所谓的"黑客"技术揭秘

aofengdaxia 2010-10-05 02:22:58
经常在网上见一些毛小子叫嚣着自己是黑客,可以入侵个网站,搞个木马啥的;搞得很多小朋友很是崇拜。今天在这里就无情的揭露下所谓的Crack到底在做一些什么。我在这里说的所谓的Crack,非大牛基本的黑客,而是指的在某内某些黑暗的交流里面的自我意淫的家伙们。

所谓的Crack的活动一般分为这么几种活动:攻击、入侵、控制、传播这么几种行为,我就为大家来挨着讲解下。

攻击

我把可以搞垮目标机器的行为,叫做攻击行为,这些攻击行为一般表现为攻击竞争对少,让对手的服务器瘫痪掉,或者短时间不能提供服务,或者勒索目标用户,有条件的停止攻击。常见的攻击行为有以下几种:

DDOS攻击,所谓的DDOS攻击翻译成汉语为分布式拒绝服务攻击,是最简单,但是最常见最有效的攻击,我就简单说说这个攻击的原理。在说DDos攻击前,先说下DOS攻击,注意这个DOS和操作系统DOS没有任何关系,这里讲解的DOS攻击为拒绝服务器攻击,我们打开网页,等很多操作都是基于TCP协议的,而TCP协议是非连接协议。需要完成三次握手来验证目标机器。简单的可以理解为这样,我们的机器要去访问一个服务器资源,需要跟服务器之间通信,服务器为了确认客户的真实性,需要一个验证过程。具体表现为:客户机先给服务器一个标记,向服务器请求连接,服务器受到以后会给请求机器一个返回的随机密码标志,服务器等待客户机把刚刚的请求标志和密码标志连同请求内容一同给返回服务器,然后服务器做出应答。一般的DOS攻击就是利用了这个特点,首先给服务器发一个请求标志,然后把服务器返回的密码标志丢弃,使得服务器等待一个较长的时间。就像咱们去饭店吃饭,叫了饭以后,直接跑掉了,让厨师白忙活一段时间。如果大量的这样请求,服务器就会不断陷入等待状态,知道所有的等待资源都占用完,拒绝其他服务。但是服务器可以通过屏蔽掉大量的半连接ip,所以这个时候客户机器,实行伪造一个ip源,比如说我去吃饭了,我说我叫李四,其实我是张三,然后老板找李四了,李四当然不刁他,丢包,导致饭店瘫痪。但是这个时候问题又出现了,一般的服务器的资源太大了,一个机器攻击根本不起作用,所以就出现多个机器同一时间一起攻击,我们把这种多个机器的配合攻击叫做分布式拒绝服务攻击(DDOS)。 DDOS攻击是如此的简单,任何所谓的小黑客,网络上下载一个攻击器,然后找一些人购买一些“肉鸡”点击攻击,就可以完成。而会写简单的网络程序的利用VB/Delphi/C/C++查阅下TCP协议,几个小时也能做一个攻击器。 生手可以在半天内成为高手。难度非常低。

CC多连接攻击:这个一般用于攻击Web服务器。简单的理解,任何一个web请求的处理都需要消费一定的服务器资源,而因为程序员的疏忽,或者不可不免的原因,某些操作浪费的资源比其他操作要大的多,比如模糊搜索,比如大量下载。这个时候攻击机器就反复的请求这些比较消耗资源的请求。把服务器拖垮。需要大量肉鸡配合操作。而一般的CC攻击器,网络上可以下载到,如果一个会写简单的网络通信程序的程序员,基本上半天也可以搞定。 生手可以在半天内成为高手,没任何技术含量

DNS攻击:一般低级黑客不是使用DNS服务器漏洞来攻击DNS服务器,多使用DDOS或者大量的UDP包把DNS服务器给毒死,和DDOS攻击差不多,没什么技术含量,一般的生手可以在一天内成为高手,难度非常简单。

类似的含有一些比如ICMP洪水、UDP洪水、分片IP攻击、没有设置任何标志的TCP报文攻击、置了FIN标志却没有设置ACK标志的TCP报文攻击、死亡之PING、地址猜测攻击、地址猜测攻击、IP地址欺骗、WinNuke攻击、Land攻击、虚拟终端(VTY)耗尽攻击、 路由协议攻击、设备转发表的攻击,后面的攻击有一定难度,需要对路由和协议有一定的了解,不过所谓黑客使用的比较少,但是总体难度也不大,三五天可以搞成高手的。


因为字数限制,更多内容看博客

本文来自CSDN博客,转载请标明出处:http://blog.csdn.net/aofengdaxia/archive/2010/10/05/5922435.aspx
...全文
466 46 打赏 收藏 转发到动态 举报
写回复
用AI写文章
46 条回复
切换为时间正序
请发表友善的回复…
发表回复
qw570663983 2010-10-11
  • 打赏
  • 举报
回复
真的假的
zhangbai1000 2010-10-11
  • 打赏
  • 举报
回复
恩,看完之后有了一些简单的理解,谢谢拉!
aofengdaxia 2010-10-11
  • 打赏
  • 举报
回复
[Quote=引用 41 楼 wensefu 的回复:]

大哥,TCP啥时候成非连接协议了
[/Quote]
那么请问tcp 是什么协议呢?应该说是非持久连接,或者非连接保持协议吧
aofengdaxia 2010-10-11
  • 打赏
  • 举报
回复
[Quote=引用 39 楼 zhangbai1000 的回复:]

