海警学院 > 终极黑客 > 终极黑客第2部分阅读

终极黑客第2部分阅读

没有在中国掀起浪潮,当然因素是多种多样的,比如网络尚在展中,bo为舶来品不方便中ณ国网友使用等。但是bo没有辉煌的另一个主ว要原因是cih病毒的诞生和大规模作。这个ฐ有史以来第一个以感染主板bios为主要攻击目标的病毒给中国经济带来了数百亿元的损失,也让大陆黑客第一次感受到了来自海峡对面的野心与威胁。

19๗98给还处在育期的中国黑客带来了太多的惊奇、恐惧、理想与动力。在bຘo诞生不久,中国黑客自己的特洛伊木马也诞生了,这就是网络间谍spy。但是spy的诞生并没有给中国黑客的展带来太大的震动,这一切都让cih的光芒所掩盖了。在随后的日子里以谢朝霞、pp彭泉、天行陈伟山等为代表程序员黑客开始显露头角,少量的国产工具开始小范围流行于中国黑客之间。当大家正在忙于为杀毒而忙得不可开交的时候,一次国际件掀起了中国黑客次浪潮。

1้998๖年7-8月份,在印度尼西亚爆了大规模的屠杀、强jian、残害印尼华人的排华事件。众多华人妇女被野蛮的强jian杀害,华人的市被抢夺一空,很多丧失人性的印尼分子还将大量残害华人的图片到了互联网上。这一系列行为激怒了刚刚ธ学会蹒跚走步的中国黑客们,他们不约而同的聚集在irc聊天室中,并以八至六人为单位,向印尼政府网站的信箱中送垃圾邮ุ件,用ping的方แ式攻击印尼网站。这些现在看来很幼稚的攻击方แ法造就了中国黑客最初的团结与坚强的精神,为后来的中国红客的形成铺垫了基础。为了号召更多的人加入战斗,有几位技术性黑客牵头组建了“中国黑客紧ู急会议中心”负责对印尼网站攻击期间的协调工ื作。印尼排华事件造就了一大批网友投身于黑客这项活动中来,有些人在攻击过后又回到了现实生活中,有些人则ท从此开始了对黑客理想的执著追求。同样这次事件也使得“绿色兵团”这个黑客组织的名字享誉中国互联网,并造就了后来的“中联绿盟”。

轰轰烈烈的印尼排华事件过后,中国黑客似乎又回归于平静,继续着对理想的执著追求与探索,unix、linux、、ftp等网络技术性问题和黑客技术成为了中国黑客的主要话题,无力的反击让中ณ国黑客开始有了新的反省,同样也激励起他们旺盛的斗ç志,他们如饥似渴的摄取技术养分,黑客技术性网站也开始逐渐增多,新的黑客技术高手也再次涌现,这一时期最具代表性的技术性黑客当属流光、溯雪、乱刀等黑客软件的开者-小榕,以后的日子中,小榕执著的追求着自己的理想,使流光等这些优秀的软件在一次次升级与完善中走进了世界优秀黑客软件的舞台。

1999年中ณ国的互联网用户突飞猛增,创造了历史同期增长最快的水平,但是那一年也成为ฦ了每一个ฐ中国人和中国黑客难忘的一年,这一年在中国黑客展的历史上是永远不可抹掉的一笔。那一年的4-5月份以美国为ฦ的北约以种种借口对南斯拉夫塞尔维亚共和国动了战争,随后的日子里中国人民在各种媒体表了对正义แ的声援,网络上更是掀起了对美国霸权主ว义的批判浪潮。但是就在5๓月份,美国的轰炸机竟悍然轰炸了我驻南联盟大使馆。消息一经传出,举国上下为ฦ之震惊与愤怒,全国各高校学子更是义愤填膺,水木清华等全国各大网站论坛的帖ຆ子与信息流量达到เ了历史的最高峰。

