登陆注册
178000000012

黑客常用兵器之扫面篇(上)

刀,兵器谱上排名第六。

刀;

一把好刀,光亮如雪;

刃;

一抹利刃,吹发即断;

黑客手中的扫描器如同刺客手中之刀,杀人、保命;攻击、补漏。

如果一个黑客手中没有一两个扫描器,那么他算不上是一个黑客,至少他是一个手里没有“刀”的黑客。没有“刀”的黑客是难以生存的……】

“前辈,您为何如此看好扫描器?为什么黑客必须要有扫描器?”

“后生,你上次木马害我不浅,你这次又像搞什么花样?”

“上次小生只是跟前辈开了一个玩笑,还望前辈见谅。”

“罢了,我老人家还不止于和你如此一般见识。此次你又有什么不清楚的?”

“我不太清楚扫描器为何会像您所说的有如此大的威力,扫描器在黑客攻击中能起到什么作用?”

“看来你现在也是一个手里没有刀的黑客,扫描器在一个成熟的黑客手里有着相当大的作用。因为进化到会用扫描器一级的黑客,他们就会很少有人在对那些无知的个人用户感兴趣,注意力更多的被吸引到了服务器上。而对付服务器最好的方法就是找到服务器系统的漏洞,或者服务器相关软件的漏洞。对于传统的手工查找来说,不但查找漏洞的速度过于缓慢,而且多数情况下只能针对某一个特定的漏洞,感觉有点大海捞针的味道。而扫描器就是一种快速寻找服务器系统相关漏洞的工具,通过它们,黑客可以根据自己的带宽和系统情况,以他们自己喜欢的速度和方式来快速的寻找系统漏洞,而且这多数扫描器可以同时扫描多种漏洞,很容易找到系统的漏洞和弱点,此时黑客就可以根据扫描器提供的漏洞报告和信息,采用合适的攻击方法对目标给以致命的一击。”

“前辈,那我如何找到扫描器,平时我好像很少接触到这些东西啊。”

“呵呵,你用过小榕的流光系列吗?”

“这个当然是接触过了。”

“其实小榕的流光就是一款结合强大扫描功能的软件,只不过他在流光中加入了一些攻击和破解成份。”

“扫描器果然强大,我就曾用流光攻破过许多的黄色和反动网站,特别是他的FTP和新加入的SQLCMD功能,非常的强大。而且界面非常的友好,让我这种菜鸟用户很容易上手。”

“你说的不错,但是虽然小榕的流光非常出色,并兼备强大的破解和攻击成份,但是总的来说它不能算的上是一个真正的扫描器。而且流光主要体现在破解,攻击性很强,没有太多的对目标系统扫描后的分析报告,所以流光在我看来只能算是是一个涵盖扫描功能的强大破解软件。”

“那么在前辈的眼中,什么样的软件是一个强大的扫描软件,什么样的扫描器才能成为黑客手中的屠龙刀?”

“一个好的扫描器必须有简洁和易于使用的操作界面,强大的分析和扫描信息范围,对最新漏洞的扫描判断能力(也就是通常所说的升级概念),详细的分析结果报告和对漏洞的描述与对策。这样的“刀”才能算的上是黑客手中的一把宝刀。”

“前辈能否给我点评一下如今最为流行的扫描器的特点和性能呢?”

“说道当今网络安全界流行的扫描器,其中最为优秀的就要算是ISS公司出品的商业扫描器了。它能针对上千种的系统和软件漏洞对服务器作出全面的细微扫描,而且能够生成比较详细的扫描报告,应该说是先进最好的扫描器了。”

“前辈这个扫描器我可以从什么地方下载?”

“无知!商业扫描器,当然是不能免费下载的了,你要花钱去买!”

“还需要花钱啊,哪有没有不花钱的扫描器呢?”

“当然有了,扫描器是黑客必备的工具之一,要是都花钱去买那不符合黑客的风格。我们可以在网上找到很多免费的而且同样很优秀的黑客扫描器。在国外比较常用的有Cerberus Internet Scanner简称CIS,还有乌克兰SATAN。我们国内的也有安全焦点的X-Scanner,与小榕的流光。”

“前辈说的这几种扫描器我只用过流光,我个人认为流光很出色,其他的扫描器也只有所耳闻,但不知道有什么特点,还请前辈赐教。”

“比起你用过的流光来说,ISS算得上是一个真正的管理员使用的系统扫描工具,首先它能扫描一些众所周知的系统漏洞和系统弱点,包括一些往往被用户忽略的问题,这些问题是一些经常被黑客利用的漏洞和弱点。ISS有更为强大的漏洞分析功能,并且它不会允许非法访问,但是实际情况是ISS已经背离了它的初衷目的。”

“任何好的事物都有不利的一面,更何况一把刀,而且是把宝刀。”

“这话不错,ISS的确是安全界最为出色的扫描器,而且他还是第一个可以公开得到的多层次扫描器。特别是它的可移植性和灵活性,众多的UNIX的平台上都可以运行ISS,ISS的扫描时间和效率也是很快的,很适合于企业级的用户。”

“前辈,我插一句话,虽然ISS足够强大,但是它毕竟不是免费的午餐,这就不符合我们的黑客精神了。您那里有没有一些强大而且免费的扫描器?”

“扫描器庞大的家族中怎么会没有免费的,你听说过NMAP吗?”

