佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

查看: 4879|回复: 51

~ 駭客知識讨论区 ~(以增加资料)在第2页

[复制链接]
发表于 5-6-2008 02:53 PM | 显示全部楼层 |阅读模式
(~ 駭客基本知識 ~

駭客基本知識

1.Crackers 與 Hackers 的不同 :
Crackers 是指那些專破壞的人. Crackers 所做的事,就是入侵別人電腦 , 然後進行破壞或盜取資料. 此外 , 他們還從事解碼活動和製造 cracked 版 softwares. 有些還將破解來的密碼或 serial no. 出售以圖利.
Hackers 的意思則完全相反. Hackers 做的是創作性和貢獻性的工作, 如軟件開發 , 構思新蓋念等. 可是 , 現時一般人都將 Crackers 稱為 Hackers , 使真正的 Hackers 蒙上污點 .

2.何為 IP ?
IP 指是在網上的地址. 每個在網上的電腦都需要一個獨一無異而不會與其他電腦重複的記號. 如 123.123.123.123 就是一個 IP.如果你發現一個電腦的 IP 是 123.123.123.123 , 你就不會同時發現第二部電腦擁`有這個相同的 IP .
IP 可分為兩類 , 動態 IP 和 靜態 IP . 動態 IP 是一個臨時的地址. 一般家庭用戶用MODEM透過 ISP (Internet Service Provider e.g. HKNet, CIT, PCCW) 上網的都是動態 IP . 當用戶與 ISP連接, ISP 就會分配一時臨時 IP 給用戶. 如果用戶離線時, 此 IP 就會消失或分配給另一部電腦使用. 所以用戶每次上網用的 IP都不一樣. 當然 , 有緣時此 IP 可能會再次分給你.
靜態 IP 是固定的, 被註冊的 IP 或可說是被買了的 IP . 此 IP 己被某人或某公司擁有. 如 216.115.108.243 就是yahoo.com 的固定 IP . 當你在瀏覽器上輸入 216.115.108.243 , 你也可以到達 yahoo.com .
有時, 你輸入不同的 ip ,也可到相同的地方 , 如 204.71.200.68 也可到 yahoo , 其實只是內容一樣 , 你己到了另一部電腦 . 別人大公司喎, 當然要有幾個後備 ( mirror ) 啦!

3.何為Port ?
如果說 IP 是地址 , 那麼 PORT 就你屋企的門口 . 上網意思就是從別人的電腦上下載資料到自己的電腦裡 . 網頁就是最上下載的資料 .如果要允許資料傳輸, 你和別人的電腦都需要打開一個 PORT 讓資出入 . 即是說如何你的朋友要來探你, 他必需把他自己屋企的門口打開,然後才可出街. 當你朋友到你屋企時 , 你又必需把你的門口打出, 你的朋友才可進入你家. 每一個與網上連線的程式都需要一PORT來傳輸資料,而每個 PORT 都只給一個程或使用 . 一部電腦可同時打開不同的PORT給不同的程式使, 即是說你屋企可有幾個不同的門口.

4.為何用炸彈攻擊別人時要輸入 IP 同 PORT ?
這就是要知道對方電腦的地址及某程式所用棧把資料傳輸的PORT. MESSAGE BOMB 就是讓對方電腦的某程式不斷接收訊息,到它無法承受時, 系統就會癱瘓. 所以只要知道某程式的PORT後, 就不斷把MESSAGE送到它的門口. 如果程式不懂得分類,見MESSAGE就收 , 那就必死無異. 以前的ICQ版本就是這樣, 它有一個固定的PORT, 即說你每次用ICQ時, 它都用同一個 PORT(1027) 傳輸資料, 所很易受到攻擊. 現在它每次上網都用不同的PORT, 減少了被攻擊的機會. 但別人還是有辦法找出來.

5.何為 TCP / IP ?
TCP/IP 是網 路中電腦與電腦之間的通訊協定 . 我們的電腦要溝通 , 就必需要有一個共同的制式 , 就好似我們說話 , 例如大家都講廣東話, 這樣溝通便非常順利 , 但如果一個講中文 , 一個講日文, 就很難溝通了.

