1:黑客和駭客的區(qū)別。
黑客是指有很高的計(jì)算機(jī)經(jīng)驗(yàn),技術(shù),能夠超長(zhǎng)操作計(jì)算機(jī)的人。
駭客是指以惡意破壞計(jì)算機(jī)為主的人
2:CMD。
CMD是黑客最基礎(chǔ)的,也是必須會(huì)的一項(xiàng)本領(lǐng),如:
net user xxx /add
第一句cmd的意義是在計(jì)算機(jī)創(chuàng)建用戶:xxx
PING
PING可以說(shuō)是黑客最常用的指令了,可以檢測(cè)目標(biāo)計(jì)算機(jī)系統(tǒng)和主機(jī)與目標(biāo)計(jì)算機(jī)的網(wǎng)絡(luò)是否通暢。
3:道德底線
黑客的話,一般都會(huì)有自己的道德底線,不會(huì)干超越法律邊緣的事。
( 以上信息屬版權(quán)所有,未經(jīng)許可 不得轉(zhuǎn)載)
1.熟練掌握 C語(yǔ)言,匯編語(yǔ)言 基本上黑客新手都要學(xué)到disassemble(反匯編),就是通過(guò)一個(gè)程序運(yùn)行的匯編套路來(lái)分析其源代碼。
并用c語(yǔ)言進(jìn)行測(cè)試。匯編要掌握到(stack,protected mode,data segment,ESP,EBP。)
,C語(yǔ)言(bit-field, stdcall。) 2.計(jì)算機(jī)原理 分析程序數(shù)據(jù)沒(méi)有十進(jìn)制,只有2進(jìn)制和16進(jìn)制(就是0101 0010或0xFF。)
要懂得基本運(yùn)算。還有big/little-endian等基本術(shù)語(yǔ),會(huì)用WinHex/UltraEdit或VS的dempbin分析程序。
3.網(wǎng)絡(luò):TCP/IP(TCP,UDP,ICMP,DNS,IP等許多協(xié)議),會(huì)截取數(shù)據(jù)包,還有分析frame,結(jié)合telnet/ftp/c語(yǔ)言的socket等命令進(jìn)行網(wǎng)絡(luò)打劫!這部分最難最枯燥,建議看understanding TCP/IP這本書 4.系統(tǒng)的認(rèn)知!了解Windows內(nèi)部API,sockets編程,IP proxy(IPv6最好也學(xué)),真正的黑客是幾乎漏不出馬腳的! 這些就是基礎(chǔ),然后熟練掌握各種操作流程,可以強(qiáng)行進(jìn)行telnet,或進(jìn)行TCP hijack,或奪取遠(yuǎn)程sid等。
還有很多要學(xué),根本數(shù)不完。
推薦你看一下幾本書(我看過(guò)許多書,走過(guò)彎路,這是整理后的最優(yōu)選擇) 1.Assembly language step-by-step 掌握匯編語(yǔ)言,和CPU運(yùn)行機(jī)制,內(nèi)存模式等 2.the C programming language C語(yǔ)言的靈魂制作 3.(C++可以了解一下)C++ from ground up或C++ premier C++在底層其實(shí)代替不了C 4.Understanding TCP/IP TCP/IP網(wǎng)絡(luò)的精髓,最黑客的前提。
首先我把我知道的告訴你吧,這只代表我認(rèn)識(shí)的。
1.端口知識(shí) 如果你不知道端口是干什么的,你就滾蛋吧
2.網(wǎng)絡(luò)知識(shí) 你必須了解網(wǎng)絡(luò)才可以在網(wǎng)上橫行對(duì)不
3.計(jì)算機(jī)知識(shí) 首先你必須操作熟練,然后熟悉硬件、軟件和操作系統(tǒng)
