登陆注册
178000000012

黑客常用兵器之扫面篇(上)

刀,兵器谱上排名第六。

刀;

一把好刀,光亮如雪;

刃;

一抹利刃,吹发即断;

黑客手中的扫描器如同刺客手中之刀,杀人、保命;攻击、补漏。

如果一个黑客手中没有一两个扫描器,那么他算不上是一个黑客,至少他是一个手里没有“刀”的黑客。没有“刀”的黑客是难以生存的……】

“前辈,您为何如此看好扫描器?为什么黑客必须要有扫描器?”

“后生,你上次木马害我不浅,你这次又像搞什么花样?”

“上次小生只是跟前辈开了一个玩笑,还望前辈见谅。”

“罢了,我老人家还不止于和你如此一般见识。此次你又有什么不清楚的?”

“我不太清楚扫描器为何会像您所说的有如此大的威力,扫描器在黑客攻击中能起到什么作用?”

“看来你现在也是一个手里没有刀的黑客,扫描器在一个成熟的黑客手里有着相当大的作用。因为进化到会用扫描器一级的黑客,他们就会很少有人在对那些无知的个人用户感兴趣,注意力更多的被吸引到了服务器上。而对付服务器最好的方法就是找到服务器系统的漏洞,或者服务器相关软件的漏洞。对于传统的手工查找来说,不但查找漏洞的速度过于缓慢,而且多数情况下只能针对某一个特定的漏洞,感觉有点大海捞针的味道。而扫描器就是一种快速寻找服务器系统相关漏洞的工具,通过它们,黑客可以根据自己的带宽和系统情况,以他们自己喜欢的速度和方式来快速的寻找系统漏洞,而且这多数扫描器可以同时扫描多种漏洞,很容易找到系统的漏洞和弱点,此时黑客就可以根据扫描器提供的漏洞报告和信息,采用合适的攻击方法对目标给以致命的一击。”

“前辈,那我如何找到扫描器,平时我好像很少接触到这些东西啊。”

“呵呵,你用过小榕的流光系列吗?”

“这个当然是接触过了。”

“其实小榕的流光就是一款结合强大扫描功能的软件,只不过他在流光中加入了一些攻击和破解成份。”

“扫描器果然强大,我就曾用流光攻破过许多的黄色和反动网站,特别是他的FTP和新加入的SQLCMD功能,非常的强大。而且界面非常的友好,让我这种菜鸟用户很容易上手。”

“你说的不错,但是虽然小榕的流光非常出色,并兼备强大的破解和攻击成份,但是总的来说它不能算的上是一个真正的扫描器。而且流光主要体现在破解,攻击性很强,没有太多的对目标系统扫描后的分析报告,所以流光在我看来只能算是是一个涵盖扫描功能的强大破解软件。”

“那么在前辈的眼中,什么样的软件是一个强大的扫描软件,什么样的扫描器才能成为黑客手中的屠龙刀?”

“一个好的扫描器必须有简洁和易于使用的操作界面,强大的分析和扫描信息范围,对最新漏洞的扫描判断能力(也就是通常所说的升级概念),详细的分析结果报告和对漏洞的描述与对策。这样的“刀”才能算的上是黑客手中的一把宝刀。”

“前辈能否给我点评一下如今最为流行的扫描器的特点和性能呢?”

“说道当今网络安全界流行的扫描器,其中最为优秀的就要算是ISS公司出品的商业扫描器了。它能针对上千种的系统和软件漏洞对服务器作出全面的细微扫描,而且能够生成比较详细的扫描报告,应该说是先进最好的扫描器了。”

“前辈这个扫描器我可以从什么地方下载?”

“无知!商业扫描器,当然是不能免费下载的了,你要花钱去买!”

“还需要花钱啊,哪有没有不花钱的扫描器呢?”

