我經(jīng)常在各個(gè)有關(guān)網(wǎng)絡(luò)安全的BBS上看到這樣的問(wèn)題,為什么會(huì)問(wèn)出這樣的問(wèn)題也許是因?yàn)楝F(xiàn)在 這個(gè)詞滿天飛舞,而一些一知半解的人也就這樣問(wèn)出來(lái)了,
怎樣成為一名
。其實(shí)怎么說(shuō)呢這個(gè)詞有很多不同好的壞的的解釋,(現(xiàn)在大部分的人認(rèn)為是好的,是屬于COOL的一種)說(shuō)壞的你可以認(rèn)為 就是網(wǎng)絡(luò)上的小偷,偷了你的HI-FI還把你的電視機(jī)炸爛的那種,說(shuō)好的你的可以認(rèn)為L(zhǎng)inus Benedict Torvalds就是一名 ,怎么?你不認(rèn)識(shí)Linus?好,那你就當(dāng)我是說(shuō)"說(shuō)好的你可以認(rèn)為比爾蓋茨就是一名 "好了,(如果你連比爾蓋茨也不認(rèn)識(shí),那你不要看了,走吧)這樣問(wèn)題就成了:
怎樣成為一名小偷?或是怎樣成為比爾蓋茨?要做小偷你要先學(xué)會(huì)如何開(kāi)鎖,不管你是用騙來(lái)的鑰匙還是自己弄甚至使用一把斧頭劈開(kāi),總之你要學(xué)會(huì)開(kāi)鎖這門學(xué)問(wèn)。要做比爾蓋茨的話,你要先學(xué)會(huì)編程序,編程也是一門學(xué)問(wèn),所以一句話,要做 ,你需要有學(xué)問(wèn),有比較高的操作系統(tǒng)和網(wǎng)絡(luò)的相關(guān)知識(shí)。
當(dāng)然,問(wèn)這個(gè)問(wèn)題的人一般都很菜,但是有一些回答就更菜了,比如說(shuō):你到哪里哪里看看有什么 教程啊,下載個(gè)什么什么工具啊,如果會(huì)使用這些工具的人叫 ,那編這個(gè)工具的作者叫什么?說(shuō)到工具,我就來(lái)談?wù)劰ぞ?---冰河,來(lái)這里的人大概沒(méi)人不認(rèn)識(shí)吧,這是一個(gè)相當(dāng)成功的針對(duì)菜鳥(niǎo)的 工具,在你使用的過(guò)程中,無(wú)可否認(rèn)你的行為是屬于 的一種,現(xiàn)在我們來(lái)看看在你黑別人的這個(gè)過(guò)程中,什么是最重要最費(fèi)力的,一般的過(guò)程是這樣的,先把自己的QQ改稱是女的,再去找一個(gè)加他位好友,聊幾句火一點(diǎn)的,然后對(duì)他說(shuō),要寄一張相片給他,然后通過(guò)直接傳送或者email把服務(wù)器端給他,如果他不懂的話,會(huì)雙擊這個(gè)文件,把程序運(yùn)行了起來(lái),然后他告訴你,什么也沒(méi)有看到啊,你跟他說(shuō),哦,寄錯(cuò)了,再傳一張真的給他,最后是他看你的照片,你看他的電腦。在這個(gè)過(guò)程中,最難的是什么?是欺騙,你要欺騙對(duì)方讓他相信你,運(yùn)行你給他的文件,而且要對(duì)方是一個(gè)超級(jí)菜鳥(niǎo)才行。
在這一次入侵過(guò)程中,欺騙及對(duì)方是菜鳥(niǎo)是必要條件,你會(huì)不會(huì)技術(shù)并不重要,但你不要高興,這時(shí)的你連一個(gè)9流的 也說(shuō)不上,在這里你的對(duì)手是人,你利用了他是菜鳥(niǎo)這個(gè)漏洞欺騙了他,如果你認(rèn)為你有必要黑掉一個(gè)寫(xiě)著"支持 ,呂秀蓮萬(wàn)歲"的網(wǎng)站的時(shí)候,你要去欺騙誰(shuí),難不成你去誘惑系統(tǒng)管理員,讓他把密碼告訴你?這時(shí)你要欺騙的是機(jī)器,要利用的是機(jī)器上運(yùn)行著的程序的漏洞,讓你能夠進(jìn)入主機(jī),即使普通用戶身份也好,進(jìn)入了很容易就能拿到Passwd文件,
電腦資料
《怎樣成為一名》(http://www.ishadingyu.com)。(很容易???對(duì),相對(duì)"如何進(jìn)入"來(lái)說(shuō)容易多了。)這時(shí)就可以用解密碼的工具來(lái)解出密碼了。在這里,工具只也是最后一個(gè)步驟,就象你已談成了一宗生意,把具體的業(yè)務(wù)交給手下的人去辦一樣。在整個(gè)過(guò)程中難的是如何進(jìn)入,如何去發(fā)現(xiàn)漏洞,最起碼你要先知道這部主機(jī)是NT還UNIX,如果你連NT或是UNIX都沒(méi)接觸過(guò),那你這時(shí)能干什么?哦,知道了,UNIX,那是什么類型的?Linux? FreeBSD? Sun? 什么版本?這個(gè)版本本身有已知的漏洞嗎?ftpd是什么?httpd是什么? .....接下去還有很多,只有你自己去試才能知道,甚至要自己看看程序的源碼,這些,如果你沒(méi)有很好的基礎(chǔ)知識(shí),你辦得到嗎?好了,以上說(shuō)的這些都是廢話,真正的答案是我們偉大領(lǐng)袖說(shuō)的那8個(gè)字
好好學(xué)習(xí),天天向上。
對(duì)于那些問(wèn)這個(gè)問(wèn)題的朋友我的建議如下:
首先,你要知道什么叫DOS,接著去學(xué)英文,然后自己裝個(gè)UNIX系統(tǒng),在UNIX下用字符界面的ftp去下栽RFC文檔來(lái)看看,再接著,自己學(xué)著編寫(xiě)一些有關(guān)TCP/IP程序,比如ping之類的,然后,你終于知道什么叫做Buffer Overflow了,這樣,你已經(jīng)站在 的門口了,進(jìn)不進(jìn)得去就要看你的天分了。當(dāng)然此時(shí)的你也就已不會(huì)整天想著怎么去黑掉一個(gè)網(wǎng)站了,因?yàn)槟阋呀?jīng)發(fā)現(xiàn)這網(wǎng)絡(luò)上比黑站更有意思的事情實(shí)在是太多了。 如果你一開(kāi)始就是去下載什么 工具來(lái)用一用,搗一搗蛋的話,你永遠(yuǎn)找不到 的門在那里!。