1. 選擇國企還是私企,對程序員有什麼影響
你好,私企壓力大工資高,國企工資低但輕松,待遇最主要的薪資和互聯網沒法比,看重錢的話和前途發展的人,建議去互聯網大廠。
1、互聯網私企程序員
在互聯網大廠做程序員,可以參與到超大用戶規模的項目中,考慮問題更加全面,代碼質量要求更高,項目經驗也會更豐富,這些都是非常寶貴的經驗。
簡單的談一下互聯網行業,那就是錢多節奏快。但是從技術上確實容易得到成長,尤其是當你維護與大促相關的系統的時候
魚和熊掌不可兼得,大家都懂。
至於是加班加到抽筋,拿錢拿到手軟,還是看重氛圍,幹活開心,亦或是稍微穩定,錢不多也餓不死,完全看個人是選擇魚哪一個了。
希望我的回答對你有所幫助!
2. 什麼是"黑客"
什麼是黑客?
黑客一詞,源於英文Hacker,原指熱心於計算機技術,水平高超的電腦專家,尤其是程序設計人員。
但到了今天,黑客一詞已被用於泛指那些專門利用電腦搞破壞或惡作劇的傢伙。對這些人的正確英文叫法是Cracker,有人翻譯成「駭客」。
黑客和駭客根本的區別是:黑客們建設,而駭客們破壞。
黑客守則:
第一條:不惡意破壞任何的系統,這樣作只會給你帶來麻煩。惡意破壞它人的軟體將導致法律刑責,如果你只是使用電腦, 那僅為非法使用! 注意:千萬不要破壞別人的軟體或資料!
第二條:不修改任何的系統檔,如果你是為了要進入系統而修改它,請在答到目的後將它改回原狀。
第三條:不要輕易的將你要 Hack 的站點告訴你不信任的朋友。
第四條:不要在bbs上談論你Hack 的任何事情。
第五條:在Post文章的時候不要使用真名。
第六條. 正在入侵的時候, 不要隨意離開你的電腦
第七條. 不要侵入或破壞政府機關的主機。
第八條. 不在電話中談論你 Hack 的任何事情。
第九條. 將你的筆記放在安全的地方。
真正的黑客應該具備什麼素質
我想能看到這篇文章的朋友,一定對黑客這個詞不陌生。但能真正徹底的理解這個詞卻不是一件容易的事。在這里我要說些不同的看法,並不是要說明什麼,只是想要告訴大家,事情有好多方面,從不同的角度看一件事可能會有好多不同的答案。比如,時下在國內網路界很火的紅客,藍客。就我個人認為這是對黑客和黑客精神的不尊敬,也代表著他們對「黑客」一詞並不是很了解。
「黑客」算是一個外來詞, 是hacker的中文翻譯。其實它也沒有什麼特殊的意思,原意是指一些熱衷於計算機和網路技術的人。這些人為計算機和網路世界而發狂,對任何有趣的問題都會去研究,他們的精神是一般人所不能領悟的。無可非議,這樣的「hacker」是一個褒意詞。但英雄誰都願意做,慢慢的有些人打著黑客的旗幟,做了許多並不光彩的事。黑客們叫他們駭客(creaker),並以他們為恥,不願和他們做朋友。其實,黑客和駭客並沒有一個十分明顯的界限。他們都入侵網路,破解密碼。但從他們的出發點上看,卻有著本質的不同:黑客是為了網路安全而入侵,為了提高自己的技術而入侵。free是黑客們的理想, 他們夢想的網路世界是沒有利益沖突,沒有金錢交易,完全共享的自由世界。而駭客們呢,為了達到自己的私慾,進入別人的系統大肆破壞。為了幾個零花錢而破解軟體。黑客們拚命的研究,是為了完善網路,是網路更加安全。 駭客們也在鑽研,他們是為了成為網路世界的統治者,成為網路世界的神。這是多麼可怕的想法,現代社會越來越依賴於網路,如果沒有黑客保護我們的網路,我們的網路就會被那些別有用心的駭客所利用,成為一個暗無天日的世界。
以上是黑客和駭客的區別。現在談談中國特有的紅客和藍客。也許是中國人自古就不太喜歡「黑」這個字,一想到黑字就想到了一些烏七八糟的東西。也許中國第一個黑客就不是什麼好人,也沒做什麼好事,給大家的第一影響就不是很好。以至於現在有好多網路高手不想和黑客扯上一點關系,卻以紅客和藍客自居。為什麼?黑客這個稱號不配你,還是你配不上這個稱號。這不是跆拳道,白帶,黃帶,藍帶,一級級的來,最後到黑帶。我認為,在網路世界裡只有黑客和駭客的斗爭,一正一邪。其他什麼都沒用。真心想為網路做點什麼嗎?好的,來做黑客,全身心的投入,一生不懈的努力。總是會有收獲的,即使沒有做成黑客,努力過了,也會心安理得。而不是用紅客,藍客自欺欺人。