4.熟悉操作系統(tǒng)命令的使用,不要靠工具
5.學(xué)習(xí)編程語(yǔ)言 現(xiàn)在幾乎沒(méi)什么必要 工具太多太多了 要啥有啥
其實(shí)我覺(jué)得黑客不難,也不神秘,只需要你努力,只是他很枯燥,要學(xué)黑客要有恒心啊,如果你只是用來(lái)炫耀的話,就別浪費(fèi)時(shí)間了,還有,不要去國(guó)內(nèi)的黑客網(wǎng)站,都是垃圾,全是過(guò)時(shí)的技術(shù),最好去國(guó)外的。
希望樓主采納 謝謝。
1.肉雞:所謂“肉雞”是一種很形象的比喻,比喻那些可以隨意被我們控制的電腦,對(duì)方可以是WINDOWS系統(tǒng),也可以是UNIX/LINUX系統(tǒng),可以是普通的個(gè)人電腦,也可以是大型的服務(wù)器,我們可以象操作自己的電腦那樣來(lái)操作它們,而不被對(duì)方所發(fā)覺(jué)。
2.木馬:就是那些表面上偽裝成了正常的程序,但是當(dāng)這些被程序運(yùn)行時(shí),就會(huì)獲取系統(tǒng)的整個(gè)控制權(quán)限。有很多黑客就是 熱中與使用木馬程序來(lái)控制別人的電腦,比如灰鴿子,黑洞,PcShare等等。
3.網(wǎng)頁(yè)木馬:表面上偽裝成普通的網(wǎng)頁(yè)文件或是將而已的代碼直接插入到正常的網(wǎng)頁(yè)文件中,當(dāng)有人訪問(wèn)時(shí),網(wǎng)頁(yè)木馬就會(huì)利用對(duì)方系統(tǒng)或者瀏覽器的漏洞自動(dòng)將配置好的木馬的服務(wù)端下載到訪問(wèn)者的電腦上來(lái)自動(dòng)執(zhí)行。 4.掛馬:就是在別人的網(wǎng)站文件里面放入網(wǎng)頁(yè)木馬或者是將代碼潛入到對(duì)方正常的網(wǎng)頁(yè)文件里,以使瀏覽者中馬。
5.后門:這是一種形象的比喻,入侵者在利用某些方法成功的控制了目標(biāo)主機(jī)后,可以在對(duì)方的系統(tǒng)中植入特定的程序,或者是修改某些設(shè)置。這些改動(dòng)表面上是很難被察覺(jué)的,但是入侵者卻可以使用相應(yīng)的程序或者方法來(lái)輕易的與這臺(tái)電腦建立連接,重新控制這臺(tái)電腦,就好象是入侵者偷偷的配了一把主人房間的要是,可以隨時(shí)進(jìn)出而不被主人發(fā)現(xiàn)一樣。
通常大多數(shù)的特洛伊木馬(Trojan Horse)程序都可以被入侵者用語(yǔ)制、作后門(BackDoor) 6.rootkit:rootkit是攻擊者用來(lái)隱藏自己的行蹤和保留root(根權(quán)限,可以理解成 WINDOWS下的system或者管理員權(quán)限)訪問(wèn)權(quán)限的工具。通常,攻擊者通過(guò)遠(yuǎn)程攻擊的方式獲得root訪問(wèn)權(quán)限,或者是先使用密碼猜解(破解)的方式獲得對(duì)系統(tǒng)的普通訪問(wèn)權(quán)限,進(jìn)入系統(tǒng)后,再通過(guò),對(duì)方系統(tǒng)內(nèi)存在的安全漏洞獲得系統(tǒng)的root權(quán)限。
然后,攻擊者就會(huì)在對(duì)方的系統(tǒng)中安裝 rootkit,以達(dá)到自己長(zhǎng)久控制對(duì)方的目的,rootkit與我們前邊提到的木馬和后門很類似,但遠(yuǎn)比它們要隱蔽,黑客守衛(wèi)者就是很典型的 rootkit,還有國(guó)內(nèi)的ntroorkit等都是不錯(cuò)的rootkit工具。 7.IPC$:是共享“命名管道”的資源,它是為了讓進(jìn)程間通信而開(kāi)放的餓命名管道,可以通過(guò)驗(yàn)證用戶名和密碼獲得相應(yīng)的權(quán)限,在遠(yuǎn)程管理計(jì)算機(jī)和查看計(jì)算機(jī)的共享資源時(shí)使用。
