黑客传说第1部分阅读(1 / 1)

加入书签 本章报错

黑客传说强烈推荐:

《黑客传说》

第0่1章蜜罐系统上

项ำ彬看了看时间,现在是凌晨五点多,窗外已经微微亮,不知不觉中新的一天又开始了。眼睛有些刺痛,这也难怪,他已๐经连续呆在电脑前๩四十多个ฐ小时了,是的,连吃饭准确地说是泡面都在电å脑แ前。这是他的工作,也是他的兴趣,对他来说,这不是痛苦,恰恰相反,是一种享受。

在外人看来,项彬只是一个网络公司的网管,平时老老实实,兢兢业业,无论谁都想不到เ,这个平常很少说话,有着一身儒雅之气的项ำ彬还有着另外一个身份――一个ฐ技术高明的顶ะ尖黑客。

项彬在网络上用的id很简单,就是他的名字拼音的头两个字母,不过不是xb,而是bx。项ำ彬作为一个黑客,自然懂得一些心理学方แ面的知识。正如大家给自己取名字,虽然只是自己在网络上的虚拟外号,但是往往还是会留下个人的烙印,正如有人能够从一个人的笔迹而推断其性格一样,一个人的网上id也能ม够透露出一些信息,或是性格,或是家庭,或是志向理想等等。

黑客不是阳光下的职业,所以为了避免麻烦,项彬并没有给自己取一个ฐ特定意义的id,只取两ä个ฐ字母,而且是反过来的两ä个字母,从概ฐ率论来讲,99%的人都不会将这个id和他联系起来。

在国内的黑客圈,bຘx是最为神秘的黑客之ใ一,在圈内也由á着非常高的地位。bx这个ฐid是国外的一个ฐ著名黑客泄漏出来的,项彬以前参加过一个国外的一个黑客破解组织,用的就是那个名字,后来由于一件事闹翻了,项ำ彬也就退出了那个组织,国外那些黑客只知道bx是中国人,其他一概不知。由于那个黑客破解组织的水平在国际上都是数一数二的,而bຘx又是那ว个ฐ组织的核心成员,所以虽然别人并没有现bx做过什么惊天动地的事情,但bຘx这个ฐ名字却在圈内流传起来,毕竟那个组织的实力是摆在那ว里的。

做为一个ฐ把计算机当成自己老婆的黑客,连续奋战可以说是家常便饭,没有什么好稀奇的。这些年来项彬的作息一向如此,现在他对这种生活早已๐习惯,一坐到เ电脑前,就像吃了兴奋剂一样,大脑就异常活跃,想睡都睡不着。

别人睡觉的时候项ำ彬活跃在网络上,而大家活动的时候他却在呼呼大睡,这就是他的生活的真实写照。黑客虽然是音译过来的名词,但不得不承认这个词翻译得非常贴切――生活在黑夜中的生物。

项彬本来想吃碗泡面再睡,可是突然现上次买的泡面已经吃完了,要吃的话还得去市买,想了一下,心中有些犹豫,因为市离这里有一段距离,得花不少时间,他实在是不想跑。这个时候睡意已๐经袭来,眼皮突然就变得很是沉重。

算了,还是先睡一觉再说,睡着的时候就不会觉得饥饿了。项ำ彬最终还是决定先忍一忍,现在睡觉事大。而事实上这只是他的一厢情愿而已,强烈的饥饿感让他难以入睡,小腹渐渐传来一阵轻微的绞痛,不过不用担心,这是他的老毛病,由á于饮食经常性地不规律,他的胃早就变得脆弱不堪,每到饥饿的时候就会这样,只要忍一忍,饿过头之后就没什么感觉了。

项ำ彬躺在床上坚持着,希๶望可以很快睡过去,但是这次的饥饿好像很严å重,腹痛越来越严重,他的额头上已๐经冒出了一些冷汗。疼痛赶走了他的睡意,没办法,他只好从床上爬了起来。

