黑客都很厉害吗 厉害的只是一小部分

所属分类: 网络安全 / 黑客入侵 阅读数: 214
收藏 0 赞 0 分享

国家正在修正关于黑客方面的法律法规,有一条震惊黑客圈的“世纪佳缘”起诉白帽黑客事件,深深的伤害了广大黑客们的心,加上扎克伯格和特拉维斯·卡兰尼克账号被盗,于是黑客话题又开始变得火热,黑客真的如你所想神秘又强大?真正技术高超的黑客到底是什么样的?作为一个资深IT从业者,笔者对黑客十分的了解,毕竟我曾经也是靠这个混饭吃的我曾经也搜集过一些相关的资料。

黑客大牛技术都很高超?其实那只是一小部分

其实黑客就像魔术师一样,当你了解华丽表演背后的机关之后,就会觉得魔术也不过如此。黑客是一个入行门槛极低的职业,他们的技术水平两极分化十分严重,而我们日常生活中所接触到的只是一些初级和中级黑客,真正的高级黑客很难出现在我们的视野中。

作为一个“正义使者”,笔者决定揭开他们的神秘面纱,还大家一个真相。

浑水摸鱼的初级黑客

通过网上资料,可以看出,黑客主要是指那些具有较高水平的电脑专家和程序设计员,而我们日常生活中能够接触到的黑客,都是初级水平,他们只是了解一些简单的代码编写和修改,随便盗个号,修改个数据,就大刺刺的站出来自称为黑客。

初级黑客有三板斧:盗号、木马、改数据。

对于这些菜鸟来说,盗号跟木马是紧密相连的,他们不知道如何“光明正大”的入侵他人网络,所以只能依赖木马去偷,而如何制作和植入木马就成了他们的主要工作方向。由于这种技术过于低端,所以网上盗号木马一抓一大把。

而其中组流行的当属键盘监控木马了,这些黑客将盗号木马先放到各类网站中,只要你点击对应的下载链接,木马就会自动被安装到你的电脑里,而且很难被发现。这些黑客只需要在家里动动手指,就能查看你的聊天记录和账号密码等关键信息。

除了盗取社交账号以外,还有一些木马比这个稍微高端一点点,除了能够监控你的键盘录入信息外,还能够监控你的屏幕,连你每天使用什么软件,打开多少个程序都可以记录下来,可以说你每天打开电脑后的一切行为,都被他人尽收眼底。

看到这你可能会想,怎么会这么可怕?那岂不是以后上网时候都要小心一点了么。笔者可以负责人的告诉你,完全不用担心!因为上面这种监控方法看起来虽然很厉害,但是他们已经彻底落伍了,只有最低级的黑客才会使用他们。

因为他们的入侵,完全依赖木马植入,随机性很强,这些黑客不具备针对性木马植入的能力,所以只能把木马放到网上等人来点。这种守株待兔的方法,可以说愚蠢至极,况且他们能编出来的木马等级都很低,市面上任意一款免费杀毒软件都能将他们轻松拦截,所以大家完全不用担心自己的电脑被这种低级黑客所监控。

除了这些不确定收入以外,这些初级黑客更依赖于修改数据来挣钱,对于手游十分发达的今天,有很多人不愿意充钱,又想当土豪,所以就要花钱找这些人来修改数据,收取的费用也十分低廉。

笔者曾帮人修改数据问过别人,帮人修改数据一次大概50-100元,教学视频及软件一份500元左右,别跟我说XX或者八门之类的入门级软件,我这里要介绍的是初级方法。

首先你需要有一款专门抓“封包”(游戏数据)的软件,然后用模拟器在电脑上同时打开软件和游戏,并开始抓取游戏数据。

在抓取游戏数据过程中,一定要让你想修改的数值产生变化,根据前后数据的变化,我们能轻松找到需要修改的数据,然后重复发送这个封包,就能轻松达到修改数据的目的。

这种修改数据的方法可以说是最基础,面对加密包,就很难修改了,这时候我们会使用SDK…….

算了先不说了,大家了解到这就可以了,其实这种修改数据的方法对于初级黑客来说,是最常用的方法,只不过操作过程并没有这么简单,还需要通过筛选游戏安装包内的数据,去甄选一些数据,来进行对比,说的深了大家也就看不懂了。

作为黑客的底层人士,他们会因无意间破解了某些软件,或盗取了某人的账号而突然出名,但这无法让他们真正跻身黑客行列,他们只是一群简单的“IT爱好者”,为了谋取利益而利用技术去做一些违法的事。

小有成就的中级黑客

对于中级黑客来说,已经具备了极强的专业知识和技术,制作木马对他们说来说只是小儿科。这样的人不再守株待兔,而是具备了一定的进攻性,他们能够定点入侵他人的网络,并对数据进行修改,除了养家糊口以外,更多的是兴趣使然。

2000年,年仅15岁,绰号黑手党男孩的黑客在2000年2月6日到2月14日情人节期间成功侵入包括雅虎、eBay和Amazon在内的大型网站服务器,他成功阻止服务器向用户提供服务,他于2000年被捕。

看完你可能觉得他很厉害,15岁就轻松入侵了这么多大型网站。其实入侵网站的方法很简单,只需要3步:

收集情报并进行分析,并找出漏洞页面

抓住漏洞重点攻击

提升权限

提升完权限,就可以轻松留下大马或者修改网站中的一些内容了,但是这只是针对一些安全性不高的网站,如果面对安全性较高的网站,我们需要花费更多的时间和精力去寻找网站的漏洞。

