文章目录:
描述一下黑客的思维
以前是位黑客的自诉
这位现年不过35岁的年轻人,其黑客生涯到其后来入狱时差不多有15年了。他的作案时间之长、作案次数之多、破坏力之大,他的技术之精、经历之传奇,都让全世界为之震惊,也使电脑警察们汗颜。
米特尼克只有3岁的时候,他的父母就离异了。他跟着母亲生活,很小就学会了
自立,却也从小就形成了孤僻的性格。70年代末,13岁的米特尼克还在上小学时,就喜
欢上了业余无线电活动,在与世界各地无线电爱好者联络的时候,他第一次领略到了跨
越空间的乐趣。他很快对社区“小学生俱乐部”里惟一的一台电脑着了迷,并因此培养
起了高超的计算机专业知识和操作技能。中学的老师一致认为他是个聪明的、有培养前
途的孩子,直到有一天发现他使用学校的计算机闯入了其他学校的网络。人们震惊之
余,他也不得不因此而退学。
当时,美国已开始建立一些社区电脑网络。米特尼克所在的社区网络中,家庭
电脑不仅和企业、大学相通,而且和政府部门相连。当然,这些“电脑领地”之门常常
都有密码封锁。这时,一个异乎寻常的大胆计划在米特尼克头脑中形成了。他用打工赚
的钱买了一台性能不错的电脑。此后,他以远远超出其年龄的耐心和毅力,试图破译美
国高级军事密码。不久,年仅 15岁的米特尼克闯入了“北美空中防务指挥系统”的计算
机主机内,他和另外一些朋友翻遍了美国指向前苏联及其盟国的所有核弹头的数据资
料,然后又悄无声息地溜了出来。这确实是黑客历史上一次经典之作。
闯入“北美空中防务指挥系统”之后,米特尼克信心大增。不久,他又破译了
美国著名的“太平洋电话公司”在南加利福尼亚州通讯网络的“改户密码”。他开始随
意更改这家公司的电脑用户,特别是知名人士的电话号码和通讯地址。一时间,这些用
户被折腾得哭笑不得,太平洋公司也不得不连连道歉。公司一开始以为是电脑出了故
障,经反复检测,发现电脑软硬件均完好无损,才意识到是有人破译了密码,故意捣
乱。当时他们惟一的措施是修改密码,可这在米特尼克面前实在是雕虫小技。
幸好,这时的米特尼克已经对太平洋公司没有什么兴趣了。他对联邦调查局的
电脑网络产生了浓厚兴趣。一天,米特尼克发现特工们正调查一名“电脑黑客”,便饶
有兴趣地偷阅起调查资料来。看着看着,他大吃一惊:被调查者竟然是他自己!米特尼
克立即施展浑身解数,破译了联邦调查局的“中央电脑系统”的密码,开始每天认真地
查阅“案情进展情况的报告” 。不久,米特尼克就对他们不屑一顾,他嘲笑这些特工人
员漫无边际的搜索,并恶作剧式地将几个负责调查的特工的档案调出,将他们全都涂改
成了十足的罪犯。
凭借最新式的“电脑网络信息跟踪机”,特工人员还是将米特尼克捕获了。当
人们得知这名弄得联邦特工狼狈不堪的黑客竟是一名不满16岁的孩子时,无不惊愕万
分。许多善良的、并不了解真相的人们纷纷要求法院对他从轻发落。也许是由于网络犯
罪还很新鲜,法律上鲜有先例,法院顺从了“民意”,只将米特尼克送进了“少年犯管
教所”。于是米特尼克成了世界上第一名“电脑网络少年犯”。
很快,米特尼克就被假释了。不过,他并未改邪归正。电脑网络对他的诱惑太
大了。这次他把目光投向了一些信誉不错的大公司。在很短的时间里,他连续进入了美
国5家大公司的网络,不断发出让人愤怒的错误账单,把一些重要合同涂改得面目全非。
他甚至决定向全美工业机密电脑中枢———全美数据装配系统发动进攻。
1988年他再次被执法当局逮捕,这次的原因是,DEC指控他从公司网络上盗取了
价值100万美元的软件,并造成了400万美元损失。这次,他甚至未被允许保释。心有余
悸的警察当局认为,他只要拥有键盘就会对社区构成威胁。米特尼克被判处一年徒刑。
