本文目录一览:
- 1、黑客有哪几种???具备的条件是什么?很笨的人会学会吗?
- 2、当一名黑客需要必备什么专业知识?
- 3、一个合格的黑客该具备什么样的能力?
- 4、怎样才能把自己变为一名黑客?
- 5、如何做一个高级黑客
- 6、一名高级黑客有哪些主要能力、知识储备?
黑客有哪几种???具备的条件是什么?很笨的人会学会吗?
黑客入侵电脑的方式主要有如下:
1、隐藏黑客的位置 :
典型的黑客会使用如下技术隐藏他们真实的IP地址:
利用被侵入的主机作为跳板;
在安装Windows 的计算机内利用Wingate 软件作为跳板;利用配置不当的Proxy作为跳板。
更老练的黑客会使用电话转接技术隐蔽自己。他们常用的手法有:利用800 号电话的私人转接服务联接ISP, 然后再盗用他人的账号上网;通过电话联接一台主机,再经由主机进入Internet。
使用这种在电话网络上的"三级跳"方式进入Internet 特别难于跟踪。理论上,黑客可能来自世界任何一个角落。如果黑客使用800号拨号上网,他更不用担心上网费用。
2、网络探测和资料收集:
黑客利用以下的手段得知位于内部网和外部网的主机名。
使用nslookup 程序的ls命令;
通过访问公司主页找到其他主机;
阅读FTP服务器上的文挡;
联接至mailserver 并发送 expn请求;
Finger 外部主机上的用户名。
在寻找漏洞之前,黑客会试图搜集足够的信息以勾勒出整个网络的布局。利用上述操作得到的信息,黑客很容易列出所有的主机,并猜测它们之间的关系。
3、找出被信任的主机:
黑客总是寻找那些被信任的主机。这些主机可能是管理员使用的机器,或是一台被认为是很安全的服务器。
下一步,他会检查所有运行nfsd或mountd的主机的NFS输出。往往这些主机的一些关键目录(如/usr/bin、/etc和/home)可以被那台被信任的主机mount。
Finger daemon 也可以被用来寻找被信任的主机和用户,因为用户经常从某台特定的主机上登录。
黑客还会检查其他方式的信任关系。比如,他可以利用CGI 的漏洞,读取/etc/hosts.allow 文件等等。
分析完上述的各种检查结果,就可以大致了解主机间的信任关系。下一步, 就是探测这些被信任的主机哪些存在漏洞,可以被远程侵入。
4、找出有漏洞的网络成员:
当黑客得到公司内外部主机的清单后,他就可以用一些Linux 扫描器程序寻找这些主机的漏洞。黑客一般寻找网络速度很快的Linux 主机运行这些扫描程序。
所有这些扫描程序都会进行下列检查:
TCP 端口扫描;
RPC 服务列表;
NFS 输出列表;
共享(如samba、netbiox)列表;
缺省账号检查;
Sendmail、IMAP、POP3、RPC status 和RPC mountd 有缺陷版本检测。
进行完这些扫描,黑客对哪些主机有机可乘已胸有成竹了。
如果路由器兼容SNMP协议,有经验的黑客还会采用攻击性的SNMP 扫描程序进行尝试, 或者使用"蛮力式"程序去猜测这些设备的公共和私有community strings。
5、利用漏洞:
现在,黑客找到了所有被信任的外部主机,也已经找到了外部主机所有可能存在的漏洞。下一步就该开始动手入侵主机了。
黑客会选择一台被信任的外部主机进行尝试。一旦成功侵入,黑客将从这里出发,设法进入公司内部的网络。但这种方法是否成功要看公司内部主机和外部主机间的过滤策略了。攻击外部主机时,黑客一般是运行某个程序,利用外部主机上运行的有漏洞的daemon窃取控制权。有漏洞的daemon包括Sendmail、IMAP、POP3各个漏洞的版本,以及RPC服务中诸如statd、mountd、pcnfsd等。有时,那些攻击程序必须在与被攻击主机相同的平台上进行编译。
6、获得控制权:
黑客利用daemon的漏洞进入系统后会做两件事:清除记录和留下后门。
他会安装一些后门程序,以便以后可以不被察觉地再次进入系统。大多数后门程序是预先编译好的,只需要想办法修改时间和权限就可以使用,甚至于新文件的大小都和原有文件一样。黑客一般会使用rcp 传递这些文件,以便不留下FTP记录。一旦确认自己是安全的,黑客就开始侵袭公司的整个内部网。
7.窃取网络资源和特权:
黑客找到攻击目标后,会继续下一步的攻击,步骤如下:
(1)下载敏感信息
(2)攻击其他被信任的主机和网络
(3)安装sniffers
(4)瘫痪网络
当一名黑客需要必备什么专业知识?
第一,编程基础
顺便说一下,我不是黑客白客的,我只是个电脑爱好者
不会编程就没办法造顺手的工具,即使癞蛤蟆满街跑,你也逮不到,因为你要等别人的网。
至于要学什么语言,自己看着办,最好是了解各种语言的优缺点,然后按自身情况去选择。
第二,计算机原理
不要求说把LINUX内核给搞明白,但至少应该弄懂计算机到底是怎么样工作的,知道它怎么运行才搞得明白它的漏洞在哪里,最好在这个阶段顺带把汇编给吃掉
都是蛮枯燥的啃书过程,要是认为自己熬不出去,最好现在就把念头给掐灭
第三,相关知识
这个怎么说呢,若是你遇到了一个强悍的机子,用工具找不出常规漏洞,徘徊不前的时候,可能你偶然看到的一个新颖的理论会帮你大忙。
一个合格的黑客该具备什么样的能力?
名黑客(hacker)是一个喜欢用智力通过创造性方法来挑战脑力极限的人,特别是他们所感兴趣的领域,例如电脑编程或电器工程。 黑客最早源自英文hacker,早期在美国的电脑界是带有褒义的。但在媒体报导中,黑客一词往往指那些“软件骇客”(software cracker)。 黑客一词,原指热心于计算机技术,水平高超的电脑专家,尤其是程序设计人员。 但到了今天,黑客一词已被用于泛指那些专门利用电脑搞破坏或恶作剧的家伙。对这些人的正确英文叫法是Cracker,有人翻译成“骇客”。 黑客和骇客根本的区别是:黑客们建设,而骇客们破坏。 也有人叫黑客做Hacker。 黑客一词一般有以下四种意义: 一个对(某领域内的)编程语言有足够了解,可以不经长时间思考就能创造出有用的软件的人。 一个恶意(一般是非法地)试图破解或破坏某个程序、系统及网络安全的人。这个意义常常对那些符合条件(1)的黑客造成严重困扰,他们建议媒体将这群人称为“骇客”(cracker)。有时这群人也被叫做“黑帽黑客”。 像国内著名的黑客 “教主”则是一个专业的黑帽黑客,利用系统的漏洞来达到入侵和渗透的目的。 一个试图破解某系统或网络以提醒该系统所有者的系统安全漏洞。这群人往往被称做“白帽黑客”或“匿名客”(sneaker)或红客。许多这样的人是电脑安全公司的雇员,并在完全合法的情况下攻击某系统。 一个通过知识或猜测而对某段程序做出(往往是好的)修改,并改变(或增强)该程序用途的人。 “脚本小孩”则指那些完全没有或仅有一点点骇客技巧,而只是按照指示或运行某种骇客程序来达到破解目的的人
求采纳
怎样才能把自己变为一名黑客?
首先你要明白什么是黑客什么是骇客,楼上说的入侵的技术和制造木马的技术那是骇客必须要学的,但是黑客1.会编程,特别是c语言,一定得懂。
2.精通html语言---现在流行的注入技术的基础。
3.做事有原则。这是必须的。。。
黑客是专门研究电脑技术的,而不是搞破坏的,
如何做一个高级黑客
首先是兴趣,没有兴趣坚持不久!
其次是多接触相关方面的知识。我认为黑客有两种(褒义的),一种是挑战软件加密的黑客,一种是挑战网络安全的黑客。如果你喜欢破解软件,那么就需要掌握高级语言、汇编语言、编译原理和调试软件,这是最基本的了。如果是你喜欢网络安全的话,至少要懂TCP/IP,而且要懂socket(berkeley
socket或windows
socket),至少要掌握linux或windows
2k。如果想写溢出的话,也要掌握汇编与操作系统的知识。
最后就是要坚持到底。
推荐杂志:《黑客防线》《黑客X档案》《黑客手册》
一名高级黑客有哪些主要能力、知识储备?
小弟弟,你问对人了,看你问题精奇,说不定,一定是个练武奇材,读书奇人
能力一定要许多平凡人之上,我这里有一本书,
《金瓶梅之偷情宝鉴》
这书非常好看,里边提及的一些黑客日常要做的内容,大部分都要PG家长指引的,所以要事先给你看明,要在爸爸妈妈的带领下,一起观看哦!
做一名高级黑客,主要每天对着电脑,英文的打字速度要在400/分钟以上,中文打字速度在300/分钟以上!
想当年,哥也是这样走过来的,打字速度,非常惊人,国家领导曾多次过来找我给他们打文书,文件等,他们都是坐飞机过来的,把书写的文件给了我,每次都要打上万个字,我不到几分钟就打字了的。他们都非常高兴。
弟弟,你不要灰心,只要有哥这样的打字速度,而且把书写完,一定可以成为一名全球知名黑客的。