web渗透测试

安全渗透测试,网站渗透测试,渗透测试服务,网络渗透测试,kali渗透测试

马甲110黑客(掉马甲小说排行榜黑客)

本文目录一览:

网络中马甲是什么 意思

百度百科有啊

马甲:

为了让认识你的人猜不到,在常用的用户名外再注册的名字,这种现象也叫穿马甲。一般论坛明令禁止使用马甲闹事这种现象,管理员等特权阶级是可以查到你的IP并查封的。

一个现实人在同一论坛注册多于2个(含2个)ID并同时使用时,常用的或知名度较高的那个ID一般称为主ID,其他ID称为马甲ID,简称马甲。 “替身”是其延伸义之一。

马甲由来:

从前,有一只老虎追赶一条水蛇到池塘,水蛇逃入水中,老虎耐心地在岸边等候。过了一会儿,一只乌龟爬上岸,老虎扑过去一把按住乌龟,得意洋洋地说:“终于逮着你了,别以为换了件马甲我就不认识你了。”这就是马甲的由来,是本山大叔的小品。

在网络中,在论坛上,马甲泛指同一个人的不同ID。

基于网络的虚拟性和人性格的多面性,马甲是网络虚拟社会普遍存在、不可消除的一种现象。马甲的存在,使网络比现实社会更接近人性,也更具吸引力。

马甲按其状态分为以下四类:

1 曝光马甲:指大多数普通网友知道其主ID是谁的马甲。曝光马甲又分为主动曝光马甲和被动曝光马甲。前者是由主ID主动声明的,比如因主ID被盗、被封、忘记密码或纯为娱乐,于是注册新马甲一领;后者多属使用不当,把马甲穿破,被网友发现,不得不承认或默认的。

2 限制级曝光马甲:指在特定的圈子里曝光但并不为广大普通网友所知的马甲,此类马甲较适用于发展帮派队伍,团结自己人,打击异己。

3 疑似马甲:指被大多数普通网友怀疑为某主ID的马甲却不能证实的ID。此类ID若以科学的严谨态度来说,还不能称为马甲,但在无风不起浪的捣乱份子来看,仍可称为马甲。

4 私密马甲:指除了使用者本人暂时无人知晓其主ID的马甲。

马甲按其功能又分为以下五类:

1 造势型马甲:或是用于顶自己和朋友的贴以造成祖国形势一片大好的假象,或是用于掐敌人的贴给对手造成百万雄兵过大江和草木皆兵的心理压力。

2 造反型马甲:一种是当自己的主ID已在网友中形成固定的完整形象时,用这类马甲发表另类见解,此为造自己反型;一种是当自己的主ID已形成固定的朋友圈时,用这类马甲发表反对甚至诋毁主ID朋友的观点,此为造朋友反型。

3 条理型马甲:这类马甲很可能分不出哪个是主ID哪个是马甲,该类马甲的主人一般条理过于清晰,一个ID用来谈经济,另一个ID用来谈文艺;再一个ID用来写写生活感悟,等等等等,每件马甲各司其职。

4 起死回生型马甲:就是主ID已死,用马甲上阵。

5 娱乐型马甲:纯粹娱人娱己,捣乱搞笑的马甲。

马甲的常用战术:

1 瞒天过海:这是马甲的最常用战术,好比蒙面大盗草上飞身穿夜行衣来无影去无踪。

2 围魏救赵:当主ID被围攻时,可使用马甲直攻匪首,使其疲于应战,以解主ID之围。

3 趁火打劫:看哪个贴子够热,用一堆马甲进去混分,赚点儿是点儿。

4 无中生有:用马甲造个谣是多么轻松愉快的事啊~~~~

5 笑里藏刀:最适用于造朋友反型马甲,主ID一副拳拳赤子之心,等你把幼儿园抢糖豆小学时摸女生屁股中学时手淫等等糗事丑事都交待清楚了,再用马甲杀你个回马枪,不死也让你掉层皮。

6 李代桃僵:主ID被围攻时,可用马甲上窜下跳吸引敌人的注意力,马甲被骂死无所谓,主ID安全最重要。

7 借尸还魂:这个往往是砖手常用,没办法,砖手难免阵前亡,死则死矣,没啥大不了滴,再注册一件新衣还是一名砖手。

8 抛砖引玉:用马甲惹恼对手,使其口出不逊,即可投诉致其死亡或暂死。嗯,这个叫抛砖引口水更合适。

9 暗渡陈仓:实在打不过,让主ID留给大家一个远去的背影,穿上马甲咱又回来了。

10 指桑骂槐:这种尤其适用于己方为私密马甲,而对方是限制级曝光马甲,骂起来肯定过瘾,让对方哑巴吃黄莲,有苦也说不出。

11 反客为主:晕,马甲玩得太好太投入太出名了,主ID被人忘了。

12 美人计:注册一个性别女的马甲,往往能达到意想不到的境界。

13 反间计:死乞白赖是说对方是谁谁谁的马甲,要言之凿凿,就算逼不反他/她的盟友们,也能消耗其一大半的体力。马甲的特征有时还包括:

1.注册时间不长;

2.或帖子数较少,或几乎没有主题,或全部是转贴;

3.每每吵架贴都及时现身,每每敲边贴都会出现 ;

4.没有朋友或从不和论坛的老前辈之一相识。

补充:马甲就是你的论坛的另一个ID,比如百度贴吧ID,不常用的ID。想忽悠人的时候就穿上“马甲”,主要目的是不想让人认识你。

【由来】

马甲的形成,其原因有如下几种情况:

其一,历史沿革造成的。比如,我的一位朋友,原来只在聊天工具如QQ上玩,在那里注册了一个个性化的名字,后来进入了论坛,要发表大作了,突然觉得应该有一个类似笔名的ID,于是注册了一个很优雅文静的论坛名字,但是,毕竟对自己使用多年的聊天用名有了感情,于是,又注册了那个名字,这就形成了一件马甲。通常,这样的马甲是对自己的朋友们公开的,他穿那件衣服出场大家也不觉得有什么奇怪。我还有的朋友是从联众被朋友拉到论坛的,也有类似情况,可以用来支持我的论点。

