登陆注册
178000000012

黑客常用兵器之扫面篇(上)

刀,兵器谱上排名第六。

刀;

一把好刀,光亮如雪;

刃;

一抹利刃,吹发即断;

黑客手中的扫描器如同刺客手中之刀,杀人、保命;攻击、补漏。

如果一个黑客手中没有一两个扫描器,那么他算不上是一个黑客,至少他是一个手里没有“刀”的黑客。没有“刀”的黑客是难以生存的……】

“前辈,您为何如此看好扫描器?为什么黑客必须要有扫描器?”

“后生,你上次木马害我不浅,你这次又像搞什么花样?”

“上次小生只是跟前辈开了一个玩笑,还望前辈见谅。”

“罢了,我老人家还不止于和你如此一般见识。此次你又有什么不清楚的?”

“我不太清楚扫描器为何会像您所说的有如此大的威力,扫描器在黑客攻击中能起到什么作用?”

“看来你现在也是一个手里没有刀的黑客,扫描器在一个成熟的黑客手里有着相当大的作用。因为进化到会用扫描器一级的黑客,他们就会很少有人在对那些无知的个人用户感兴趣,注意力更多的被吸引到了服务器上。而对付服务器最好的方法就是找到服务器系统的漏洞,或者服务器相关软件的漏洞。对于传统的手工查找来说,不但查找漏洞的速度过于缓慢,而且多数情况下只能针对某一个特定的漏洞,感觉有点大海捞针的味道。而扫描器就是一种快速寻找服务器系统相关漏洞的工具,通过它们,黑客可以根据自己的带宽和系统情况,以他们自己喜欢的速度和方式来快速的寻找系统漏洞,而且这多数扫描器可以同时扫描多种漏洞,很容易找到系统的漏洞和弱点,此时黑客就可以根据扫描器提供的漏洞报告和信息,采用合适的攻击方法对目标给以致命的一击。”

“前辈,那我如何找到扫描器,平时我好像很少接触到这些东西啊。”

“呵呵,你用过小榕的流光系列吗?”

“这个当然是接触过了。”

“其实小榕的流光就是一款结合强大扫描功能的软件,只不过他在流光中加入了一些攻击和破解成份。”

“扫描器果然强大,我就曾用流光攻破过许多的黄色和反动网站,特别是他的FTP和新加入的SQLCMD功能,非常的强大。而且界面非常的友好,让我这种菜鸟用户很容易上手。”

“你说的不错,但是虽然小榕的流光非常出色,并兼备强大的破解和攻击成份,但是总的来说它不能算的上是一个真正的扫描器。而且流光主要体现在破解,攻击性很强,没有太多的对目标系统扫描后的分析报告,所以流光在我看来只能算是是一个涵盖扫描功能的强大破解软件。”

“那么在前辈的眼中,什么样的软件是一个强大的扫描软件,什么样的扫描器才能成为黑客手中的屠龙刀?”

“一个好的扫描器必须有简洁和易于使用的操作界面,强大的分析和扫描信息范围,对最新漏洞的扫描判断能力(也就是通常所说的升级概念),详细的分析结果报告和对漏洞的描述与对策。这样的“刀”才能算的上是黑客手中的一把宝刀。”

“前辈能否给我点评一下如今最为流行的扫描器的特点和性能呢?”

“说道当今网络安全界流行的扫描器,其中最为优秀的就要算是ISS公司出品的商业扫描器了。它能针对上千种的系统和软件漏洞对服务器作出全面的细微扫描,而且能够生成比较详细的扫描报告,应该说是先进最好的扫描器了。”

“前辈这个扫描器我可以从什么地方下载?”

“无知!商业扫描器,当然是不能免费下载的了,你要花钱去买!”

“还需要花钱啊,哪有没有不花钱的扫描器呢?”

“当然有了,扫描器是黑客必备的工具之一,要是都花钱去买那不符合黑客的风格。我们可以在网上找到很多免费的而且同样很优秀的黑客扫描器。在国外比较常用的有Cerberus Internet Scanner简称CIS,还有乌克兰SATAN。我们国内的也有安全焦点的X-Scanner,与小榕的流光。”

“前辈说的这几种扫描器我只用过流光,我个人认为流光很出色,其他的扫描器也只有所耳闻,但不知道有什么特点,还请前辈赐教。”

“比起你用过的流光来说,ISS算得上是一个真正的管理员使用的系统扫描工具,首先它能扫描一些众所周知的系统漏洞和系统弱点,包括一些往往被用户忽略的问题,这些问题是一些经常被黑客利用的漏洞和弱点。ISS有更为强大的漏洞分析功能,并且它不会允许非法访问,但是实际情况是ISS已经背离了它的初衷目的。”

“任何好的事物都有不利的一面,更何况一把刀,而且是把宝刀。”

“这话不错,ISS的确是安全界最为出色的扫描器,而且他还是第一个可以公开得到的多层次扫描器。特别是它的可移植性和灵活性,众多的UNIX的平台上都可以运行ISS,ISS的扫描时间和效率也是很快的,很适合于企业级的用户。”

“前辈,我插一句话,虽然ISS足够强大,但是它毕竟不是免费的午餐,这就不符合我们的黑客精神了。您那里有没有一些强大而且免费的扫描器?”

“扫描器庞大的家族中怎么会没有免费的,你听说过NMAP吗?”