在战争的初期,中国黑客的行动仅仅限于声援南联盟人民,并没有采取过多的过激行为。但当我驻南联盟大使馆被毫无理由á的轰炸后,中ณ国黑客又一次大规模的团结了起来,纷纷开展了对美国网站的攻击。一直作为奋斗ç理想的美国黑客精神๰迅的被遗弃了,一时间,中国的黑客没有了自己้心目中的精神领袖,有的只是满腔的愤怒。在中国大使馆被炸后的第二天,第一个ฐ中国红客网站诞生了,同时也创造出了一个新的黑客分支-红客。中国红客网站长分析家在看完中午的新闻后,以半个小时的时间做完了这个网站,并初步定名为“中国红客之祖๢国团结阵线”随后的7月份改名为中国红客之ใ祖国统一战线,以宣扬爱国主义红客精神为主导,网站宣言中不乏铿锵激扬的爱国词语,并引用了青年时的话语:“国家是我们的国家,人民是我们的人民,我们不喊谁喊?我们不干谁干?”极负煽动力。网站在短短的数天内访问量已达50่多万,并出现在新浪ฐ网的新闻链接中,中ณ国红客从此成为了世界黑客中特殊的一个群体,爱国与团结是他们永恒的精神理念。那次黑客战争中,全世界的华人次团结一致,众多美国网站被攻击,大规模的垃圾邮件也使得美国众多邮件服务器瘫痪失灵,这次伟大的卫国黑客战争取得了全面的胜利。

一切刚刚回归宁静不久,就在七月份,台湾突然抛出了两国论,海峡两岸局势顿时紧张。中国黑客依靠由对美网络反击战中总结出的经验,迅的攻击了台湾行政院等网站,并给许多台湾服务器安装了木马程序,导致很多鼓吹的网站服务器长时间瘫痪。值得一提的是,此次安装的木马程序由美国的bo次改为了中国黑客自己研的“冰河”与spy。而木马冰河也成为了中国黑客最为ฦ钟爱的木马程序。

木马冰河是中国黑客史中必须提到的一个软件,它由á中国安全程序员黄鑫编写,黄鑫在最初开这个软件最初版本的时候并没有考虑到它能够作为一个特洛伊木马来使用,但随后冰河疯狂流行于黑客手中,很多用户在不知不觉中被冰河控制ๆ。早期的冰河还不能ม算是一个好的木马软件,随后黄鑫用了大量的时间对冰河进行代码重构,冰河22๐版本诞生了。新版本的冰河迅被流传出去,并让大批初级黑客快的步入了黑客这扇大门。中国黑客软件的开从此走向了新的纪元,再次之后,黑洞、网络神偷、灰鸽子、xsan、yaທi等众多优秀的国产黑客软件纷纷涌现,黑客也开始出现商业化迹象,由前“绿色兵团”成员组建的“中联绿盟”网络安全公司成立,正式开始了黑客向商业化迈进的脚๐步,中国黑客逐渐成长了起来。

走向2003๑:浮躁的2000年-20่02年

2000年成为ฦ了中国网络最为辉煌的一年,网吧也在全国各地蜂拥出现,上网的人群更是增加了一倍多。一时间“你上网了吗?”成为了流行问候语。与此同时中国的黑客队伍也在迅扩大着,众多的黑客工ื具与软件使得进入黑客的门槛大大降低,黑客不再是网络高手的带名词,很多黑客很有可能就是一个嘴里叼着棒棒糖手里翻着小学课本的孩子。也正是因为这种局面的出现,中国黑客的队伍开始杂乱。

2000年初ม“东史郎๰南京大屠杀”事件的败诉再次激起一些黑客的民族主义情绪,国内部分黑客动了针对日本网站的攻击,也对一些台湾网站起攻击。由于并没有太多的轰动力而没有产生多大的影响,反而值得注意的是很多国内的黑客组织有雨后春笋般纷纷诞生。此外也๣是在这一年,一个全新的概念“蓝客”也๣被提了出来。这时国内的黑客基本分成三种类型,一种是以中ณ国红客为代表,略带政治性色彩与爱国主义情结的黑客。另外一种是以蓝客为代表,他们热衷于纯粹的互联网安全技术,对于其它问题不关心的技术黑客。最后一种就是完全追求黑客原始本质精神,不关心政治,对技术也不疯狂的追捧的原色黑客。当然在这一年中,中国黑客群体的扩大导致了众多伪黑客的出现,在这些伪黑客群体中以满舟的炒作《黑客攻击防范秘技》事件最为突出。这名自成为中国安全将军的高中生少年抄袭了国内大量黑客的文章和作品,然后堂而皇之的署上自己的名字交由á一家电子出版公司炒作出版。这本错字连篇且只能算是电子出版物电子出版物与正式书刊不同的小册子正式的揭开了中国伪黑客的行为推向了极致。此后很多对技术一窍不通的伪黑客以各种方式上演了一幕幕的闹剧,不但亵渎了中国黑客的精神,也成为中国黑客史上最为肮脏的角落

