黑客都很厲害嗎 厲害的只是一小部分
國家正在修正關于黑客方面的法律法規(guī),有一條震驚黑客圈的“世紀佳緣”起訴白帽黑客事件,深深的傷害了廣大黑客們的心,加上扎克伯格和特拉維斯·卡蘭尼克賬號被盜,于是黑客話題又開始變得火熱,黑客真的如你所想神秘又強大?真正技術高超的黑客到底是什么樣的?作為一個資深IT從業(yè)者,筆者對黑客十分的了解,畢竟我曾經也是靠這個混飯吃的我曾經也搜集過一些相關的資料。

其實黑客就像魔術師一樣,當你了解華麗表演背后的機關之后,就會覺得魔術也不過如此。黑客是一個入行門檻極低的職業(yè),他們的技術水平兩極分化十分嚴重,而我們日常生活中所接觸到的只是一些初級和中級黑客,真正的高級黑客很難出現(xiàn)在我們的視野中。
作為一個“正義使者”,筆者決定揭開他們的神秘面紗,還大家一個真相。
渾水摸魚的初級黑客
通過網上資料,可以看出,黑客主要是指那些具有較高水平的電腦專家和程序設計員,而我們日常生活中能夠接觸到的黑客,都是初級水平,他們只是了解一些簡單的代碼編寫和修改,隨便盜個號,修改個數(shù)據(jù),就大刺刺的站出來自稱為黑客。

初級黑客有三板斧:盜號、木馬、改數(shù)據(jù)。
對于這些菜鳥來說,盜號跟木馬是緊密相連的,他們不知道如何“光明正大”的入侵他人網絡,所以只能依賴木馬去偷,而如何制作和植入木馬就成了他們的主要工作方向。由于這種技術過于低端,所以網上盜號木馬一抓一大把。

而其中組流行的當屬鍵盤監(jiān)控木馬了,這些黑客將盜號木馬先放到各類網站中,只要你點擊對應的下載鏈接,木馬就會自動被安裝到你的電腦里,而且很難被發(fā)現(xiàn)。這些黑客只需要在家里動動手指,就能查看你的聊天記錄和賬號密碼等關鍵信息。



除了盜取社交賬號以外,還有一些木馬比這個稍微高端一點點,除了能夠監(jiān)控你的鍵盤錄入信息外,還能夠監(jiān)控你的屏幕,連你每天使用什么軟件,打開多少個程序都可以記錄下來,可以說你每天打開電腦后的一切行為,都被他人盡收眼底。

看到這你可能會想,怎么會這么可怕?那豈不是以后上網時候都要小心一點了么。筆者可以負責人的告訴你,完全不用擔心!因為上面這種監(jiān)控方法看起來雖然很厲害,但是他們已經徹底落伍了,只有最低級的黑客才會使用他們。
因為他們的入侵,完全依賴木馬植入,隨機性很強,這些黑客不具備針對性木馬植入的能力,所以只能把木馬放到網上等人來點。這種守株待兔的方法,可以說愚蠢至極,況且他們能編出來的木馬等級都很低,市面上任意一款免費殺毒軟件都能將他們輕松攔截,所以大家完全不用擔心自己的電腦被這種低級黑客所監(jiān)控。
除了這些不確定收入以外,這些初級黑客更依賴于修改數(shù)據(jù)來掙錢,對于手游十分發(fā)達的今天,有很多人不愿意充錢,又想當土豪,所以就要花錢找這些人來修改數(shù)據(jù),收取的費用也十分低廉。
筆者曾幫人修改數(shù)據(jù)問過別人,幫人修改數(shù)據(jù)一次大概50-100元,教學視頻及軟件一份500元左右,別跟我說XX或者八門之類的入門級軟件,我這里要介紹的是初級方法。
首先你需要有一款專門抓“封包”(游戲數(shù)據(jù))的軟件,然后用模擬器在電腦上同時打開軟件和游戲,并開始抓取游戲數(shù)據(jù)。

在抓取游戲數(shù)據(jù)過程中,一定要讓你想修改的數(shù)值產生變化,根據(jù)前后數(shù)據(jù)的變化,我們能輕松找到需要修改的數(shù)據(jù),然后重復發(fā)送這個封包,就能輕松達到修改數(shù)據(jù)的目的。

這種修改數(shù)據(jù)的方法可以說是最基礎,面對加密包,就很難修改了,這時候我們會使用SDK…….
算了先不說了,大家了解到這就可以了,其實這種修改數(shù)據(jù)的方法對于初級黑客來說,是最常用的方法,只不過操作過程并沒有這么簡單,還需要通過篩選游戲安裝包內的數(shù)據(jù),去甄選一些數(shù)據(jù),來進行對比,說的深了大家也就看不懂了。
作為黑客的底層人士,他們會因無意間破解了某些軟件,或盜取了某人的賬號而突然出名,但這無法讓他們真正躋身黑客行列,他們只是一群簡單的“IT愛好者”,為了謀取利益而利用技術去做一些違法的事。
小有成就的中級黑客
對于中級黑客來說,已經具備了極強的專業(yè)知識和技術,制作木馬對他們說來說只是小兒科。這樣的人不再守株待兔,而是具備了一定的進攻性,他們能夠定點入侵他人的網絡,并對數(shù)據(jù)進行修改,除了養(yǎng)家糊口以外,更多的是興趣使然。
2000年,年僅15歲,綽號黑手黨男孩的黑客在2000年2月6日到2月14日情人節(jié)期間成功侵入包括雅虎、eBay和Amazon在內的大型網站服務器,他成功阻止服務器向用戶提供服務,他于2000年被捕。
看完你可能覺得他很厲害,15歲就輕松入侵了這么多大型網站。其實入侵網站的方法很簡單,只需要3步:
收集情報并進行分析,并找出漏洞頁面