出狱后,他试图找一份安定的工作。然而,联邦政府认为他是对社会的一个威胁,于是
他受到严密监视。每一个对他的电脑技艺感兴趣的雇主,最后都因他的监护官的警告而
拒绝了他的申请。这在一定意义上剥夺了米特尼克弃恶从善的可能。
1993年,心里极不踏实的联邦调查局甚至收买了一个黑客同伙,诱使米特尼克
重操故技,以便再次把他抓进监狱。米特尼克轻易就上了钩,非法侵入了一家电话网。
但头号黑客毕竟不凡,他打入了联邦调查局的内部网,发现了他们设下的圈套,然后在
逮捕令发出之前就跑了。联邦调查局立刻在全国范围对米特尼克进行通缉。其后两年
中,联邦调查局不仅未能发现米特尼克的踪影,而且,有关的报道更使这一案件具有了
侦探小说的意味:米特尼克在逃跑过程中,设法控制了加州的一个电话系统,使他得以
窃听追踪他的警探的行踪。
1994年圣诞节,米特尼克向圣迭戈超级计算机中心发动了一次攻击,《纽约时
报》称这一行动“将整个互联网置于一种危险的境地”。这一攻击的对象中还包括一个
因为米特尼克而成名的人物,即后来人称“美国最出色的电脑安全专家之一”,在该中
心工作的日籍计算机专家下村勉。米特尼克从自己手中盗取数据和文件令下村勉极为震
怒,他下决心帮助联邦调查局把米特尼克缉拿归案。圣诞节后,他费尽周折,马不停
蹄,终于在1995年情人节之际发现了米特尼克的行踪,并通知联邦调查局将其逮捕。
1995年2月,米特尼克终于被送上了法庭。在法庭上,带着手铐的米特尼克转向第一次见
面并出庭作证的下村勉,由衷地说:“你好啊下村,我钦佩你的技术。”
这位著名的网络黑客终于被判刑,他将在铁窗中度过相当长一段时间。令人玩
味的是,心有余悸的三位美国联邦法官一致否决了米特尼克的假释要求,按法官的话
说,“如果让米特尼克假释出狱,无异于放虎归山,整个美国,甚至整个世界都要乱套
了。”
对于米特尼克一案,我们不能不注意的是,这位天才的年轻人的所作所为与通
常的人们熟悉的犯罪不同,他所做的这一切似乎都不是为了钱,当然也不仅仅是为了报
复他人或社会。他是一个自由的电脑编程人员,用的是旧车,住的也是他母亲的旧公
寓。他也并没有利用他在电脑方面公认的天才,或利用他的超人技艺去弄钱,尽管这对
他并不是十分困难的事。而且,他也没有想过利用自己解密进入某些系统后,窃取的重
要情报来卖钱。对于DEC公司的指控,他说:“我从没有动过出售他们的软件来赚钱的念
头。”他玩电脑、入侵网络似乎仅仅是为了获得一种强大的权力,他对一切秘密的东
西、对解密入侵电脑系统十分痴迷,为此可以放弃一切。他对电脑有一种异乎常人的特
殊感情,当洛杉矶的检察官控告他损害了他进入的计算机时,他甚至流下了眼泪。一位
办案人员说,“电脑与他的灵魂之间似乎有一条脐带相连。这就是为什么只要他在计算
机面前,他就会成为巨人的原因。”
米特尼克一案至此似乎结束了。可正当本书写作期间,又传来了更令人惊叹的
消息:米特尼克一案又有了续篇。不过,这次米特尼克不过是位配角。1997年12月8日,
被囚禁的米特尼克在网络上的支持者,要求美国政府释放米特尼克,否则,他们将启动
已经通过网络置入环球许多电脑中的病毒!他们宣称,一旦米特尼克获释,他们将提供
病毒的破解法。一时间,因特网又陷入了一次新的恐慌之中。
国内外媒体纷纷报道了这则网络勒索案的消息。米特尼克的律师伦道夫也发表
声明说,他的当事人“不赞同利用他的名义损害任何电脑用户”。此事的真假亦有待证
实:到底是真有其事呢?还是这些黑客们在讹诈?但无论怎样,正如某些国外媒体所评
价的:“这些黑客的行为已让米特尼克相形见绌了。”
年轻的头号黑客的历史,还远远没有写完……
找一些著名黑客的故事!