“NMAP倒是有所耳闻,以前在许多安全网站上见到过这个名字,但是我不知道它是干什么用的一个东西。”

“NMAP其实就是一个功能强大的扫描器。它的强大之处在于它支持UDP,TCP (connect),TCP SYN(half open),ftp proxy(bounce attack),Reverse-ident,ICMP(ping sweep),FIN,ACK sweep,Xmas Tree,SYN sweep,Null等多种扫描协议和扫描方式。但是总的来说它的最大的优点莫过于隐蔽性高,这是由于它采用的是“半开”的一种扫描方式,此外它提供的Stealth FIN,Xmas Tree与Null扫描模式更是让被扫描者难以发现。也正是因为这一点的原因,NMAP深受一些骨灰级黑客的喜爱。像一般黑客喜欢的秘密扫描、动态延迟、重发与平行扫描、欺骗扫描、端口过滤探测、RPC直接扫描、分布扫描等,NMAP均可以实现,可以说NMAP是一个灵活性很大的扫描器。通过强大系统的扫描,它还可以分析出服务器的端口处于Open状态还是被防火墙保护状态。总之它的强大是不言而喻的,如果你有一台联网的Linux或者UNIX计算机,那么你就可以去http://www.insecure.org/nmap/ 下载得到它。

同类推荐
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
  • 演讲的艺术
热门推荐
  • 微囧的缘分

    微囧的缘分

    在生活了大半年的校园里迷路,被迫穿女装被撞了个正着,走错包厢知道后的尴尬……一断断的黑历史,白许看着一直在这些场景中蹦哒的某人,有一种手痒,冲上去的冲动……
  • 九重天下:乱世成殇

    九重天下:乱世成殇

    传说上有九重天,称为神界,里面住着尊贵的神仙;下有九重地,称为魔界,里面有着妖魔鬼怪。二十二重天的她,凝望着众生,身后莫名的手将她推了下去,耳边呼啸着撕裂的风声,嘴角缓缓勾起,逐渐隐藏在了云中。她是二十一世纪的金牌雇佣兵王,杀伐果断,雷厉风行,没想到在沙滩上晒太阳穿越了,睁眼重生到了已死的‘沐笙凰’身上。狠毒的姨娘,伪装的妹妹。人敬她一尺,她敬人一丈,人若害她一尺,她比要追回十丈。一朝重生,种种谜团萦绕于心;失落的传说;古老的遗址;神秘的小六道;九重天上曾经发生过什么?最后的她还能不能站在最高处俯视苍生?
  • 养“宠”为患

    养“宠”为患

    狐容亲自养大了一只“小宠物”,后来这只宠物被他虐死了,并弃尸荒野。不想几日后,发现她又活了,而且性情大变。他觉得,这换了一个人似的小宠物其实也挺好玩的。只是玩着玩着……把心玩丢了……于是,本就已经黑化过的他,变成彻头彻尾的蛇精病了。
  • 吃货养生小秘密

    吃货养生小秘密

    气、血、阴、阳,或虚或郁,或湿或瘀,形成人体的九大体质,如何通过食物来调和?五谷杂粮,有温有热,有寒有凉,怎么选择方可趋利避害?红黄白黑绿,色彩缤纷的食物,透露哪些玄机?酸甜苦辣咸,寻常五味,如何对应五脏六腑?春夏秋冬,温度变化,饮食如何调配?血型天定,和饮食又有怎样的联系?这本书将为你一一揭晓。
  • 邪修毒医在民间

    邪修毒医在民间

    秦玉轩意外获得邪修传承,邪修可杀人于无形,可救人于死亡边缘。鬼眼神通看透世间万物,赚取亿万家财;控灵之法控人控兽,灵宠奴仆誓死相随;邪修炼毒化解世间奇毒,癌症艾滋也是毒,按一按就好……富家千金,异国公主,御姐警花,火爆军花,刁蛮小萝莉……望着美女蜂拥而来,秦玉轩脸色微变,女人可比天下间最难解的毒还难解啊!
  • 柳絮飞

    柳絮飞

    那一刻,她心痛如绞,不为失去清白,只为那言犹在耳的承诺,和他身旁那如花娇颜。那一瞬,她万念俱灰,不为国破家亡,只为那所谓至亲的算计,和那蓝颜知己的背弃。那一生,她魂穿时空,创书斋,结挚友,只为快意江湖,随性而活。那一世,她涅槃重生,动心机,惩仇人,只为埋葬天下,报仇雪恨。三生爱恨,三世纠缠!谁将她轻拿轻放?谁教她世情薄凉?她说,一往情深,三年暗恋只为卿;她说,若有来生,碧落黄泉不识君;她说,我命由我,韶华休笑本无根!【情节虚构,请勿模仿】
  • 梵烟

    梵烟

    他在凡人界的时候就是那样喜欢吸着讲着话。修仙之后还是那样。这样的一个人是不是连这种习性也控制不了?如果你这样想,你就错了,太错了。这本书就讲的是一个,烟民的生活,一个修仙人的烟情,这种烟情,伴随着他一生,伴随着他身边的所有人。以致于,后来梵天一界的人都知道有这样的人。这样的招牌动作。凡人时的激情与无奈,成仙神之后的狂暴和心伤……看看这本书中的主角怎样用那一支香烟去征服着这个世界……
  • 酷总裁慎爱

    酷总裁慎爱

    "因为感情的事情,身为总裁的他变得容易消沉,对于工作完全提不起任何兴趣,整日在酒精中麻醉自己。她是他的下属,也是一直暗恋她的人,为了帮助她能从自我麻醉中醒过来,她付出了自己很多的感情。最终两个人能否走到一起,灰姑娘是否可以嫁进豪门?"
  • 夕雾映初霜满在

    夕雾映初霜满在

    美好的天国也曾悲伤过,我们也在这青春的世界中倾诉着对这世界的赞歌。我们也将踏上永无止境的路了吧...在这名为青春的路上!
  • 冷酷王子PK高冷女神

    冷酷王子PK高冷女神

    她高冷,她温柔!她可爱。在雪樱贵族学院中她们与冷酷王子们又会擦出怎样的火花?