抓住漏洞重點攻擊


提升權限


提升完權限,就可以輕松留下大馬或者修改網站中的一些內容了,但是這只是針對一些安全性不高的網站,如果面對安全性較高的網站,我們需要花費更多的時間和精力去尋找網站的漏洞。
具體的方法我就不在這為大家一一介紹了,畢竟設計到很多代碼的對比及甄選,但對于一個純新手來說,想要上手也就需要幾個月左右的時間就足夠了。

無論你的網站安全做的多么好,都會存在漏洞,只要讓這些黑客抓到你的漏洞,就能夠輕松入侵你的網站,然后留下各種木馬,從而修改數(shù)據(jù)影響網站正常運行,有些人甚至通過修改網絡數(shù)據(jù)而牟利。
2015年7月初,總部位于松江區(qū)九亭鎮(zhèn)的滬上某著名休閑食品公司發(fā)現(xiàn)了一件蹊蹺事,該公司官方商城的收支出現(xiàn)異常,賬戶充值系統(tǒng)賬面上無端少了6萬余元。經對資金流水逐筆核對后,公司發(fā)現(xiàn)自5月起,其網上充值數(shù)據(jù)先后遭到40余次篡改:有人故意將每次0.01元的充值行為,通過技術手段篡改成了200至2000元不等的實際充值結果。
這名來自天津的黑客蘇某,通過攻擊服務器,成功將充值的4毛變成了6萬塊,不得不說黑客已經威脅到了社會的安全。
站在頂端的高級黑客
無論是網上評出的10大黑客,還是媒體曝光出各種駭人聽聞的黑客入侵事件中的主角,都配不上高級黑客的稱號。只因為他們被“抓”到了,所有能拿到臺面上的東西,都不能被稱為神秘。
在筆者看來,真正配的上“黑客”頭銜的人只有3類人:
1.犯案多起從未被抓到過的黑客,其中就包括經營著各種暗網的人。
2.能夠輕松抓到各種冒牌黑客,并彌補漏洞的“白帽黑客”。
3.為ZF做事的IT人士。
對于這三類人,筆者出于對自身安全世界和平的考慮,決定先讓他們繼續(xù)茍活于神秘的面紗之下。
P.S. 順便跟大家分享一下筆者的親身經歷,昨天筆者寫完這篇文章之后,把稿子存在了一個文件夾里,今天早上一來,就被黑了…..這就是黑客….

世界上最可惡的就是搶別人飯碗的人,而我就是這種人。
相關文章
無論那類黑客,他們最初的學習內容都將是本部分所涉及的內容,而且掌握的基本技能也都是一樣的。即便日后他們各自走上了不同的道路,但是所做的事情也差不多,只不過出發(fā)點2013-04-16- 這篇文章主要介紹了黑客七大慣用攻擊策略,你必須掌握!,需要的朋友可以參考下2016-02-01
- 散列法會讓黑客很難從散表中回到口令上,同時也會讓網站保存一系列的散列,而不是將它們儲存為安全性低的文本口令。這就意味著,即使散列的口令被偷竊,真正的純文本口令也2016-05-25
- 在下面這些人中很多人手握眾多危害極大的未公開漏洞。就是圈內所稱的0day。這類危害極大的0day一般在黑市上可以賣的數(shù)十萬人民幣2015-10-14
黑客大戰(zhàn)直播網址 黑客大戰(zhàn)直播2015
大家最為關注的2015黑客大戰(zhàn)已經正式打響!我方黑客們dps暴高,把其他國家分分鐘秒殺,目前除了美國在苦苦堅持外,中國已經站在華山之巔了!好了,直接給大家?guī)砗诳痛髴?zhàn)2015-06-17防止黑客入侵系統(tǒng)建立很難發(fā)現(xiàn)的隱藏帳戶
一般用戶很難發(fā)現(xiàn)系統(tǒng)中隱藏賬戶的存在,那么該怎么辦呢?其實我們可以通過以下幾點來解決這個問題,接下來教你如何把隱藏賬戶徹底請出系統(tǒng),感興趣的朋友不要錯過2013-10-09- 現(xiàn)在電腦用戶最討厭的就是黑客,有用戶問怎么才能高效的躲避黑客的入侵呢?下面小編就為大家介紹七大高招,讓你的電腦時時刻刻處于安全狀態(tài)2016-06-30
- 今天小編為大家?guī)砹撕诳蛡刹炷繕说膸追N常用技術相關內容的介紹,感興趣的朋友們可以跟著小編去下文了解一下哦2015-09-02
偽黑客的成功的秘密:tomcat入侵和Jboss入侵的方法介紹(圖)
黑客必須要有專業(yè)的知識,豐富的經驗。而偽黑客不需要,只需要幾個工具,掃描默認口令、弱口令、漏洞,就能利用。2012-05-18