世界十大黑客
十大超级老牌黑客之:李纳斯
Linux这部史诗发端于赫尔辛基。似乎天下的黑客都在为自己的生命创作源程序,李纳斯也不例外。他的家就在离市中心不远的Kalevagatan(与卡勒瓦拉很相近)大街。这是一个19世纪的建筑与现代化平房交相呼应的地方。李纳斯与妻子住在这里。他的家很像是大学生的集体宿舍,楼梯下总放着一排排自行车。
李纳斯本人看起来就像一名学生,而不像道士。他中等身材,浅褐色头发,蓝眼睛,目光透过镜片直直地射向你,只有浓密的眉毛是黑色的,衬着一张孩子气的脸庞。他的房间四周排列着许多书籍,里面布满了油画和各种装饰品,相当低廉的窗帘,两把扶手椅之间挂着发干的鳄鱼皮,房间里还有两只目空一切的猫和几台计算机:三台PC,一台Power Mac,还有三台从DEC借来的基于Alpha芯片的微机。它们不起眼地布置在房间的角落中。另外一样很有意思的东西不易察觉:那是一根将计算机连到缁安遄�牡枷撸�馐峭ㄏ蚧チ��?56K的专线,由当地的一家ISP安装并承担费用,它是对这位Linux道士的象征性奖励。
主要成就:好像是谈论梦想,又好像是“X档案”中的一段情节。一个21岁的芬兰大学生,在学生宿舍里写了一个操作系统的内核--Linux,然后公布于众,吸引了成千上万的程序员为之增补、修改和传播,短短几年就拥有了1000多万的用户,成为地球上成长最快的软件。李纳斯.托沃兹(Linus Torvalds),当今世界最著名的电脑程序员、黑客。Linux内核的发明人及该计划的合作者。托瓦兹利用个人时间及器材创造出了这套当今全球最流行的操作系统内核之一。使自由软件从产业思想运动演变成为市场商业运动,从此改变了软件产业,乃至IT产业的面貌。
十大老牌黑客之:沃兹尼克
在硅谷,一个人要赢得好名声远比赢得大把的钱财要困难得多。因为财富是声名鹊起的基本条件。而要赢得财富,就必须勾心斗角,逐利而去。因此无论是苹果的乔布斯、Oracle的埃里森还是英特尔的葛鲁夫,都只能在当地获得毁誉参半的名声。但是,如果在硅谷还有唯一一位大家公认的“好人”,那么这个人肯定非沃兹莫属。
这位当年的技术天才,淡泊名利,性格纯朴,早早离开了热闹的中心。这也注定了他必然与计算机业沿着不同的路线,书写各自的历史。现在,昔日的战友乔布斯又在叱诧风云,而他则过着自己安静的生活。
十大超级老牌黑客:丹尼斯.利奇和肯.汤普生
不可思议的是,当初这个操作系统的诞生,并不是为了把它推向市场,甚至不是为了让更多人使用,而仅仅是作者为了便于自己使用,而且初衷是为了自己更方便地玩游戏。连Unix这个别扭的名字,也是对早期一个名为Multics操作系统开玩笑的称呼。在后来的获奖答谢中,作者之一的丹尼斯.里奇坦然说:“我们的目的是为自己建立一个良好的计算机工作环境,当然也希望大家都能喜欢它”。
然而,在这不经意间,奇迹诞生了,再一次验证了IT业的创新往往是兴趣,而不是大把大把的金钱使然。经过10年的内部使用,于70年代中期开始。Unix第一次公诸于世,就慢慢走向成功,震动整个计算机业。1969年开始工作时,里奇和汤普生根本没有想过要掀起业界的狂热,在1974年以前,他们甚至没有发表过任何关于项目的消息。而当Unix露面时,他们还惊奇于会引起如此大的兴趣。他们并没有积极推销,大学、研究机构可以免费使用,而且还提供源代码。
主要成就:贝尔实验室著名的计算机科学工作组的创造力的推进剂。里奇和汤普森在1969年创造了UNIX, UNIX是小型机上的一个一流的开放操作系统,它能帮助用户完成普通计算、文字处理、联网,很快成为一个标准的语言。
鲜为人知的事实:由汤普森和他的贝尔实验室的同事罗布.派克(Rob Pike)创造的Plan 9,是由UNIX衍生的下一代操作系统