6.何為 Nuke ?
Nuke是用Windows一個缺憾來傳"out of band"的指令, 只要用他人的Port139或其他的Port去令別人的電腦Down,出深藍畫面, 之後那人就一定要從新開機先可以用. 為什麼一定要用Port139呢? 因為所有用Windows的人也有這個Port,而且Microsoft又沒有好好保護它, 所以Nuke人就變得十分簡單了. Nuke人是需要別人的IP address. 有些要Port.當然還要有Nuke人的程式啦!

7.入侵原理 :
要入侵別人電腦, 就必需道對方電腦的 IP , 以及對方電腦需要自己打開一個 PORT. 而入侵方法可分為兩種 , 一是播種式 , 另一種是非播種式.

播種式 :
此方法是偷偷地把木馬程式 ( 木馬名稱的來源是木馬屠城記的歷史 ) 放到目標電腦裡 . 當木馬程式在受害者電腦運行時,會先使對方電腦成為一個server,然後開一個 PORT , 於是木馬程式便可與那個黑客電腦上的木馬接收程式連接.一套木馬程式都含有兩個元素, 一個是 client side program , 另一個是 server side program.Client side program 是放在目標電腦偷偷運行, 而 Server side program就是放在自己的電腦用來控制對方電腦及接收資料.

非播種式 :
此方只用於 server, 所以一般家庭透過 ISP 上網的都不會受害. 言歸正轉, Cracker會用程式尋找對目標電腦有沒有一個打開了但沒被程式所用的PORT. 如果有, cracker 就會嘗試與他連接 . 如果成功, 就可進入對方電腦. 這種 PORT 的形成是由於程式的錯誤引致 , 即是說是程式編寫人員的疏忽. 例 :美國某大軟件公司的電郵程式就被發現只要在郵件上加一些SCRIPT,就使這程式為電腦打開了一個危險的 PORT.

8.何為防火牆 ?
所有是網絡保安系統的, 軟件或硬件 , 都可算防火牆. 防火牆主要是控制數據的輸入輸出. 如果發現有問題的資料或數據, 它就會拒絕它們. IP 過濾軟件, data 過濾軟件 和 proxy server 都是防火牆 .

9.何為 IP SPOOFING ( IP 欺騙 ) ?
從字名一看, 很明顯這是一種欺騙的手段 . 攻擊都會收改被出的封包( 不知什麼是封包? 就當它是 message 先) , 把封包內自己的IP 位址改為其他位址, 似達到隱藏身份的目的 . 運用IP Spoofing技術 , 其中一個方法 ,就是送出一連串封包給目標主機,使對方系統當機 . 另一方法就是把自己的 IP 位址都改為目標位址 ,讓目標主機系統誤以為這些封包是由自己發送的。這樣, 對方就會發出封包回應自己 , 之後又會再收到自己發出的封包, 再次回應自己 , 不斷重複,好似一個人自言自語 , 直至氣斷 .

10.何為 Sniffering (竊聽) ?
竊聽是一種可以讓竊聽者搜集到使用者名稱與密碼或網路傳送的資料的方式,通常很容易防範,但是不容易被發現,因此只要事先做好預防,就可以免於資料 (Data) 外洩的危險。

11.什麼是 Deny Of Services ( 拒絕服務攻擊 )?
Denial of service 攻擊透通發大量的信息給網站 , 以致使對方癱瘓 , 無法給客戶服務。這就像幾百個人同時打一個電話,使電話繁忙和不可用。這些攻擊也會發送一些"特殊"的封包,使遠端的軟體或服務癱瘓。

12.何為 RES , RSA 同 PGP ?
這三樣其實是一些加密技術 , 即是一些計算方法. 通過加密 , 即使駭客偷了你的信息 , 也很難知道信息的真正內容 ,.

13 . 何為 PPP , LCP, IPCP ?
PPP - Point-to-Point Protocol . LCP - Link Control Protocol . IPCP - Internet Protocol Control Protocol .
PPP 是電腦用撥號 modem 與 isp 通訊時所使用的通訊協議 . PPP 由兩個協議組成, 分別為 LCP 和 IPCP . LCP主要是維繫電腦與 isp 的連線 . 而 IPCP 是用作要求 isp 分配一個 ip address 給 user的協議以致電腦可與國際網絡上其他電腦通訊 .
PPP 與 TCP/IP 的不同在於 PPP 是 user 電腦與 isp 之間的協議, 而 TCP/IP 是user電腦與國際網絡上的電腦的協議 .

