
黑防感悟!
国内很多网站对于黑客这个词都是闻风就变色了!其实一般的黑客到底会些什么?怎么样下了网站的后台?如何盗取了数据库资料.大部分人都觉得玄之又玄.其实说起来不是很难!
黑客工具的开发比起安全软件的开发来一点都不逊色.所以善于利用一些黑客工具,可以下掉很多网站的后台.详细方法我不细述,就讲下我自己的实战感悟吧!
1.善用搜索
恐怕很少有人知道强大的网络搜索也是一种黑客必备的工具吧?
比如google,支持很多种条件搜索,如果不是黑特定的目标网站,而是简单的盗数据库抓鸡,google+X-Scan的收获就会很可观了. 用google搜索后台登陆页面或者管理员登陆等关键词语,你会发现很多网站后台的入口就摆在你面前.使用网站安全扫描工具X-Scan一路扫过,连'or'='or'这样的PHP网站绕过登陆口漏洞都可以找到一片!个人站长要注意了!不要以为装个硬件防火墙就可以高枕无忧了.漏洞是随时都可以绕过防火墙的!
2.小榕流光
我是很喜欢流光的,虽然很多人说它已经落伍,已经太老了!
可是很多站长比流光都落伍.
桂林老兵+小榕流光 一款省力的组合!
找一个看上去不是很安全的网站,用桂林老兵打开它,一路扫过去,基本可以暴到这个网站所属服务器的所有页面!
看看有没有自己感兴趣的东西,或者将IP全部打包装入流光.然后干点别的等着流光扫出的结果.其实X-Scan也一样可以扫到很多东西.不过流光更细致一些,方便懒人!
3.上兴木马
挂马我从来没干过,因为觉得木马一旦放出去,剩下的传播流程是我所无法控制的!何况那么多可以下的网站,挂马抓个人肉鸡显然有点费时耗力!但是上兴木马的鼎鼎大名还是让我下载了一个拿来看看界面!很简单的使用流程.
选好图片或者文件,在生成好木马.将文件路径+生成的木马通过绑定方式一捆绑.添上要接收木马盗取回来的信息页面!然后可以通过很多方式将这个木马传出去!就每天去接收盗回来的肉鸡或者游戏帐号就可以了.操作极其简便教程制作精美.名与实都很相符.我估计了一下有初中文化水平的都可以操作.所以网络木马风暴愈演愈烈!如果你觉得抓到的肉鸡太少,黑鹰基地付出一定的现金,就有人给你做一个不会被所有杀软干掉的免杀木马.这个免杀木马肯定会通过所有最新的杀软的测试不会被杀后才交给你!服务极其到位!
今天就先暂时介绍这些吧.也算是个简单的概念.其实没有任何技术光凭一些现成的软件都可以当黑客.所以黑客并不神秘也不可怕.可怕的是背后那些推动这个行业的高手们.和一大批没有网络安全意识的网民,在侧面给了这个产业繁荣的支撑. 流光最后一次的更新是2003年,上兴木马是2004年出的第一版本,到今天还可以在网络里肆虐.
还有那些有技术做免杀处理的黑客.都是为了个人的经济利益,去做破坏网络安全的事情.违背了研究技术的最初精神.自从红盟解散,这个网络上的黑客传奇恐怕已经告一段落了.留下的只有对前辈的景仰和对现在黑客这个词的唾弃!
搜索更多相关主题的帖子:
感悟