如何學(xué)習(xí)電腦和黑客知識(5)
二、需要的常用軟件
如果你的系統(tǒng)是WindowsME,那么告訴你一個(gè)好消息——你沒有必要安裝過多的額外軟件,因?yàn)槲覀兘佑|的黑客知識依靠系統(tǒng)提供給我們的命令和內(nèi)置軟件就足可以完成了!除了基本的操作系統(tǒng)以外,學(xué)習(xí)者還需要安裝各類掃描器,之后下載一個(gè)比較優(yōu)秀的木馬軟件、一個(gè)監(jiān)聽類軟件,除此以外別無它求。如果有必要,讀者可以自行安裝本文上述軟件,然后學(xué)習(xí)其用法,但是我要告訴你,對于各類炸彈、還有網(wǎng)絡(luò)上各式各樣的黑客軟件,在學(xué)習(xí)完本書后,你都可以自己制作、自己開發(fā),根本沒有必要使用他人編寫的軟件。
這三個(gè)軟件都是免費(fèi)的,而且功能異常強(qiáng)大。像xscanner是國產(chǎn)軟件,他集成了多種掃描功能于一身,并且同時(shí)支持控制臺和圖形界面兩種操作方式,另外提供了詳細(xì)的漏洞使用說明。對于初學(xué)者來說,具備了這兩個(gè)工具,學(xué)習(xí)黑客已經(jīng)綽綽有余了。
三、額外的工具
如果可以安裝下面的工具,將會對學(xué)習(xí)黑客有莫大的幫助,當(dāng)然下面的軟件主要是學(xué)習(xí)額外內(nèi)容并為“第二部分”學(xué)習(xí)作鋪墊用的,所以沒有也不會妨礙本書的學(xué)習(xí)。
1、后臺服務(wù)器
擁有某些網(wǎng)絡(luò)應(yīng)用的后臺服務(wù)程序,可以將自己的電腦設(shè)置成一個(gè)小型服務(wù)器,用來學(xué)習(xí)相應(yīng)的網(wǎng)絡(luò)應(yīng)用,從“內(nèi)部”了解其運(yùn)作機(jī)理,這將會大大提高自己對服務(wù)器的感性認(rèn)識,同時(shí)還能夠在激活服務(wù)器的時(shí)候;監(jiān)測自己服務(wù)器上的數(shù)據(jù),如果有其他黑客來攻擊,則可以清晰的記錄下對方的攻擊過程,從而學(xué)習(xí)到更多的黑客攻擊方法。對于本書而言,主要介紹網(wǎng)站的Perl和asp等腳本語言漏洞,所以可以安裝一個(gè)IIS或者HTTPD。然后在安裝ActivePerl,使自己的服務(wù)器具備編譯cgi和pl腳本的能力。使用自己的服務(wù)器還有一個(gè)好處,可以節(jié)省大量的上網(wǎng)時(shí)間,將學(xué)習(xí)、尋找漏洞的過程放到自己的電腦上,既節(jié)省了金錢、有不會對網(wǎng)絡(luò)構(gòu)成威脅,一舉兩得。
2、C語言編譯平臺
今后在學(xué)習(xí)黑客的路途中,將會遇到很多“屬于自己的問題”,這些問題網(wǎng)絡(luò)上的其他人可能不會注意,所以無法找到相應(yīng)的程序,這個(gè)時(shí)候?qū)W習(xí)者就要自己動(dòng)手開發(fā)有關(guān)的工具了,所以安裝一個(gè)Borland C++將會非常便捷,通過這個(gè)編譯器,學(xué)習(xí)者既可以學(xué)習(xí)C語言,也能夠修改本書后面列出的一些小程序,打造一個(gè)屬于自己的工具庫。
四、網(wǎng)絡(luò)安全軟件分類
現(xiàn)在我們來了解一下有關(guān)網(wǎng)絡(luò)安全軟件的分類,因?yàn)閷W(xué)習(xí)黑客知識是兩個(gè)相互聯(lián)系的過程:既學(xué)習(xí)如何黑,還要學(xué)會如何防止被黑。
1、防火墻
這是網(wǎng)絡(luò)上最常見的安全機(jī)制軟件,防火墻有硬件的、也有軟件的,大多數(shù)讀者看到的可能更多都是軟件防火墻。其功能主要是過濾垃圾信息(保證系統(tǒng)不會受到炸彈攻擊)、防止蠕蟲入侵、防止黑客入侵、增加系統(tǒng)隱私性(對敏感數(shù)據(jù)進(jìn)行保護(hù))、實(shí)時(shí)監(jiān)控系統(tǒng)資源,防止系統(tǒng)崩潰、定期維護(hù)數(shù)據(jù)庫,備份主要信息……防火墻可以將系統(tǒng)本身的漏洞修補(bǔ)上,讓黑客沒有下手的機(jī)會。另外對于擁有局域網(wǎng)的企業(yè)來說,防火墻可以限制系統(tǒng)端口的開放,禁止某些網(wǎng)絡(luò)服務(wù)(杜絕木馬)。
2、檢測軟件
互聯(lián)網(wǎng)上有專門針對某個(gè)黑客程序進(jìn)行清除的工具,但是這類軟件更多是集成在殺毒軟件或者防火墻軟件內(nèi)的,對于系統(tǒng)內(nèi)的木馬、蠕蟲可以進(jìn)行檢測并清除,軟件為了保護(hù)系統(tǒng)不受侵害,會自動(dòng)保護(hù)硬盤數(shù)據(jù)、自動(dòng)維護(hù)注冊表文件、檢測內(nèi)容可以代碼、監(jiān)測系統(tǒng)端口開放狀態(tài)等。如果用戶需要,軟件還可以編寫有關(guān)的腳本對指定端口進(jìn)行屏蔽(防火墻一樣具備此功能)。
3、備份工具
專門用來備份數(shù)據(jù)的工具可以幫助服務(wù)器定期備份數(shù)據(jù),并在制定時(shí)間更新數(shù)據(jù),這樣即便黑客破壞了服務(wù)器上的數(shù)據(jù)庫,軟件也可以在短時(shí)間內(nèi)完全修復(fù)收到入侵的數(shù)據(jù)。另外對于個(gè)人用戶,這類軟件可以對硬盤進(jìn)行完全映像備份,一旦系統(tǒng)崩潰,用戶利用這類軟件可以將系統(tǒng)恢復(fù)到原始狀態(tài),例如Ghost就是這類軟件中的佼佼者。
4、日志紀(jì)錄、分析工具
對于服務(wù)器來說,日志文件是必不可少的,管理員可以通過日志了解服務(wù)器的請求類型和請求來源,并且根據(jù)日志判斷系統(tǒng)是否受到黑客攻擊。通過日志分析軟件,管理員可以輕松的對入侵黑客進(jìn)行反追蹤,找到黑客的攻擊來源,進(jìn)而抓不黑客。這也就是為什么黑客在攻擊的時(shí)候多采用IP地址偽裝、服務(wù)器跳轉(zhuǎn),并在入侵服務(wù)器之后清除日志文件的原因。
看過“如何學(xué)習(xí)電腦和黑客知識”的人還看了: