首页 | 业界新闻 | 黑客教程 | 安全漏洞 | 安全文章 | 破解技术 | 技术文摘 | 黑客文化 | 本站原创 | 安全贴吧 | 在线留言 | IP查询 | 软件下载 | 繁体中文 |
您现在的位置: 黑色反击 >> 技术资讯 >> 黑客文化 >> 正文
黑客也怕吃苦?
时间:2005-5-15 12:57:51 出处:《IT时代周刊》 作者:《IT时代… 编辑:daniao 点击数:

【搜狐IT评论】我了解网络安全的时间不长,但也读过一点“技术文章”,用过几个“经典的实用工具”。我有个不大的“发现”:每当公布了一个系统漏洞后,都会引发一通找“肉鸡”的狂潮,其主力却不是最早发现漏洞的那拨人,而只是一帮对窥视和入侵有着某种爱好的所谓“黑客”——他们通常都有一个“工具包”,并随时为这个箱子“升级”,其目的就是为了“抓到尽可能多的肉鸡”。

  诚然,这也算是一种“学习”,总比整天闲聊、听曲、看影视或玩游戏要强上那么一丁点,而且,说不定在这种“学习”的过程中,会因量变到质变,从“利用漏洞”变成了“发现漏洞”,从“使用工具”变成了“编写工具”。

  但就眼下整个找肉鸡的队伍现状来看,大多数还不能这么乐观:

  首先,从入侵的手法上看,“套老路”是个很普遍的现象,大多数“黑客”都使用在论坛上或者杂志上公布的经典手法而很少有什么变通——“黑客”也明显怕吃苦,看上去稍微有点难的便放过了,正因为如此,改动Banner、TTL等数值的手法在网管中非常流行,因为这能让那些怕吃苦的家伙们“知难而退”。

  其次,就控制的方法来说,十分流行的是种植Trojan,但现在的Anti-Trojan软件也不吃素,再者Trojan、Virus之类的藏身手法不过就那几种,稍微有点经验的用户就能找出来。

  最后,说说最重要但是也最易被忽视的,就是他们入侵的目的。绝大多数的“黑客”只是为了好玩,但“玩”也有个度,如果搞破坏也是“好玩”的话,那就“天理难容”了。这里顺便谈谈破坏的定义:从信息安全方面的角度看,使数据的可用性、完整性和机密性中任何一项失效都可称之为破坏。另一种目的就更让人鄙视了,那就是有着“商业色彩”的入侵——比如前不久俄罗斯“黑客”要价2千美元入侵普京的网站。

  针对眼下的情况,个人认为应该从以下几方面来管制:

  发现漏洞者:把自己发现的漏洞及时通知政府的相关部门;

  编写工具者:给自己开发的工具加上使用上的限制或附加功能,例如自动向有漏洞的主机发出警告信息之类;

  普通用户:随时关注安全方面的更新,如果自己实在想玩一回入侵的话,那就请找准真正的目标——譬如去入侵一个黄、赌、毒网什么的,成功后为其贴上警告,相信对这种为民除害的行为,大家自会拍手称快。

  政府的有关部门:这就不多说了,总之是两个字——尽责。

  笔者“动笔”的同时,发现政府已开始对Internet、移动通讯等方面加大了治理的力度,行动在即,让人期待。

精彩推荐
hack菜鸟入门
VB 从零开始编外挂(完
IPC入侵全接触
QQ跨站漏洞巧利用,强
WinXP中CPU占用100%原
黑客新技术 灰鸽子巧妙
实例讲解 黑客入侵论坛
ADSL共享上网方式大总
BMP文件格式分析
十招教你学会破解
热门软件
网 友 评 论
关于我们 - 联系方式 - 招聘信息 - 合作伙伴 - 网站地图 - 广告服务 - 我要投稿 - 设为首页 - 加入收藏
黑色反击 力倡网络安全,崇尚互联共享,欢迎各种媒体转载我们的原创作品 [转载请注明出处]。
EMAIL:hf110.com@gmail.com 备案:苏ICP备05010002号