登陆注册
178000000012

黑客常用兵器之扫面篇(上)

刀,兵器谱上排名第六。

刀;

一把好刀,光亮如雪;

刃;

一抹利刃,吹发即断;

黑客手中的扫描器如同刺客手中之刀,杀人、保命;攻击、补漏。

如果一个黑客手中没有一两个扫描器,那么他算不上是一个黑客,至少他是一个手里没有“刀”的黑客。没有“刀”的黑客是难以生存的……】

“前辈,您为何如此看好扫描器?为什么黑客必须要有扫描器?”

“后生,你上次木马害我不浅,你这次又像搞什么花样?”

“上次小生只是跟前辈开了一个玩笑,还望前辈见谅。”

“罢了,我老人家还不止于和你如此一般见识。此次你又有什么不清楚的?”

“我不太清楚扫描器为何会像您所说的有如此大的威力,扫描器在黑客攻击中能起到什么作用?”

“看来你现在也是一个手里没有刀的黑客,扫描器在一个成熟的黑客手里有着相当大的作用。因为进化到会用扫描器一级的黑客,他们就会很少有人在对那些无知的个人用户感兴趣,注意力更多的被吸引到了服务器上。而对付服务器最好的方法就是找到服务器系统的漏洞,或者服务器相关软件的漏洞。对于传统的手工查找来说,不但查找漏洞的速度过于缓慢,而且多数情况下只能针对某一个特定的漏洞,感觉有点大海捞针的味道。而扫描器就是一种快速寻找服务器系统相关漏洞的工具,通过它们,黑客可以根据自己的带宽和系统情况,以他们自己喜欢的速度和方式来快速的寻找系统漏洞,而且这多数扫描器可以同时扫描多种漏洞,很容易找到系统的漏洞和弱点,此时黑客就可以根据扫描器提供的漏洞报告和信息,采用合适的攻击方法对目标给以致命的一击。”

“前辈,那我如何找到扫描器,平时我好像很少接触到这些东西啊。”

“呵呵,你用过小榕的流光系列吗?”

“这个当然是接触过了。”

“其实小榕的流光就是一款结合强大扫描功能的软件,只不过他在流光中加入了一些攻击和破解成份。”

“扫描器果然强大,我就曾用流光攻破过许多的黄色和反动网站,特别是他的FTP和新加入的SQLCMD功能,非常的强大。而且界面非常的友好,让我这种菜鸟用户很容易上手。”

“你说的不错,但是虽然小榕的流光非常出色,并兼备强大的破解和攻击成份,但是总的来说它不能算的上是一个真正的扫描器。而且流光主要体现在破解,攻击性很强,没有太多的对目标系统扫描后的分析报告,所以流光在我看来只能算是是一个涵盖扫描功能的强大破解软件。”

“那么在前辈的眼中,什么样的软件是一个强大的扫描软件,什么样的扫描器才能成为黑客手中的屠龙刀?”

“一个好的扫描器必须有简洁和易于使用的操作界面,强大的分析和扫描信息范围,对最新漏洞的扫描判断能力(也就是通常所说的升级概念),详细的分析结果报告和对漏洞的描述与对策。这样的“刀”才能算的上是黑客手中的一把宝刀。”

“前辈能否给我点评一下如今最为流行的扫描器的特点和性能呢?”

“说道当今网络安全界流行的扫描器,其中最为优秀的就要算是ISS公司出品的商业扫描器了。它能针对上千种的系统和软件漏洞对服务器作出全面的细微扫描,而且能够生成比较详细的扫描报告,应该说是先进最好的扫描器了。”

“前辈这个扫描器我可以从什么地方下载?”

“无知!商业扫描器,当然是不能免费下载的了,你要花钱去买!”

“还需要花钱啊,哪有没有不花钱的扫描器呢?”

“当然有了,扫描器是黑客必备的工具之一,要是都花钱去买那不符合黑客的风格。我们可以在网上找到很多免费的而且同样很优秀的黑客扫描器。在国外比较常用的有Cerberus Internet Scanner简称CIS,还有乌克兰SATAN。我们国内的也有安全焦点的X-Scanner,与小榕的流光。”

“前辈说的这几种扫描器我只用过流光,我个人认为流光很出色,其他的扫描器也只有所耳闻,但不知道有什么特点,还请前辈赐教。”

“比起你用过的流光来说,ISS算得上是一个真正的管理员使用的系统扫描工具,首先它能扫描一些众所周知的系统漏洞和系统弱点,包括一些往往被用户忽略的问题,这些问题是一些经常被黑客利用的漏洞和弱点。ISS有更为强大的漏洞分析功能,并且它不会允许非法访问,但是实际情况是ISS已经背离了它的初衷目的。”

“任何好的事物都有不利的一面,更何况一把刀,而且是把宝刀。”

“这话不错,ISS的确是安全界最为出色的扫描器,而且他还是第一个可以公开得到的多层次扫描器。特别是它的可移植性和灵活性,众多的UNIX的平台上都可以运行ISS,ISS的扫描时间和效率也是很快的,很适合于企业级的用户。”

“前辈,我插一句话,虽然ISS足够强大,但是它毕竟不是免费的午餐,这就不符合我们的黑客精神了。您那里有没有一些强大而且免费的扫描器?”

“扫描器庞大的家族中怎么会没有免费的,你听说过NMAP吗?”