我不是針對某些組織,我只是想說出自己的看法。我總是覺得,連網路界的朋友心都不齊,鬧著要分家。大眾詆毀黑客也是理所當然的了。 敢於做黑客,即使被別人誤解。他們不理解 ,好,用實際行動來證明自己,用實際行動來告訴別人真正的黑客是什麼樣的。用小軟體破解個QQ號,丟個炸彈,不算什麼黑客。當大家真正知道了什麼才是黑客,那些自以為是的人便成了大家的笑柄,網路上便不再會有這些偷雞摸狗的事,大家都專心研究技術。這樣的網路世界才會發展,這樣的網路世界才是我們嚮往的最理想的家園。
我個人認為的做黑客要具備的幾個基本要素:
首先,想要做一名黑客,首先要學會尊重網路。有些人在網上到處留假信息,注冊的姓名,年齡都是假的。一方面,這樣做是為了安全。但這樣卻侮辱了網路。你可以把它比作你的愛人,你對你的愛人說的話沒一句是真的,這能代表你是真的愛她嗎?現在幾乎所有的正規網站都會對用戶的資料進行一定程度的保護。擔心網路會泄密,有些多餘,再說你又不是柯林頓,布希,都平常的網民怕什麼,正所謂「我是流氓我怕誰」。(以上不包括必須留假姓名的情況)
其次,要想成為一名黑客不懂得網路及相應的計算機知識是不可想像的。每一個黑客都有著超乎常人的鑽研精神,而且非常善於學習。時代在進步,科技也在不斷的完善,只有學習我們才不會落後,只有不斷的學習我們才能領先於別人。想在網路中鬧出些名堂來,有些知識是不得不學的。網路基礎,顧名思義他是網路世界中最原始的規則,如果連游戲規則都不懂,怎麼玩轉它。TCP/IP,這是現在的網路上最流行的一種網路協議,網路上大部分的工作都是*這種網路協議來完成。還有很多,這里就不多說了。
你學過編程嗎?學的怎麼樣,有什麼成績了?編程對於一名計算機或網路工作者來說,就像左右手一樣重要。不會的話趕快學吧!我建議要學多幾種編程語言,已備不同情況時使用。這里我推薦幾種:匯編語言,我個人覺得這是一種最有用的編程語言。雖然有點復雜,但它是匯編語言,比高級語言更*近計算機硬體。在某些問題上要優於高級語言。在高級語言中我比較喜歡Delphi,大家不是都說嗎「真正的程序員用VC,聰明的程序員喲Delhpi,用VB的不是程序員。」Delphi的結構簡單,功能強大,是我喜歡它的原因。如果你要立志成為一名優秀的程序員,而學習VC的話。我會替你高興的,但你在信誓旦旦的同時也要做好受盡煎熬的准備,VC有是並不想你想像的那麼可愛。網路時代許多網路編程語言成了大家的新寵,在這其中我還是推薦一種比較基礎的HTML語言。一來是因為它比較基礎,二來它已經得到了大家的公認,掌握的人也挺多,不懂可以問,這對你學習是很有幫助的。
現在,也許我們的個人電腦安裝的都是微軟的產品。但在真正的網路伺服器,網路操作系統多種多樣,這是因為大家對網路的安全性要求不盡相同。Windows 2000,Unix,Liunx, SUN OS這些都是現在網路上比較流行的網路操作系統。從我的觀點來說,這些是我們都要掌握。至少要有個大概了解,再對一兩種有深入的研究。了解它的歷史,工作原理,特性以及它的漏洞。這樣,我們才不會在遇到他們時手忙腳亂。
其實做黑客對人自身也有要求。聰明好學先放在一旁不說,光是入侵是不管的試密碼和破解是長時間的等待就是常人難以忍受的。而且,黑客和駭客的區別不大,往往就在一念之間。經過幾年的努力,就因為一念之差做了駭客。大家肯定都不願做,但有時就是控制不住自己了。所以,我們要練習著使自己有耐性,還要淡漠名利,一心只想著FREE。
另外,英語不太好的朋友趕快把英語學好。我想,中國的黑客技術發展很慢的一大原因就是因為我們的英語水平不高。不像歐洲和美國的黑客那樣可以進行技術交流,而且許多的技術文章,漏斗報告都是先有英文版,在翻成中文的。也許文章是由一些蹩腳的,非計算機專業的人來翻譯。這就造成了技術的滯後和失真。也許有人會說,太忙了,沒時間學。我說,不如我們三個月不談計算機,不談網路,一門心思學習英語。先利其器,磨刀不誤砍柴功。等到學好了英語,再來看英文的技術文章,你會覺得眼前一片豁亮,學起來更加得心應手。
