| |
也许,偶曾经还算是一个黑客。
很早就接触了互联网,那个时候还在用IBM的砖头Modem上BBS。还跟家里有电脑的朋友炫耀10K/秒的超级上网速度--在他们还用2K的时候。不记得什么时候开始玩起了Hack,可能那个时候也根本不知道什么叫做Hack。只是好奇,又是好奇,还是好奇,不知不觉的就沉迷了。其实我最喜欢的系统不是Windows,而是Dos。我喜欢在那样黑白相间的世界里穿梭,不知道为什么,面对着黑白界面的时候,思路是那样的清晰,顺序,甚至超前,手指可以随心而动,指哪打哪,很多操作甚至比现在用鼠标一层一层的点目录还快。。。直到现在,我还是喜欢Dos的界面,那是黑白分明的深沉,一目了然的干净,清澈见底的忧郁。扯远了……呵呵。
回想这么多年来在Hack上的风风雨雨,也算是感慨颇多。Debug过5位的QQ,暴力过别人的VIP油箱,也凭借几个字母社会工程过看中的主机。但是所有一切,都在成功之后慢慢的失落,不再有乐趣,不再想继续。
再后来迷上了传奇,那是一年浪费时间的日子,半夜3点起来去沃玛森林抢怪,每次都要背的超负重满满的包包。疯狂的联级,杀人,复制金条,写外挂,Kill别人的帐号偷古玉权杖紫碧螺银蛇龙纹祝福油,还有玲琅满目的金砖,各种旷世珍品一次又一次的玉体横陈在我的眼帘里。有时候用不完的东东,还卖过RMB,呵呵。现在想想来,真的挺有意思的。虽然荒废了一年,但我没有后悔过,毕竟人生也需要一次颓唐的时间来消化迷茫的前途――你也曾经有过的吧?
后来,来大连求学,花着老爸老妈提供的金Money,每天的任务就是吃喝拉撒,通宵达旦的写程序,废寝忘食的写程序,买过上百张201卡为了上学校的破网,混迹在各大站点,通宵达旦的穿梭于脆弱的主机和漏洞无数的SQL之中。每次成功后,就留下曾被很多人崇拜过的那个鲜红的[NC .Hacker]的标志,也曾被很多人唾骂我这样一个践踏别人心血的郐子手。幻想自己是正义的大侠,Kill一台又一台我认为它是邪恶他就是邪恶的主机。这也应该算是我的鼎盛时期了吧。
但是不知什么时候,这种Hack的快感渐渐开始消失,在完成了很多很多要做的任务之后,突然感觉精通无数条的NetCommand,到头来居然不知道是为了什么?为自己蜕变成为骇客感到忧虑吗?有时候真的真的不了解自己了。
有人说兴趣是最大的动力,我对Hacker技术的热情从来没有减弱过,相反的,每一天都在增加,每一刻都在熫热的燃烧着。可我就是不想再奔波了,想安静了,想沉默了,想呆呆的发呆了。所以我要退出了。不再做黑客或者红客或者骇客了。没有理由,别问我理由,就让一切该成为过去的成为过去,就是最好的结局。
回想那一段无网不侵的灰色幽默的日子,不知道是幸福还是沉重。无法分出胜负成败,也不知道是得到的多,还是失去的多。但可以肯定的是,无论做任何事情,我都努力了。
最后说一句,凝尘站长技术有限,仅提供一些常用的供娱乐的小黑软。不负责解答任何Hack技术问题,也请不要来信问我这个工具该怎么用啦。能不能帮我找回丢失的QQ帐号之类的问题。现在的我,只是一个普通的程序员,不再是一个Hacker了。如果你真的有兴趣,可以一起探讨一下网络应用技术。仅此而已。
这篇文章很早就写了,思来想去,还是决定放出来了。
俗语有云:天网恢恢,疏而不漏。这句话是真的么?现实社会中我不知道。但是在互联网上,这句话是很软弱的。你若不信,读完我这篇文章,就可以知道。在网络上触犯现行法律,即便于公安部门立案调查,未必就“落入法网”。
PS:本文仅做技术研讨,并非讨论如何在犯罪后逃脱法律的惩罚。
先对一些概念说明一下:“网监”也就是公安部门分管网络的部门。他们负责网络监管,如网站和服务器被黑、游戏帐号装备被盗、网络上的各种纠纷、色情、反现政府的内容。都属于网监处理。