这该死的胃病!稍微饿一下都不行!项彬心中ณ暗骂。算了,我投降。经受不住胃病的折磨,他只好下楼ä,去街上买了早ຉ点,本来还想顺便带一箱泡面,可是现在市还没有开门,只好下次再跑一趟,又得浪费一次时间。

吃完早ຉ点,项彬感觉肚子有些涨,心想是不是吃得多太多了点。他摸了摸鼓鼓的肚皮,突然觉得没什么睡意了,又有了精神。于是,他又将显示器打开,决定先上上网。

怎么只打开显示器?不用奇怪,他刚ธ才并没有关机,准确地说,他没有关机的习๤惯。是的,项彬的机器就如同那些大型服务器一样“长年累月”地运行着。不用担心机器的寿命问题๤,他的机器配置已๐经是服务器级别,哪有那么เ容易坏的。网络上那么多服务器长年累月的运行着,你见过哪台机器动不动就出毛病吗?unixlinux系列的操作系统也๣很稳定,只要偶尔重启一下就ok了。实际上,他的机器上还有一个他的个人网站,另外也๣是一个给项彬众兄弟们大多数是网管,也有黑客,不过他们都不知道项彬就是鼎鼎大名的bຘx,只知道项彬对服务器的安全配置很在行练手的地方แ。

项彬随便点开几个业界网站,随便看着。这里的业界ศ当然是指安全界和it界,项彬关心的内容一个是黑客技术,再有就是it和互联网。这个时候,一则ท新า闻吸引了他的目光:华为ฦ累死员工!

华为是中国一个牛的it企业,以拥有大量高质量的研人才而著称,项彬有很多兄弟都在里面工作。累็死?不是吧?是谁呀?无຀疑,这个标题๤吸引了他,于是他点开了这则新闻。

新闻的大致内容是一个ฐ只在华为工作了一年多的哥们竟然给累็死了!文中说他以前๩是运动健将,去年加入华为ฦ之后,由于华为竞争激烈,再加上华为特有的“床垫文化”,他经常在公司加班加点,最终在一次封闭式开中ณ身体不支……这华为的“床垫文化”项彬也是早有所闻的,这是华为ฦ总裁é任正非在一篇文章中提出来的,在华为ฦ,几乎每个开人员都有一张床垫,卷放在铁ກ柜的底层,办公桌的下面。午休时,席地而卧;晚上加班,盈月不回宿舍,就这一张床垫,累了睡,醒了爬起来再干。一张床垫就相当于是半个家,华为ฦ人携着这张床垫走过了创业的艰辛。“床垫文化”意味着华为人努力把智力挥到เ最大值,它是华为精神的一个ฐ象征。其实这个ฐ所谓的“床垫文化”并不是华为ฦ特有的,可以说几乎每个it公司都存在,干这行的通宵达旦是很正常的事,既然选择了这个行业就得有这个觉悟。it人的健康问题越来越引起大家的重视,不重视不行啊,这不,又一个兄弟走了。文章的下面附了一张表,这是这些年来比较出名的it人的“黑名单”:爱立信中国总裁杨迈,大洋网新闻中心副总监王建峰,杭州ะ网通总经理杜斌,域名注册系统顶尖专家、中ณ国频道的&ุ#99;to黄柏林,网易代理&ุ#99;๙eo孙德棣,摩托罗拉副总裁兼席营销官格利ำ高里-ๅ弗洛斯特、前任ibຘm大中华区政府及公众事业部总经理李清平……

看完新闻之ใ后项ำ彬心中有些怕怕的。为什么怕?按照文中ณ的描述,那个ฐ兄弟的工作强度好像还不如他呢,你说他能ม不怕吗!项彬想想自己现在的身体状况,他的心渐渐往下沉,以前๩的腹肌现在变成了赘肉,体力明显感到越来越差……再这样下去,我肯定早ຉ晚玩完!项彬对自己้说。

以前没关注这方面的问题,现在既ຂ然看到了就应该引起重视,项ำ彬终于认识到เ透支自己的生命是愚蠢的做法。所以他决定,以后要经常锻炼,制定身体锻炼计划ฐ,按时饮食,一日三餐虽然不现实,但是一日两餐总该吃吧。嗯,还有注意休息时间,毕竟身体是革命的本钱嘛!