上面說的是做黑客的一些要求,這類文章網上到處都是。下面我想說的是,我們的黑客組織並不完善,這在某些方面也拖慢了我們前進的步伐。
黑客組織是一個很嚴密的機構,在其中分工明確,細致入微。像很著名的黑客組織DAY0,這個組織是一個偏重於軟體破解的黑客組織。他們就分好多部門:采購部,買正版軟體(大部分是試用版)以供給破解部門。破解部,核心部門,進行軟體密碼的破解。測試部,對軟體進行檢測,發現BUG馬上通知破解部修正。發行部,負責軟體的上傳,以供其他網友下載。信息部,收集信息,接受網友們的信息反饋。這些部門的成員也許分布在地球的不同角落,但他們分工明確,接到任務馬上執行。
在我看來黑客大概可以有以下幾種分工:
編程:我們現在用的黑客軟體都是這類人編寫的,還有那些可惡的病毒。他們大都是程序員出身,對網路並不熟悉。但他們都有扎實的計算機功底和過硬的編程技術,是很棒的計算機人才。他們會利用自身的優勢編寫許多有用的軟體出來,使我們的網路世界更加豐富,也可以使我們的入侵變得更加簡單。
破解:這是很早以前就形成的一個分支。這些人主要進行的工作是破解試用版軟體的密碼,從而使這個軟體成為真正意義上的免費軟體。這些人其實也掌握了編程的技術,而他們對破解密碼,反編譯更加有經驗。黑客精神中最精華的部分就體現在這些人的工作中,把任何軟體都變成自由軟體,共享出來給大家免費下載。
入侵:好多人把黑客理解為入侵的人,殊不知入侵只是黑客團體中一種分工。黑客們的入侵是為了更加的了解網路,他們不斷的入侵,發現漏洞,解決它。雖然,他們的行為沒有經過伺服器主人的允許,但他們的行為是為了網路的安全著想。入侵使網路上介紹最多的一個黑客分支,大家對他也比較了解了,我也不再多說什麼。但你要注意,進入別人的主機,千萬不要圖一時之快,刪掉不該刪的東西。這樣做著會讓真正的黑客看不起,沒准也會招來不必要的麻煩。
維護:有攻就有防,有一類人就是專門研究網路維護方面的專家。他們對黑客的攻擊手段很了解,修補漏洞是他們的家常便飯。可以說他們比入侵者更強,更了解我們的網路。因為,入侵者可以用一種方法進攻不同的站點和主機。有一個成功了,他的入侵就算成功。而維護人員要防許多黑客的進攻,有一次失敗,就是失敗。這好像足球場上的前鋒和守門員的區別。前鋒,攻城拔寨,誰都想當。而守門員默默地站在本方的門前,保護著自己的球門,但通常守門員是一支球隊中身體素質最好的。
在這四類工作中還可以再進行不同的分工,但要根據自身情況而定,這里也不細講了。
還有一種人,他們在黑客團體中並不顯眼,但他們卻為黑客技術的發展起了不小的作用。他們在寫文章,把他們知道的東西都寫成文章,無私的傳授給別人。在他們的幫助下,越來越多的人進入了黑客這個神聖的團體中。而他們還在默默的寫著,用他們的文章描繪真正的黑客和黑客精神。
我希望大家看了我的文章會對黑客以及黑客精神有了另一種理解,我的目的也就在於此。黑客不是神,也不是什麼高高在上的職業,有的黑客甚至不能用他的黑客技術填飽自己的肚子。黑客只是一種愛好,只是一種興趣,很多人為了這個愛好,興趣付出了自己最寶貴的東西。而我們要學著尊重網路,尊重黑客精神,我們的前輩有生命譜寫的黑客文化是不容我們玷污的。
最後,我附上在網上已經流傳了很久的一段黑客守則。看過的人,請再看幾遍,也許你會感到有以前你沒看到的東西在裡面。沒看過的人,仔細看,能被就背下來吧,它在我眼裡更像是護身符。不懂英文的人,就當是學英語了。
1 Never damage any system. This will only get you into trouble.不惡意破壞任何系統, 這樣做只會給你帶來麻煩。惡意破壞它人的軟體或系統將導致法律刑責, 如果你只是使用電腦,那僅為非法使用!!注意:千萬不要破壞別人的軟體或資料!!
