您的位置: 首页 > 个人专栏 > 会员文章 > 【长篇小说连载】我是一个黑客
25 岁以上程序员单身手册 回到列表 关于词频
 【长篇小说连载】我是一个黑客

作者:无名 时间: 2003-06-25 文档类型:转载 来自:

第 1 页 我是一个黑客
第 2 页 我攻破了美军海军网站 [1]
第 3 页 我攻破了美军海军网站 [2]
第 4 页 软件开发部和网络部的战争 [1]
第 5 页 软件开发部和网络部的战争 [2]
第 6 页 软件开发部和网络部的战争 [3]
第 7 页 我和小敏的故事
第 8 页 演习 [1]
第 9 页 演习 [2]
第 10 页 演习 [3]
第 11 页 演习 [4]
第 12 页 演习 [5]
第 13 页 演习 [6]
第 14 页 演习 [7]

  当我看到那个1433端口的时候,我心中有点信心了。
  说句实话,现在的系统和服务器软件越来越成熟,漏洞越来越少,特别是WWW服务器,可以说如果用一个好的软件,安全性是非常好的。我相信有一天,黑客会越来越少。
  虽然不至于灭亡,但是也像凶猛的老虎一样,会越来越少,因为在大部分计算机工作者的努力下,软件会越来越成熟,黑客的空间会越来越小。
  尽管,软件界有不存在绝对正确的程序的观点,但是我还是承认,现在可以利用的空间真是越来越少了。
  但是随着数据库系统在网络中的运用,数据库的攻击逐渐成为黑客人攻击的新目标。
  说句实话,我现在也无法理解网上居然这么多人用MS的服务器软件?
  如果说做桌面,我始终认为ms是NO.1。尽管,MAC很优秀,但是从通用这个角度,还是MS更厉害。市场的选择绝对不是乱来的。
  但是如果说做服务器,选择的东西太多,无论怎么说,MS都是 NO.eleven.呵呵,排名最后的。
  说操作系统,便宜甚至免费,稳定,漏洞少的like unix系统多了去了。
  论服务器软件,世界一些爱好者自己的apache project,涌现了如此多的好的东西。还免费,为什么不用?
  论数据库软件,有钱你就用oracle,没钱就用postgresql,小型就用mysql。比什么不好,为什么用ms sql ?
  MS sql的功能强大,简单易用。但是,这种强大,隐藏了太多的漏洞。而且是执行本地命令的漏洞,这个漏洞对一个系统来说是致命的!
  很少大型的商用数据库用ms sql的。
  对oracle我是服气的,我对许多oracle数据库进行过测试,但是我失败了。
  
  一个网络管理员的知识必须是全面的。很多情况就是搞数据库的不懂网络安全,懂网络安全又不懂数据库。所以,漏洞就出现了。
  ms sql就是加了补丁也是一样的没用。呵呵,我测试过,稍稍改一些程序,照样攻入!
  
  “小王,过来看”老张喊我。
  我过去一看,呵呵,老张和我刚才攻击成功了98,思维都是和我一样的。他也在扫那个网段的机器。
  他也居然找到我盯着的那太有mssql的机器。
  “我也在盯这台机器”我淡淡的说。老张调试程序的时候像个孩子,嘴里还在哼歌曲。不过,基本左的让我没听出来是什么曲子。
  “这个家伙这个端口打开着,我们破译他的密码看看如何?我觉得他的密码不可能很长。“。老张说。
  “这个办法笨是笨,如果对方没有加安全策略的话,成功的可能性比较大”。
  “一台机器可能不行,我们多搞几台机器同时来,如何?”呵呵,反正这是公家的机器,不用白不用。呵呵。
  “怎么,你想搞个集群?”老张笑着看我。
  “呵呵,我们来试一下,死马当活马医。”我蛮有兴致的。
  “好,反正没事情”老张也有兴趣。
  搞计算,linux系统比windows好的多。我们把我们的笔记本都安装了一个最简单的linux。这样,我们就有3台机器,加上那台服务器。
  然后在网上去找了个mosix,这个搞分布运算不错,他可以进程迁移。
  让我们把一切搞停当的时候,都晚上12点了。
  开了我们的多线程sql 密码测试程序,然后就睡觉去了。我们一共开了上千个线程,基本三台机器都在满负荷运装了。