14. 電腦網絡是什麼 ?
由電話線 ( 或其電線 ) , 使兩倍電或以上的電腦連結起來 , 使能互相溝通的系統 , 便可稱為電腦網絡

電腦網絡的規模可分為三大類 :
LAN (Local Area Network ) - 規模較少, 電腦數目不多 , 電腦與電腦間的物理距離不出於一所建築物的範圍 . e.g. 一間公司的內聯網
WAN ( Wide Area Network ) - 規模比 LAN 較大 , 電腦與電腦間的物理距離也相對較遠 , 大約是一個城市的範圍
MAN ( Metropolitan Area Network ) - WAN 以 上的都是 MAN , 全球性的 Internet 就是一個 MAN .

MAN 多由很多來自不同地方的 WAN 或 LAN 所組成
知道嗎?中國大陸是目前全世界駭客人數最多的國家,他們的駭客網站一大堆,並且還有駭客補習班,教導你各種駭客知識技能,甚至還有駭客報紙,刊登最新駭客工具軟體,(木馬程式中有名的冰河系列,就是他們寫出的)反觀我們,因政府禁止民間架設這類駭客網站論壇,所以使得我們一般國民,對這類網路安全,顯得有點不知不覺,雖然政府有這類網站,不過比較偏重 {防}的部分,而且裡面內容極少(個人認為啦~),如果真要詳加瞭解的話,建議你去看大陸的駭客(黑客)網站。

新资料在37#—43#。
如有错误请纠正,谢谢!!!




[ 本帖最后由 devilfromheaven 于 24-5-2009 01:15 PM 编辑 ]
回复

使用道具 举报


ADVERTISEMENT

发表于 5-6-2008 07:24 PM | 显示全部楼层
谢谢楼主的资料。
回复

使用道具 举报

发表于 5-6-2008 08:14 PM | 显示全部楼层
谢谢楼主的分享。。。
我仿佛又上了一课。。。
万分感激。。。
回复

使用道具 举报

 楼主| 发表于 5-6-2008 08:19 PM | 显示全部楼层
那先谢谢你们的捧场咯
回复

使用道具 举报

发表于 5-6-2008 08:24 PM | 显示全部楼层
楼主craker来的吗?
回复

使用道具 举报

 楼主| 发表于 5-6-2008 08:39 PM | 显示全部楼层
只是对这些有兴趣罢了!
还没到那个程度
回复

使用道具 举报

Follow Us
发表于 5-6-2008 08:50 PM | 显示全部楼层
楼主的link是不是有问题?
回复

使用道具 举报

发表于 5-6-2008 10:54 PM | 显示全部楼层
原帖由 devilfromheaven 于 5-6-2008 02:53 PM 发表
~ 駭客基本知識 ~

駭客基本知識

1.Crackers 與 Hackers 的不同 :
Crackers 是指那些專破壞的人. Crackers 所做的事,就是入侵別人電腦 , 然後進行破壞或盜取資料. 此外 , 他們還從事解碼活動和製造 cracked 版 ...

LZ关于hacker的解释错了。。接下去没心看了
hacker 分别为几种,其中white hat才是帮助把internet security做得更好,而我们品是口中所说的则是black hat,真正的hacker。
From: wikipedia http://en.wikipedia.org/wiki/Hacker_%28computer_security%29
回复