2 Never alter any of the systems files, except for those needed to insure that you are not detected, and those to insure that you have access into that computer in the future. 絕不修改任何系統文件,除非你認為有絕對把握的文件,或者要改那些文件是為了使你自己在以後更容易的再次進入這個系統而必須更改的。
3 Do not share any information about your hacking projects with anyone but those you''d trust.不要將你已破解的任何信息與人分享,除非此人絕對可以信賴。
4 When posting on BBS''s (Bulletin Board Systems) be as vague as possible when describing your current hacking projects. BBS''s CAN be monitered by law enforcement.當你發送相關信息到BBS(電子公告板)時,對於你當前所做的黑事盡可能說的含糊一些,以避免BBS受到警告。
5 Never use anyone''s real name or real phone number when posting on a BBS.在BBS上Post文章的時候不要使用真名和真實的電話號碼。
6 Never leave your handle on any systems that you hack in to.如果你黑了某個系統,絕對不要留下任何的蛛絲馬跡。(絕對不要留下大名或者是綽號之類的,這時由於成功的興奮所導致的個人過度表現慾望會害死你的。)
7 Do not hack government computers.不要侵入或破壞政府機關的主機。
8 Never speak about hacking projects over your home telephone line.不在家庭電話中談論你Hack的任何事情。
9 Be paranoid. Keep all of your hacking materials in a safe place.將你的黑客資料放在安全的地方。
10 To become a real hacker, you have to hack. You can''t just sit around reading text files and hanging out on BBS''s. This is not what hacking is all about.想真正成為黑客,你必須真槍實彈去做黑客應該做的事情。你不能僅僅*坐在家裡讀些黑客之類的文章或者從BBS中扒點東西,就能成為黑客,這不是"黑客"
真正的黑客 什麼是黑客?只會使用工具來入侵的就叫黑客?網名:Coolfire !聯系方法:[email protected] 一個台灣籍黑客。出名之做遍是那8篇黑客入門文章,給眾多菜鳥帶來了福音。而當時還是中國黑客成長的初期。此人被人們定為中國第一代黑客。 網名:小榕 !個人站點:http://www.netxeyes.org 提起這個名字,人們就會想到流光。這個當年讓菜鳥入侵無數主機的武器遍出自小榕之手。小榕是高級程序員,所以精通的是軟體開發和程序製作。流光,亂刀,溺雪及SQL注入......
3. 35歲去面試被老闆無情地羞辱了但是願意錄用我,我該去上班嗎
不要去!
職場本就是一個雙向選擇的過程,我能幫你解決問題達到你的要求,你錄用我。達不到要求,也不過是一個過客而已。何必非要羞辱一個家庭的頂樑柱呢?這種老闆簡直就是人品有問題,現在你委屈求全進入公司,後面也不會被老闆重視!
在35歲左右的男性,選擇工作更多地要放在安穩上,因為我們未來沒有太多的機會去選擇,所以就需要提前給未來進行布局。
4、最後
還是那句話,面對一個不尊重員工的老闆,你怎麼可能讓他為員工的利益著想呢?人生沒有白走的路,每一步都算數,現在35歲感覺已經很大了,就放棄了主動選擇,到了40歲豈不是要任人宰割?
