一共有10种黑客 你是哪一种?

黑客,如同攻击方法,形态各异。黑客行为动机可以从为财到为权,再到为了正义。了解黑客的不同类型,以及他们各自的动机,有助于识别自己最易受侵害的攻击者,恰当地防护自身与公司不受网络攻击所伤。

下面是业内熟知的10类黑客:

  1. 白帽黑客

网络世界里,这些人被认为是道德黑客。这类黑客大体上由安全研究人员和安全运营者构成,主动追踪和监视威胁。他们可以弄垮域,抓住或拿下僵尸网络。他们的行动可能不会完全遵守法律,但他们的本意是阻止恶意黑客。那些游离法律之外行动的黑客,有时候也被称为“灰帽子”。

  1. 网络雇佣军

这些人就是网络世界中的军火商,为其他攻击者提供第三方支援。某些情况下,网络佣兵有时也跟广义的高级持续性威胁(APT)相关。

  1. 民族主义黑客

国家允许甚至就是国家缔造的黑客,这些人也许不是民族国家的人,但却不会因他们的活动被起诉。此类黑客的入侵活动中,经常会与“APT”有关。

  1. 有组织的犯罪团伙

这些团伙精于变现所获数据。他们有确立良好的供应链,不同的任务分配给不同的人做(垃圾邮件、后门、信用卡、托管主机)。该“商业俱乐部”,包括了ZeuS作者斯拉维克,以及PCI入侵者德米特里·斯米拉内茨。

  1. 犯规者

LulzSec和Sabu之类的人或组织,或者th3J3st3r这样的黑客,也就是有点技术,有点人脉,赚点小钱,但又不像其他团伙那样与犯罪紧密相关的一类。

  1. 黑客主义者

想要通过常见技术,比如DDoS攻击或Web宕机,来发表声明,宣示立场的更大型组织。他们通常被意识形态或政治驱动,目的就是羞辱或暴露他们的目标。

  1. 民族国家黑客

这些是真正的军队和情报组织。他们有庞大的预算和长期运行的持续项目,但通常只针对真正的情报和军事目标。这些组织使用的工具可以相当复杂高端,但也可以根据目标的级别而采用简单工具,免得非必要地消耗昂贵的工具和漏洞利用程序。这些往往就是真正高级或非常持续的攻击了,完全不愧对APT这一称号。

  1. 无组织罪犯

ShadowCrew团伙,还有冈萨雷斯和斯蒂芬·瓦特之类的人。他们有点技术,组织松散,有那么点能力把所获数据变现。

  1. 脚本小子

网络世界常见罪犯。可以把他们看作寻求关注的叛逆青少年小贼。脚本小子通常没什么技术含量。他们混迹信息布告栏,或许曾经尝试编个RAT出来,又或者当“匿名者”组织的小跟班,为DDoS做点儿贡献。但他们通常无法借此赚钱。以前那帮破坏Web专注出名的黑客就属于这个范畴。

  1. 内鬼

千万别低估心怀不满员工的能量。内部人威胁也被称为恶意内部人,可以是满怀怨恨的雇员,也可以是借职务之便盗取敏感信息的告密者。

本文转自d1net(转载)

时间: 2024-10-29 12:00:24

一共有10种黑客 你是哪一种?的相关文章

渗透测试员必备!Top 10免费黑客工具

本文讲的是渗透测试员必备!Top 10免费黑客工具, 工匠需要相应的技能和工具协助才能开展工作,以创造杰作.虽然工具是尽可能创造杰作的过程中重要的推动因素,但该技艺也需要工匠具有相关的经验和专业知识才能奏效. 渗透测试人员的工具箱非常像工匠的工具箱,可以根据业务目标的差异选择使用各种不同的工具. 本篇文章中,我们将分析一些可用于渗透测试的最佳免费工具.重要的是要注意,这些工具之间没有直接的比较.这些工具的取舍取决于渗透测试者的评估类型. 这些工具间不是相互竞争的关系,而是可以互相补充,并帮助渗透

外媒点评:黑客活动已经成为一种生意

本文讲的是 :  外媒点评:黑客活动已经成为一种生意  ,  [IT168 资讯]明确的价格列表.假日季折扣以及黑客即服务,这一切意味着网络犯罪活动已经建立起日益复杂的地下经济体系. 当初新闻指出香港玩具制造商伟易达集团的数百万条销售记录被黑客窃取时,父母们着实吓了一跳--所称记录中至少包含20万名儿童的个人信息,很明显这些家长对绑架及儿童色情案件的担忧要远高于金融欺诈. 不过这类黑客几乎从来不会涉及任何暴力犯罪--他们只为求财.虽然他们从伟易达获得的信息并不包含信用卡号码之类财务内容,但这部分