十大老牌黑客之:斯托曼
主要成就:老牌黑客。1971年,斯托曼在街上找到一份MIT的人工智能实验室的工作。当时他是哈佛大学的一名本科生。后来,斯托曼创立了自由软件基金,打破了软件是私有财产的概念。
第一次接触计算机:1969年在IBM纽约科学中心,时值16岁。自己独特的黑客工具:在上世纪80年代,斯托曼不拿MIT的薪水但继续在其中的一个办公室工作。在那里他创造了一个新的操作系统GNU--GNU是"GNU’s Not Unix"的缩写。鲜为人知的事实:曾获得麦克阿瑟基金24万美元天才奖。
十大老牌黑客之:约翰.德拉浦
主要成就:发现了使用(“嘎吱嘎吱船长”牌的)麦片盒里作为奖品的哨子(向电话话筒吹声)可以免费打(长途)电话。Cap’n Crunch给几代黑客引入了“盗用电话线路”打(长途)电话的辉煌思想。
第一次接触计算机:青少年时期,试图使投币式公用电话确信得到他的硬币和接通他的电话。
自己独特的工具:嘎吱嘎吱船长牌的麦片盒里的玩具口哨,能够产生2600赫兹的音调,这是(让电话系统)开启一个(电话)呼出的蓝匣子(用这种装置侵入电话系统),用户就也可以免费地打(长途)电话。(随后的奥斯卡梅耶韦纳Oscar Meyer weiner口哨也曾一度获得电话飞客们的青睐)
十大超级老牌黑客之:米特尼克
主要成就:他是第一个在美国联邦调查局“悬赏捉拿”海报上露面的黑客。他由于只有十几岁,但却网络犯罪行为不断,所以他被人称为是“迷失在网络世界的小男孩”。
米特尼克的圣诞礼物来自联邦通信管理局(FCC)。FCC决定,恢复米特尼克的业余无线电执照。从13岁起,无线电就是米特尼克的爱好之一。现在,他仍然用自制电台和朋友通话。他认为,正是这一爱好引发了他对计算机黑客这个行当的兴趣。不过,这份执照恢复得也并不轻松,他必须交付高达16,000美元的罚款。“这是世界上最贵的一份业余无线电执照,米特尼克说,‘不过我仍然很高兴。’”
十大超级老牌黑客之:雷蒙德
任何一场革命或者运动都需要一个理论家,需要一份纲领性的文献,起到真正的“画龙点睛”的神效。除了架构极具思辩力和逻辑性的理论体系,更需要激发起人们对美好理想的向往,为同行者的士气传递极具煽动性的烈焰。目前,这场正在颠覆软件业传统商业模式的自由软件运动也不例外。自由软件精神领袖当然是理查德.斯托尔曼(Richard Stallman),但他太超凡脱俗,而且,除了提出核心理念外,斯托尔曼缺乏著书立作的能力。这些局限,使得埃里克.雷蒙德(Eric S. Raymond)脱颖而出,担当了这个角色。如今,他已经成为开放源代码运动(脱胎于自由软件运动)和黑客文化的第一理论家,不可动摇。
雷蒙的策略获得了很大的成功。一般认为,1998年Mozilla的发布主要归功于他。大多数黑客和主流观察家也同意,正是雷蒙将开放源代码的理念成功地带到了华尔街。但是也有批评他的声音:有一些黑客认为他利用这些机会为自己打广告,而他对理查德.斯托曼和自由软件基金会的理想主义所进行的批评,以及所采取的更务实、更符合市场口味的线路,也曾经在黑客社群里掀起了不小的政治对立。
十大超级老牌黑客之:卡普尔
1971年,卡普尔从耶鲁大学毕业。在校期间,他专修心理学、语言学以及计算机学科。也就是在这时他开始对计算机萌生兴趣。他继续到研究生院深造。20世纪60年代,退学是许多人的一个选择。只靠知识的皮毛,你也能过日子。那些年里,卡普尔1年可以挣1.2万美元。他漫无目标地在游荡,正如他后来描绘自己这一时期的生活时所说,他成了一个“有知识的吉普赛人”。