其二,文字快手或干脆够得上写作机器,却又澹泊名利,哪怕是虚拟世界中的名气他也不想要,于是就注册许多马甲,每天不停地换来换去的,穿着不同的衣服分别表演。我有一位朋友可以称得上西陆知名写手了,用过的马甲不下六件,每一件发过的作品都够我这样的人绞尽脑汁写一气的。我们是朋友,我发现他在论坛上的文集中只收录了他很少的一部分文章,而在他个人网页上,则可以看到更多的文章,后来,他才不好意思地坦白了自己用过很多马甲的事实。

其三,通常是论坛上最卖力的斑竹,为了活跃论坛,制造繁荣,一个人每天穿不同马甲穿梭般上场,以不同的身份对新人进行回复,甚至自问自答、插科打诨。这样的人,大多是非常热心的,有时也会与别人或与自己开个玩笑,但都是出于善意。应该说,论坛属主选拔到这样的斑竹,运气可以说是非同一般地好,我估计,看到属下如此卖力,他睡眠中都会笑出声来的。

其四,纯粹是为了晕人。其实这和在聊天室里晕人是大同小异的,区别在于聊天室里晕人是实时的,当场进行对话,而论坛里则必然要有一定的延迟了,但它也有自己的优越性,至少,整个晕人过程具备可追索性,而且可以在更大的范围被观赏。这种情况,通常是在非常相熟的朋友之间进行的,结果也以晕人的和被晕的皆大欢喜居多,而且,往往晕到一定程度,总会透露出自己的一些信息或蛛丝马迹,那被晕的朋友则会恍然大悟,导致双方的友谊更加深厚。本人就曾经拥有这样的马甲,把一位很尊敬的大姐姐给晕了,可惜正自得意,尾巴却没夹住,被人家很利索地抓住了。这种目的注册的马甲,很可能只穿一次就放到了箱子底下永不再用,比较奢侈。

其五,不便使用“名字”。比如,对于某篇文章有不同看法,说了怕伤人,以后不便“见面”(只在同一论坛或社区),不说又如骨鲠在喉,不吐不快,于是用一个“管点闲事”啦,“善意提醒”啦之类的临时马甲发表自己的观点,这样虽然也谈不上多么光明磊落,但也不至于造成对方非常的不快与伤心,应该说还是可取的。还有的是喜欢飞砖伤人,属于放暗箭打冷枪,因为其出发点就不公正,其做法也就不那么值得称道了。

其六,不能使用原来的“名字”。原因很简单,因为那“名字”曾经干过非常阴险狡诈恶毒的事情,而且已经被别人识破了,换句话说,就是那名字已经臭不可闻了,他自己也只有忍痛承认那“名字”的死亡现实。严格地说,他后来用到的已经不再是什么马甲了,而是一个新的“名字”。如果出于善意的推测,那该证明他想自新了。但是,鲁迅先生不惮以最大的恶意揣度国人,应该不无道理,作为先生的崇拜者,对于这样的有过前科的人,我以为小心一点总无大过。例子也是现成的,但我觉得不举也罢。与其它事物一样,马甲不以你喜欢与否为转移,它会一直存在下去的,而且,从上面的分析看,大多数情况,马甲还是有其正面意义的。其实,正如古人说的,文如其人。“名字”也好,马甲也罢,总要或多或少地打上某些独特的烙印,正像人的面孔不会因为改个好听的琅琅上口的名字就变得魅力无穷一样,语言习惯、文字作风当然也不会因为换个ID就截然不同。说穿了,对于末一种情况,我以为,即便费劲心计,在明眼人看来,也不过徒添笑料、枉为笑谈而已。记得有个小品说得好,小样儿,以为穿个马甲上来我就认不出你了?

马甲的鉴别:

马甲,即同一个人的不同ID,它的分类可谓五花八门,个人认为,马甲无非两类,一种是自己用的,一种是注册给别人用的,后者一般就是趁知名论坛开放之际,恶意注册马甲,然后奇货可居待价而沽,这种马甲各大论坛皆不欢迎,都欲除之而后快,这也是论坛喜欢清理马甲的最主要原因。前者私人用的马甲,在功能和作用上更是千奇百怪,一两句话很难阐明,但不管注册此马甲的目的为何,只要不是在论坛搞破坏,没有违反论坛规定,个人认为就没必要对此赶尽杀绝。马甲的形成缘由众多,有些是情有可原的,如忘了密码或被盗后就重新注册了个ID,因此不分情况的清理马甲只会酿成一些冤假错案,造就大批窦娥。

很多论坛并没有明确说是否允许马甲,这就相当于是默许马甲存在,论坛对此是睁只眼闭只眼,任其发展,只要不惹事就没问题;有的论坛则明确规定允许存在一定数目的马甲,只要不超过这个数额,也不会找你麻烦;还有的论坛则是容不得一个马甲存在,揪出一个就枪毙一个(跟我大学考试作弊一样~~~)。

从今年初那场轰动一时的某会员与什么黑客联盟间的争论中也可看出,删除马甲已成为论坛官方打击异己清理门户的手段之一,而某会员到底是否拥有马甲,怎样鉴别马甲则成为问题的关键所在,但据我所知,现在论坛上流行的马甲查询方法并不完全可靠(跟测谎仪一样,作为重要参考标准还蛮不错),论坛官方鉴别马甲通常都用所谓的IP鉴定法,简单点讲就是管理人员在后台查询,某几个ID如果曾用同一IP登陆过,那么就可粗略地认为这几个ID后面很可能为同一个人,当然,仅此标准还不足以下最后决定,需综合其他证据一起考虑。

如果两个ID的登陆IP相同,那么能说明有一个是马甲吗,答案是不一定,在学校,网吧,公司等地方,通常用的是同一局域网,对外都是一个公网IP,这个静态IP一般是固定的,从论坛角度来看,不管是里面哪台电脑用哪个ID登陆,显示的IP都是同一个,但谁知道这些ID是同一个人的,还是他和他朋友同事各自的呢?对某个特定论坛而言,会员总人数如果数量庞大,那么出现这样的可能性就相对来说较大,反之本身就没多少人,就有许多帐号重IP,那么就很值得怀疑了。如果不是通过局域网联网,而是一般家庭的ADSL虚拟拨号上网,那么这种出现不同人的帐号同IP的可能性虽在理论上有,但实际上这种撞车的几率很小,如果在这种情况下你的ID被当做马甲着清理的话,你都可以去买彩票了。

养马甲有经验的人,一般都会像拉登一样善于隐藏和保护自己,故意避开两者同IP,也就是登陆马甲时宁愿通过代理或其他途径,也绝不用主号所在的IP,避免主ID被暴露,这样即使马甲不幸被查出来,也能保全主公性命。在前面介绍的那场争论中,由于论坛官方并没有证据说明此会员主ID的IP与马甲相同,所以说到底有无马甲还存在一定争议。某论坛曾发公告让有马甲的去自首,坦白从宽,其实只要自己主ID没与马甲同IP登录过,就不必太担心,论坛也很难奈何了你,就算不小心两者同IP过,也用不着紧张,论坛会员成千上万,谁会有事无事地查你有无马甲啊,除非自己由于什么问题被盯上了。

有的人以为自己是家庭宽带上网,每次重新连接IP都会变化,所以就放心大胆地注册和使用马甲,孰不知管理人员也都不傻,不管你的IP怎么变,你的IP前两段总是相同的(个别情况例外),而两个帐号的IP前两段一致的可能性不是很大,因此两个ID的IP地址前两位相同,而一个常上另一个很少上,则后一个也有马甲的嫌疑。正因为如此,你看那些论坛封IP的,一般不是只封你犯事的那个IP,直接就是前两位相同的IP段全封,宁错杀一万,也不放一人漏网。

如果自己只是一般会员,没有查看IP的权限,那么只有从一些蛛丝马迹判断马甲,我根据大家都能看得到的ID资料,试着分析某ID有无马甲的可能,方法仅供参考,不当之处,欢迎指正。

1.ID:马甲和主ID在名称上相似,或两者间在意思上有一定联系,让人一观便知,如我的ID是乱世狂人,若还有个ID叫乱世狂神,那么后者可能就是马甲,但这种情况极少,除非他是特意暴露没刻意隐瞒身份。一般的马甲名字都会故意与主ID取的错开,两者八竿子打不着,仅从ID上很难让人联想到谁是马甲。另外如果ID是堆英文乱码,很容易就能辨认出是马甲,则可能乃新人的杰作,所以注册马甲道行高的人,马甲名字也是很考究的。

2.头像:马甲属于小号,主人在它上面花的心思可能就较少,对头像也不重视,所以大部分马甲是没有头像的,但也有的马甲被主人当做2号ID,就可能也有头像,而且头像还相当的好看。

3.发帖:马甲的发帖量相对主ID来说都较少,主题帖很少,即使有大部分也是转载,回帖相对来说就较多,且字数很少,纯为赚分,也防止言多必失,所以马甲都喜欢呆在水区。另外发帖量与金钱可以一起考虑,帖很少而金钱或分数奇高,则很有可能是专门用来存钱的马甲。

4.注册时间:一般是晚于主ID,这个不难理解,有个别例外的,是先随便注册个ID上论坛瞧瞧,后来又准备正儿八经的在论坛混了,所以主ID注册时间反而晚于马甲。

5.在线时间:真正泡论坛或到论坛学习技术的,在线时间和注册时间基本上会成正比,由于论坛一般只能同时登陆一个ID(跟挂QQ不同),所以马甲的在线时间必然不可能很长,在线时间很短的ID,要么是新手,不然就可能是马甲。另外在线时间最好与发帖量综合起来看,在线很长但发帖极少的,则有可能为专门潜水挂机的马甲。

6.最后登录:马甲喜欢随主ID的出现而现身,通常会顶主ID的帖子,顶完就闪,所以两者的最后登录时间通常会是同一天。而且有的马甲是临时注册的,目的就是为了赶来发完这句话,一旦使命完成,也就寿终正寝,以后用的上时才会重出江湖。

鉴别马甲还可以根据它的很多特性,如马甲一般为了隐藏自己,几乎没有朋友,所以在论坛没多少人相识;还有那些到处发广告,不黄则反的内容,胡乱四骂,这种也大多是马甲;另外由于马甲和主ID身后都是同一个人,因此两者的语言习惯或者说文风总有相似之处,最明显的是使用的特殊字符或者表情,字体大小颜色,输入法,甚至某个屡写屡错的字等,长时间注意观察,狐狸尾巴总有漏出来的一天;还有种是平时发言极少,但一张嘴就是批评某人的话,或者大夸某人,这种也有马甲的嫌疑。

以上仅是个人一点拙见,存在的必有价值,对于马甲,大家是各仁各智,鄙人认为,中伤他人挑拨离间或发布虚假信息广告的马甲,是人人得而诛之,必须剥开它身上那层皇帝的新衣,暴露于大庭广众之下;而善意或不伤害大众利益的马甲,则该像古装剧中常见的好妖坏妖一样区别对待,随之任之由之,让他接受众多雪亮眼睛的考验。最后说一句,要想完全消除马甲,除非论坛全部实名制,但显然这在当前是行不通的。 (来源于:狂人日志之马甲鉴别)

最后补充一点:

仿冒马甲:指某些纯属无聊想兴风起浪或恶作剧之用的ID。这类马甲在部分论坛或贴吧十分常见,而且这类马甲的制作十分简单,特别是含有英文字符的ID号,修改其中的一个或两个字符不注意很难辨别,如gay与gay,其中的“a”不同,但是显示出的效果近乎相同,如果这个被仿ID很久没上,而马甲使用这个ID说说什么失踪感想也是十分开心的。当然,还有一些中文异体字的马甲也是相当常见的。使用这类马甲的人一般都是逗逗大家,并没有什么恶意,当然不排除使用这类马甲做些伤天害理的事,冒充某ID散布不雅言论,然后便失踪,待此ID再次上时却被千夫所指,而闹事贴也由于影响不好被管理员删除。如果你遇到这个情况,那我觉得你比窦娥还冤100倍。

网络110:网上举报黑客由什么部门来查?

搜集完整的证据,然后到网警报案,最好能够证明他的罪行或者给别人造成的损失.

刷单远程付款,为什么申请退款后是到刷手的支付宝

远程付款

的 后骗子申请退款 一般按远程银行卡付款 是退到你自己银行卡。 而有些骗子用支付宝进账单和一些软件 让远程银行卡付款直接退到骗子的支付宝里。 你要找有马甲和贡献高的 我也被骗这个骗术是 (现在很多毕业生都没工作都想靠关系,竞争大骗子都很多。骗术也越来越高小心点哦。因为刷信誉基本是走后门有风险的)

1 最初版,骗子就是简单的做一个等价充值到支付宝的网银页面按键替换

2 我从旺旺点进去一路点到网银付款,最后发现也被骗,这种也是骗子按快捷键替换了,但是看骗子电脑任务栏真的看不到什么软件的图标。

3 (注意了这是最新的,11.24被骗的)先远程连接到骗子电脑,然后迅速改价,而且改成比较奇葩的数字,从对方电脑旺旺那个改价弹出的窗口一路点击付款,中间远程没有断开,而且基本没有顿卡,依旧被骗。给骗子充值了。

看这个链接百度

还是这个也是很高明的骗术

首先他接单,一般刷单你看到别人挂2个旺旺,不会有啥感觉,正常,其中一个是给我刷单的,另外个是他开店的卖家店铺,正常走完流程,别的都没问题,在刷单的时候,他用自己的店铺弄了个2245.5的单做准备,用之前的账号拍下他店铺的产品,然后都准备好厚拍下我的产品,然后骗取我远程,在跳转到付款页面的时候,突然断线,他已经获取我要付款的银行,然后花30秒时间,点2245.5单付款选择中国银行,完成后QQ申请远程付款,待我付款结束,断开连接,马上他用自己的钱付了我店里的款,佣金打过去,过几天等我发现了,申请店铺退款,这样钱全部赚走,还包括佣金。所有时间拿捏很准,是个老手。

什么是黑客?

黑客

一名黑客(hacker)是一个喜欢用智力通过创造性方法来挑战脑力极限的人,特别是他们所感兴趣的领域,例如电脑编程或电器工程。

黑客最早源自英文hacker,早期在美国的电脑界是带有褒义的。但在媒体报导中,黑客一词往往指那些“软件骇客”(software cracker)。

黑客一词,原指热心于计算机技术,水平高超的电脑专家,尤其是程序设计人员。

但到了今天,黑客一词已被用于泛指那些专门利用电脑搞破坏或恶作剧的家伙。对这些人的正确英文叫法是Cracker,有人翻译成“骇客”。

黑客和骇客根本的区别是:黑客们建设,而骇客们破坏。

黑客一词一般有以下四种意义:

一个对(某领域内的)编程语言有足够了解,可以不经长时间思考就能创造出有用的软件的人。

一个恶意(一般是非法地)试图破解或破坏某个程序、系统及网络安全的人。这个意义常常对那些符合条件(1)的黑客造成严重困扰,他们建议媒体将这群人称为“骇客”(cracker)。有时这群人也被叫做“黑帽黑客”。

一个试图破解某系统或网络以提醒该系统所有者的系统安全漏洞。这群人往往被称做“白帽黑客”或“匿名客”(sneaker)或红客。许多这样的人是电脑安全公司的雇员,并在完全合法的情况下攻击某系统。

一个通过知识或猜测而对某段程序做出(往往是好的)修改,并改变(或增强)该程序用途的人。

“脚本小孩”则指那些完全没有或仅有一点点骇客技巧,而只是按照指示或运行某种骇客程序来达到破解目的的人

著名黑客

Richard Stallman--传统型大黑客,Stallman在1971年受聘成为美国麻省理工学院人工智能实验室程序员。

Ken Thompson和Dennis Ritchie--贝尔实验室的电脑科学操作组程序员。两人在1969年发明了Unix操作系统。

John Draper(以咔嚓船长,Captain Crunch闻名)--发明了用一个塑料哨子打免费电话

Mark Abene(以Phiber Optik而闻名)--鼓舞了全美无数青少年“学习”美国内部电话系统是如何运作的

Robert Morris--康奈尔大学毕业生,在1988年不小心散布了第一只互联网蠕虫。

Kevin Mitnick--第一位被列入fbi通缉犯名单的骇客。

Kevin Poulsen--Poulsen于1990年成功地控制了所有进入洛杉矶地区KIIS-FM电台的电话线而赢得了该电台主办的有奖听众游戏。

Vladimir Levin--这位数学家领导了俄罗斯骇客组织诈骗花旗银行向其分发1000万美元。

Steve Wozniak--苹果电脑创办人之一。

Tsotumu Shimomura--于1994年攻破了当时最着名黑客Steve Wozniak的银行帐户。

Linus Torvalds--他于1991年开发了着名的Linux内核,当时他是芬兰赫尔辛基大学电脑系学生。

Johan Helsingius--黑尔森尤斯于1996年关闭自己的小商店后开发出了世界上最流行的,被称为“penet.fi"的匿名回函程序,他的麻烦从此开始接踵而至。其中最悲惨的就是sceintology教堂抱怨一个penet.fi用户在网上张贴教堂的秘密后芬兰警方在1995年对他进行了搜查,后来他封存了这个回函程序。

Tsutomu Shimomura--能记起他是因为抓了米特尼克。

Eric Raymond--Eric Raymond就一直活跃在计算机界,从事各种各样的计算机系统开发工作。同时,Eric Raymond更热衷于自由软件的开发与推广,并撰写文章、发表演说,积极推动自由软件运动的发展,为自由软件作出了巨大贡献。他写的《大教堂和市集》等文章,是自由软件界的经典美文,网景公司就是在这篇文章的影响下决定开放他们的源代码,使浏览器成为了自由软件大家族中的重要一员

红客 —— 一个让人肃然起敬的名字!