  没有想到,没有想到,一大早被老张喊醒。
  我懵懵懂懂睁开眼睛:”怎么拉?“
  老张的脸都笑烂了,呵呵,我看到一张灿烂的脸在我眼前晃,真不敢相信是老张的脸。呵呵。
  “密码出来了,密码出来了”。
  “不会这么快吧,呵呵,你骗我”
  “真的,真的,出来了,你猜密码是什么?”老张继续笑。
  没看到老张这么开心的。
  我赶紧冲到机器上看,果然我们的集群软件里面进程数已经恢复正常。也就是没有额外的进程负荷了。
  显然密码测试已经结束,结束的条件当然是的探测到了正确的密码。
  我熟练的敲出查密码的命令,密码居然是的123321!我晕,难怪老张笑的这么欢。
  “我靠!”来了句,然后也笑起来!
  这个机器的主人看来不知道他这个密码多么的危险。
  大家不要笑,如果不是网上很多教程千叮嘱,万叮嘱,很多人密码都不会设!这位还知道设置个密码。
  可惜他这个密码太过简单。
  “可惜我的集群”我心里居然没有获得密码的喜悦,这是奇怪。难道真是太容易获得的东西,就觉得不珍贵?
  管他的,目的达到了就行了。
  下面的工作就简单了。
  
  使用这个sa帐号登陆对方的sql serve,然后执行本地命令。
  算了,上传程序太麻烦了。
  我干脆就开了对方的telnet。然后给自己建了个隐蔽的帐号,加入administrators组。
  把telnet的NTLM认证方式改为0。ok,一切顺利。
  连接上去之后,执行本地命令容易多了。看了看,上面的文件,凌乱不堪。没看到有用的资料。没关系,只要能进入我们目标的子网。我们攻击成功的可能性就要好多了。
  退出来,我和老张商量如何进行攻击。演习就要结束了。
  “看来渗入对方服务器是的没门了”老张在我们攻克的机器上用sniffer监视了好久。
  “呵呵,对呀,对方的服务器防的太死,他们基本就有没有和外界主动通讯”。
  “搞拒绝服务,怎么样?你准备用什么方法?”
  “要么用arp,要么直接攻击路由器。”我说。
  “呵呵,够狠的。”老张看来也想到了。
  
  “刘队,可以开始攻击了吗?”老张大喊。
  大家都围过来来了。
  “当然可以了,演习今天就结束了。你找到了方法了吗?”
  老张把我们想法给大家说了一下,大家都没意见。
  刘队也眼睛放光。
  “好,就这样,开始”刘队和大家都围着我。
  我立刻在我们攻克的那太计算机上启动了arp欺骗攻击程序。一会儿,对方的服务器就出现了脱网的现象。
  这个方法在局域网里面非常有效果。对于集线器的网络,成功率几乎是100%。对于交换机环境,管理员如果设置不当的话,照样有效果。
  其实原理很简单,因为局域网里面任何协议的通讯其实都是基于网卡物理地址的。只需要在服务器确认ip和物理地址的对应关系的时候,发出一些干扰和错误信息,让服务器或者交换机判断失误,效果就达到了。
  我想在设计当初通讯的时候,设计人员做梦都没有想到这个可以拿来搞破坏!
  其实网络满脆弱的。现在的人对网络研究的越来越深,很多设计都没考虑到的问题现在都暴露出来了。有时候还真的会出现很难解决的尴尬的局面。
  其他哥们不停的测试着对方的服务器,一直都是time out。无法连接上了。对方的服务器出现了假脱网的现象。
  这种脱网他们从自己的服务器上是无法找到原因的。
  呵呵,他们死定了。
  他们哪里想的到其实我们的攻击计算机和他们服务器在一个子网?
  