既然决定了,不能光说不练啊,于是项彬把浏览器给关了,然后再把显示器关掉,打算睡觉,好好休息。可是,这个时候音箱中传来的声音又将他拉回了电脑前,打开了显示器。

第02章蜜罐系统下

项彬之所以又打开了显示ิ器是因为ฦ音箱中传出了入侵警报,这说明有同行正对他的老婆电脑产生了兴趣,正对她进行骚扰,作为ฦ一个男人黑客,他不能放任不管!

他输入了几个命令,很快就知道了那ว位兄弟入侵他机器的方แ式:他利ำ用的是一个远程缓冲区溢出漏洞,这个漏洞允许入侵者在数据库服务通过执行远程溢出执行代码在目标系统上以root权限执行任意命令。这个ฐ漏洞早ຉ就在圈内流传开,并没有什么เ高深,不过会利用远程缓冲区溢出漏洞来进行网络渗透,至少说明对方已๐经有点斤两。

黑客入侵的方式千变万化,防不胜防,项彬怎么输入几个命令就能知道?难道他真的这么神๰?答案当然是否定的。正常情况下没有谁能够随便几下就能ม够知道对方的入侵方式,就算是黑客头头凯文&amp;#ี82๐26;尼克都不行。正如前面所说,入侵方式的多样性决定了项彬不可能这么快就知道对方的入侵方แ式,鬼知道他是利用软件漏洞还是系统漏洞进来的!电影里面那ว些神通广大的黑客,全是一些不懂技术的导演不懂装懂ฦ,完全是忽悠人的,根本就是在误导和愚弄观众!那么,项彬又是如何知道的?这正是项彬这两天不眠不休努力的结果――他在自己的机器中布๧置了一个高质量的蜜罐系统。对,没错,就是蜜罐。

什么เ是蜜罐,难道是装蜜的罐子?从某种意义上来看,确实可以将其看做是一个装着蜜的罐子。蜜罐,它先是一个罐子。罐子是干什么的?当然是装东西的,不过这回装ณ的东西可不是别的,而是黑客,嗯,就是那ว个ฐ不之客了。罐子里面的蜜指的就是系统中ณ的漏洞,这些漏洞并不是未知的漏洞,而是项彬故意留下的,或者是他用程序虚拟出来的,但是在对方看来,这和真实的漏洞没有什么两样,一般的黑客短时间内可觉不了。而且这些漏洞都在项彬的控制之ใ内,他对它们了如指掌,因为它们都是项ำ彬故意留下来的――蜜!

总结一下:蜜罐,英文名叫honeypot,它就是一台不作任何安全防范措施ๅ而且连接网络的计算机,但是与一般计算机不同,它内部运行着多种多样的数据记录程序和特殊用途的“自我暴露程序”——要诱惑贪嘴๨的黑熊客上钩๗,蜂蜜自然是不可少的。蜜罐好比是情报收集系统,它故意成为让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器动的最新า的攻击和漏洞。还可以通过窃听黑客之间的联系,收集黑客所用的种种工具,并且掌握他们的社交网络。可以说蜜罐是专门针ฤ对黑客的系统,很多黑客都有被蜜罐玩过的经历,包括项彬,那种感觉实在是很不爽,那次要不是他察觉得早,他的地址肯定会被对方追踪到เ。

蜜罐技术还是一种比较年轻的技术,这个ฐ在国外研究比较多,国内关于这方แ面的研究少得可怜,所以这次项彬弄这个ฐ蜜罐多花了点时间。在现实生活中ณ,项彬只是一个小公司的网管,平时也就维护维护公司的网络,还有公司的那个小网站,悠闲得很,基本上是固若金汤,所以平时他有比较多的时间来干自己喜欢干的事,例如帮别人的服务器打打补丁之类的。当然,这完全是义แ务的,对方แ并不能知道他的到访。