使用道具 举报


ADVERTISEMENT

 楼主| 发表于 6-6-2008 11:43 AM | 显示全部楼层
哦哦。。那我们来个交流吧
回复

使用道具 举报

发表于 6-6-2008 11:56 AM | 显示全部楼层
你们讲那么多,有谁能够列出几个著名的hackers和他的事迹的?
回复

使用道具 举报

 楼主| 发表于 6-6-2008 03:07 PM | 显示全部楼层

世界十大黑客排行榜

十大超级老牌黑客之:李纳斯


十大老牌黑客之:沃兹尼克


十大超级老牌黑客:丹尼斯.利奇和肯.汤普生


十大老牌黑客之:斯托曼


十大老牌黑客之:约翰.德拉浦


十大超级老牌黑客之:米特尼克


十大超级老牌黑客之:雷蒙德


十大超级老牌黑客之:卡普尔


十大超级老牌黑客:莫里斯
回复

使用道具 举报

 楼主| 发表于 6-6-2008 03:09 PM | 显示全部楼层

被FBI通缉的黑客--Kevin Mitnick


传奇事迹:
  ·侵入美国国防部、中央情报局、五角大楼及北美空中防务体系等防守严密的网络系统。从而对美国一些国家机密了如指掌。  
  ·闯入美国国家税务总局网络,窃取了许多美国名人纳税的绝密资料。  
  ·从纽约花旗银行非法转移数字庞大的美元到指定账户。

  看到这些案例,想必你和小马一样已经感到毛骨悚然了吧。Kevin Mitnick,一位在世界范围内举重若轻的黑客。他曾被媒体作为新闻标题、被电视节目作为评说对象,无数的黑客书籍以敬畏的口吻崇拜着他。有人曾用这样的语句形容他:“他旁若无人地站在白宫走廊的一角,目光深邃。一台笔记本电脑与他寸步不离,他不时在键盘上敲下某些神秘的指令……”。

  Kevin Mitnick会使用一切可能的方法,弄到希望攻破的系统的源代码和技术手册。他还会花大量的时间来研究这些枯燥的字符中的弱点与内部工作原理。

  他告诉我们,研究源代码+对源代码的了如指掌+耐心=成为黑客高手的基本要件。

  15岁时,Kevin Mitnick用打工赚的钱买了一台计算机,当他“闲逛”到北美空中防务指挥系统后,神秘的政府机关使他的好奇心达到了极致。他彻底研究系统的源代码中可能存在的漏洞。两个月过去后,他终于找到了这个系统的后门,那是程序设计者为方便自己的出入而留下的。第一次做黑客,就以远远超出其年龄的耐心和毅力成功了。

[ 本帖最后由 devilfromheaven 于 6-6-2008 03:11 PM 编辑 ]
回复

使用道具 举报

 楼主| 发表于 6-6-2008 03:18 PM | 显示全部楼层

全球五大顶级合法黑客的故事

回复

使用道具 举报

发表于 6-6-2008 03:20 PM | 显示全部楼层
google来的资料,哈哈
单单说Linus这个人,这里有几个会用Linux的?
回复

使用道具 举报

发表于 6-6-2008 03:36 PM | 显示全部楼层
原帖由 devilfromheaven 于 5-6-2008 02:53 PM 发表
~ 駭客基本知識 ~

駭客基本知識

1.Crackers 與 Hackers 的不同 :
Crackers 是指那些專破壞的人. Crackers 所做的事,就是入侵別人電腦 , 然後進行破壞或盜取資料. 此外 , 他們還從事解碼活動和製造 cracked 版 ...


高手,这个星期去面试Unix Security Engineer,  本来不知道如何准备的,现在我懂了。
终于找到了答案。
谢谢老大。

你好厉害叻

[ 本帖最后由 wakuwaku 于 6-6-2008 03:40 PM 编辑 ]
回复

使用道具 举报

 楼主| 发表于 6-6-2008 08:23 PM | 显示全部楼层
误打误撞的就帮了你
但还是谢谢你来看
回复

使用道具 举报


ADVERTISEMENT

发表于 6-6-2008 11:24 PM | 显示全部楼层
原帖由 devilfromheaven 于 6-6-2008 08:23 PM 发表
误打误撞的就帮了你
但还是谢谢你来看


如果我真的是以你的问题而得到这份工作的话 , 我肯定请你吃龙虾。
呵呵
回复

使用道具 举报

 楼主| 发表于 7-6-2008 09:52 AM | 显示全部楼层
哇!!祝你好运咯!!
我等你的龙虾
回复

使用道具 举报

发表于 7-6-2008 10:37 PM | 显示全部楼层
原帖由 devilfromheaven 于 7-6-2008 09:52 AM 发表
哇!!祝你好运咯!!
我等你的龙虾


我跟hackintosh说了, 你超级厉害的。
去看看
回复

使用道具 举报

 楼主| 发表于 10-6-2008 05:30 PM | 显示全部楼层
hackintosh? 谁来的?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 17-11-2025 10:56 AM , Processed in 0.132642 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表