“NMAP倒是有所耳闻,以前在许多安全网站上见到过这个名字,但是我不知道它是干什么用的一个东西。”

“NMAP其实就是一个功能强大的扫描器。它的强大之处在于它支持UDP,TCP (connect),TCP SYN(half open),ftp proxy(bounce attack),Reverse-ident,ICMP(ping sweep),FIN,ACK sweep,Xmas Tree,SYN sweep,Null等多种扫描协议和扫描方式。但是总的来说它的最大的优点莫过于隐蔽性高,这是由于它采用的是“半开”的一种扫描方式,此外它提供的Stealth FIN,Xmas Tree与Null扫描模式更是让被扫描者难以发现。也正是因为这一点的原因,NMAP深受一些骨灰级黑客的喜爱。像一般黑客喜欢的秘密扫描、动态延迟、重发与平行扫描、欺骗扫描、端口过滤探测、RPC直接扫描、分布扫描等,NMAP均可以实现,可以说NMAP是一个灵活性很大的扫描器。通过强大系统的扫描,它还可以分析出服务器的端口处于Open状态还是被防火墙保护状态。总之它的强大是不言而喻的,如果你有一台联网的Linux或者UNIX计算机,那么你就可以去http://www.insecure.org/nmap/ 下载得到它。

同类推荐
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 告诉孩子钱该怎么花

    告诉孩子钱该怎么花

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书是青少年金钱和理财知识教育的实用读本,从介绍、分析中国孩子目前普通存在的错误金钱观和不合理消费行为开始,根据孩子不同年龄段的心智和行为能力水平,为如何开展并实施理财教育,提供了一系列细致的理论和实用的方法指导。
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
热门推荐
  • 血契永恒的千年之约

    血契永恒的千年之约

    魔王与贤者,谁才是真正的胜利者?穿越百万年的爱恋,轮回中的你,是否相信关于永恒的谎言?
  • 最后一个赶尸人

    最后一个赶尸人

    很多年前,一支神秘消失在太行山的日军部队,牵引出关于赶尸的秘密。剥皮庙,山神灵,诡异马车,千尸离坟,太行山石嘴沟赶尸世家最后一个老赶尸人,为你讲述那段发生在许多年前的神秘往事。赶尸,真的赶的是尸吗?赶尸背后的真相,令人毛骨悚然,你绝然想象不到......
  • The Counterpane Fairy

    The Counterpane Fairy

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 天雨侠

    天雨侠

    比蝙蝠侠高、比钢铁侠富、比蜘蛛侠帅、比神奇四侠搞在一起还要神奇。别问他是谁,请与他相恋,在雨中…
  • 古剑奇谭:三生情澜

    古剑奇谭:三生情澜

    他,曾是乌蒙灵谷韩云溪,现在却是天墉弟子百里屠苏!屠绝鬼气,苏醒人魂。是他名字的由来!她,是娲皇神殿内侍奉女娲的灵女,世人称作“幽都灵女。”“中皇晴雪”就是她风晴雪名字的由来!“三年之约!”是屠苏和陵越的约定,亦是晴雪和女娲的约定。“三年之约!”如期而至,而她如期履行,而他如期辜负!她,依旧是幽雪阁雪主,幽都灵女风晴雪!而他却在也不是天墉弟子百里屠苏,而是隐世门派绝情阁大师兄——冷易星!灵魂血一滴,生死永不离!那一年桃花开得正旺,一对人坐在桃树旁,树上的桃花,稀稀疏疏的凋落下来,一片一片的桃花,落在他们的身上,女子斜靠在男子肩上,微微的伸出她那纤纤玉手,一朵桃花落在她的掌心…
  • 大学生身心健康指导

    大学生身心健康指导

    本书主要包括大学生身体发育的特征,大学生与体育,身体锻炼与身体健康,身体锻炼效果与自我评价,身体锻炼的科学指导,身体锻炼的卫生常识,身体保健,养生知识简介,心理健康,大学生心理特点及成长中的问题,情绪、应激与心理健康,人际交往与心理健康,学习与心理健康,网络与心理健康,大学生择业与心理健康,做自己健康的主人等内容。本书内容全面,针对性强,既可作为高等院校各类专业的教材,也可供广大社会青年阅读学习。
  • 帝后同心

    帝后同心

    这一世,谁许我江湖逍遥,苍海一笑,滚滚红尘与子偕老;这一世,谁许我打马古道,长风呼啸,天涯海角情义双挑;这一世,谁许我一轮月皓,誓约柳桥,不远万里横舟渡滔;这一世,谁许我花繁叶茂,关河笑傲,灯笼高挂满城桃夭;
  • 佣兵倒霉蛋

    佣兵倒霉蛋

    一个保险业务员遭遇了来自天外强大势力绑架,即所谓的被抓壮丁,成为一个炮灰佣兵。他不甘心被命运摆布,奋起反抗,一身正气在异星中艰难求生。一方面霉运不断,另一方面争取好运绝地逢生。待成为真正的佣兵后,成了侵略地球的精锐兵团之一,面临生死决择。
  • 浴血皇权

    浴血皇权

    传国玉玺,你争我夺,屡易其主,辗转两千余年,五代十国,销声匿迹,杳无音讯,令人扼腕,终成千古之谜。这是一个没有英雄的时代:皇权频繁更迭,伦理丧失殆尽。战乱与人祸,投机与背叛、献媚与折腰、屠杀与灭绝……从黄巢入京到赵匡胤建宋,五代十国,浴血的皇权之下,最廉价的是人命,最昂贵的是忠诚!
  • The Lady From The Sea

    The Lady From The Sea

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。