中国网民上亿,黑客自然也๣少不了,但真正的顶级黑客就不多了,大多数都只是所谓的“脚๐本小子”为了鼓励新人,项彬通常也将他们称为黑客,但是不包括那些以破坏别ี人系统和数据为乐่的“骇客”!,他们一般都是刚刚接触黑客这个圈子,只会利用网络上别人出来的现成的工ื具和公布๧的众所周知的漏洞来入侵9๗ebຘ服务器,改改别人的网页,稍微高级一点的就是拿着别人的木马到处乱种……并没有什么嘲笑他们的意思,年轻人嘛ใ,可以理解,毕竟项彬他们这一代以前也๣是这么过来的。

那么,中国有顶级黑客么?答案当然是肯定的。中国的顶级黑客都隐藏在网管当中ณ。为什么这么说呢?稍微思考一下就知道了:想成为一个技术高的黑客,肯定需要大量的时间,而且还要经常接触各种操作系统和服务器,而网管这个职业正好符合条件。一般来说,你的技术越成熟你就越能ม体会“ha&#ี99๗;k”这个词汇的真谛,回归其本源,这也是真正的黑客通常都隐藏不出的原因。

网络如江湖,黑客则是隐士高人,为了追求“黑道极致”,他们大隐隐于市,默默不为人所知,不出手则以,否则ท必定惊天动地。

现在,尤其是在中国,“黑客”这个ฐ名词简直已๐经成为了一个贬义词。“某某黑客入侵某公司,勒索n万元”、“某某黑客利ำ用木马盗取巨额款项ำ”之类的新闻经常见诸报端,渐渐地大家开始对危害网络安全的所谓的“黑客”产生厌恶、唾弃的情感。其实这也都是新闻媒体们误导群众的功劳,那些人哪是黑客嘛,明明就是骇客&ุ#ี9๗9;raທc๗;ker!不错,骇客通常也有着不俗的技术,但是他们已๐经丧ç失了真正的黑客精神,堕入魔道,为ฦ了一己私欲“杀人越货”,为所欲为ฦ,他们不配称之为黑客!所以希๶望大家平常看到此类新闻的时候能ม够分辨清楚:骇客不是黑客。注:专门破解软件的技术狂热者也称做&ุ#9๗9;raທ&#ี99;ker,这里并不是指他们,特此指出

闲话少说,回到正题。作为一个黑客,只有知己้知彼,才能ม百战不殆!所以项彬也花时间研究了一下这个ฐ技术,并且弄了个蜜罐玩玩,也许顺便能学到เ点别人的“不传之ใ密”,嘿嘿……

项彬的机器当然不是不做任何安全防范措施ๅ的机器,那种机器在他看来是比较低级的,因为那些漏洞都是真实的,如果碰到เ真正的高手,他依然可以无视你的监视和防御让你的机器趴下。项ำ彬机器里面的漏洞有真有假,一般危害比较小的漏洞都是真实的,而足以可以破坏系统的漏洞则是他通过特殊的程序虚拟出来的,从入侵者的角度来看,它们和真实的没有两样,这也๣是为什么เ他花了这么เ多时间的缘故。布置一个ฐ蜜罐系统很容易,但是要布置一个ฐ高质量的蜜罐系统就不容易了,而一个可以完全掌握在自己手里的高质量的蜜罐系统就更是难上加难。项彬一人两天就将其搞定,足见其功力。

现在项彬很兴奋,原本的睡意荡然无຀存,他布๧置这个系统花了这么久的时间实际上并不只这二十多个ฐ小时,因为在着手布๧置之前他还花了大量的准备时间,现在第一条鱼儿已经上钩,这也难怪他兴奋了。换个形象一点的说法,项ำ彬把他的老婆打扮得非常非常性感,浑身上下都散着雌性激素า,现在终于吸引了第一只蝴蝶等着他去偷窥,他能不兴奋吗!

