工善其事先利其器 初级黑客常用兵器

2008-10-6    | |
打印本文章
RSS

导读:管你是黑客高手,还是菜鸟级人物,要想侵入一家网站,都是需要借助黑软工具,笔者将会为大家循序渐进的介绍,初级黑客一般比较常用的兵器。

关键词:初级黑客

正在加载数据...


  俗话说:“工欲善其事,必先利其器”。不管你是黑客高手,还是菜鸟级人物,要想侵入一家网站,都是需要借助黑软工具,才能达到自己的目的,因此每位“黑鸟”的工具,决定了你能否侵入成功的关键。下面笔者将会为大家循序渐进的介绍,初级黑客一般比较常用的兵器。

  一、代理检测多面手

  目前很多黑客菜鸟,为了防止做坏事,被人找上门来,都会在入侵受害者主机前,先对自己的本机,进行一番地址隐藏,然后才做一系列的攻击操作。这里隐藏本机真实地址工具,大多数人都会选用Proxy Checker工具,它有着代理检测多面手的盛名,简单的说是一款非常全面的代理检测工具。

  其软件除了支持同类软件的基本功能外,还支持有选择的 检测HTTP、SOCKS等各种类型的代理,更重要的是高级选项里,可设置“扫描匿名代理”、“SSL加密代理”等特殊的服务器允许你指定检测各个国家的代理服务器(如图1)。

图1 Proxy Checker工具.jpg

  二、偷窥无罪,我任意看

  如果MM在你的电脑上,使用QQ与他人聊了很久,想必你心里一定不是个滋味,肯定想知道里面的内容!但是处于怕MM生气的原因,又不敢前去试问,只能将其痛苦埋藏在心里,相信在座的读者朋友也一定遇到过。其实即使没有她的QQ密码,也能无任何阻碍的看到其MM的聊天内容。

  首先从网上下载“QQ聊天记录查看”软件,然后将其解压到本地任意位置即可。由于它是纯绿色版软件,所以我们无需对其安装就可进行使用。打开“QQ聊天记录查看”客户端程序,在弹出“选择QQ目录和号码”对话框内(如图2)。

图2 选择QQ目录和号码

  选择“自己想要偷窥QQ的号码”标签后,单击“查看”按钮,此时就可弹出“QQ信息查看器”对话框,从中你可以任意查看MM与其他好友所聊过的内容,从而让Q来Q去的谈话内容跃然眼前(如图3)。

图3 QQ信息查看器

  三、“借鸡生蛋”自动溢出

  MS05039漏洞不仅危害很大,而且它很涉及了微软的所有Window系统,攻击者可以直接通过有此漏洞的机器拿到其系统的系统权限。因此这类利用工具,也是初级黑客常用的兵器之一。

  如果黑客想要知道局域网内的主机,是否存在该漏洞。他首先会拿出“自动扫描溢出”工具,并且按照局域网IP段规则“192.168.1.1”—“192.168.1.254”,分别将其填入到开始IP和结束IP处(如图4)。然后单击“开始扫描”按钮,就可对其局域网内所有主机进行检查,其检查结果会显示在软件右侧。而对于可溢出的电脑,我们只要执行其监听操作,例如当前扫描端口为135,则溢出命令为:135 [本地IP] [监听端口],即可拿到其可溢出电脑的系统权限。

图4 自动溢出

  四、网页浏览,病毒不沾身

  人在江湖飘,谁能不挨刀。况且我们还是在黑客界混,中招的几率远比挨刀的几率还要大。所以初级黑客在攻击别人的同时,还要保护好自己,绝对不能成为同类黑友的“口中餐”。

  “畅游巡警”是最近推出的新一代网页杀毒软件,它无实体完全嵌入于浏览器中(如图5)。

图5 畅游巡警

  在我们使用浏览器想要观看某网址站点时,它会自动帮助我们分析其安全性,并且给出处理结果,是过滤还是警告,这样病毒在没被运行前就会被该软件“阻击”了。另外“畅游巡警”软件,还提供了检测“钓鱼网站”和“挂马网站”的功能,我们只要在“畅游巡警设置”栏内,勾选其“钓鱼网站”和“挂马网站”两个复选框便可,拥有其检测拦截功能(如图6)。