4. 關於黑客
提起黑客,總是那麼神秘莫測。在人們眼中,黑客是一群聰明絕頂,精力旺盛的年輕人,一門心思地破譯各種密碼,以便偷偷地、未經允許地打入政府、企業或他人的計算機系統,窺視他人的隱私。那麼,什麼是黑客呢?
黑客(hacker),源於英語動詞hack,意為「劈,砍」,引申為「幹了一件非常漂亮的工作」。在早期麻省理工學院的校園俚語中,「黑客」則有「惡作劇」之意,尤指手法巧妙、技術高明的惡作劇。在日本《新黑客詞典》中,對黑客的定義是「喜歡探索軟體程序奧秘,並從中增長了其個人才乾的人。他們不象絕大多數電腦使用者那樣,只規規矩矩地了解別人指定了解的狹小部分知識。」由這些定義中,我們還看不出太貶義的意味。他們通常具有硬體和軟體的高級知識,並有能力通過創新的方法剖析系統。「黑客」能使更多的網路趨於完善和安全,他們以保護網路為目的,而以不正當侵入為手段找出網路漏洞。
另一種入侵者是那些利用網路漏洞破壞網路的人。他們往往做一些重復的工作(如用暴力法破解口令),他們也具備廣泛的電腦知識,但與黑客不同的是他們以破壞為目的。這些群體成為「駭客」。當然還有一種人兼於黑客與入侵者之間。
一般認為,黑客起源於50年代麻省理工學院的實驗室中,他們精力充沛,熱衷於解決難題。60、70年代,「黑客」一詞極富褒義,用於指代那些獨立思考、奉公守法的計算機迷,他們智力超群,對電腦全身心投入,從事黑客活動意味著對計算機的最大潛力進行智力上的自由探索,為電腦技術的發展做出了巨大貢獻。正是這些黑客,倡導了一場個人計算機革命,倡導了現行的計算機開放式體系結構,打破了以往計算機技術只掌握在少數人手裡的局面,開了個人計算機的先河,提出了「計算機為人民所用」的觀點,他們是電腦發展史上的英雄。現在黑客使用的侵入計算機系統的基本技巧,例如破解口令(password cracking),開天窗(trapdoor),走後門(backdoor),安放特洛伊木馬(Trojan horse)等,都是在這一時期發明的。從事黑客活動的經歷,成為後來許多計算機業巨子簡歷上不可或缺的一部分。例如,蘋果公司創始人之一喬布斯就是一個典型的例子。
在60年代,計算機的使用還遠未普及,還沒有多少存儲重要信息的資料庫,也談不上黑客對數據的非法拷貝等問題。到了80、90年代,計算機越來越重要,大型資料庫也越來越多,同時,信息越來越集中在少數人的手裡。這樣一場新時期的「圈地運動」引起了黑客們的極大反感。黑客認為,信息應共享而不應被少數人所壟斷,於是將注意力轉移到涉及各種機密的信息資料庫上。而這時,電腦化空間已私有化,成為個人擁有的財產,社會不能再對黑客行為放任不管,而必須採取行動,利用法律等手段來進行控制。黑客活動受到了空前的打擊。
但是,政府和公司的管理者現在越來越多地要求黑客傳授給�怯泄氐縋園踩�鬧�丁P磯喙�競駝���掛丫��牒誑臀��羌煅橄低車陌踩�裕�踔粱骨腖�巧杓菩碌謀0補娉獺T諏矯�誑土��⑾滯�骯�舊杓頻男龐每ü何鋶絛虻娜畢薟⑾蟶探綬⒊齬�嬤�螅��靶拚�巳畢薟⑿�季侔烀��巴�叭畢荽蠼比�鋇木喝��切┓⑾趾駝業礁霉�靜�分邪踩�┒吹暮誑塗苫?000美元獎金。無疑黑客正在對電腦防護技術的發展作出貢獻。
2,黑客攻擊
一些黑客往往回採取一些幾種方法,但是我很想說的是,一個優秀的黑客絕不會隨便攻擊別人的。
1)、獲取口令