红客可以说是中国黑客起的名字。英文“honker”是红客的译音。

红客,是一群为捍卫中国的主权而战的黑客们!

他们的精神是令人敬佩的!

破解者 —— 喜欢探索软件程序!

破解者 —— Cracker

破解者,他们的目标是一些需要注册的软件。他们通常利用Debug,找出内存中的密码。

蓝客 —— 特别喜欢蓝色的黑客们!

蓝客,也属于黑客群。

蓝客,是指一些利用或发掘系统漏洞,D.o.S(Denial Of Service)系统,或者令个人操作系统(Windows)蓝屏。

“蓝客”一词由中国蓝客联盟()在2001年9月提出。当初的蓝客联盟(中国蓝客联盟)是一个非商业性的民间网络技术机构,联盟进行有组织有计划的计算机与网络安全技术方面的研究、交流、整理与推广工作,提倡自由、开放、平等、互助的原则。同时还是一个民间的爱国团体,蓝盟的行动将时刻紧密结合时政,蓝盟的一切言论和行动都建立在爱国和维护中国尊严、主权与领土完整的基础上,蓝盟的声音和行动是中华民族气节的体现。中国蓝客联盟(LUC)简称蓝盟,组建于2001年10月1日。2002年4月,公安部门受外交部压力开始调查此次事件,蓝盟核心人员在当月受到公安机关的传讯、调查,计算机被收缴送往上级公安厅取证、调查。后联盟被告知必须无条件无限期关闭网站,并永久停止使用“蓝客联盟”名号。

2002年6月2日,蓝盟在IRC频道召开“中国蓝客联盟告别会”,与会几百位网友了解、见证了蓝盟的组建及被迫关闭的内幕。

中国蓝客联盟只有一个,那便是2001年10月至2002年6月间的 cnlanker.net,那是我们美好的回忆,那是

曾经一起分享胜利的喜悦、共同度过那些灰暗的日子的唯一见证。可惜的是如今这个域名已不在国人手上。

从2002年6月开始,任何自称蓝客联盟或蓝盟的组织、网站均属于其他网友的自发的个人行为,与最初的蓝盟

毫无任何关系。

现在的 cnlanker.com 是最初组建蓝盟的一群人的回忆,蓝盟永远不会重建。

飞客 —— 电信网络的先行者!

飞客,经常利用程控交换机的漏洞,进入并研究电信网络。

虽然他们不出名,但对电信系统作出了很大的贡献!

一.什么是黑客

在力求当一个黑客前,我们要先了解什么是黑客

Hacker -- 黑客

热衷研究、撰写程序的专才,且必须具备乐于追根究底、穷究问题的特质。

在黑客圈中,hacker一词无疑是带有正面的意义,例如system hacker熟悉操作系统的设计与维护;password hacker精于找出使用者的密码,若是computer hacker则是通晓计算机,可让计算机乖乖听话的高手。

黑客基本上是一项业余嗜好,通常是出于自己的兴趣,而非为了赚钱或工作需要。

根据开放原始码计划创始人Eric Raymond对此字的解释,hacker与cracker是分属两个不同世界的族群,基本差异在于,hacker是有建设性的,而cracker则专门搞破坏。

hacker原意是指用斧头砍材的工人,最早被引进计算机圈则可追溯自1960年代。

加州柏克莱大学计算机教授Brian Harvey在考证此字时曾写到,当时在麻省理工学院中(MIT)的学生通常分成两派,一是tool,意指乖乖牌学生,成绩都拿甲等;另一则是所谓的hacker,也就是常逃课,上课爱睡觉,但晚上却又精力充沛喜欢搞课外活动的学生。

这跟计算机有什么关系?一开始并没有。不过当时hacker也有区分等级,就如同tool用成绩比高下一样。真正一流hacker并非整天不学无术,而是会热衷追求某种特殊嗜好,比如研究电话、铁道(模型或者真的)、科幻小说,无线电,或者是计算机。也因此后来才有所谓的computer hacker出现,意指计算机高手。

对一个黑客来说,学会入侵和破解是必要的,但最主要的还是编程,毕竟,使用工具是体现别人的思路,而程序是自己的想法.一句话--编程实现一切!

对于一个骇客来说,他们只追求入侵的快感,不在乎技术,他们不会编程,不知道入侵的具体细节.

"黑客"在人们脑中的形象就是一个蓬头乱发,戴着高度眼镜,驼着背弓着腰,成天趴在电脑面前的人.其实黑客和正常人一模一样,他们并无什么特殊之处.有些人也许很少上电脑,成天运动,工作,但他们的技术和精神已经达到的黑客的标准,有些人天天爬在电脑前,到处瞎混,但他们仍不是黑客.

人们总是认为黑客就是破坏者,其实从某种意义上来说,黑客也在为计算机技术的发展做出很大的贡献.如果没有高明的黑客,就没有资深的网管;如果没有完美的木马,就没有杰出的杀毒软件;没有了黑客,网络技术就很难发展下去.当然,网管其实也是黑客,如果他不知道别人怎么进攻,自己要怎么防守呢??

黑客一词在圈外或媒体上通常被定义为:专门入侵他人系统进行不法行为的计算机高手。不过这类人士在hacker眼中是属于层次较低的cracker(骇客)。如果黑客是炸弹制造专家,那么CRACKER就是恐怖分子.

现在,网络上出现了越来越多的Cracker,他们只会入侵,使用扫描器到处乱扫,用IP炸弹炸人家,毫无目的地入侵,破坏着,他们并无益于电脑技术的发展,反而有害于网络的安全和造成网络瘫痪,给人们带来巨大的经济和精神损失.

我们不能做Cracker,我们要力求当HACKER!!

