25 12
发新话题
打印

黑客4年的安全经验和必要心得

本主题由 NT狼狼 于 2008-5-19 11:29 设置高亮

黑客4年的安全经验和必要心得

本文原创作者是会员:[url=space.php?username=lcr]lcr[/url]

他不留神把本贴发成了悬赏,我抄一个重发,lcr具备多年安防经验,本文是LCR奉献给普通电脑用户的,在写这篇文章时,lcr力求能让普通电脑用户看懂。

因为为了让很多小菜们看懂我的文章本人会用最简单的语言来述说。文章没有技术。

何为肉鸡,肉鸡就是我们的僵尸电脑。也就是被黑客控制的计算机。
远程控制,就是黑客可以秘密的性随意的操作你的电脑,做任何事情。偷窥隐私。

肉鸡类型有很多,看黑客的个人爱好。有些黑客为企业卖命,入侵对方企业进行数据盗窃;玩的,很多黑客无聊会玩肉鸡,看肉鸡在做什么;利益型,利用肉鸡作一些违法的事情,比如刷QB盗号等;DDOS类肉鸡,黑客们利用这些肉鸡对网站发动攻击


远程控制软件。最早的就是冰河。也是第一代。后来出现了灰鸽子。才慢慢淘汰了冰河。灰鸽子现在还是比较流行的一种远程工具。但是由于杀毒软件的查杀它的使命也即将结束。在现在的远程控制里有比较出色的如:上兴远程控制。DG远程控制等。




免杀。一个木马当然会被杀毒软件杀掉。所以我们要对它进行加壳和压缩等处理。比如一个罪犯他要逃避警察的追捕可以去整容和化妆。而免杀的原理类似吧。

过主动。一个病毒文件它不但要杀毒软件杀不出他来。而且更重要的是要让杀毒软件察觉不到他。觉得他是正常的程序。所谓的主动防御就是我们的杀毒软件为了保护自身的杀毒程序和电脑的安全在杀毒软件内加入的一项自动保护技术。当然优秀的主动防御他的功能不仅仅如此而且更加强大。因为木马在运行的时候他会破坏和修改系统文件。而主动防御功能就是识别文件的修改是否是正常和经过许可的。


本人在很小的时候就是一位黑客。现在什么多没做,就是帮一些有计算机疑问的小菜们解决各色网络安全方面的问题。在那么多年的黑色生涯里。工具的不断进步给了我们很大的利用空间。我们可以利用工具抓好多的肉鸡。记得一次我最多抓了3000多只。嘿嘿这算是比较多的啦。其实黑客技术也很简单。我之所以能抓到那么多肉鸡是因为大家的安全做的不够。

有些人认为我电脑装了杀毒软件就很安全了。这是一个很错的错误。我们不仅仅需要一个强大的杀毒软件我们还需要一个强大的防火墙来抵抗来至网络的骚扰!比如黑客常用的就是135端口扫肉鸡传马。这个也是现在最广泛使用的抓鸡办法。但是我们安装一个防火墙屏蔽黑客对我们135的检测就可以很好的避免黑客的入侵。在这里我更要说一些杀毒软件。很多人把杀毒软件视为什么病毒多可以杀的。这是一个很错误的错误。其实杀毒软件也有很多缺陷。比如我们的熊猫烧香。当时流行和爆发的时候杀毒软件多是崩溃了的。所以杀毒软件加入了主动防御技术。

在那么多年的入侵经验里。实战告诉我。做好个人网络安全是最重要的。

我们黑客经常使用的就是远程工具(我用上兴)。因为上兴是被别人留了后门的。所以我自己使用的是去后门版本。我记得当时我们过主动防御还是修改计算机时间。把肉鸡时间改成2000年前就可以过卡巴斯基。很多人问。怎么知道我的电脑是不是肉鸡。其实这个很简单的。一个大大的眼睛加上你的大脑加上我们的工具。一般检测自己是不是肉鸡的工具就是防火墙。看看自己的网络连接的程序。一般黑客会把木马注入到iexplore.exe这个文件里。所以我们打开防火墙看看有没这个进程。但是最新的一些远程木马工具自动注入到QQ,MSN等聊天工具。逃避杀毒软件查杀和主动防御。这点希望各大杀毒软件厂商注意以下。