  没什么戏剧性变换,换了我们,我们一样没有办法。他们唯一的失误就是让我们获得了他们几个ip。我想他们也不是傻子,他们肯定也是对我们的子网进行过扫描,大家都用的是的民用网络。也许我们运气比较好,还是我们这个子网的其他用户没有开机还是防护的比较好,反正对方没有渗入我们的子网。他们渗入的话也可以搞arp攻击。但是直到最后,我们的服务器仍然通讯正常。
  显然,他们没有渗入我们的子网。否则,我们面对arp攻击,一样很难在短时间有好的对策。
  最后的胜利属于我们,蓝军。
  本来想对那个路由器进行攻击的,但是想想回牵连到很多无辜的人,我最后放弃了。
  平生最讨厌的事情之一就是正在上网的时候,网络突然断掉。我想别人也不会喜欢这样的。
  
  刘队从通讯室出来的时候,脸上洋溢着笑。对我老张的眼神充满了赞赏。

  晚上开拔回军区的时候,气氛完全不一样。
  还是那辆迷彩EVICO,但是窗户大开。警通连的士兵们也没有严正以待。还给我们开开玩笑。我们几个“民兵”从开始的拘束到现在已经获得很熟了。用他们的话说,已经有了“革命的友谊”。尤其是我和老张。简直成了铁哥们。
  开始还觉得老张瞒内向的。但是遇到同行,老张绝对可以用外向来形容。
  老张笑起来声音很大,而且没有顾忌。我第一次觉得,老张很有“童心”的。
  我不知道为什么想起这个词,但是老张给我的感觉就是这样。心无城府,技术是他生命中的全部。
  我喜欢这样的人,现在这样的人不多了。到处看到都是溜须拍马,不学无术的嘴脸。像老张这样的人,也许不得社会喜欢,但是我真的敬佩这样的人,尽管我做不到他这样。
  我真的敬佩老张这样的人,这是真心话。
  
  军区院子里面到处都是披挂整齐的士兵和军车。但是我们明显感到空气中洋溢的喜悦的气氛。
  和刚刚出来的时候,那种紧张的气氛完全不一样,尽管车还是那些车,人还是那些人,地方还是那个地方。但是和我们离开的时候,恍若隔世。
  演习取得大的胜利,能不高兴吗?
  
  有谁知道,这里面有我们信息对抗分队的一部分功劳?
  我心里暗暗的想,看着士兵纯真的笑脸,我心里涌起一种自豪。
  
  庆功宴是少不了的。
  军区食堂的菜在大锅菜里面绝对算极品了。反正我觉得比上大学的时候食堂的东西要好吃百倍,也许是心情太好?
  那些场面上的话,我觉得无聊。从头到尾,我脸上都堆着傻笑,引来一批一批敬酒的人。但是我一律可乐伺候。
  刘队看来酒量也不高,但是没有办法,他的目标太大,我们离开的时候,刘队基本就是默默无语阶段了。
  
  晚上房间里面,我和老张都没有说话,我们打开那台跟随我们20多天的军用笔记本慢慢的用着,轻柔的就像抚摸它的脸。
  我找到一首歌曲,是首英文歌曲,听的我想掉泪。
  名字叫sailing。
  i am sailing,i am sailing home again cross the sea,i am sailing stormy water,to be with you,to be free.
  i am flying,i am flying like a bird across the sky,to be with you,to be free....................
  ....................
  我听到了什么,我听到了一种悲壮的勇气,一种不屈的精神,这也是黑客的精神。
  
  那天晚上,不知道什么时候睡着的。梦中我看到自己在海上航行。。。

出处:
责任编辑:蓝色

上一页 演习 [6] 下一页

相关文章
爆笑版 我是黑客
作者文章 更多作者文章
FLASH弹出窗口
Flash FAQ(常见问答集)
有一天,爸妈会变老
Windows server 2003使用指南
故障恢复控制台[主要]命令
热门搜索:CSS Fireworks 设计比赛 网页制作 web标准 用户体验 UE photoshop Dreamweaver Studio8 Flash 手绘 CG
站点最新 站点最新列表
HTC Sense 体验与体验背后的故事
我希望能再"大气"一些
通过shtml实现重构页面模块化构建
如何设计新手用户引导
27个超漂亮的信息图表
商业产品色彩体系
Treehouse融资60万美元
Solve Media用广告代替验证码
互联网产品"冷启动"问题浅析
用户体验的价值
栏目最新 栏目最新列表
疯狂的程序员 第三十五回
疯狂的程序员 第三十四回
疯狂的程序员 第三十三回
疯狂的程序员 第三十二回
疯狂的程序员 第三十一回
疯狂的程序员 第三十回
疯狂的程序员 第二十九回
疯狂的程序员 第二十八回
疯狂的程序员 第二十七回
疯狂的程序员 第二十六回
>> 分页 首页 前页 后页 尾页 页次:14/141个记录/页 转到 页 共14个记录 分享按钮