這又有三種方法:一是通過網路監聽非法得到用戶口令,這類方法有一定的局限性,但危害性極大,監聽者往往能夠獲得其所在網段的所有用戶賬號和口令,對區域網安全威脅巨大;二是在知道用戶的賬號後(如電子郵件@前面的部分)利用一些專門軟體強行破解用戶口令,這種方法不受網段限制,但黑客要有足夠的耐心和時間;三是在獲得一個伺服器上的用戶口令文件(此文件成為Shadow文件)後,用暴力破解程序破解用戶口令,該方法的使用前提是黑客獲得口令的Shadow文件。此方法在所有方法中危害最大,因為它不需要像第二種方法那樣一遍又一遍地嘗試登錄伺服器,而是在本地將加密後的口令與Shadow文件中的口令相比較就能非常容易地破獲用戶密碼,尤其對那些弱智用戶(指口令安全系數極低的用戶,如某用戶賬號為zys,其口令就是zys666、666666、或乾脆就是zys等)更是在短短的一兩分鍾內,甚至幾十秒內就可以將其幹掉。
2)、放置特洛伊木馬程序
特洛伊木馬程序可以直接侵入用戶的電腦並進行破壞,它常被偽裝成工具程序或者游戲等誘使用戶打開帶有特洛伊木馬程序的郵件附件或從網上直接下載,一旦用戶打開了這些郵件的附件或者執行了這些程序之後,它們就會象古特洛伊人在敵人城外留下的藏滿士兵的木馬一樣留在自己的電腦中,並在自己的計算機系統中隱藏一個可以在windows啟動時悄悄執行的程序。當您連接到網際網路上時,這個程序就會通知黑客,來報告您的IP地址以及預先設定的埠。黑客在收到這些信息後,再利用這個潛伏在其中的程序,就可以任意地修改您的計算機的參數設定、復制文件、窺視你整個硬碟中的內容等,從而達到控制你的計算機的目的。
3)、WWW的欺騙技術
在網上用戶可以利用IE等瀏覽器進行各種各樣的WEB站點的訪問,如閱讀新聞組、咨詢產品價格、訂閱報紙、電子商務等。然而一般的用戶恐怕不會想到有這些問題存在:正在訪問的網頁已經被黑客篡改過,網頁上的信息是虛假的!例如黑客將用戶要瀏覽的網頁的URL改寫為指向黑客自己的伺服器,當用戶瀏覽目標網頁的時候,實際上是向黑客伺服器發出請求,那麼黑客就可以達到欺騙的目的了。
4)、電子郵件攻擊
電子郵件攻擊主要表現為兩種方式:一是電子郵件轟炸和電子郵件「滾雪球」,也就是通常所說的郵件炸彈,指的是用偽造的IP地址和電子郵件地址向同一信箱發送數以千計、萬計甚至無窮多次的內容相同的垃圾郵件,致使受害人郵箱被「炸」,嚴重者可能會給電子郵件伺服器操作系統帶來危險,甚至癱瘓;二是電子郵件欺騙,攻擊者佯稱自己為系統管理員(郵件地址和系統管理員完全相同),給用戶發送郵件要求用戶修改口令(口令可能為指定字元串)或在貌似正常的附件中載入病毒或其他木馬程序(據筆者所知,某些單位的網路管理員有定期給用戶免費發送防火牆升級程序的義務,這為黑客成功地利用該方法提供了可乘之機),這類欺騙只要用戶提高警惕,一般危害性不是太大。
5)、通過一個節點來攻擊其他節點
黑客在突破一台主機後,往往以此主機作為根據地,攻擊其他主機(以隱蔽其入侵路徑,避免留下蛛絲馬跡)。他們可以使用網路監聽方法,嘗試攻破同一網路內的其他主機;也可以通過IP欺騙和主機信任關系,攻擊其他主機。這類攻擊很狡猾,但由於某些技術很難掌握,如IP欺騙,因此較少被黑客使用。
6)、網路監聽
網路監聽是主機的一種工作模式,在這種模式下,主機可以接受到本網段在同一條物理通道上傳輸的所有信息,而不管這些信息的發送方和接受方是誰。此時,如果兩台主機進行通信的信息沒有加密,只要使用某些網路監聽工具,例如NetXray for windows 95/98/nt,sniffit for linux 、solaries等就可以輕而易舉地截取包括口令和帳號在內的信息資料。雖然網路監聽獲得的用戶帳號和口令具有一定的局限性,但監聽者往往能夠獲得其所在網段的所有用戶帳號及口令。
7)、尋找系統漏洞