二.HACKING的预备网络知识

1.什么是IP

IP就是一个地址,在外网没有一个IP是相同的,它就像身份证号码一样,给每台进入网络的电脑一个身份证号码.但是对于大部分用户来说,这个号码是不固定的,在你重新连接到INTERNET时,IP可能会被重新分配.不过有些机器申请了固定的IP,这样就便于其他电脑找到它,并提供服务.一般的IP的格式为: a.b.c.d (0 = a,b,c,d = 255)例如 218.242.161.231 , 212.13.123.52 ..... 由192.168开头的是局域网的IP,127.0.0.1是用来检测网络的自己的IP.就是说任何一台电脑来说,不管是否连接到INTERNET上,127.0.0.1对于自己来说都是自己.就是说,每台电脑都是由4位的256进制数组成的.

2.什么是网络协议,数据包

网络协议就是一套双方约定好的通信协议.就像对暗号一样,有特定的约定来达成连接.其中的"数据包就是一个一个

(1) 面向连接的TCP协议

TCP是面向连接的.“面向连接”就是在正式通信前必须要与对方建立起连接。比如你给别人打电话,必须等线路接通了、对方拿起话筒才能相互通话。TCP(Transmission Control

Protocol,传输控制协议)是基于连接的协议,也就是说,在正式收发数据前,必须和对方建立可靠的连接。一个TCP连接必须要经过三次“对话”才能建立起来,其中的过程非常复杂,我们这里只做简单、形象的介绍,你只要做到能够理解这个过程即可。我们来看看这三次对话的简单过程:主机A向主机B发出连接请求数据包:“我想给你发数据,可以吗?”,这是第一次对话;主机B向主机A发送同意连接和要求同步(同步就是两台主机一个在发送,一个在接收,协调工作)的数据包:“可以,你什么时候发?”,这是第二次对话;主机A再发出一个数据包确认主机B的要求同步:“我现在就发,你接着吧!”,这是第三次对话。三次“对话”的目的是使数据包的发送和接收同步,经过三次“对话”之后,主机A才向主机B正式发送数据。TCP协议能为应用程序提供可靠的通信连接,使一台计算机发出的字节流无差错地发往网络上的其他计算机,对可靠性要求高的数据通信系统往往使用TCP协议传输数据。

(2) 面向非连接的UDP协议

“面向非连接”就是在正式通信前不必与对方先建立连接,不管对方状态就直接发送。这与现在风行的手机短信非常相似:你在发短信的时候,只需要输入对方手机号就OK了。UDP(User Data Protocol,用户数据报协议)是与TCP相对应的协议。它是面向非连接的协议,它不与对方建立连接,而是直接就把数据包发送过去!UDP协议是面向非连接的协议,没有建立连接的过程。正因为UDP协议没有连接的过程,所以它的通信效果高;但也正因为如此,它的可靠性不如TCP协议高。QQ就使用UDP发消息,因此有时会出现收不到消息的情况。

附表:tcp协议和udp协议的差别

|---------------------------------|

| 属性\协议 |TCP |UDP |

|------------+---------+----------|

|是否连接 |面向连接 |面向非连接|

|------------+---------+----------|

|传输可靠性 |可靠 |不可靠 |

|------------+---------+----------|

|应用场合 |大量数据 |少量数据 |

|------------+---------+----------|

|速度 |慢 |快 |

|---------------------------------|

(3)什么是端口(PORT)

PORT,意思为港口,但在电脑里叫端口.但是端口不是形象的,而是抽象的.电脑上有很多的端口(65535个),但是它们大部分都不开,每个网络连接都要用一个端口,就象把用一跟线把两个电脑连起来,插座就是端口.有些端口有他们特定的用途,例如网页服务器要开80端口,FTP服务器要开21端口

常用端口

21--ftp 下载

23--telnet 远程登陆,入侵后打开给自己留后门

25-smtp 尽管重要,但似乎没什么可利用的

53--domain 同上

79--finger 可知道用户信息了,但是现在很少了

80--http HTTP服务器

110--pop 收信的

139(445)--netbios 共享,远程登陆,很有价值,但是有经验的人不开

135--RPC 远程溢出的大洞的端口

3389--win2000超级终端

我们在入侵成功后就要为自己运行木马,打开一个端口,为自己以后回来留后门.

(4)什么是服务

服务就是SERVICE,例如要做HTTP服务器的就要安装World Wide Web Publishing服务.服务,是为他人提供服务的程序,这个程序会在开机时自动加载,并打开端口等待对方连接并向对方提供服务.我们可以在入侵对方机器后,启动或安装一些服务(SUCH AS 远程桌面,TELNET...),这些服务都是MICROSOFT的,所以不用担心被杀毒的发现.在开了一些远程管理的服务后,我们就可以很方便地回到被侵入过的主机了.

常见的服务列表:

名称 默认端口 98可装 2000Pro 2000SERVER

FTP 提供下载服务 21 x x o

SSH LINUX远程登陆 22 x x x

TELNET WINDOWS远程命令行管理 23 x o o

Simple Mail 邮件服务器 25 x x o

Finger 可以知道用户信息,现在很少了 79 x x x

WWW HTTP 网页服务器 80 x x o

pop2 一种邮件服务 109 x x o

pop3 同上 110 x x o

RpcDcom 最大的溢出漏洞的所在 135 x o默认 o默认

NetBios 共享,远程登陆,很有利用价值 139 o(无价值) o默认 o默认

REMOTE SERVICE 图形界面的远程登陆,最有价值 3389 x x o(强烈推荐)

(5)常用的工具

HACKER用的工具,大致可分这几种:

[1]扫描器

在攻击一个目标前要先了解对方开了什么端口,在扫肉鸡时要知道那些肉鸡开了端口可以被入侵.扫描器就是帮助你寻找攻击对象或了解攻击对象存在什么漏洞,开了什么端口.常用的扫描器有SUPERSCAN,X-SCAN,IP TOOLS....强烈推荐SUPERSCAN和X-SCAN.如果你在扫开端口的机器时,用SUPERSCAN,因为它快;在扫漏洞时,用X-SCAN,因为它功能全!!