主要成就:在80年代中期,卡普尔与盖茨是美国软件业的双子星。1982年创办Lotus公司,并担任CEO。推出个人电脑“杀手级应用”软件Lotus1-2-3,1985年,Lotus员工已达千人,是当时最大的独立软件公司。直到1988年4月,微软才超过Lotus,成为头号软件公司。卡普尔发起创办的电子边疆基金会(EFF),维护黑客利益,被称为是计算机业的美国公民自由协会(ACLU)。卡普尔也因此成为80年代和90年代最具影响力的计算机人物和黑客界最具影响力的人物之一。
卡普尔是硅谷黑客理念的真正体现:反对公司、不裱�髁骶�瘛⒏挥写丛臁⒊缟谐鍪馈8谴脑蚴窍执�诳偷奶逑郑�肟ㄆ斩�纬上拭鞫哉铡8谴氖欠椿�降男は瘢���郧浚��秩胧溃�非罄�妫��墓�疽惨匝怪谱杂啥�晒Γ�霾�舐�⒈孔尽⒋看庖陨桃登��牟�贰S胨�啾龋�ㄆ斩��且晃幻窦涞挠⑿邸6�谴脑蚴侵髁魃缁岬挠⑿邸?/P
十大超级老牌黑客:莫里斯
主要成就:这位美国国家计算机安全中心(隶属于美国国家安全局NSA)首席科学家的儿子,康奈尔大学的高材生,在1988年的第一次工作过程中戏剧性地散播出了网络蠕虫病毒后,“Hacker”一词开始在英语中被赋予了特定的含义。在此次的事故中成千上万的电脑收到了影响,并导致了部分电脑崩溃。
第一次接触计算机:在家里。莫里斯的父亲曾从NSA带回把一台原始的神秘的密码机器到家里。它成为一家人的谈资。
1988年冬天,正在康乃尔大学攻读的莫里斯,把一个被称为“蠕虫”的电脑病毒送进了美国最大的电脑网络--互联网。1988年11月2日下午5点,互联网的管理人员首次发现网络有不明入侵者。它们仿佛是网络中的超级间谍,狡猾地不断截取用户口令等网络中的“机密文件”,利用这些口令欺骗网络中的“哨兵”,长驱直入互联网中的用户电脑。入侵得手,立即反客为主,并闪电般地自我复制,抢占地盘。
当警方已侦破这一案件并认定莫里斯是闯下弥天大祸的“作者”时,纽约州法庭却迟迟难以对他定罪。在当时,对制造电脑病毒事件这类行为定罪,还是世界性的难题。前苏联在1987年曾发生过汽车厂的电脑人员用病毒破坏生产线的事件,法庭只能用“流氓罪”草草了事。
1990年5月5日,纽约地方法庭根据罗伯特.莫里斯设计病毒程序,造成包括国家航空和航天局、军事基地和主要大学的计算机停止运行的重大事故,判处莫里斯三年缓刑,罚款一万美金,义务为新区服务400小时。莫里斯事件震惊了美国社会乃至整个世界。而比事件影响更大、更深远的是:黑客从此真正变黑,黑客伦理失去约束,黑客传统开始中断。大众对黑客的印象永远不可能回复。而且,计算机病毒从此步入主流。、
注:匿迹 希望称为第11位
一个黑客成长的详细过程......
真正的黑客 不仅能懂得操作各种系统(WINDOWS LINUX UNIX..) 理解网络设备原理(路由 交换 等等) 以及熟练操作各种软件 还要懂得变成 最牛的懂得汇编语言(那基本就是世界级黑客了)
你像到个QQ 盗个游戏账号 会用点木马 鸽子 那根本不算是个黑客 只能是个非法入侵者
黑客 没有想想的那么简单
你像多了解 就多去贴吧 论坛 看看 比如黑客基地什么的 都不错
黑客的使命是什么 ?
一、真实的假想
几年前,还拿不稳鼠标就想要上网
几年前,还不会安装系统就想要做“黑客”
几年前,还不知道什么TCP/IP就想要像“黑客”一样驰骋网络
几年后,今天,我发现,错了,全都错了
我追求的到底是什么?
刚学会打开网页的时候,在新闻中经常会看到扎眼的东西“XX黑客黑掉XX网站”等等,我会嗤之以鼻,自语:他们不知道什么叫“黑客”
渐渐的 ……
我也习惯于见怪不怪,因为我知道,无风不起浪,如果没有人破坏黑客的守则的话,就不会有人对“黑客”一词感到反感
一次中美黑客大战成就了多少人的梦想?!