安全专家建议唐纳德·特朗普培训10万黑客保护美国

包括顶级安全专家,前NSA主管Keith AlexanderKeith和万事达卡首席执行官Ajay Banga在内的一个委员会在一份报告当中建议美国总统当选人唐纳德·特朗普应该训练和雇用大约10万黑客,其主要目的是对其它国家发动网络攻击,但也同时保卫美国免遭网络攻击. 这个安全专家小组指出,网络安全应该成为唐纳德·特朗普在美国掌舵期间的优先事项,并建议当选总统要培训黑客,为任何网络威胁做准备.美国应该加强努力培训安全专家,为该国工作,而不是为私人公司牟利,这在过去几年中已成为一个严重的问题. 私

全球10大黑客攻击源:美国居首中国第二(组图)

3月30日早间消息,据国外媒体报道,全球最大的内容分发网络(CDN)供应商Akamai科技公司今日将公布的一份研究报告显示,2008年第四季度,美国首次成为全球最大的黑客攻击源. 报告显示,2008年第四季度,美国首次成为全球最大的黑客攻击源,所占比例为22.85%,高于第三季度的19.68%.中国和瑞典分列二.三名,所占比例为19.30%和10.67%,而第三季度比例分别为26.85%和3.86%.498)this.w idth=498;' onmousewheel = 'javascript

推广是一种力量 软文是一种方向

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 好久没有写文章了,写篇软一下,写写我做域名的痛与乐吧, 进入米市已经是很久的事情了,说长也不长,说短也有2年多了.今天我就献身说法,谈谈我的得与失,与大家共同进步,说的不对的地方请大家批评斧正. 米市是个大染缸,急躁的人不适合入,资金不多不适合入,无实力也别进,如果只图自己喜欢,想淘个米做站或送人,无功力心的人士可适当进入.我是个比较急的人,

Android中3种全屏方法及3种去掉标题栏的方法

这篇文章主要介绍了Android中3种全屏方法及3种去掉标题栏的方法,二个问题各给出了3种解决方法,并给出实例代码,需要的朋友可以参考下     一.去掉标题栏的方法 第一种:入门的时候经常使用的一种方法 代码如下: requestWindowFeature(Window.FEATURE_NO_TITLE); //去掉标题栏注意这句一定要写在setContentView()方法的前面,不然会报错的 第二种:在AndroidManifest.xml文件中定义 代码如下: <application

Jquery中ajax提交表单几种方法(get、post两种方法)_AJAX相关

在jquery中ajax提交表单有post与get方式,在使用get方式时我们可以直接使用ajax 序列化表单$( 表单ID) serialize();就行了,下面我来介绍两个提交表单数据的方法.$get方式提交表单get() 方法通过远程HTTP ,下面我来介绍两个提交表单数据的方法. $get方式提交表单 get() 方法通过远程 HTTP GET 请求载入信息 格式 $(selector).get(url,data,success(response,status,xhr),dataType

VB6.0中For语句的两种用法,如何用第二种用法遍历一个数组?

问题描述 VB6.0中For语句的两种用法,如何用第二种用法遍历一个数组? VB6.0中For语句的两种用法,如何用第二种用法遍历一个数组? 解决方案 正序 for i = lbound(arr) to ubound(arr) arr(i) next 逆序 for i = ubound(arr) to lbound(arr) step -1 arr(i) next 解决方案二: 一个加密解密函数 for vb6.0!VB6.0中的编译预处理--#IF语句

上千篇文章肯定不会全部出现在考试的“阅读理解“中,我们依然要学习千年不变的语文课本,其实就是在学习一种”分析的思维“,一种”举一反三“的能力。

尽管做技术已经有不少年头了,不管是犹犹豫豫还是坚定不移,我们走到了现在,依然走在技术这条路上. 不管我们处于何种职位,拿着哪种薪水,其实,我们会是不是的问问自己"做技术到底可以做到那种地步",说的直白一点,其实我们很多人对技术这条路依然充满很多彷徨,不管我们的现状是多么的满意与辉煌. 最近一直招聘技术人员,见了很多求职的朋友,也和他们探讨了很多与职业发展,技术能力方面的问题,下面说下我个人的看法,和大家分享一下.   有很多的人总是一直在问"我搞.NET很多年了,但是感觉现在