恩,看完之后有了一些简单的理解,谢谢拉!
[/Quote]
客气
hehuaning753 2010-10-11
  • 打赏
  • 举报
回复
噢,顶了。
weshin 2010-10-11
  • 打赏
  • 举报
回复
膜拜中ing
wensefu 2010-10-11
  • 打赏
  • 举报
回复
大哥,TCP啥时候成非连接协议了
aofengdaxia 2010-10-10
  • 打赏
  • 举报
回复
[Quote=引用 37 楼 maoxing63570 的回复:]

引用 36 楼 aofengdaxia 的回复:
引用 35 楼 maoxing63570 的回复:

咦,你只看到它被别人拿坏事的一面,那么它被用来做公司的安全测试的时候,你看到了么?一个东西有好的一面也有坏的一面,早点发现自己做的东西不足的一面,不是更好吗?

大家都拿去做好的一些东西了,我当然就不在这里罗嗦了,我在这里写出来是希望盲目崇拜黑客的入门者,认为自己的目标就是那些所谓黑……
[/Quote]

个人认为也应该是,但是网上很多貌似都不是
maoxing63570 2010-10-10
  • 打赏
  • 举报
回复
[Quote=引用 30 楼 aofengdaxia 的回复:]
引用 26 楼 shuai13869896140 的回复:
其实黑客和骇客是两个不同的概念```

国内有黑客吗?都是骇客
[/Quote]
这个你就说的太绝对了,小榕这些,难到也是骇客
maoxing63570 2010-10-10
  • 打赏
  • 举报
回复
[Quote=引用 36 楼 aofengdaxia 的回复:]
引用 35 楼 maoxing63570 的回复:

咦,你只看到它被别人拿坏事的一面,那么它被用来做公司的安全测试的时候,你看到了么?一个东西有好的一面也有坏的一面,早点发现自己做的东西不足的一面,不是更好吗?

大家都拿去做好的一些东西了,我当然就不在这里罗嗦了,我在这里写出来是希望盲目崇拜黑客的入门者,认为自己的目标就是那些所谓黑客的人有些醒悟。我写文章的意义在这里,我不能去说每个人……
[/Quote]
像这种说么understood,不过个人觉得黑客至少是程序员吧
aofengdaxia 2010-10-10
  • 打赏
  • 举报
回复
[Quote=引用 35 楼 maoxing63570 的回复:]

咦,你只看到它被别人拿坏事的一面,那么它被用来做公司的安全测试的时候,你看到了么?一个东西有好的一面也有坏的一面,早点发现自己做的东西不足的一面,不是更好吗?
[/Quote]
大家都拿去做好的一些东西了,我当然就不在这里罗嗦了,我在这里写出来是希望盲目崇拜黑客的入门者,认为自己的目标就是那些所谓黑客的人有些醒悟。我写文章的意义在这里,我不能去说每个人
maoxing63570 2010-10-10
  • 打赏
  • 举报
回复
咦,你只看到它被别人拿坏事的一面,那么它被用来做公司的安全测试的时候,你看到了么?一个东西有好的一面也有坏的一面,早点发现自己做的东西不足的一面,不是更好吗?
aofengdaxia 2010-10-10
  • 打赏
  • 举报
回复
为什么帖子标题会成为蓝色呢?
aofengdaxia 2010-10-10
  • 打赏
  • 举报
回复
[Quote=引用 32 楼 maoxing63570 的回复:]

引用 30 楼 aofengdaxia 的回复:
引用 26 楼 shuai13869896140 的回复:
其实黑客和骇客是两个不同的概念```

国内有黑客吗?都是骇客

这个你就说的太绝对了,小榕这些,难到也是骇客
[/Quote]

小榕做了什么?流光?用来干什么的?创造还是破坏。技术实力和所做的东西没关系。只要是制造破坏性的工具的,都是骇客
weizewang 2010-10-09
  • 打赏
  • 举报
回复
说的有道理!
aofengdaxia 2010-10-09
  • 打赏
  • 举报
回复
[Quote=引用 26 楼 shuai13869896140 的回复:]
其实黑客和骇客是两个不同的概念```
[/Quote]
国内有黑客吗?都是骇客
shuai13869896140 2010-10-08
  • 打赏
  • 举报
回复
其实黑客和骇客是两个不同的概念```
transgress 2010-10-08
  • 打赏
  • 举报
回复
黑帽,白帽,灰帽

黑客的意义已经被混淆的乱七八糟了
aofengdaxia 2010-10-08
  • 打赏
  • 举报
回复
[Quote=引用 22 楼 dimsky1985 的回复:]

怎么样入侵别人的机器呢!!!
[/Quote]
入侵别人机器和入侵服务器不是一样嘛?
maoxing63570 2010-10-08
  • 打赏
  • 举报
回复
[Quote=引用 21 楼 maoxing63570 的回复:]
引用 20 楼 aofengdaxia 的回复:
引用 19 楼 luoran5848 的回复:
不觉得黑客有什么好,现在系统做的越来越完善了,所谓黑客也是利用人家的漏洞来渗透的;
如果漏洞没了,黑客也是一愁莫展的

不过有一点,只要是人做的,漏洞是肯定有的

如果你以一种什么都是完美的来看,你就看不到了,安全环节最弱的就是人这个环节,不然的话也就没有社会工程学
[/Quote]
防都还没学会,就想去攻
加载更多回复(23)

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