这个兄弟既然能够进来就说明他的技术已经非常不错。对于那种技术还处在“脚本小子”阶段的娃娃ใ黑客们项ำ彬不感兴趣,所以他留แ下的漏洞都有一定难度,并不是随便什么เ人都能够进来。再说了,一个服务器,如果密码都不设置,就这样敞开大门,高手们要不不屑于进来,要不一眼就能看出这里面肯定有古怪。

这个时候,项彬看到เ,那个黑客有了进一步的动作。

第0่3๑章僵尸网络上

项彬看到เ对方利用那ว个ฐ远程溢出漏洞增加了两ä个系统用户账号:r和rt,以便以后可以tel上来。项ำ彬清楚地看到เ,对方在创建第二个账号的时候输错了一个命令,可能是由于太过兴奋吧。这两个ฐ账号的密码都是ab&ุ#ี9๗9;def,入侵者的一切击键记录都被记录了下来。现在,入侵者已经有了系统账号,以后他随时都可以用这两个账号tel进来。

接着,对方在系统中ณ创น建了一个隐藏目录,然后他便开始从其他系统中下载工具包到เ这个ฐ目录中ณ,花了一点时间传输文件,工具包很顺ิ利ำ地下载了下来,项彬现他的工具包并不大,四兆多一点。安装ณ整个工具包,他只执行了一个ฐ文件,那是一个ฐ简单的脚๐本文件,就如同9๗indo9s系统中的批处理扩展名为ฦbຘat文件一样,可以自动执行很多命令。

呵呵!项彬微微一笑,看来对方แ并不是一个匆匆过客,而是打算将这个的服务器作为他的据点,长期使用。项彬冷笑,就看你有没有这个ฐ本事了。

工具包安装完毕,入侵者开始清理日志文件,他的入侵和安装工ื具包的相关行为都会被记录在日志文件中,所以为ฦ了避免自己被现,这一步肯定是少不了的。

清理完日志文件,给系统安上他自己的后门,他便在系统中随便浏览起来,伴随着一些修改命令还有一些奇怪的举动,一会儿启动一项ำ服务,一会儿又将该进程kill掉,项ำ彬都觉得有些奇怪。不过很快,他就明白了,原来对方在寻找系统的其他漏洞,因为对方开始帮项彬加固系统。

这种“义举ะ”项彬也๣常做,相信这是全部黑客的“优点”。帮别人的系统打安全补丁,这是黑客的怪僻,令很多人难以理解。其实动机很简单,毕竟自己好不容易攻破了一座堡垒,将其展成自己้的肉鸡〖注:黑客们将被自己已经控制的计算机称为肉鸡〗,当然不希望别ี人也来插一手,所以他们把其他可能的入侵之路全部给你堵上,只留下自己้独有的后门,以后就只有入侵者一个人能ม够进来。自私是人的本性,黑客也是人,所以也๣不例外。所谓的“友情检测”不过是某些人用来赚取眼球的手段罢了,项彬一向对这种做法嗤之ใ以鼻。在现实生活中虚伪也就算了,别ี大西瓜的在网络上也这么虚伪!

经过对方的一番修补,项彬留下的几个比较低级的漏洞被打上补丁,而还有几个比较底层的他则ท没有现,从他的手法,项彬可以推断对方แ的技术并不怎么高明,看来是个新า手,只是碰巧知道了这个漏洞,又碰巧ู找到了自己้这台“肉鸡”。