图6 畅游巡警设置

  五、Word文档无秘密

  好友小王,总喜欢将自己每天所发生的事情写在Word里,而笔者打小就有喜欢偷看日记的坏习惯。起初小王到没觉察到我的习惯,可是某天一不小心被发现,她居然将Word文档加了密,从而让我这个忠实的观众,彻底买不到这进场的“免费门票”了。于是我拿出以前常用到的“Word密码破译器”工具,让其加密的日记彻底没有了“秘密可言”。

  “Word密码破译器”工具,支持各种Word文档的破解,对于在工作中经常接触重要Word加密文档的Office一族尤为适用。其操作也非常简单,在打开的“Word密码破译器”对话框内,单击“选择”按钮,将想要破解的Word加密文档导入,然后单击下面“开始破译”按钮,即可对其加密的Word文档进行解密(如图7)。

图7 Word密码破译器.jpg

原文出处:http://safe.it168.com/a2008/1006/207/000000207052.shtml
来源:IT168    作者:小地瓜    
  评论
 
近日,Websense安全实验室发现,网络犯罪分子们正利用近期网络上比较火爆的SNS社交网站来发起各种攻击。黑客们通过仿冒大量的社交网站域名来进行病毒的传播。
 
中国黑客灰色产业链调查,“黑客”并非就是“破坏分子”,但充当“破坏者”的黑客已形成规模庞大的产业链,年收入超过2亿元。
 
暴风影音6月1日正式宣布召回1.2亿播放器软件,暴风公司CEO冯鑫在说明会现场表示,在此次断网及召回事件中,暴风和用户一样蒙受巨大损失,他认为损失应该由……
 
银行业务网络与互联网的连接,使得网上银行容易成为非法入侵和恶意攻击的对象,加上目前网络秩序较为混乱,黑客攻击事件层出不穷,也给人们的心理造成了一定影响。
 
本文介绍黑客是如何在入侵后完美清理日志的。程序是:开始 - 程序 - 管理工具 - 计算机管理 - 系统工具 -事件查看器,然后清除日志。
云计算的概念越来越流行,而且云计算被认为是一种强大的商业模式,使用云计算,可以根据需要购买计算能力、磁盘存储、协作应用开发资源、客户关系管理(CRM),而且它非常灵活。但是采用云计算会遇到与外包有关的敏感的公司数据所能遇到的所有风险。当你和第三方已知或未知的转包商交易时,特别是在全面范围内时,执行安全策略和遵从法规要求就很困难。再加上云模糊的特性以及非传统厂商进入这个市场,就更增加云的危险。
“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。
入侵防御系统(Intrusion Prevention System,IPS)是这段时间网络安全业内比较热门的一个词,这种既能及时发现又能实时阻断各种入侵行为的安全产品,自面世那天起,就受到各大安全厂商和用户的广泛关注。本指南将帮助你深入了解IPS,并介绍专家对IPS未来的预测。
最新更新
专家答疑
技巧
Mike Rothman
问:Unix审计设置的最佳业务实践是什么?有一个厂商试图说服我Unix系统日志足够满足SOX(萨班斯法案)、HIPAA、GLBA 和PCI DSS等法规的要求。这种说法对吗?
David Griffeth
问:我们公司希望通过服务器虚拟化来节省开支。目前我们实施了单点登录,打算在虚拟化之后继续使用它。请问有没有将SSO和服务器虚拟化集成起来的最佳实践方案?
David Mortman
问:我是一名安全经理,最近想要扩充我的安全团队。公司的管理层希望我从内部服务台商提升一些员工。我应该在候选人身上寻找那些特定的素质或者经验呢?

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录