如何學(xué)習(xí)電腦和黑客知識(shí)(5)
二、需要的常用軟件
如果你的系統(tǒng)是WindowsME,那么告訴你一個(gè)好消息——你沒(méi)有必要安裝過(guò)多的額外軟件,因?yàn)槲覀兘佑|的黑客知識(shí)依靠系統(tǒng)提供給我們的命令和內(nèi)置軟件就足可以完成了!除了基本的操作系統(tǒng)以外,學(xué)習(xí)者還需要安裝各類掃描器,之后下載一個(gè)比較優(yōu)秀的木馬軟件、一個(gè)監(jiān)聽(tīng)類軟件,除此以外別無(wú)它求。如果有必要,讀者可以自行安裝本文上述軟件,然后學(xué)習(xí)其用法,但是我要告訴你,對(duì)于各類炸彈、還有網(wǎng)絡(luò)上各式各樣的黑客軟件,在學(xué)習(xí)完本書(shū)后,你都可以自己制作、自己開(kāi)發(fā),根本沒(méi)有必要使用他人編寫的軟件。
這三個(gè)軟件都是免費(fèi)的,而且功能異常強(qiáng)大。像xscanner是國(guó)產(chǎn)軟件,他集成了多種掃描功能于一身,并且同時(shí)支持控制臺(tái)和圖形界面兩種操作方式,另外提供了詳細(xì)的漏洞使用說(shuō)明。對(duì)于初學(xué)者來(lái)說(shuō),具備了這兩個(gè)工具,學(xué)習(xí)黑客已經(jīng)綽綽有余了。
三、額外的工具
如果可以安裝下面的工具,將會(huì)對(duì)學(xué)習(xí)黑客有莫大的幫助,當(dāng)然下面的軟件主要是學(xué)習(xí)額外內(nèi)容并為“第二部分”學(xué)習(xí)作鋪墊用的,所以沒(méi)有也不會(huì)妨礙本書(shū)的學(xué)習(xí)。
1、后臺(tái)服務(wù)器
擁有某些網(wǎng)絡(luò)應(yīng)用的后臺(tái)服務(wù)程序,可以將自己的電腦設(shè)置成一個(gè)小型服務(wù)器,用來(lái)學(xué)習(xí)相應(yīng)的網(wǎng)絡(luò)應(yīng)用,從“內(nèi)部”了解其運(yùn)作機(jī)理,這將會(huì)大大提高自己對(duì)服務(wù)器的感性認(rèn)識(shí),同時(shí)還能夠在激活服務(wù)器的時(shí)候;監(jiān)測(cè)自己服務(wù)器上的數(shù)據(jù),如果有其他黑客來(lái)攻擊,則可以清晰的記錄下對(duì)方的攻擊過(guò)程,從而學(xué)習(xí)到更多的黑客攻擊方法。對(duì)于本書(shū)而言,主要介紹網(wǎng)站的Perl和asp等腳本語(yǔ)言漏洞,所以可以安裝一個(gè)IIS或者HTTPD。然后在安裝ActivePerl,使自己的服務(wù)器具備編譯cgi和pl腳本的能力。使用自己的服務(wù)器還有一個(gè)好處,可以節(jié)省大量的上網(wǎng)時(shí)間,將學(xué)習(xí)、尋找漏洞的過(guò)程放到自己的電腦上,既節(jié)省了金錢、有不會(huì)對(duì)網(wǎng)絡(luò)構(gòu)成威脅,一舉兩得。
2、C語(yǔ)言編譯平臺(tái)
今后在學(xué)習(xí)黑客的路途中,將會(huì)遇到很多“屬于自己的問(wèn)題”,這些問(wèn)題網(wǎng)絡(luò)上的其他人可能不會(huì)注意,所以無(wú)法找到相應(yīng)的程序,這個(gè)時(shí)候?qū)W習(xí)者就要自己動(dòng)手開(kāi)發(fā)有關(guān)的工具了,所以安裝一個(gè)Borland C++將會(huì)非常便捷,通過(guò)這個(gè)編譯器,學(xué)習(xí)者既可以學(xué)習(xí)C語(yǔ)言,也能夠修改本書(shū)后面列出的一些小程序,打造一個(gè)屬于自己的工具庫(kù)。