我们来假设一个案例:163.com主站被入侵,服务器硬盘全部多次格式化,并且重复读写垃圾数据,导致硬盘数据无法进行恢复,损失惨重。于是在召集专家紧急修复服务器数据的同时,网易公司迅速向广州网监报案。广州网监介入调查,追踪此次入侵者。
如果你是入侵者,你面对这样的情况。你会怎么办?其实很多同行在侵入别人网站、服务器、内部网络的同时,都不太懂得如何保护自己。如果你们不注意隐藏自己,用不了一天,网监部门就可以锁定你家祖宗十八代!如果隐藏的好,等这个案子过了法律追究期限,也是个无头案。而这,在Internet上来说,确是易如反掌的事情。
首先,我们来了解下网监部门如何追踪入侵者,锁定他在何处作案。大家一般都知道,当你黑掉一个网站的时候,你在WEB的操作。都会或多或少的被记录在对方WEB服务器日志上。IIS和Apache都是会记录一些IIS日志。如果你入侵一家网站,被记录下IP地址一点也不奇怪。就算一般浏览网站,也会被记录下IP,当你在浏览网站执行一个操作的时候,IIS服务器就会进行一次记录,比如说发生一次连接错误。这就更不谈你侵入他人网站会不会留下IP记录,这是绝对会留下的。
当你侵入一台服务器呢?在你进入服务器的时候,首先windows系统就会对你的连接IP进行记录,其次在网关服务器上。也会记录连接进入服务器的IP。所以即便于你能够把服务器上的记录给删除,而网关上的记录,你永远也碰不到。
公安部门在锁定做案者的时候,首先就是要找到做案者,如何找到?最重要的就是追踪IP了。OK,咱们先来了解下一些ADSL宽带接入常识。
众所周知,现在大家一般都是使用的ADSL电信或者网通的宽带接入网络。绝大部分是使用的动态IP,少部分是使用的固定IP。固定IP是特性一般是带宽在4M以上。而一般人用不了。当你启动计算机,通过ISP提供给你的宽带ADSL帐号拨进互联网的时候。ISP服务商的系统就会随机分配给你一个动态IP,并且记录如下事件,例如:2008年10月27日8时8分8秒,btm4545455(宽带帐号),拨入IP:28。53。1。5,操作系统: WindowsXP,拨号电话:021-01234567。各省的电信记录方式可能不同,但是这些数据绝对会被ISP记录下来,有的人可能不相信ISP会记录这么详细的内容。但我曾经在宽带服务中心做过技术支持,这样的记录确实存在的。而且更详细,我这里只是简单列举了他记录的一些主要数据。另外一点,当你成功拨号进入互联网后,你的IP在访问互联网的时候,会经过不少路由器,几乎每个路由器都会记录下你的IP。现在大家知道了ISP服务商通过什么方式记录你的行踪了吧?
我们再谈谈公安部门如何抓捕做案者。大家都知道,要抓一个人,首先就要知道他是谁、他在那里。如果这都不知道,怎么抓?而要获取到作案者地理位置和真实身份的唯一手段,就是“IP”,IP就是ISP分配给大家用来上网的东东。大家都知道,当你的计算机和一台Internet上的服务器建立连接的时候,双方就会互相传输数据给对方。而这个IP就等于是传输的通道,其实你使用的IP,只能说是互联网的“身份证”,真正访问互联网资源的其实是ISP,你的IP只是负责接受和传输数据到XX服务器。同样,这个IP就是确认某台计算机在某年某月某日某时某分某秒连接进入某个网络的证明。同样只有找到这台作案的计算机,才能继续追查他的使用者。
好,现在回到前面,假设163.com公司报案后,公安部门通过分析,在WEB服务器系统上以及网关上面(无法擦去)均找到了连接并入侵系统的IP地址:211.1.1.1,这个时候公安部门调查发现,这个IP是来自日本的。但这就是说入侵者一定就是日本人?这其实只是一个假象。
当查找一个入侵者的时候,很重要的一个环节就是查路由日志,大家都知道,当你的IP访问一台服务器的时候,就会经过非常多的路由器,也就是说不只一台路由记录了你曾经到访过的IP,这也是可以追查到的。同样,即使你使用国外肉鸡来连接入侵163.com,公安叔叔同样会追查到你。那他们是如何做到的?