跨入新的世纪后之后,日本的排华情绪日益嚣张,三菱事件、日航事件、教科书事件和《台湾论》等激怒了中国黑客。由国内几个黑客网站牵头,组织了几次大规模的对日黑客行动,这个时期一些傻瓜型黑客软件也涌现出来,最为著名的当数孤独剑客的“中国男孩儿”。技术门槛的降低致使很多青少年黑客出现,现成的工具,现成的软件武装了这些对网络技术一无所知的青年,但也造成了后期的年轻黑客对技术的无知与轻视。

由于国内黑客炒作已经到达了白热化的程度,各种媒体和小报一时间对于黑客这个名词感兴趣的程度大幅的提高。而安全公司更是希๶望能够抓住这个机会炒作一番,海信公司的83๑41防火墙挑战全球黑客就是那时期上眼的最为热闹的大戏,并拿出了50万元这个诱人的数字来做为活动的奖金,一时间安全圈所有的话题都集中在海信的防火墙上。可正当黑客高手们正在为如何突破防火墙而苦苦寻觅的时候,戏剧性的一幕生了,海信公司的网站被黑了。黑客对海信公司冷嘲๦热讽了一通,并对海信的测试表示了质疑。但是由于黑客攻击的不是海信给出的测试网址,50万元钱的奖金他也๣不能够拿走,最终还是被海信充了公。这场异常热闹的闹剧也草草的收场了。

2001้年4月1日,我国南海ร地区生了“中美撞机事件”后,美国一个名为poizonbox黑客组织率先向我国的一些网站起了恶意的进攻。中美黑客产生了一些小的摩擦。到了五&#82๐26;一假期期间,许多中国黑客拿起了手中的武器,大规模的向美国网站展开进攻,并号称有“八万人”至多。但事后证明这样不过是一群小孩子的涂鸦游戏,再经媒体炒作后上演了一场“爱国秀”的闹剧。八万人中大多数对网络知识一无所知,所使用的方แ式竟然仍是几年前的垃圾邮件和ping,此外很多伪黑客用photoshop制造出的大量的虚假信息也成为这次“爱国秀”的最大败笔。不过由á于此次黑客行动的炒作,导致了众多媒体对中国黑客的关注,让很多人了解中国互联网上的这一特殊群体。

在随后的反思中,中国黑客思想开始逐渐成熟ງ,众多黑客纷纷再次回归技术,没有在热衷于媒体的炒作。黑客道德与黑客文化的讨论和延伸也让中国黑客逐步的重返自然状态,致力于对网络安全技术的研究。

相对于现在的中国黑客现状来说,中国黑客针对商业犯罪的行为不多,报刊出现一些所谓的商业黑客犯罪行为,实际上多属采用物理手段,而非网络手段。尽管见诸于报端的中国黑客行为ฦ多体现为某种程度上的爱国情绪的宣泄,但是黑客行为毕竟大部分是个人行为ฦ,如果不加引导,有展成计算机网络犯罪的可能。但是客观地说,中ณ国黑客行动对我国网络安全起到了启蒙作用,没有黑客,就没有网络安全这个概念。同时,一批黑客高手已转变为网络安全专家,他们现安全漏洞,研出众多安全技术和安全软件,对我国计算机或网络的展做出了贡献。

手记:

本文写到这里告一段落,短短的几天时间里,我们回顾了自中国互联网诞生以来的所有影响中国黑客展的事件和人。有些是沉痛的,有些是充满激|情的。但是无论怎样我们都希望看到中国黑客将从上个世纪下载来的激|情继续挥,并继续成接着中国黑客那ว种刀锋般锐利ำ的思想。温故中被提及的名字和事件只是一部分,很多黑客与黑客事件也许被忽略掉了,但是他们对中国网络安全事业做出的贡献是我们永远无຀法忘记。许榕生、中国鹰派、、袁哥等名字我们虽然无法一一记载,但中国安全事业的展是与他们无法分开的。

温故中国黑客史,让我从不曾有过这样的激动和颤栗。真诚不是错误,年少也不是错误。时光静静地流过岁月的河床,有一天我们终会苍老如云,而那时他依然年轻。或许人们不知道,他留给我的一切是怎样充实自我日渐衰竭的生命……

当你白苍苍的时候,当你垂暮之ใ年的时候,你再一次回到计算机前,回到เ那个心灵曾经找寻过迷失过的网络中,你会清楚的现,在厚厚的灰尘之下,仍然会残留着富有传奇的身影和保有激|情的震撼。当你回到那个ฐ生你养你的小镇度过你苍老的余生的时候,对着儿孙,是否会讲起那ว段活的像电影一样的日຅子,温故那段活的像电影一样的黑客岁月……

shubao2欢迎广大书友光临阅读,最新、最快、最火的连载作品尽在起点原创!