8.弱口令:指那些強(qiáng)度不夠,容易被猜解的,類似123,abc這樣的口令(密碼)。 9.默認(rèn)共享:默認(rèn)共享是WINDOWS2000/XP/2003系統(tǒng)開(kāi)啟共享服務(wù)時(shí)自動(dòng)開(kāi)啟所有硬盤的共享,因?yàn)榧恿?$"符號(hào),所以看不到共享的托手圖表,也成為隱藏共享。
10.shell:指的是一種命令指行環(huán)境,比如我們按下鍵盤上的“開(kāi)始鍵+R”時(shí)出現(xiàn)“運(yùn)行”對(duì)話框,在里面輸入“cmd”會(huì)出現(xiàn)一個(gè)用于執(zhí)行命令的黑窗口,這個(gè)就是WINDOWS的Shell執(zhí)行環(huán)境。通常我們使用遠(yuǎn)程溢出程序成功溢出遠(yuǎn)程電腦后得到的那個(gè)用于執(zhí)行系統(tǒng)命令的環(huán)境就是對(duì)方的shell 11.WebShell:WebShell就是以asp、php、jsp或者cgi等網(wǎng)頁(yè)文件形式存在的一種命令執(zhí)行環(huán)境,也可以將其稱做是一種網(wǎng)頁(yè)后門。
黑客在入侵了一個(gè)網(wǎng)站后,通常會(huì)將這些asp或php后門文件與網(wǎng)站服務(wù)器WEB目錄下正常的網(wǎng)頁(yè)文件混在一起,好后就可以使用瀏覽器來(lái)訪問(wèn)這些asp 或者php后門,得到一個(gè)命令執(zhí)行環(huán)境,以達(dá)到控制網(wǎng)站服務(wù)器的目的??梢陨蟼飨螺d文件,查看數(shù)據(jù)庫(kù),執(zhí)行任意程序命令等。
國(guó)內(nèi)常用的WebShell有海陽(yáng)ASP木馬,Phpspy,c99shell等 12.溢出:確切的講,應(yīng)該是“緩沖區(qū)溢出”。簡(jiǎn)單的解釋就是程序?qū)邮艿妮斎霐?shù)據(jù)沒(méi)有執(zhí)行有效的檢測(cè)而導(dǎo)致錯(cuò)誤,后果可能是造成程序崩潰或者是執(zhí)行攻擊者的命令。
大致可以分為兩類:(1)堆溢出;(2)棧溢出。 13.注入:隨著B/S模式應(yīng)用開(kāi)發(fā)的發(fā)展,使用這種模式編寫程序的程序員越來(lái)越來(lái)越多,但是由于程序員的水平參差不齊相當(dāng)大一部分應(yīng)用程序存在安全隱患。
用戶可以提交一段數(shù)據(jù)庫(kù)查詢代碼,根據(jù)程序返回的結(jié)果,獲得某些他想要知的數(shù)據(jù),這個(gè)就是所謂的 SQLinjection,即:SQL注意入。 14.注入點(diǎn):是可以實(shí)行注入的地方,通常是一個(gè)訪問(wèn)數(shù)據(jù)庫(kù)的連接。
根據(jù)注入點(diǎn)數(shù)據(jù)庫(kù)的運(yùn)行帳號(hào)的權(quán)限的不同,你所得到的權(quán)限也不同。 15.內(nèi)網(wǎng):通俗的講就是局域網(wǎng),比如網(wǎng)吧,校園網(wǎng),公司內(nèi)部網(wǎng)等都屬于此類。
