工善其事先利其器 初级黑客常用兵器

 
   | |

导读:管你是黑客高手,还是菜鸟级人物,要想侵入一家网站,都是需要借助黑软工具,笔者将会为大家循序渐进的介绍,初级黑客一般比较常用的兵器。

关键词:初级黑客

 
正在加载数据...


  俗话说:“工欲善其事,必先利其器”。不管你是黑客高手,还是菜鸟级人物,要想侵入一家网站,都是需要借助黑软工具,才能达到自己的目的,因此每位“黑鸟”的工具,决定了你能否侵入成功的关键。下面笔者将会为大家循序渐进的介绍,初级黑客一般比较常用的兵器。

  一、代理检测多面手

  目前很多黑客菜鸟,为了防止做坏事,被人找上门来,都会在入侵受害者主机前,先对自己的本机,进行一番地址隐藏,然后才做一系列的攻击操作。这里隐藏本机真实地址工具,大多数人都会选用Proxy Checker工具,它有着代理检测多面手的盛名,简单的说是一款非常全面的代理检测工具。

  其软件除了支持同类软件的基本功能外,还支持有选择的 检测HTTP、SOCKS等各种类型的代理,更重要的是高级选项里,可设置“扫描匿名代理”、“SSL加密代理”等特殊的服务器允许你指定检测各个国家的代理服务器(如图1)。

图1 Proxy Checker工具.jpg

  二、偷窥无罪,我任意看

  如果MM在你的电脑上,使用QQ与他人聊了很久,想必你心里一定不是个滋味,肯定想知道里面的内容!但是处于怕MM生气的原因,又不敢前去试问,只能将其痛苦埋藏在心里,相信在座的读者朋友也一定遇到过。其实即使没有她的QQ密码,也能无任何阻碍的看到其MM的聊天内容。

  首先从网上下载“QQ聊天记录查看”软件,然后将其解压到本地任意位置即可。由于它是纯绿色版软件,所以我们无需对其安装就可进行使用。打开“QQ聊天记录查看”客户端程序,在弹出“选择QQ目录和号码”对话框内(如图2)。

图2 选择QQ目录和号码

  选择“自己想要偷窥QQ的号码”标签后,单击“查看”按钮,此时就可弹出“QQ信息查看器”对话框,从中你可以任意查看MM与其他好友所聊过的内容,从而让Q来Q去的谈话内容跃然眼前(如图3)。

图3 QQ信息查看器

  三、“借鸡生蛋”自动溢出

  MS05039漏洞不仅危害很大,而且它很涉及了微软的所有Window系统,攻击者可以直接通过有此漏洞的机器拿到其系统的系统权限。因此这类利用工具,也是初级黑客常用的兵器之一。

  如果黑客想要知道局域网内的主机,是否存在该漏洞。他首先会拿出“自动扫描溢出”工具,并且按照局域网IP段规则“192.168.1.1”—“192.168.1.254”,分别将其填入到开始IP和结束IP处(如图4)。然后单击“开始扫描”按钮,就可对其局域网内所有主机进行检查,其检查结果会显示在软件右侧。而对于可溢出的电脑,我们只要执行其监听操作,例如当前扫描端口为135,则溢出命令为:135 [本地IP] [监听端口],即可拿到其可溢出电脑的系统权限。

图4 自动溢出

  四、网页浏览,病毒不沾身

  人在江湖飘,谁能不挨刀。况且我们还是在黑客界混,中招的几率远比挨刀的几率还要大。所以初级黑客在攻击别人的同时,还要保护好自己,绝对不能成为同类黑友的“口中餐”。

  “畅游巡警”是最近推出的新一代网页杀毒软件,它无实体完全嵌入于浏览器中(如图5)。

图5 畅游巡警

  在我们使用浏览器想要观看某网址站点时,它会自动帮助我们分析其安全性,并且给出处理结果,是过滤还是警告,这样病毒在没被运行前就会被该软件“阻击”了。另外“畅游巡警”软件,还提供了检测“钓鱼网站”和“挂马网站”的功能,我们只要在“畅游巡警设置”栏内,勾选其“钓鱼网站”和“挂马网站”两个复选框便可,拥有其检测拦截功能(如图6)。

图6 畅游巡警设置

  五、Word文档无秘密

  好友小王,总喜欢将自己每天所发生的事情写在Word里,而笔者打小就有喜欢偷看日记的坏习惯。起初小王到没觉察到我的习惯,可是某天一不小心被发现,她居然将Word文档加了密,从而让我这个忠实的观众,彻底买不到这进场的“免费门票”了。于是我拿出以前常用到的“Word密码破译器”工具,让其加密的日记彻底没有了“秘密可言”。

  “Word密码破译器”工具,支持各种Word文档的破解,对于在工作中经常接触重要Word加密文档的Office一族尤为适用。其操作也非常简单,在打开的“Word密码破译器”对话框内,单击“选择”按钮,将想要破解的Word加密文档导入,然后单击下面“开始破译”按钮,即可对其加密的Word文档进行解密(如图7)。

图7 Word密码破译器.jpg

原文出处:http://safe.it168.com/a2008/1006/207/000000207052.shtml
 
来源:IT168    作者:小地瓜    
 
 
 
 
 

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录