黑客相关

精荐黑客攻击手段揭秘

黑客一词,源于英文hacker,原指热心于计算机技术,水平高的电脑专家,尤其是程序设计人员。美国大片《黑骇客帝国》的热映,使得黑客文化得到了广泛的传播,也许很多人会觉得黑客一词是用来形容那些专门利用电脑搞破坏或恶作剧的家伙,而对这些人的正确英文叫法是craທc๗;ker,有人翻译成“骇客”。不管是叫黑客还是骇客,他们根本的区别是:黑客们建设、维护,而骇客们入侵、破坏。

目前造成网络不安全的主要因素是系统、协议及数据库等的设计上存在缺陷。由于当今的计算机网络操作系统在本身结构设计和代码设计时偏重考虑系统使用时的方แ便性,导致了系统在远程访问、权限控制ๆ和口令管理等许多方แ面存在安全漏洞。

网络互连一般采用t&#ี99;pip协议,它是一个工ื业标准的协议簇,但该协议簇在制订之初,对安全问题考虑不多,协议中有很多的安全漏洞。同样,数据库管理系统dbms也存在数据的安全性、权限管理及远程访问等方面问题,在dbms或应用程序中可以预ไ先安置从事情报收集、受控激、定时作等破坏程序。

由此可见,针对系统、网络协议及数据库等,无຀论是其自身的设计缺陷,还是由á于人为的因素产生的各种安全漏洞,都可能被一些另有图谋的黑客所利用并起攻击。因此若要保证网络安全、可靠,则必须ี熟知黑客网络攻击的一般过程。只有这样方可在芸凸セ髑白龊帽匾姆辣福佣繁m缭诵械陌踩涂煽俊?

一、黑客攻击网络的一般过程

1、信息的收集

信息的收集并不对目标产生危害,只是为进一步的入侵有用信息。黑客可能会利用下列的公开协议或工具,收集驻留在网络系统中的各个主机系统的相关信息:

1traທceroute程序能够用该程序获得到达目标主机所要经过的网络数和路由器数。

2snmp协议用来查阅网络系统路由器的路由á表,从而了解目标主机所在网络的拓扑结构及其内部细节。

3dns服务器该服务器了系统中可以访问的主机ip地址表和它们所对应的主机名。

49hois协议该协议的服务信息能所有有关的dns域和相关的管理参数。

5๓ping实用程序可以用来确定一个指定的主ว机的位置或网线是否连通。

2、系统安全弱点的探测

在收集到一些准备要攻击目标的信息后,黑客们会探测目标网络上的每台主ว机,来寻求系统内部的安全漏洞,主要探测的方式如下:

1自编程序对某些系统,互联网上已布了其安全漏洞所在,但用户由于不懂ฦ或一时疏忽未打上网上布的该系统的“补丁”程序,那ว么芸途涂梢宰约罕嘈匆欢纬绦蚪氲礁孟低辰衅苹怠?๣

2慢扫描由于一般扫描侦测器的实现是通过监视某个时间段里一台特定主机起的连接的数目来决定是否在被扫描,这样黑客可以通过使用扫描度慢一些的扫描软件进行扫描。

3体系结构探测黑客利ำ用一些特殊的数据包传送给目标主机,使其作出相对应的响应。由于每种操作系统的响应时间和方式都是不一样的,芸屠谜庵痔卣靼训玫降慕峁胱急负玫氖菘庵械淖柿舷喽哉眨又斜憧汕岫拙俚嘏卸铣瞿勘曛骰僮飨低乘玫陌姹ำ炯捌渌喙匦畔i?

二、协议欺骗攻击及其防范措施

1、源ip地址欺骗攻击

许多应用程序认为ฦ若数据包可以使其自身沿着路由到达目的地,并且应答包也๣可回到源地,那么源ip地址一定是有效的,而这正是使源ip地址欺骗攻击成为可能的一个重要前提。

假设同一网段内有两台主机a和b,另一网段内有主机x。b授予a某些特权。x为获得与a相同的特权,所做欺骗攻击如下:先,x冒充a,向主机b送一个ฐ带有随机序列ต号的syn包。主机b响应,回送一个应答包给a,该应答号等于原序列号加1。

然而,此时主机aທ已被主机x利用拒绝服务攻击“淹没”了,导致主机a服务失效。结果,主机a将b来的包丢弃。为了完成三次握手,x还需要向b回送一个应答包,其应答号等于b向a送数据包的序列号加1。此时主机x并不能检测到主机bຘ的数据包因为不在同一网段,只有利用t&ุ#99๗;p顺序号估算法来预测应答包的顺序号并将其送给目标机b。如果猜测正确,b则认为收到的ac๙k是来自内部主机a。此时,x即获得了主机a在主机b上所享有的特权,并开始对这些服务实施攻击。

要防止源ip地址欺骗行为ฦ,可以采取以下措施来尽可能地保护系统免受这类攻击:

1抛弃基于地址的信任策略阻止这类攻击的一种十分容易的办法就是放弃以地址为基础的验证。不允许r类远程调用命令的使用;删除rhosts文件;清空et&ุ#9๗9;hostsequiv文件。这将迫使所有用户使用其它远程通信手段,如tel、ssh、ey等等。

2使用加密方法在包送到网络上之前๩,我们可以对它进行加密。虽然加密过程要求适当改变目前的网络环境,但它将保证数据的完整性、真实性和保密性。

3进行包过滤可以配置路由á器使其能够拒绝网络外部与本网内具有相同ip地址的连接请求。而且,当包的ip地址不在本网内时,路由器不应该把本网主机的包送出去。有一点要注意,路由器虽然可以封锁试图到达内部网络的特定类型的包。但它们也是通过分析测试源地址来实现操作的。因此,它们仅能对声称是来自于内部ຖ网络的外来包进行过滤,若你的网络存在外部可信任主机,那么路由á器将无法防止别人冒充这些主机进行ip欺骗。

2๐、源路由欺骗攻击

在通常情况下,信息包从起点到เ终点所走的路是由位于此两点间的路由器决定的,数据包本身只知道去往何处,而不知道该如何去。源路由可使信息包的送者将此数据包要经过的路径写在数据包里,使数据包循着一个对方不可预ไ料的路径到达目的主机。下面仍以上述源ip欺骗中的例子给出这种攻击的形式:

主机a享有主机bຘ的某些特权,主机x想冒充主机a从主机b假设ip为ฦaaashubao2&#ี99;ddd获得某些服务。先,攻击者修改距离x最近的路由器,使得到เ达此路由器且包含目的地址aaaທshubao2 ๗9;ddd的数据包以主机x所在的网络为目的地;然后,攻击者x利用ip欺骗向主ว机bຘ送源路由指定最近的路由器数据包。当b回送数据包时,就传送到被更改过的路由器。这就使一个入侵者可以假冒一个主机的名义通过一个特殊的路径来获得某些被保护数据。

为了防范源路由欺骗攻击,一般采用下面两种措施:

·对付这种攻击最好的办法是配置好路由器,使它抛弃那些由外部网进来的却声称是内部主机的报文。

·在路由器上关闭源路由。用命令noipsourc๗;e-route。

三、拒绝服务攻击及预防措施

在拒绝服务攻击中,攻击者加载过多的服务将对方资源全部使用,使得没有多余资源供其他用户无法使用。synflood攻击是典型的拒绝服务攻击。

synflood常常是源ip地址欺骗攻击的前奏,又称半开式连接攻击,每当我们进行一次标准的t9flood在它的实现过程中ณ只有三次握手的前两个步骤,当服务方收到请求方的syn并回送syn-a&#ี99;k确认报文后,请求方由于采用源地址欺骗等手段,致使服务方得不到ack回应,这样,服务方แ会在一定时间内处于等待接收请求方แa&#ี99;k报文的状态,一台服务器可用的t&#ี99;p连接是有限的,如果恶意攻击方快连续的送此类连接请求,则服务器的系统可用资源、网络可用带宽急剧ຕ下降,将无法向其它用户正常的网络服务。

为了防止拒绝服务攻击,我们可以采取以下的预防措施:

1建议在该网段的路由器上做些配置的调整,这些调整包括限制ๆsyn半开数据包的流量和个数。

2๐要防止syn数据段攻击,我们应对