科研和服务并重的带有运营性质的网络,校园
网络黑客节庆狂欢 趋势科技见招拆招
本文讲的是网络黑客节庆狂欢 趋势科技见招拆招,[IT168资讯]红火.喜庆的圣诞节.新年让都市里忙碌的人们心潮涌动,街道上喜庆气氛,网络更是一篇欢腾.然而,网络病毒的黑手并没有因为狂欢节庆的来临而离开兴奋中的人群,反而也在组织"节庆狂欢"活动.作为网络安全软件及服务领域的全球领导者趋势科技提醒广大网民,在圣诞节及节假日期间,要留心QQ中奖信息.知名厂商的促销邮件以及大量的钓鱼网站.据趋势科技云安全的数据统计,近期已经成为了网络病毒发作的高峰期! QQ中奖陷阱多多
网络黑客把攻击重点放在银行上
本报讯 记者王倩.通讯员谢惠芳报道:昨天,"网络与信息安全产学研创新联盟成立大会暨网络与信息安全高峰论坛"在广州召开. 省科技厅副厅长张明在会上表示,信息安全威胁已成为影响和制约国家发展的重要因素,不仅涉及国家的经济安全.金融安全,同时也涉及国家的国防安全.政治安全和文化安全.广东省信息产业厅与会代表表示,银行.金融机构已成为网络黑客攻击的重点,全国每年因遭受网络攻击造成的损失就多达70多亿元,一年有 2225个网站.包括104个政府网站被"黑",黑客攻击的数量每年
中方反对任何形式网络黑客行为
对于有报道称中国军人卷入中国公民苏斌涉嫌窃取美国军工机密案,外交部发言人洪磊22日表示,所谓中国军人卷入对美窃密案的说法,完全是捕风捉影.别有用心. 据加拿大媒体报道,温哥华法院近日提供的起诉文件显示,2名中国军人卷入中国公民苏斌涉嫌窃取美国军工机密案. 洪磊说,中国政府机构和军队反对.也不从事任何形式的网络黑客行为.所谓中国军人卷入对美窃密案的说法,完全是捕风捉影.别有用心. 洪磊强调,中国政府一贯重视保护中国公民在海外的合法权益.中方将继续密切关注涉及中国公民苏斌的案件,要求加方遵守<中加领
澳安全情报部门被网络黑客袭击
国际在线消息(记者陈曦)7月,"死亡威胁短息"肆虐了整个澳大利亚,进入8月,澳安全情报部门又被网络黑客袭击.接连不断的网络安全事故让澳大利亚人 谈"网"色变.近日,澳国家安全部门负责人再次发出警告,特别提醒澳大利亚一些重要企业,要提防国际网络间谍活动的袭击. 20日,澳大利亚安全情报局局长大卫·欧文在堪培拉举行的一个论坛上表示,根据澳安全情报局的统计,截至目前,澳大利亚国内的一些企业仅在今年便已遭到数千次的网络袭击.欧文还特别向企业老总们建议说,这些网络袭击的目标往
网络黑客利用iPad粉丝好奇心传播病毒
新华网北京1月30日电 苹果公司平板触屏电脑iPad还没有正式上市,但黑客已经开始利用人们对它的好奇心使个人电脑感染病毒.专家提醒网民要谨防网络陷阱,不要轻易打开与iPad有关的网站或链接,以免自己的电脑受损. 平板触屏电脑iPad是由苹果公司研制的.一种介于智能手机和笔记本电脑之间的第三代移动电子产品.目前有关iPad的信息已在网上炒得沸沸扬扬. 据法新社报道,一些网络黑客现在瞄上了iPad迷.他们操纵搜索引擎,将一些有关iPad的恶意网站置于搜索结果前几位.一旦用户打开这些链接,其个人电脑就
美军火商逆市大招网络黑客
美国空军计划今年将首次公开签署一份开发侵入敌方电脑工具的合同.美国媒体5月31日报道,美国政府眼下力推的网络战已让大型军工企业从中看到无限商机. 它们正招兵买马,在利益驱使下积极帮助政府打好这场攻防兼备战. 几乎所有美国最大军工企业拥有与军方和情报机构的网络合同,其中包括诺思罗普-格鲁曼公司.通用动力公司.洛克希德-马丁公司以及雷神公司等. 而且,美国信息安全系统"官民结合"的发展方式,使得一旦网络战爆发,美国政府将随时可以调用强大到可怕的IT巨头力量. 军工企业攻防兼备 ■进攻性网络
网络黑客“受害者”频频申冤 日本第一时间行动
中国网2月21日讯 近期,中美两国围绕网络黑客问题打起了"攻击战",也引发了世界各国对网络安全问题的重视,一时间,网络"受害者"频频申冤. 美国矛头直指中国军方 2月18日,美国电脑安全公司曼迪昂特发布长篇报告,指责一个与中国军方有关的机构幕后操纵了一系列网络黑客攻击行动,众多总部位于美国的公司和组织的大量数据遭到窃取.美<华尔街日报(博客,微博)>和<纽约时报>两大报纸接连声称,其电脑系统遭到中国黑客入侵,武断地将所谓的黑客袭击归结为由中国
制售假证团伙与网络黑客勾结入侵政府网站高达185个
张芳曼制图 核心提示 号称"诚信合作,信誉第一",可通过内部关系获取执业资格证书,证书编号可在政府网站查到近日,由广东揭阳人事考试网被添加非法链接,揭破了一起"以假乱真"的制售假证大案. 制售假证团伙与网络黑客勾结,入侵政府网站高达185个,遍布30个省区市,涉案金额上亿,他们的利益链条是如何形成的?这起糅合了互联网"高科技"的假证大案有何启示? "不入侵难卖高价",每本假证收费4000元至10000元 "只要你需要