四、網(wǎng)絡(luò)安全軟件分類
現(xiàn)在我們來(lái)了解一下有關(guān)網(wǎng)絡(luò)安全軟件的分類,因?yàn)閷W(xué)習(xí)黑客知識(shí)是兩個(gè)相互聯(lián)系的過(guò)程:既學(xué)習(xí)如何黑,還要學(xué)會(huì)如何防止被黑。
1、防火墻
這是網(wǎng)絡(luò)上最常見(jiàn)的安全機(jī)制軟件,防火墻有硬件的、也有軟件的,大多數(shù)讀者看到的可能更多都是軟件防火墻。其功能主要是過(guò)濾垃圾信息(保證系統(tǒng)不會(huì)受到炸彈攻擊)、防止蠕蟲(chóng)入侵、防止黑客入侵、增加系統(tǒng)隱私性(對(duì)敏感數(shù)據(jù)進(jìn)行保護(hù))、實(shí)時(shí)監(jiān)控系統(tǒng)資源,防止系統(tǒng)崩潰、定期維護(hù)數(shù)據(jù)庫(kù),備份主要信息……防火墻可以將系統(tǒng)本身的漏洞修補(bǔ)上,讓黑客沒(méi)有下手的機(jī)會(huì)。另外對(duì)于擁有局域網(wǎng)的企業(yè)來(lái)說(shuō),防火墻可以限制系統(tǒng)端口的開(kāi)放,禁止某些網(wǎng)絡(luò)服務(wù)(杜絕木馬)。
2、檢測(cè)軟件
互聯(lián)網(wǎng)上有專門針對(duì)某個(gè)黑客程序進(jìn)行清除的工具,但是這類軟件更多是集成在殺毒軟件或者防火墻軟件內(nèi)的,對(duì)于系統(tǒng)內(nèi)的木馬、蠕蟲(chóng)可以進(jìn)行檢測(cè)并清除,軟件為了保護(hù)系統(tǒng)不受侵害,會(huì)自動(dòng)保護(hù)硬盤數(shù)據(jù)、自動(dòng)維護(hù)注冊(cè)表文件、檢測(cè)內(nèi)容可以代碼、監(jiān)測(cè)系統(tǒng)端口開(kāi)放狀態(tài)等。如果用戶需要,軟件還可以編寫有關(guān)的腳本對(duì)指定端口進(jìn)行屏蔽(防火墻一樣具備此功能)。
3、備份工具
專門用來(lái)備份數(shù)據(jù)的工具可以幫助服務(wù)器定期備份數(shù)據(jù),并在制定時(shí)間更新數(shù)據(jù),這樣即便黑客破壞了服務(wù)器上的數(shù)據(jù)庫(kù),軟件也可以在短時(shí)間內(nèi)完全修復(fù)收到入侵的數(shù)據(jù)。另外對(duì)于個(gè)人用戶,這類軟件可以對(duì)硬盤進(jìn)行完全映像備份,一旦系統(tǒng)崩潰,用戶利用這類軟件可以將系統(tǒng)恢復(fù)到原始狀態(tài),例如Ghost就是這類軟件中的佼佼者。
4、日志紀(jì)錄、分析工具
對(duì)于服務(wù)器來(lái)說(shuō),日志文件是必不可少的,管理員可以通過(guò)日志了解服務(wù)器的請(qǐng)求類型和請(qǐng)求來(lái)源,并且根據(jù)日志判斷系統(tǒng)是否受到黑客攻擊。通過(guò)日志分析軟件,管理員可以輕松的對(duì)入侵黑客進(jìn)行反追蹤,找到黑客的攻擊來(lái)源,進(jìn)而抓不黑客。這也就是為什么黑客在攻擊的時(shí)候多采用IP地址偽裝、服務(wù)器跳轉(zhuǎn),并在入侵服務(wù)器之后清除日志文件的原因。
看過(guò)“如何學(xué)習(xí)電腦和黑客知識(shí)”的人還看了: