黑客花無涯帶你走進黑客之學習黑客進階 第四章

網絡安全 黑客 信息安全 Solidot 黑客與編程 2017-06-23

黑客花無涯帶你走進黑客之學習黑客進階 第四章

請點擊此處輸入圖片描述

進攻即是最好的防禦!

進攻即是最好的防禦,這句話同樣適用於信息安全的世界。這裡羅列了19個合法的來練習黑客技術的網站,不管你是一名開發人員、安全工程師、代碼審計師、滲透測試人員,通過不斷的練習才能讓你成為一個優秀安全研究人員。以下網站希望能給各位安全小夥伴帶來幫助!

有一群人大聲嚷嚷著自己是黑客,但他們不是。 他們(主要是正值青春的少年)是一些蓄意破壞計算機和電話系統的人。 真正的黑客把這些人叫做“駭客”(cracker),並不屑與之為伍。 多數真正的黑客認為駭客們又懶又不負責任,還沒什麼大本事。 專門以破壞別人安全為目的的行為並不能使你成為一名黑客, 正如 用鐵絲偷開走汽車並不能使你成為一個汽車工程師。 不幸的是,很多記者和作家往往錯把“駭客”當成黑客; 這種做法一直使真正的黑客感到惱火。

根本的區別是:黑客搞建設,駭客搞破壞。

如果你想成為一名黑客,請接著讀下去。如果你想做一個駭客,去讀 alt.2600 新聞組,並在意識到你並不像自己想象的那麼聰明後去坐五到十次監獄。 關於駭客,我只想說這麼多。

黑客應有的態度

黑客們解決問題,建設事物,同時他們崇尚自由和無私的雙向幫助。 要被他人承認是一名黑客,你的行為得體現出你好像具備了這種態度一般。 而要想做得好象你具備這種態度一般,你就得切切實實堅持它。

但是如果你認為培養黑客態度只是一條在黑客文化圈中得到承認的路子, 那就大錯特錯了。成為具備這些特質的這種人對 你自己非常重要——有助於你學習,及給你提供源源不斷的動力。 同所有創造性的藝術一樣,成為大師的最有效方法就是模仿大師的精神—— 不僅從智力上,也要從感情上進行模仿。

Root Me

通過超過200名黑客的挑戰和50個虛擬環境來提高你黑客技巧和網絡安全知識的網站

地址:plateforme d'apprentissage dédiée au Hacking et à la Sécurité de l'Information]

Try2Hack

最古老的黑客網站之一,提供多種安全挑戰。

地址:[ try2hack.nl ]

俄羅斯黑客是通過注入42萬網站獲得的12億數據,但是懂一些安全的同學會問了,12億的數據通過注入要搞到猴年馬月?這就涉及到兩個東西一個是自動化,另一個則是「殭屍網絡」。

42萬個網站,從數量上,我們直接可以推斷,黑客肯定寫了程序自動化掃描有漏洞的網站,並且一旦發現有漏洞,便下達命令進行注入。而自動化掃描出42萬個有漏洞的網站,意味著他們掃描的可能是 數百萬個 網站。這就需要藉助殭屍網絡了。(如題主問:如果是真實的話為什麼俄羅斯的科技互聯網並沒有看到相應程度的繁榮?我覺得黑客是創造性的,一個點子一個思路就能做出很驚人的事情,而互聯網的發達是需要慢慢運營的,不能混作一談。)

關於殭屍網絡。我們可以找出幾個公開了的,如這個風暴殭屍網路 ,還有這個 Solidot | 微軟稱Rustock殭屍網絡由俄羅斯人運營 。

可見老毛子也運營著不少殭屍網絡,相信曝光的只是少數,大多數的還是隱藏著。相比較天朝挺多殭屍網絡都是很暴力的盈利方式,如早期的:廣告推廣、盜號等。到近兩年的:比特幣、萊特比、流量礦等等。毛子的殭屍網絡則可以租借拿來做注入等事情。組成比較有意思的東西,我們可以稱之為 「雲注入」 或者 「雲拖庫」 。但是這種事情並不需要殭屍網絡來做,需要的是「類殭屍網絡」,走的揍是思路,揍是猥瑣。業內人大概看一下也知道什麼意思了,為了防止黑產利用,這類詳細過程就不說了。這類的 「類殭屍網絡」 國內基本沒幾家企業能防,而且無視掉很多的防護規則,著實頭疼。

紅客聯盟推薦網絡黑白 學習黑客技術看什麼書?——《網絡黑白》

這是一個信息爆炸的時代,這是一個網絡籠罩的時代,這是最好的時代,也是最壞的時代。如果說,俠客的時代已經過去,那麼,黑客的時代正在到來,這是一個你無法窺探的世界,這是一個風起雲湧的世界,表面的平靜下是激烈的暗潮湧動,美妙的網絡世界中是永恆的刀光劍影,你是否準備好了跟隨花無涯一起來了解這個世界?

相關推薦

推薦中...