“NMAP倒是有所耳闻,以前在许多安全网站上见到过这个名字,但是我不知道它是干什么用的一个东西。”

“NMAP其实就是一个功能强大的扫描器。它的强大之处在于它支持UDP,TCP (connect),TCP SYN(half open),ftp proxy(bounce attack),Reverse-ident,ICMP(ping sweep),FIN,ACK sweep,Xmas Tree,SYN sweep,Null等多种扫描协议和扫描方式。但是总的来说它的最大的优点莫过于隐蔽性高,这是由于它采用的是“半开”的一种扫描方式,此外它提供的Stealth FIN,Xmas Tree与Null扫描模式更是让被扫描者难以发现。也正是因为这一点的原因,NMAP深受一些骨灰级黑客的喜爱。像一般黑客喜欢的秘密扫描、动态延迟、重发与平行扫描、欺骗扫描、端口过滤探测、RPC直接扫描、分布扫描等,NMAP均可以实现,可以说NMAP是一个灵活性很大的扫描器。通过强大系统的扫描,它还可以分析出服务器的端口处于Open状态还是被防火墙保护状态。总之它的强大是不言而喻的,如果你有一台联网的Linux或者UNIX计算机,那么你就可以去http://www.insecure.org/nmap/ 下载得到它。

同类推荐
  • 演讲的艺术
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
热门推荐
  • 逆神监狱

    逆神监狱

    一万年前,展囚逆天改命,拯救心爱之人抗逆神意,身囚逆神监狱,无怨无悔。一万年后,诸神衰败,展囚成逆神监狱之主,傲视神界,道:“待我成就大道之时,必为诛神之日!”
  • 智者无双

    智者无双

    仰望苍穹,飞羽凋零。纵身大海,水尽石溃。摩挲大地,沟壑万千。在这个光怪陆离的世界。每一道痕迹,都是一段传奇。罗森阔别了居住18年的大山,见证了所有的传奇。
  • 漏光的树

    漏光的树

    在初恋的结尾她遇到了暖心大叔,而她却不知道自己已被卷入了一场明争暗斗的复仇计划中。商场如战场,他义无反顾护她前行,她的笑容温暖了他的整个夜空;被仇恨蒙蔽了双眼,所有手段用尽却在最后只为赢得她的真心;还有一直默默隐忍的她,多年的陪伴甚至不求你爱我;爱恨纠葛,所有的伤害都是以爱之名,命运,或许本身就是一场救赎,深藏在心的秘密到底该向何人诉说,而他们又将何去何从……
  • 喂,你走开

    喂,你走开

    说一段神话,话说那么一家,这家夫妻俩生了个色娃娃。澜澜女追男倒追了十几年,终于修成正果。澜澜表示泪流满面,说好的隔成纱,尼玛的姐追了十几年也没把这纱捅破!!这辛辛苦苦追到手的男人,竟然一脸嫌弃她,这日子还能不能过了,离婚离婚,姑奶奶我要跟你离婚沈辰熙!“老婆我错了。”无辜脸中.....“你说你错哪了,今天不说出个之乎者也,所以然来就别上我的床。”傲娇脸的脸澜澜看着他。“老婆我错了,我哪哪都错了,就让我上床睡觉吧,你看天不早了,咱们改洗洗睡嘞。”纯洁微笑着,一只手霸着澜澜不放。“咻,过去就是一枕头,我让你搞事搞事!”“老【婆,差不多了.......”
  • 霸道总裁的除草娇妻

    霸道总裁的除草娇妻

    本是小小除草女,一不小心引起了霸道总裁的注意,成了霸道总裁的小娇妻。
  • 太上洞渊三昧神咒斋十方忏仪

    太上洞渊三昧神咒斋十方忏仪

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 只手遮娱

    只手遮娱

    重生在平行世界的王谢,怀揣着音乐梦想,冲击着国内娱乐圈21世纪最灵魂的歌手,最伟大的导演。什么!韩星很嚣张吗?那就让韩国娱乐圈沉默吧什么!美国才是世界娱乐圈的中心?那就让我来统治他们吧。我是世界娱乐圈的教父,看我如何只手遮娱……
  • 废城:情报局

    废城:情报局

    大灾变后,人类如何再造文明?不是异能与无敌,而是智慧与人性,还有血与铁的手段。这是一本类似于末世生存以及文明重建的书,作者借鉴了一下美剧的表达方式,所以书中会涉及到很多的现实生活中的理论,希望大家喜欢。
  • 穿越之玄妙空间

    穿越之玄妙空间

    武三通一个地球中的无为青年,因巧合得无上神物穿越异世废材身上,从此一路高昂向前,越战越勇。心有无敌,则无敌天下
  • 邪王绝宠:末世呆萌丧尸皇

    邪王绝宠:末世呆萌丧尸皇

    被穿越大神眷顾,紫凝表示玩玩也好!咦?这个名字有点熟悉!不要啊!为什么要穿越成为女配?还是一个早早喂丧尸的傻妞?好吧好吧!她果然还是一个恶趣味,恶整白莲花女主神马的她最喜欢了!可是为什么要变丧尸?还是一个软萌软萌的丧尸!哇!帅哥!唔……“帅哥,约嘛?”紫凝上前勾搭无压力!“约!”美男笑的妖冶邪魅。“啊?”你说什么?!……