[2]溢出工具

溢出就是把比一个寄存器能存放的东西还多的东西放到一个寄存器里,然后就造成溢出,使系统运行准备好了的SHELL CODE.

溢出的VB例子:

dim a as integer

a=111111111111111

在找到一些有溢出漏洞的机器后,就用溢出工具来对它进行溢出,然后直接拿到SHELL或帐号.

[3]后门程序

后门的服务端,安装在肉鸡上,开机自动等待对方控制.以前的后门都是一个标准的SOCKET在某个端口监听,但是这样很容易被发现,于是便出现了ICMP后门.但是现在的主流还是用TCP的后门.常用的后门有:冰河,TELNET(是WINDOWS的远程管理服务,用OPENTELNET可以远程开启TELNET服务!),DJXYXS.EXE(用来开SERVER的3389服务)

[4]连接工具

其实就是后门客户端.WINDOWS自带了很多,例如3389登陆器的MSTSC.EXE,TELNET客户端TELNET.EXE.......强烈推荐NC,它把许多网络功能汇集到了一起!

[5]破解密码程序

就是用很多的字符串来猜测密码.当猜不到时,就只好死算,A不行换B,B不行换C,C不行换D.......总之很浪费时间,密码长点1年都破不出来,不推荐

[6]进程程序

用来管理进程的,有PSECEC.EXE(远程开别人SHELL的,像TELNET一样,不过对方不需开),PSKILL.EXE(远程,本地杀进程),PSLIST.EXE(远程,本地查看进程).PS系列的3个程序是十分有用的,本人强烈推荐!!它不仅仅能够帮助你管理远程的肉鸡,而且在杀病毒时十分有用,它能杀掉WINDOWS TASK MANAGER杀不掉的进程.

(6)黑前准备

[1]首先,你要有一台能跑的电脑(这不是废话吗),

[2]是要有操作系统(最好是一个WINDOWS 2000 SERVER,一个LINUX,没LINUX也可以,2000PRO也可以,不过2000SERVER可以给自己练习,强烈推荐SERVER)

[3]有网络,最好是宽带,不是的话要有快的肉鸡才行.

[3]安装一个防火墙,推荐天网2.5.1

[4]注册一个QQ,有邮箱,注册一个空间(注册地址,支持FTP,WWW)

[5]别急,把前面的文章再看一便(别K我)

三.学习使用DOS基础命令

使用DOS是黑客最最基本的技能,每个人都要会熟练的使用DOS,使用2000的DOS,不用任何工具就可以完成一次入侵,而且大部分的工具都是在DOS窗口的环境下运行的,所以大家一定要学好!!

(1)如何启动DOS

这里说到的DOS,是XP,2000自带的DOS,98正因为对网络的支持很差,所以我们不能入侵98,也不能用98来入侵.所以用98的朋友请把98换成2000或者XP,NT,2003.

DOS在2000里就是CMD.EXE,98里是COMMAND.EXE(2000里也有COMMAND.EXE,不过这个DOS是不支持中文的).启动方法:开始,运行,CMD (或者COMMAND),确定.然后跳出来以下画面:

C:\documents and Settings\Administratorcmd

Microsoft Windows 2000 [Version 5.00.2195]

(C) 版权所有 1985-2000 Microsoft Corp.

C:\documents and Settings\Administrator

==================================================================================================

《黒客有什么可怕 设个陷阱逮住他》

如今网上黑客横行,稍不留神就可能被黑客光顾,避如前段时间我们空间商的服务器就被入侵了,数据都被删光了,所以要想在网上生存,做好安全措施是必不可少的。一般我们都只重视对机器进行安全设置,而往往忽略了被入侵后的信息收集问题,今天我就介绍三种让黑客留下痕迹的方法,希望能对大家有所帮助。

一、利用“木马”进行记录

1.木马简介

这里要用到的是一个很特殊的dll木马,它可以把通过终端登陆的用户名、密码,以及域信息记录到指定文件中。不要以为这些信息没什么用哦!有时候就得靠这些零散的信息来找入侵的人。

下载地址:;;down=1

在下载的压缩包内,有三个文件:

SysGina32.dll--这个就是可以记录用户名和密码的东东了。

Gina.exe--这是安装DLL木马用的程序,有了它后安装起来就很方便了。

使用方法.txt--这个很熟悉吧!中文帮助文件哦!有什么不懂的可以查查。

2.安装木马

先把SysGina32.dll和Gina.exe放在同一目录下,并将Gina.exe改名为svchost.exe(你也可以改成其它名字,为的是不让黑客注意到),然后打开CMD,切换到保存这两个文件的文件夹,输入命令:svchost.exe -install,当出现“All Done,Gina setup success”信息时,安装就成功了。

注意:

a.该木马已被杀毒软件查杀,所以安装时请关闭杀毒软件(不是关闭防火墙哦!),而且以后重启时杀毒软件不能一起启动,以后杀一次毒重新装一次该木马。不过如果你能让该木马不被杀毒软件的话,那就没这么麻烦了。

b.为了不让黑客发现我们设的陷阱,最好将Gina.exe文件改名,而且要改的艺术一点,比如上面我把它改成了“svchost.exe”,这样就很难发现了,如果你改成了其它名字,安装时命令就要换成“文件名.exe -install”。

c.SysGina32.dll和Gina.exe这两个文件不一定要复制到系统安装目录的system32下,不过最好不要太引人注意,如果被黑客发现,那就可能适得其反了(木马也会记下你的密码的)。

d.如果出现的信息是“Found Exist Gina”,这说明你机器已经装过该木马了,此时键入“Y”覆盖即可。

3.查看“踪迹”

经过以上设置后,如果有人通过终端服务登录你的机器,那么他的用户名和密码就会被记录到“C:\WINNT\system32\GinaPwd.txt”这个文件中,打开这文件就可以看到入侵者的踪迹了。由于该木马也会记录你的密码,所以每次进入机器时,请先打开GinaPwd.txt这文件,把你的用户名和密码删掉,顺便查一下有没有其它人登录过。