“当然有了,扫描器是黑客必备的工具之一,要是都花钱去买那不符合黑客的风格。我们可以在网上找到很多免费的而且同样很优秀的黑客扫描器。在国外比较常用的有Cerberus Internet Scanner简称CIS,还有乌克兰SATAN。我们国内的也有安全焦点的X-Scanner,与小榕的流光。”

“前辈说的这几种扫描器我只用过流光,我个人认为流光很出色,其他的扫描器也只有所耳闻,但不知道有什么特点,还请前辈赐教。”

“比起你用过的流光来说,ISS算得上是一个真正的管理员使用的系统扫描工具,首先它能扫描一些众所周知的系统漏洞和系统弱点,包括一些往往被用户忽略的问题,这些问题是一些经常被黑客利用的漏洞和弱点。ISS有更为强大的漏洞分析功能,并且它不会允许非法访问,但是实际情况是ISS已经背离了它的初衷目的。”

“任何好的事物都有不利的一面,更何况一把刀,而且是把宝刀。”

“这话不错,ISS的确是安全界最为出色的扫描器,而且他还是第一个可以公开得到的多层次扫描器。特别是它的可移植性和灵活性,众多的UNIX的平台上都可以运行ISS,ISS的扫描时间和效率也是很快的,很适合于企业级的用户。”

“前辈,我插一句话,虽然ISS足够强大,但是它毕竟不是免费的午餐,这就不符合我们的黑客精神了。您那里有没有一些强大而且免费的扫描器?”

“扫描器庞大的家族中怎么会没有免费的,你听说过NMAP吗?”

“NMAP倒是有所耳闻,以前在许多安全网站上见到过这个名字,但是我不知道它是干什么用的一个东西。”

“NMAP其实就是一个功能强大的扫描器。它的强大之处在于它支持UDP,TCP (connect),TCP SYN(half open),ftp proxy(bounce attack),Reverse-ident,ICMP(ping sweep),FIN,ACK sweep,Xmas Tree,SYN sweep,Null等多种扫描协议和扫描方式。但是总的来说它的最大的优点莫过于隐蔽性高,这是由于它采用的是“半开”的一种扫描方式,此外它提供的Stealth FIN,Xmas Tree与Null扫描模式更是让被扫描者难以发现。也正是因为这一点的原因,NMAP深受一些骨灰级黑客的喜爱。像一般黑客喜欢的秘密扫描、动态延迟、重发与平行扫描、欺骗扫描、端口过滤探测、RPC直接扫描、分布扫描等,NMAP均可以实现,可以说NMAP是一个灵活性很大的扫描器。通过强大系统的扫描,它还可以分析出服务器的端口处于Open状态还是被防火墙保护状态。总之它的强大是不言而喻的,如果你有一台联网的Linux或者UNIX计算机,那么你就可以去http://www.insecure.org/nmap/ 下载得到它。

同类推荐
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 中国家庭教育缺什么

    中国家庭教育缺什么

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!这是中国第一本全方位解读中国家庭教育缺陷的经典范本!家庭教育改革是一个艰难的过程,在这个过程里,我们的行为模式莫不发生着改变。而有关这一过程的探寻,在世人的眼中自然有指点迷津的价值。我们找到的欠缺之处,足以让我们的家长站在某种高度上看到时代的变迁。在本书中,作者以亲切睿智的语言,通过一些真实性案例,深入浅出,娓娓道来许多家庭教育中存在的基本问题,它给孩子们的伟大前程提供了一份行动指南,也给望子成龙、望女成凤的父母们带来了最直观、最有效的经验指导。本书是为众多茫然无助的家长而倾心打造的鼎立之作。祝你开卷有益,与孩子在本书的指引下,共同走出教育的误区,建构美好、幸福、快乐的人生!
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
  • 演讲的艺术
热门推荐
  • 沧澜之境

    沧澜之境

    一曲乱世的葬歌,一场江湖的博弈,一世江湖的飘摇。她说,这一生愿意一辈子跟随阁主,死生无异。她本可以不加入这场纷乱的争斗,而这却与她有着不可分割的关系。直到那年她偶遇沧澜阁阁主。三国之争,还是为了一己私欲,争夺遗留的九州至宝,使人起死回生。江湖,朝堂,各路势力聚集。这天下之大,有你就好。
  • 迷茫青春:因为遇见你