具体的方法我就不在这为大家一一介绍了,毕竟设计到很多代码的对比及甄选,但对于一个纯新手来说,想要上手也就需要几个月左右的时间就足够了。

无论你的网站安全做的多么好,都会存在漏洞,只要让这些黑客抓到你的漏洞,就能够轻松入侵你的网站,然后留下各种木马,从而修改数据影响网站正常运行,有些人甚至通过修改网络数据而牟利。

2015年7月初,总部位于松江区九亭镇的沪上某著名休闲食品公司发现了一件蹊跷事,该公司官方商城的收支出现异常,账户充值系统账面上无端少了6万余元。经对资金流水逐笔核对后,公司发现自5月起,其网上充值数据先后遭到40余次篡改:有人故意将每次0.01元的充值行为,通过技术手段篡改成了200至2000元不等的实际充值结果。

这名来自天津的黑客苏某,通过攻击服务器,成功将充值的4毛变成了6万块,不得不说黑客已经威胁到了社会的安全。

站在顶端的高级黑客

无论是网上评出的10大黑客,还是媒体曝光出各种骇人听闻的黑客入侵事件中的主角,都配不上高级黑客的称号。只因为他们被“抓”到了,所有能拿到台面上的东西,都不能被称为神秘。

在笔者看来,真正配的上“黑客”头衔的人只有3类人:

1.犯案多起从未被抓到过的黑客,其中就包括经营着各种暗网的人。

2.能够轻松抓到各种冒牌黑客,并弥补漏洞的“白帽黑客”。

3.为ZF做事的IT人士。

对于这三类人,笔者出于对自身安全世界和平的考虑,决定先让他们继续苟活于神秘的面纱之下。

P.S. 顺便跟大家分享一下笔者的亲身经历,昨天笔者写完这篇文章之后,把稿子存在了一个文件夹里,今天早上一来,就被黑了…..这就是黑客….

世界上最可恶的就是抢别人饭碗的人,而我就是这种人。

更多精彩内容其他人还在看

XSS Phishing - 新式跨站脚本攻击方式(图)

最近跨站脚本漏洞好像比较火,国内的一些比较出名的WEB程序都陆续暴出了跨站脚本漏洞,但是一提到跨站脚本漏洞的攻击方式大家都哑火了,因为在常规的概念中这种漏洞最多是挂网页木马,获取COOKIE之类,属于典型的鸡肋漏洞! 跨站脚本攻击最大的魅力是通过HTML注
收藏 0 赞 0 分享

PHP数据库安全之SQL注入

$offset = $argv[0]; // 注意,没有输入验证!   $query = "SELECT id, name FROM products ORDER BY name LIMIT 20 OFFSET $offset;";   $resu
收藏 0 赞 0 分享

传世木马盗号过程分析

玩传世已经有一段时间了,以前对木马盗号之类的事情总是听的很多,但是从来没有碰到过,自从玩了传世开始,让小弟我着实领教了一次什么叫木马盗号,那个厉害阿。以至于现在上网都怕怕,怕中招。好废话不说,来分析一下木马盗号的原理(如果有那位大侠认为不够准确或是原理有所出入
收藏 0 赞 0 分享

浅析*NIX机器的入侵

目前来说*NIX机器早已经成为INTERNRT的主流服务器操作系统了,UNIX系列系统的优势相WINDOWS比较而言优势也是显而易见的。 而与之接口的脚本目前来说是以PHP MYSQL为主。当然也不乏大公司用JSP和CGI和PL,不过CGI和PL的处理相对比较困难一点,容易造
收藏 0 赞 0 分享

一次透过SNIFF有目的性的入侵

一次透过SNIFF有目的性的入侵 所用武器:流光,SUPERSCAN3,HDOOR,NETCAT,3389客户端,X-SNIFF 宿舍装了ADSL,我疯狂地在网上看电影和在QQ里泡MM(也可能是恐龙吧 :( )。网络入侵和安全方面的学习已经荒废了好一段时间
收藏 0 赞 0 分享

渗透日本服务器群

因为这一局,渗透获取整个服务器群的权限,N台服务器。所以写篇文章小小虚荣下。^0^ 开局: 入手点是一个注射点:sa,内网, 轻车熟路写个vbs脚本,下好lcx,转发端口。 以下是引用片段: down.vbs iLocal = LCase(WScript.Ar
收藏 0 赞 0 分享

黑客入侵“在线影院”全过程2

遇阻:寻找VOD电影   首先运行Windows XP自带远程登录器mstsc.exe,填入对方的IP地址218.147.*.*,确定后在登录界面填上我刚创建的用户名hacker和密码12345,顺利地进入了对方的Windows 2000桌面。   可随后
收藏 0 赞 0 分享

黑客入侵“在线影院”全过程1

最近对网上看电影比较感兴趣,于是登录至某“在线影院”。本以为是免费,谁知问我要账号和密码,我可不想为这个掏钱。怎么办?先探探路
收藏 0 赞 0 分享

入侵藏在防火墙后面的机子

事情是这样的: 遭遇一台湾的dns服务器,win2003 server 扫描器报告的开放端口:21,53,80 ok,弄到一个sa权限的注射点,很爽得拿到一个webshell,透过sqlrootkit,俺就是system权限了.本以为对方菜到家了.谁知故事才刚刚开始.
收藏 0 赞 0 分享

看清黑客穿透ADSL路由入侵内网

也许看烂了网上已有的常规黑客攻击手段,对一些陈旧的入侵手法早已厌烦,近来我对ADSL MODEM的路由功能产生了浓厚的兴趣,经过一番努力,我终于找到了穿透ADSL路由入侵内网的方法,在这里和各位一起分享我的心得。 一.扫描 现在很多ADSL MODEM都是通过80、2
收藏 0 赞 0 分享
查看更多