4.删除木马

如果你的机器不幸被人中了该木马,那么请按如下方法删除:

先下载该木马,在CMD下输入命令:gina.exe -remove,当出现“ Gina Dll was removed success”时(如图3),就表示删除成功了,接着重启机器即可。

注意:如果你把gina.exe改名了,命令也要做相应改变:文件名.exe -remove。

二、写个批处理记录黑客行踪

1.认识批处理

对于批处理文件,你可以把它理解成批量完成你指定命令的文件,它的扩展名为 .bat 或 .cmd,只要在文本文件中写入一些命令,并把它保存为.bat 或 .cmd格式,然后双击该文件,系统就会按文本文件中的命令逐条执行,这样可以节省你许多的时间。

2.编写批处理文件

打开记事本,然后输入如下命令:

@echo off

date /t d:\3389.txt

attrib +s +h d:\3389.bat

attrib +s +h d:\3389.txt

time /t d:\3389.txt

netstat -an |find "ESTABLISHED" |find ":3389" d:\3389.txt

然后把文件保存为d:\3389.bat,这里我解释一下命令的意思,date和time是用于获取系统时间的,这样可以让你知道黑客在某天的某个时刻入侵。“attrib +s +h d:\3389.bat”和“attrib +s +h d:\3389.txt”这两个命令是用来隐藏3389.bat和3389.txt这两个文件的,因为在登录时,由于会启动d:\3389.bat这个文件,所以会有一个CMD窗口一闪而过,有经验的黑客应该能判断出这窗口是记录用的,所以他可能会到处找这个记录文件,用了以上两个命令后,即使他用系统自带的搜索功能以3389为关键字进行搜索,也找不到上面3389.bat和3389.txt这两个文件,哈哈!很棒吧!至于“netstat -an |find "ESTABLISHED" |find ":3389" d:\3389.txt”这个命令则是记录通过终端的连结状况的,明白了吧!

接下来我们要让系统启动时自动运行d:\3389.bat这文件,我用的方法是修改注册表,依次展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon,找到“Userinit”这个键值,这个键值默认为c:\WINNT\system32\userinit.exe,不知你注意到没有,在最后有一个逗号,我们要利用的就是这逗号,比如我上面写的3389.bat文件路径为d:\3389.bat,那么我只要在逗号后面加上“d:\3389.bat”即可,这样启动时3389.bat这文件就会运行,选这个键值的原因是因为它隐蔽,如果是加在Run键值下的话是很容易被发现的。最后提醒一点,键值末尾的逗号别忘了加上去哦!

4.查看记录

前面我们用了attrib命令把3389.bat和3389.txt这两个文件隐藏起来,下面我们来让它们重新显示。

打开CMD,切换到保存这两个文件的路径,这里是切换到“d:\”目录,输入命令:attrib -s -h d:\3389.bat和attrib -s -h d:\3389.txt,这时再到d盘看看,是不是出现了?打开文件即可查看登录情况,从图中我们可以看出,10.51.5.36这IP连结到了我的3389端口(我的IP是10.51.5.35)。

三、记录黑客动作

有了以上两道防线,我们就能知道黑客的用户名、密码、以及入侵时的IP了,不过这样好像还不够,要是能知道黑客都干了些什么就更好了,下面我们再设置一个陷阱,这里要用到的工具是“计算机系统日志”。

下载地址:

该软件的特色就是可以在后台记录所有运行过的程序和窗口名称,并且有具体的时期,以及登录的用户名,很恐怖哦!下面咱们来设陷阱吧!

1.记录日志

双击压缩包内的主程序,点击“软件试用”进入主界面,在“日志文件保存路径”处点击“浏览”选择保存路径并进行命名,这里保存在c:\winnt\log.txt。然后钩选“日志记录随计算机自动启动”。

注意:

a.为了防止黑客找到记录日志的文件,你可以用上面提到的命令:attrib +s +h c:\winnt\log.txt进行隐藏。

b.最好不要将这个记录文件和上面的3389.txt放一个目录下,这样万一被发现其中一个,不至于使另一个也一同被发现。

c.软件在“任务管理器”的进程中显示名称为“syslog”,而且未注册版本会在20分钟后自动停止记录,所以只能用来对付菜鸟黑客啦!而且还得先花点“银子”,哈哈!

接下来在“程序密码保护”处输入一个复杂点的密码,点击“开始日志”。这时软件会提醒你隐藏后的热键为“Ctrl+Q”,请记住这个热键,以后要唤出软件时就得靠它了。

2.查看动作

想知道这样设置后记录下来的东西是什么样吗?那就快来看看吧。怎么样?对这种记录结果你还满意吗?

  • 评论列表:
  •  断渊时窥
     发布于 2022-07-09 20:00:32  回复该评论
  • 用成绩比高下一样。真正一流hacker并非整天不学无术,而是会热衷追求某种特殊嗜好,比如研究电话、铁道(模型或者真的)、科幻小说,无线电,或者是计算机。也因此后来才有所谓的computer hacker出现,意指计算机高手。 对一个黑客来说,学会入侵和破解是必要的,但最主要的还是编程,毕
  •  痴者宠臣
     发布于 2022-07-10 05:53:22  回复该评论
  • 甲穿梭般上场,以不同的身份对新人进行回复,甚至自问自答、插科打诨。这样的人,大多是非常热心的,有时也会与别人或与自己开个玩笑,但都是出于善意。应该说,论坛属主选拔到这样的斑竹,运气可以说是非同一般地好,我估计,看到属下如此卖力,他睡眠中都会笑出声来的。其四,纯粹是为了晕人。其实这和在聊天室里
  •  可难尢婠
     发布于 2022-07-10 06:29:17  回复该评论
  • 个ID如果曾用同一IP登陆过,那么就可粗略地认为这几个ID后面很可能为同一个人,当然,仅此标准还不足以下最后决定,需综合其他证据一起考虑。如果两个ID的登陆IP相同,那么能说明有一个是马甲吗,答案是不一定,在学校,网

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.