蓝色理想版权申明:除部分特别声明不要转载,或者授权我站独家播发的文章外,大家可以自由转载我站点的原创文章,但原作者和来自我站的链接必须保留(非我站原创的,按照原来自一节,自行链接)。文章版权归我站和作者共有。

转载要求:转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。

特别注意:本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有,文章若有侵犯作者版权,请与我们联系,我们将立即删除修改。

本文总共有 378 条评论,现在显示最新的 5 条。评分:- llllllllllllllllllll + 评分人数: 21 ,平均分: 4.71


btman2004 Publish at 2008-12-21 18:09:36
A1PASS:
从你的发言可以看出:
1.你根本不懂网络最基本的原理。我怀疑你肯定没有接受过最基础的网络教育。
2.我甚至怀疑你连计算机工作原理都不是很清楚。
3.你就是典型的这篇小说中批判的那种不懂装懂,神话黑客的类型。
这篇小说没有践踏黑客精神,反而人家写出了真正的黑客和黑客精神。里面漏洞有,但是非常非常少,而且都能解释的过去。99%是写的非常专业和真实的,如果你理解不到,只能说明你水平不够。
我这些观点都是根据你的发言。列举如下:
1.你说:
没有1000W人民币的财产,就不要说自己是黑客!!真正的黑客都是社会游戏的强人!!你看看哪个国外的著名黑客没个几千万美元??但人家不是黑来的!是挣来的!!国内就不多说了。
=======================================================
我不知道你哪里得出的这个结论。美国顶级黑客叫做莱布尼兹什么的,名字我可能记得有误,你知道他的经历吗?一生生活的都不富裕,后来还坐过牢,现在在世界上以讲学为生。
很多黑客最后都是做了安全人员,虽然过的不穷,但是绝不是你想的那么风光和富裕。世界上最富裕的软件人叫比尔盖茨,他根本不是黑客。但是人家公司的软件做的超级好!黑客不是网络的神,最多就是个安全专家,在计算机应用领域其实真的微不足道。微软可以左右软件世界和计算机运作方式,但是黑客不行。
2.真正的黑客连硬件都改得了!!不用那么费劲隐藏什么IP!干脆给你弄个123.456.789.000!恳请这位大哥不要再写什么文章糟践黑客的形象了!
=================
我就是从这句看出你一点都不懂计算机和网络。是一点点都不懂。首先,你就是修改硬件也是无法修改出123.456.789.000这样的地址的。(其实和硬件一点关系都没有)。能做成这个地址,只有一种可能,就是全世界都重新修改IP协议,IP地址存储不用4个字节存放。我想能做到让全世界修改IP协议的存储IP地址的数据结构,任何一个黑客都不可能。世界上IPV4的IP地址一个段是一个字节8位存储的,你在8位能存出超过255的十进制数,可见你不懂计算机基本原理。
再说了,你不要以为只要修改硬件就是最高水平,其实做电路板的那些硬件工程师和做软件的工程师并没有谁高谁低一说,只是分工不同而已。再说了,TCP/IP协议是一个纯软件的东西,何来修改硬件之说,你就是在你网卡里面烧上一个不同的MAC地址,又如何,MAC地址根本不用来路由,只是局域网里面做个标志而已,通讯还是靠纯软件的TCP/IP协议,你就是自己做个网卡也没得用,要么就无法通讯,要通讯你就必须做的和别人一样的标准。