查看IP地址如果是在以下三個(gè)范圍之內(nèi)的話,就說(shuō)明我們是處于內(nèi)網(wǎng)之中的:10.0.0.0—10.255.255.255,172.16.0.0—172.31.255.255, 192.168.0.0—192.168.255.255 16.外網(wǎng):直接連入INTERNET(互連網(wǎng)),可以與互連網(wǎng)上的任意一臺(tái)電腦互相訪問(wèn),IP地址不是保留IP(內(nèi)網(wǎng))IP地址。 17.端口:(Port)相當(dāng)于一種數(shù)據(jù)的傳輸通道。
用于接受某些數(shù)據(jù),然后傳輸給相應(yīng)的服務(wù),而電腦將這些數(shù)據(jù)處理后,再將相應(yīng)的恢復(fù)通過(guò)開(kāi)啟的端口傳給對(duì)方。一般每一個(gè)端口的開(kāi)放的偶對(duì)應(yīng)了相應(yīng)的服務(wù),要關(guān)閉這些端口只需要將對(duì)應(yīng)的服務(wù)關(guān)閉就可以了。
18.3389、4899肉雞:3389是Windows終端服務(wù)(Terminal Services)所默認(rèn)使用的端口號(hào),該服務(wù)是微軟為了方便網(wǎng)絡(luò)管理員遠(yuǎn)程管理及維護(hù)服務(wù)器而推出的,網(wǎng)絡(luò)管理員可以使用遠(yuǎn)程桌面連接到網(wǎng)絡(luò)上任意一臺(tái)開(kāi)啟了終端服務(wù)的計(jì)算機(jī)上,成功登陸后。
這里我羅列出一些需要學(xué)習(xí)的知識(shí): (1) 計(jì)算機(jī)的各種配件知識(shí)。
(2) 網(wǎng)卡,(3) 路由器,(4) 交換機(jī)等一些網(wǎng)絡(luò)設(shè)備(5) 的專業(yè)術(shù)語(yǔ)及工作原理。 (6) 網(wǎng)線的分類,(7) 數(shù)據(jù)傳輸?shù)幕厩闆r,(8) 交叉線,(9) 直通線的水晶頭打法。
(10) 了解最新的網(wǎng)絡(luò)設(shè)備(11) 具有那些功能,(12) 試著去解釋或想象這些功能的實(shí)現(xiàn)方法。 (13) 了解硬件編程語(yǔ)言(匯編語(yǔ)言)。
(14) 深入學(xué)習(xí)內(nèi)存分配的原理 對(duì)于網(wǎng)絡(luò)知識(shí),本鼠認(rèn)為并不是多多易善,而且恰恰相反,只要專著于一門就OK了!因?yàn)椋W(wǎng)絡(luò)知識(shí)實(shí)在是太過(guò)宏大,一個(gè)人就算以一生的時(shí)間也不可能強(qiáng)其完全學(xué)完,何況處在知識(shí)爆炸的今天,往往一門技術(shù),你剛剛掌握,說(shuō)不定它已經(jīng)成為了眾所周知的秘密了。所以學(xué)習(xí)黑客技術(shù),講求的就是一個(gè)“快”字!當(dāng)然這首先需要大家有扎實(shí)的網(wǎng)絡(luò)基礎(chǔ)知識(shí)。
這些知識(shí),你可以從大學(xué)或者社會(huì)上一些培訓(xùn)機(jī)構(gòu)獲得。對(duì)于基礎(chǔ)知識(shí)的學(xué)習(xí),無(wú)論網(wǎng)絡(luò)上還是現(xiàn)實(shí)中都有很多很多人提及,在這里,小鼠就不做詳細(xì)的說(shuō)明了,只是羅列一些知識(shí)點(diǎn): (1)計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)(好象很多出版社都出過(guò)這本書)最出名的就是清華的。