    迷茫青春:因为遇见你

    “因为遇见你,一切就注定。”他说。“遇见你我才知道你对我多重要。”她说。
  • 爱如山水

    爱如山水

    这是一部不露声色,读来却真挚感人的爱情小说。男女主人公的一次邂逅,彼此倾心,经过了七年看似根本无望的等待,爱情之神才翩然而至。这样单纯、真挚而忘我的感情,是现代社会的年轻人所渴望而不可得的。我们阅读文学作品,从中观摩人生的各种可能,感受和体会爱与真情,从而温暖、丰富我们的人生。《爱如山水》呈现在大家面前的,不仅是两个年轻人因七年前的一次邂逅,而产生浪漫爱情的经历,同时还生动展现了八十年代中、九十年代初,中国农村社会经济生活的演变。细腻刻画了欲望的追逐受到来自于道德的羁绊时,人内心深处所经受的激烈较量,深刻剖析了社会转型时期人们心理的变化与成长,既有对人性自由的关怀,又有对道德自省的拷问。
  • 逆神帝天

    逆神帝天

    若世道不公,破了天可好?封存我的世界,你,可有资格?今生志,为大志。此生情,为天地情。我之巅峰,谁可挡?此生若生不死,道不消。立此誓,便还天地一个公道。此生若魂不灭,意尚存。立此誓,便还天地一个恩情。此生若天地不归于虚无。立此誓,便还天地一世太平。若一念沧海,今生又如何不泣鬼神。
  • 可堪一战

    可堪一战

    万年后,一名叫做龙敖天的青年被万箭穿心而死。因缘际会,重回万年之前,赫赫有名的至善人龙敖天收养了一群倒霉的熊孩子。“鼎天,把我的糖果还给我!”“啊——鼎天,你怎么可以不穿衣服在院子里洗澡!”主角是龙敖天?错错错,主角是被龙敖天穿越之后收养的这一群熊孩子们。友情,爱情,忠诚,热血,始终伴随着一帮熊孩子的成长。你有神器,我有兄弟,你有秘技,我有兄弟。你是天神,我有兄弟,我有兄弟,战天,战地,战尽世间不平事;敢问天上地下,有谁可堪一战!穿越者影响主角的故事,“他穿流”将要主宰网络小说界,哇哈哈哈~~~
  • 根本说一切有部苾芻尼毗奈耶

    根本说一切有部苾芻尼毗奈耶

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 真酱油无双

    真酱油无双

    平凡少年背负灭世预言,终于渐渐明白这是一个强者满天飞的世界。妖怪,魔法师,异能者,修真者,生物机甲还有外星人。你们忙你们的,我只是来打个酱油而已。
  • 荒神焰

    荒神焰

    每个人,如同宇宙里的一粒尘,尘虽渺小,却也是造化。先祖于观星时悟得星尘术,世代以来生命的意志星火传承,终将修仙之路推向巅峰。凡境,不过五阶,千年之后化尸骸。天境,力扛雷劈,涅槃重生,延寿五千年,尚不能敌强邪,难逃天杀,只算小成。飞升、渡劫,神格降临,不入轮回,魂核不破不灭,挥手震浮沉,拔剑斩星河,方为大成。一座拔地而起的妖山,引来无数争斗。一个偶然步入修行的少年,一段惊心动魄的神话。逆天改命,倒转生死!(书友群:594545957)
  • 大漠孤城

    大漠孤城

    黑绒羽冠,血罗裳袍,滔天巨怨,怒目虎伥。斜雨滂沱,万屠魔客,刀如狂风,杀人如麻。本书为武侠小说,分类搞错了,勿怪。
  • 快穿之女主要正位

    快穿之女主要正位

    “驸马,永别了!希望下一世伊萝还能做你的妻子”话说完伊洛的意识便满满消散,听到耳边隐约传来丈夫悲痛的怒吼声,伊洛最终失去了意思。这一世自己和丈夫有缘无份,两人一见钟情,山盟海誓,抵不过国仇家恨。皇兄如此疼爱自己,自己做不到有一天看见皇兄和夫君兵戎相见,只能自尽,禹城,来世再见!伊萝以为自己死了!没想到醒过来后,竟发现有什么快穿系统绑定了自己,只做够了任务,能实现自己一个愿望,要么就被系统抹杀,带着再次见到丈夫的愿望,于是伊萝在不同空间穿越着。