許多系統都有這樣那樣的安全漏洞(Bugs),其中某些是操作系統或應用軟體本身具有的,如Sendmail漏洞,win98中的共享目錄密碼驗證漏洞和IE5漏洞等,這些漏洞在補丁未被開發出來之前一般很難防禦黑客的破壞,除非你將網線拔掉;還有一些漏洞是由於系統管理員配置錯誤引起的,如在網路文件系統中,將目錄和文件以可寫的方式調出,將未加Shadow的用戶密碼文件以明碼方式存放在某一目錄下,這都會給黑客帶來可乘之機,應及時加以修正。
8)、利用帳號進行攻擊
有的黑客會利用操作系統提供的預設賬戶和密碼進行攻擊,例如許多UNIX主機都有FTP和Guest等預設賬戶(其密碼和賬戶名同名),有的甚至沒有口令。黑客用Unix操作系統提供的命令如Finger和Ruser等收集信息,不斷提高自己的攻擊能力。這類攻擊只要系統管理員提高警惕,將系統提供的預設賬戶關掉或提醒無口令用戶增加口令一般都能克服。
9)、偷取特權
利用各種特洛伊木馬程序、後門程序和黑客自己編寫的導致緩沖區溢出的程序進行攻擊,前者可使黑客非法獲得對用戶機器的完全控制權,後者可使黑客獲得超級用戶的許可權,從而擁有對整個網路的絕對控制權。這種攻擊手段,一旦奏效,危害性極大。
黑客攻擊手段可分為非破壞性攻擊和破壞性攻擊兩類。非破壞性攻擊一般是為了擾亂系統的運行,並不盜竊系統資料,通常採用拒絕服務攻擊或信息炸彈;破壞性攻擊是以侵入他人電腦系統、盜竊系統保密信息、破壞目標系統的數據為目的。下面為大家介紹4種黑客常用的攻擊手段(小編註:密碼破解當然也是黑客常用的攻擊手段之一)。
後門程序
由於程序員設計一些功能復雜的程序時,一般採用模塊化的程序設計思想,將整個項目分割為多個功能模塊,分別進行設計、調試,這時的後門就是一個模塊的秘密入口。在程序開發階段,後門便於測試、更改和增強模塊功能。正常情況下,完成設計之後需要去掉各個模塊的後門,不過有時由於疏忽或者其他原因(如將其留在程序中,便於日後訪問、測試或維護)後門沒有去掉,一些別有用心的人會利用窮舉搜索法發現並利用這些後門,然後進入系統並發動攻擊。
信息炸彈
信息炸彈是指使用一些特殊工具軟體,短時間內向目標伺服器發送大量超出系統負荷的信息,造成目標伺服器超負荷、網路堵塞、系統崩潰的攻擊手段。比如向未打補丁的 Windows 95系統發送特定組合的 UDP 數據包,會導致目標系統死機或重啟;向某型號的路由器發送特定數據包致使路由器死機;向某人的電子郵件發送大量的垃圾郵件將此郵箱「撐爆」等。目前常見的信息炸彈有郵件炸彈、邏輯炸彈等。
拒絕服務
又叫分布式D.O.S攻擊,它是使用超出被攻擊目標處理能力的大量數據包消耗系統可用系統、帶寬資源,最後致使網路服務癱瘓的一種攻擊手段。作為攻擊者,首先需要通過常規的黑客手段侵入並控制某個網站,然後在伺服器上安裝並啟動一個可由攻擊者發出的特殊指令來控制進程,攻擊者把攻擊對象的IP地址作為指令下達給進程的時候,這些進程就開始對目標主機發起攻擊。這種方式可以集中大量的網路伺服器帶寬,對某個特定目標實施攻擊,因而威力巨大,頃刻之間就可以使被攻擊目標帶寬資源耗盡,導致伺服器癱瘓。比如1999年美國明尼蘇達大學遭到的黑客攻擊就屬於這種方式。
網路監聽
網路監聽是一種監視網路狀態、數據流以及網路上傳輸信息的管理工具,它可以將網路介面設置在監聽模式,並且可以截獲網上傳輸的信息,也就是說,當黑客登錄網路主機並取得超級用戶許可權後,若要登錄其他主機,使用網路監聽可以有效地截獲網上的數據,這是黑客使用最多的方法,但是,網路監聽只能應用於物理上連接於同一網段的主機,通常被用做獲取用戶口令。