主要講解網(wǎng)絡(luò)的七層架構(gòu)及一些協(xié)議的說(shuō)明。光這個(gè)相信大家都要研究好久,畢竟知識(shí)在不斷更新的,面太廣,所以只能說(shuō)是做了解。
(2)在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)的學(xué)習(xí)過(guò)程中,進(jìn)一步發(fā)掘自己的興趣,找準(zhǔn)自己的學(xué)習(xí)方向。將知識(shí)進(jìn)一步細(xì)分,從而往深處鉆研。
上面小鼠已經(jīng)說(shuō)了,學(xué)習(xí)黑客技術(shù)講求的是一個(gè)“快”字。為什么?什么是牛人?牛人就是擁有別人所不知道的技術(shù)或者說(shuō)是大多數(shù)人不知道的技術(shù)。
如果你擁有這樣的技術(shù),你就是牛人。舉個(gè)簡(jiǎn)單的例子,一間裝滿食物的房子的門是虛掩著的,一群饑餓的人站在門口,但誰(shuí)都認(rèn)為門是鎖著的,當(dāng)其中一個(gè)人無(wú)意間發(fā)現(xiàn)了門并沒(méi)有鎖。
他便進(jìn)了門,獲得了食物。當(dāng)他將這個(gè)知識(shí)告訴了第二個(gè)人,第二個(gè)人告訴了第三個(gè)人,很快大家都知道可以進(jìn)門拿食物,這個(gè)知識(shí)便沒(méi)有了新鮮感,從而變?yōu)榱顺WR(shí)。
當(dāng)房子的主人知道了這個(gè)事情,并在房間上加了把鎖,大家又不能得到食物了,從而這個(gè)知識(shí)也就作廢了。當(dāng)其中一個(gè)人會(huì)打開(kāi)那把鎖,這個(gè)技術(shù)就又成了一個(gè)新的知識(shí) 學(xué)習(xí)黑客知識(shí)也一樣。
只有我們知道最新的漏洞,知道利用這個(gè)漏洞的方法,我們才能最先拿到“房子里面的食物”。這些最新,最權(quán)威的知識(shí)那里來(lái)?最快的當(dāng)然是自己發(fā)現(xiàn),或者自己編寫的啊。
當(dāng)然,如果你還不具備這樣的能力的話,不妨去做那“第二個(gè)人”,到各大專業(yè)網(wǎng)站去搜索,查看。最好是去國(guó)外的站點(diǎn),畢竟,計(jì)算機(jī)是老美最先搞出來(lái)的,他們那邊技術(shù)比國(guó)內(nèi)先進(jìn)的多。
如果你在語(yǔ)言上不方便,那你可以到國(guó)內(nèi)的一些專業(yè)站點(diǎn)查看。
一期:學(xué)會(huì)打字,熟知,應(yīng)用,安裝,調(diào)試所有流行的操作系統(tǒng),了解一臺(tái)電腦內(nèi)所有的硬件結(jié)合并學(xué)會(huì)組裝,了解每一個(gè)硬件在電腦內(nèi)所發(fā)揮的作用,性能,特點(diǎn),規(guī)律,經(jīng)常嘗試修理硬件出錯(cuò)的機(jī)器,學(xué)會(huì)應(yīng)用打印機(jī),掃描機(jī),傳真機(jī),投影儀,噴繪,數(shù)碼相記.了解,應(yīng)用,更改電腦程序(注冊(cè)表,本地安全策略,DNS,超級(jí)終端,遠(yuǎn)程桌面,控制面版,IIS,組件服務(wù),服務(wù),控制臺(tái),運(yùn)行,自動(dòng)登陸,系統(tǒng)內(nèi)核EXE,DLL,CPL,網(wǎng)上鄰居,共享權(quán)限,設(shè)置權(quán)限,本地用戶和組,設(shè)置管理器,磁盤碎片整理程序,硬盤分區(qū), 任務(wù)管理器,桌面屬性設(shè)置,電腦屬性設(shè)置),了解電腦的所有進(jìn)程作用,了解硬件對(duì)應(yīng)的驅(qū)動(dòng),了解電腦BIOSS設(shè)置,學(xué)會(huì)批處理應(yīng)用,學(xué)會(huì)GHOST,了解常用的后綴名,了解電腦屬性,了解配置,了解右鍵應(yīng)用,學(xué)會(huì)用第三方程序優(yōu)化和管理電腦,了解常用的端口,認(rèn)識(shí)ARP,認(rèn)識(shí)局域網(wǎng),區(qū)域網(wǎng),廣域網(wǎng),學(xué)會(huì)調(diào)試,安裝,認(rèn)識(shí)硬路由,交換機(jī),排網(wǎng)線,學(xué)會(huì)夾網(wǎng)線,包括568類型,超五類型,學(xué)會(huì)游戲,聊天工具,播放器,應(yīng)用軟件的安裝,調(diào)試,應(yīng)用.學(xué)會(huì)安裝單機(jī),網(wǎng)絡(luò)防毒軟件,學(xué)會(huì)下載安裝補(bǔ)丁,關(guān)閉不必要的服務(wù),了解應(yīng)用硬件還原保護(hù)卡,軟件保護(hù)還原軟件,包括單機(jī),網(wǎng)絡(luò). 二期:學(xué)會(huì)修理電腦硬件,學(xué)會(huì)電工,電焊,認(rèn)識(shí)電路,認(rèn)識(shí)主板線路,認(rèn)識(shí)主板芯片.學(xué)會(huì):FTP,NERO,FPXAIL,虛擬機(jī),虛擬光驅(qū),PHOTOSHOP,WPS,FLASH,ACDSEE,3DMAX,PHOTOIMPACT,OFFICE,WORD,OUTLOOK,EXCEL,ACCESS,POWERPOINT,DREAMWEAVER.學(xué)會(huì)構(gòu)建流媒體,構(gòu)建論壇,構(gòu)建私服,構(gòu)建局域網(wǎng),構(gòu)建軟路由,構(gòu)建虛擬盤,構(gòu)建游戲服務(wù)器,實(shí)現(xiàn)游戲?qū)Ρ?,更新,局域網(wǎng)病毒防御工作,美化系統(tǒng),美化界面,美化啟動(dòng),美化登陸,美化游戲和聊天工具,實(shí)現(xiàn)所有聊天工具,應(yīng)用軟件,股票工具,網(wǎng)游,單機(jī),競(jìng)技綠色安裝.學(xué)會(huì)封裝,制作屬于自已的系統(tǒng),學(xué)會(huì)腳本應(yīng)用,學(xué)會(huì)用第三方工具網(wǎng)刻系統(tǒng),學(xué)會(huì)探殼,脫殼,加殼軟件.學(xué)會(huì)電腦超過(guò)255臺(tái)的分段問(wèn)題,英語(yǔ)四級(jí). 三期:學(xué)會(huì)和應(yīng)用C/C++,JAVA,MSSQL,VISUAL,HTML/XHTML,CSS,STUDIO2005,LINUX,UNIX,PHP等開(kāi)發(fā)語(yǔ)言和工具,學(xué)會(huì)SQL,ORACLE,SERVER等數(shù)據(jù)庫(kù)開(kāi)發(fā)和維護(hù)技術(shù),了解NET程序,了解W3C標(biāo)準(zhǔn)等.。
聲明:本網(wǎng)站尊重并保護(hù)知識(shí)產(chǎn)權(quán),根據(jù)《信息網(wǎng)絡(luò)傳播權(quán)保護(hù)條例》,如果我們轉(zhuǎn)載的作品侵犯了您的權(quán)利,請(qǐng)?jiān)谝粋€(gè)月內(nèi)通知我們,我們會(huì)及時(shí)刪除。
蜀ICP備2020033479號(hào)-4 Copyright ? 2016 學(xué)習(xí)鳥. 頁(yè)面生成時(shí)間:3.140秒