3.VAX计算机、VMS操作系统是什么? 到网上搜搜吧!!!这就是美国太空总署内部用的,玩黑稍微早点的就应该知道!!!
======================
别拿VAX,VMS来吓人,就是大型机系统而已,没那么神秘,他们要和Internet联通,也必须实现和PC机器一样的TCP/IP协议。他们一样支持远程登陆,他们一样采用虚拟终端。你有密码和账号和足够的权限,一样可以在里面为所欲为。不要以为抬出这些生僻的一般人接触不到大型机系统,就显得自己水平多高似的。其实懂的人都知道,没啥神秘。就是机器指令系统不同,自然操作系统不同,但是从界面层面说,其实本质是一样的。
4.假如你有个111.111.111.111的IP,这个IP应该是欧洲的,但是现在你用了!为什么?除了一些必要的技术处理外,更改硬件是必不可少的!
=============================================
放屁。如果111.111.111.111国际IP管理协会确实是分给欧洲的,你能用,只有一种可能,你在自己内网里面用,想用这个地址在internet上通讯,门儿都没有,和硬件有个屁的关系!要是改下硬件,就能用别人的地址,那Internet早就灭亡了!
当然还有第二种可能,就是你修改世界上所有的路由器,让他们以后转发包的时候,只要看到111.111.111.111的地址,都发给你的计算机,你觉得你有这个本事没得?
你连网络包咋个转发的原理都不懂。

5.由于查不到111.111.111.111这个IP在“作案”时间内谁用过,所以说这个IP是“假”的。
===============================
又胡说。世界上没有假的IP,真的假IP,是无法通讯的。所谓IP隐藏只是针对局部而言,说不好听的话,就是从你无法查到的路由器那儿做代理的。如果你能查到世界上任何一个路由器的路由记录,那么没人能在你面前做到IP欺骗,最后都能追踪到真的原始机器。无法就是你假冒别人而已。

6.所谓的“黑客”被抓大多都是因为这个原因,真正做什么事时,如果用什么传说中的api、更改数据包,甚至使用代理的话,无疑是送死。
================================
看来你的意思是又要修改硬件?笑死我了。最后给你说一次:TCP/IP协议是纯软件的东西,和硬件半毛钱关系也没有,如果软件都做不到,你就是自己焊电路板,也没用的!





wangtengfei17 Publish at 2008-5-20 16:27:31 评分5
写得好...看起来比较有意思...虽然很多东西不太懂..但是对这方面有极大的兴趣...加油..!
pandas Publish at 2007-8-28 10:55:31 评分5
还是喜欢的,尤其是那平常而又嚣张的语气!
joinnana Publish at 2007-8-26 23:37:37
虽然我技术很菜,看不懂,但真的很好看!!
a1pass Publish at 2007-8-26 19:50:35
icefireelf 说的更改IP的十种方法我倒是知道一两种,但是真正有效的恐怕不是很多。
对于公安来说,他们是可以查省级、甚至国际路由日志等信息,看样你还是比较懂电脑的,所以你也应该知道所谓的十种方法最多也就剩下一两种可行了吧?
所谓的“黑客”被抓大多都是因为这个原因,真正做什么事时,如果用什么传说中的api、更改数据包,甚至使用代理的话,无疑是送死。

我是一个电脑爱好者,我尊敬黑客精神,所以容不得别人那么践踏!如果 icefireelf 同学还能看到我的回复的话,希望你能联系我,你我都爱好网络安全,看样子你是专门搞这个的?

查看全部评论

您的评论
用户名:  口令:
说明:输入正确的用户名和密码才能参与评论。如果您不是本站会员,你可以注册 为本站会员。
注意:文章中的链接、内容等需要修改的错误,请用报告错误,以利文档及时修改。
不评分 1 2 3 4 5
注意:请不要在评论中含与内容无关的广告链接,违者封ID
请您注意:
·不良评论请用报告管理员,以利管理员及时删除。
·尊重网上道德,遵守中华人民共和国的各项有关法律法规
·承担一切因您的行为而直接或间接导致的民事或刑事法律责任
·本站评论管理人员有权保留或删除其管辖评论中的任意内容
·您在本站发表的作品,本站有权在网站内转载或引用
·参与本评论即表明您已经阅读并接受上述条款
推荐文档 | 打印文档 | 评论文档 | 报告错误  
专业书推荐 更多内容
网站可用性测试及优化指南
《写给大家看的色彩书1》
《跟我去香港》
众妙之门—网站UI 设计之道
《Flex 4.0 RIA开发宝典》
《赢在设计》
犀利开发—jQuery内核详解与实践
作品集 更多内容

杂⑦杂⑧ TS-BUS ihome智能家居