简单而且能快速上手的漏洞,再有的就是凭借人海战术获得的DDoS的胜利
慢慢的 ……
他们乐此不疲,每天重复着同样的工作,每天得到无数声“赞扬”,他们开心
接下来会是什么?
渐渐,传统漏洞的威力大不如从前,无法再依靠简单的方式获取最大的胜利了
于是乎 ……
人类真是聪明,中国人尤是如此,一个个自动暴库工具、自动injection工具惊现网络,他们高兴、开心,因为,入侵又可以实现全自动化了
十分伤心 …… 曾经我所追求的,难道就是这些吗?
二、对话的反省
曾经有个人笑话我不会使用SQL injection入侵网站
我问:在流行SQL injection前,你会不会SQL和ASP?
答曰:都会,而且还会PHP
再问:老外在学会了SQL和ASP后,就会进一步研究出SQL injection,我们为什么不可?
答曰:……
三问:老外玩够的东西了,仍给了我们,我们却像拣到宝贝一样。你天天这样,玩得开心吗?
答曰:……
四问:今天,他们仍给了我们一个SQL injection,我们玩了三年,三年后,他们又研究出新东西,再仍给我们,我们再玩三年,如此返回,三十年后、三百年后,我们永远只能拾人牙慧,我们永远见不到自己的东西
答曰:国内很多牛人在研究啊
五问:不要把别人的研究当作自己的成果,更不要把老一辈的东西当作自己的骄傲
反省:
这一代所谓的“黑客”们,你们在做什么?
拿着别人吐出来的东西在反复咀嚼吗?渴望从中再榨出一丝丝味道出来?还是说,应该自己开垦土地,播种自己的“希望”?
三、没有方向的路
曾经阅读过轰动于黑客界的《How to be a Hacker》,也曾经不断的去按照其中说到的去效仿
每每在发现新东西后,总会写出来告诉还没有注意或是发现的人,或者,时不时写篇教程,给大家一点指导
然后,每每在文章发布出去后,看着文章被一转再转,虽然每次转走时文章上的作者名都不同,但是,目的已经达到,别无所求
但是,慢慢的 …… 不敢再提笔
为什么?
辛苦写出的东西被别人转走,成为了交换名利的东西 —— 痛
开始隐藏 ……
只因为几个追逐名利的人,而不再提笔 —— 苦
发现 ……
又错了,如此循环,每人都将不再继续 —— 悔
如此 ……
共享精神将不复存在
再提笔 ……
再发现 ……
如此这般 ……
反复 ……
“黑客”,到底在哪里?!
四、我是黑客
曾经被别人尊称为“黑客”,惭愧
知识欠缺很多,技术不够娴熟
于是,开始努力并追求
一直在追求着我想象中“娴熟的技术”
慢慢的,我忘掉了一些东西
渐渐的,我把他们找了回来
从这一刻开始,我将告诉自己 —— 我是黑客
不再犹豫,不再痛苦
黑客 —— 本就是精神,而并非实体
为了追求其实体而丢掉了精神 —— 我是如此可悲
by Python
黑客自述:攻下隔壁女生路由器后,我干了啥
这是个短文,好像在黑客武林网站上看到过,讲的是一次社工过程。
黑客究竟有多厉害?
包括控制卫星,当然我这个是根据中央网培语音教程里的 黑客基础里听到的大概。
在他们看来世界上没有不可攻破的系统,只是时间问题而已,世界顶级黑客你可以参考
世界头号黑客 凯文米特尼克 的一个自述的文章里了解到他是如何,通过社会工程学欺骗加上自己精湛的技术15岁时闯入“北美空中防务指挥系统”的主机,翻遍了美国指向前苏联及其盟国的所有核弹头的数据资料,然后溜之大吉的过程。
的“太平洋电话公司”在南加利福尼亚州通讯网络的“改户密码”。他开始随意更改这家公司的电脑用户,特别是知名人士的电话号码和通讯地址。一时间,这些用户被折腾得哭笑不得,太平洋公司也不得不连连道歉。公司一开始以为是电脑出了故障,经反复检测,发现电脑软硬