看来今天就到此为ฦ止了。项彬这样推断,如果按照他的脾气,他短时间内是不会再碰这台机器,短则ท两ä三个月,长可能会过一两年。

可是这回项彬却推断错了,他现这个小家伙兴致不减,竟然在服务器中运行起ir&#ี9๗9๗;bot来了。这个程序是能够控制ๆirc频๗道。irc频๗道就相当于是一个聊天室,当然它的功能ม不只聊天室这么简单。接着,一个ฐir&ุ#ี9๗9;๙频道建立起来,项彬现,另外一个ฐ入侵者进入了自己的系统,而他们两个ฐ则ท在这个频道中聊起天来。

嗬!这两ä个ฐ家伙还挺悠闲的!项ำ彬感觉到เ眼皮有些沉重,但是他却仍然坚持,他实在对他们的聊天内容感兴趣。

开始的时候,这两个人暂且覥ao1้和h2来称呼讨论建立一个攻击程序结构并共享用来攻击潜在目标的攻击程序,两人用的是英语,从他们的内容来看,h2完全是一个ฐ新า手,因为ฦ都是h1在说,与其说是在讨论,不如说是h1在教h2。接着h1向h2吹嘘เ自己้已经拒绝服务攻击了多少台服务器,有多少台肉鸡。h2便要他演示ิ,于是h1้便开始用项彬的这台服务器来拒绝服务攻击别人,可是项彬早ຉ就对系统做了限制ๆ,设计蜜罐的时候项ำ彬就把这个问题๤考虑进去了,所有从这里出去的攻击都会被阻塞掉。于是,h1便在h2๐面前失了面子,但是他用自己的肉鸡挽回了面子,大大炫耀了一番,从对话中可以看出,h2对他还是很崇拜的。然后他们开始分享肉鸡,盗取的账号以及se情网站资源。项彬对这些自然是不感兴趣,肉鸡他从来就不缺少。

看着他们的对话,项彬感到有些好笑,同时也有些亲切,毕竟自己曾经也有过这样的经历,那ว是在年轻气盛的时候,真是怀念啊!打了个大大的呵欠,项ำ彬决定不管这两个小家伙,而且他也感到身体好像已经达到了极限。不过这个时候h1้说到เ的一个名词再次吸引了他的注意力――僵尸网络。

这僵尸网络是什么เ?项ำ彬自然知道,其英文名称叫bຘot,所以也有人直接称之为ฦ“波特网”。在英语中ณ,bot是机器人的意思,所以翻译成“网络机器人”也๣说得过去,反正都是只那一类被人控制了的计算机。

僵尸网络是指互联网上受到เ黑客集中控制的一群计算机,是的,是一群,这群计算机组成了一个小型的网络,往往被黑客用来动大规模的网络攻击,例如分布式拒绝服务攻击ddos,送海量的垃圾邮件等,由á于这些计算机都被掌握在同一个黑客手中ณ,也๣就让这些成为可能ม,并且威แ力巨大。用来控制僵尸主机的方式也๣就是前面所说的irc频๗道,僵尸网络的主人只要建立一个控制ir&#ี99;频๗道,然后在这个频道中布๧命令,所有的僵尸主ว机都会接收到เ命令,然后同时行动。

将bຘot翻译成僵尸网络是很形象的,非常具有中ณ国特色,这些计算机就如同我国民间传说中的僵尸一样,被“赶尸人”用“特殊方法”控制ๆ,可以命令他们做任何事情。不论是对网络安全运行还是用户数据安全的保护来说黑客可以随意取用僵尸计算机的所有信息,僵尸网络都具有眼中ณ的威胁隐患,所以它也๣格外受到各界ศ的关注,不但是安全界,黑客界ศ也是一样。

在那些正义黑客眼中ณ,僵尸网络无异于是魔道的魔功,伤天害理,损人不利己,危害性巨เ大,会严å重干扰网民的网络生活。不过项彬不是正义黑客,也不是网警,更不古板,他对这种事情见惯不怪。不过他们谈论的话题却引起了项彬的极大兴趣,所以他决定继续监视,继续查看他们的聊天记录,希望能找到เ一些有用的信息。

第04章僵尸网络下

h1继续在吹嘘เ

↑返回顶部↑

书页/目录

黑客传说