作为一个老黑,在这里要教大家几个简单的办法。

第一:打开硬盘比如C盘。切记别双击打开。单击右键打开OK。因为双击的话,会激活AUTO木马。很多黑客利用AUTO自动下马器,让用户自动下载各色木马和流氓软件。用非IE的浏览器;比如Firefox因为很多病毒针对的就是IE的浏览器。比如IE插件,一些流氓插件会自动下载各色垃圾软件。安装一个防火墙。这里我推荐风云防火墙。安装一个正版的杀毒软件比如金山。随时升级对抗各色病毒和流氓。


被当肉鸡真的很痛苦。记得曾经偷窥一个MM的隐私,当时没钱很穷啊。威胁让MM给我冲电话费,不然我就删数据。结果那个MM被我删掉了很多数据。MM一开QQ我就把它关了。当然作为我们是很高兴。因为我们玩他们,但是肉鸡很痛苦。不断受到骚扰。想想如果你也被人偷窥了。你会高兴么?

2008奥运来了。到时候更多的国外黑客瞄上了我们中国。在这里我们更要做好安全防护工作。作为我们国内的黑客。在这里我要提醒一下。我们是中国人,别在刷国内的肉鸡了。别盗国内的号了。我们要联合起来对抗外国的骚扰!

来吧用我的工具来清除你的木马。

金山杀毒+金山清理助手+风云防火墙。(内存512以上用户推荐)
驱逐舰+金山清理助手+风云防火墙(内存512以下使用)
对于一下不安装杀毒软件的用户我奉劝一句:不安装杀毒软件可以。按个防火墙。

[email=%E6%9C%AC%E6%96%87%E5%8E%9F%E5%88%9B%E3%80%82%E7%BA%AF%E5%B1%9E%E4%B8%AA%E4%BA%BA%E7%BB%8F%E9%AA%8C%E3%80%82%E6%97%A0%E6%8A%80%E6%9C%AF%E3%80%82%E5%A4%A7%E5%AE%B6%E5%A6%82%E6%9E%9C%E8%A6%81%E6%B7%B1%E5%85%A5%E4%BA%86%E8%A7%A3%E8%AF%B7%E5%8F%91%E9%82%AE%E4%BB%B6%E6%88%96%E5%8A%A0%E6%88%91MSN%EF%BC%9A%3Ca%20href=]lcr@9.cn[/email]" target="_blank">本文原创。未经本人同意切勿转载。纯属个人经验。无技术。大家如果要深入了解请发邮件或加我MSN:
lcr@9.cn
或者QQ:415767482.
提问请注意详细描述现象、操作过程,如果是病毒报告,应说明病毒名,染毒文件路径、文件名等,什么现象都不描述只发一个日志的帖子将被直接删除。

请新会员关注新手杀毒入门

TOP

自己来顶。大家来看。不懂地方可以问我。Q415767482.MSN:lcr@9.cn

TOP

TOP

向高手学习
有力出力,有钱出钱,有心的,就献上一份爱心吧
支持国产.支持金山.
温馨提示:善于使用论坛搜索功能以及参考新手入门可以有助于你更好更快解决问题.

我的地盘
网络安全研究所

TOP

讲的很中肯....让我们一起多学习知识为网络安全努力把。
欢迎大家访问我的博客 http://www.sosogxy.cn

TOP

顶你一下,只在学校用过冰河,后来出现就再也没碰过那个东西。

TOP

又学到一手,谢谢楼主了,好运

TOP

希望楼主讲讲如何做好个人网络安全,全面细致地讲讲。

TOP

顶一下

TOP

支持LZ!!!!

TOP

卡巴自带的防火墙可以不?
   虽然我不是用的金山,但是我想问问也!

TOP

谢谢!

文章很好!
有收获!




TOP

学习了

TOP

讲的不是很清楚!没懂

TOP

请问"风云防火墙"那里有得下载?

谢谢!

TOP

学习了

TOP

向高手学习
`你的电脑?
`呵..
`我的权限!

TOP

支持LZ!!!!

TOP

现在的安全软件越做越好,135扫肉鸡是不容易成功的,为了避免被黑,杀毒软件可以不装,但网络防火墙一定要装上,并且要好好地配置一下防火墙。

TOP

。。。。谢谢大家支持我。我要那个游戏机。大家帮我一下

TOP

 25 12
发新话题