答案很简单,公安部门是有权利要求电信部门配合,提供路由日志,具体提供到有那些IP曾经路由到211.1.1.1这个IP上面,这样。就可以抓住你了。当你被抓的时候,别想为什么老夫明明用了代理,还是被抓?其实很简单,因为单单是一层,那是很容易被破解的,尤其是代理!代理协议都是很简单的。被破译一点也不难。
大家都知道,公安网络监管部门有一个国家级防火墙“金盾”,大家知道这个防火墙是做什么的?就是用来屏蔽一些被认为网站内容涉嫌反动、色情活动的站点和网络资源。不信,大家试试随便找个普通的国外有效代理访问类似www.wujie.net,你就会发现你和代理的连接中断,为什么中断?因为金盾检测到你涉嫌访问反动、色情内容并且已经被屏蔽的站点。然后ISP的系统,就会强行中断你和那个国外代理的连接。这样,在一定的时间里,你就会以为代理死掉了。更简单的测试方法比如:你在google.com里搜索:“邪恶”,你就会发现自己和GOOGLE的连接已经中断,其实这就是ISP强行掐断了你们的访问。你在大概几分钟类就无法访问GOOGLE。因为你的内容没有进行任何加密措施,就类似代理、就很容易被识别出来。
所以大家不要随便相信代理这种基本没有任何安全性可言的东西。那怎么样才能逃避追踪呢?方法很简单。公安部门追踪入侵者,只能从IP下手,我们逃避掉IP,基本就没有危险了。但如何逃避?我的通常做法是“检测”站点服务器所用的方法。准备工具根据威胁性质我一般对很危险的网络使用“E级防护”直接侵入服务器的是:A.北京某高速IDC服务器。它的后面还有:B.湖南IDC服务器、C.山东IDC服务器、D.韩国服务器、E.台湾服务器、F.本人电脑。
注意,防护程度根据个人能力而定,一般我这种级别的入侵防护要求被控制的服务器质量很高,首要是速度非常快,PING值如果国外的两台高于150,那就不用考虑了。一般国外的要求PING在120左右。国内的PING在70以内。否则会造成操作速度非常缓慢,因为本身这样做以后,操作速度就会变慢不少(这里的各地服务器我用A、B、C、D、E、F代替,刚才已经写清楚了)
首先,我们连接的是E,然后在E号服务器里使用3389终端连接韩国D号,然后D号再3389连接进入山东服务器C号,然后C号3389再连接进入湖南B号。湖南B号继续3389连接进入“A号”。这样,在操作过程中。你的一切操作都会记录在A号上面。被入侵的服务器一切记录都在北京A号上。连A号上的日志都不用擦,就是要留给公安叔叔追踪!
我前面已经说过了,公安叔叔的网络抓捕终极武器就是查路由了。而当我连接到台湾E号的时候,就会记录我路由到了E,然后呢?你在3389上的操作,仅仅只会留在对方的服务器上,而你只是看到传输回来的图象。并且是经过高强度加密,我试过根本无法被识别,依照现在的技术,是根本无法还原你到底进行了什么操作。并且这是绝对不可能的事情。因为终端连接的协议是非常严谨的。就现在来说,是无法破解的。看完你就知道为什么了!
当我连接到E号台湾的时候,我的一切操作就是E完整的,我仅仅是得到传输回来的图形界面(也就是截图差不多的),所以一切操作就是E完成的。这个时候E路由到了D号韩国,所以E号的路由就不是我们的了,就是由台湾ISP服务商路由了。大家明白原理了吧?公安叔叔只有权利查国内电信部门的路由日志,他们可以查到一个IP路由到了国外,但是绝对不可能查到一个真正的国外计算机傀儡到底他背后是谁为什么呢?
因为当E号台湾操作D号韩国的时候,他的一切操作就是由台湾ISP记录了。这个时候韩国D号连接国内C号的时候,才有可能被查到。为什么呢?因为前面的A、B、C都在国内,只要在国内,都有可能被追踪到!
继续回到案例假设中:这个时候公安叔叔查到IP:211.1.1.1假设他是北京A号,好的,连夜中公安叔叔赶到北京电信通过电信的配合查知是某IDC托管商处的服务器,开启了这台傀儡服务器,通过分析记录日志,得到我们的B号傀儡服务器,好的,连夜赶往湖南电信在湖南电信的配合下查到又是一台IDC托管服务器,素闻湖南人热情好客果然不错。在IDC的盛情款待和大力配合下和公安叔叔们奋勇拼搏、不为个人、大力牺牲的情况下。查到了我们的山东C号服务器。这个时候,劳累的公安叔叔在休息了一晚后,继续赶往山东,在当地电信的配合下。查到这个IP又是属于某IDC机房的。于是在分析完日志后。我们的公安叔叔知道曾经在吻合的时间和背景下连接到这台C号的IP是:203.1.1.1而这个IP来自韩国,怎么办?
其实公安这样要求国内ISP服务商配合调查,开启路由提供日志的几率是很低的。如果要跨国办案,只有一个可能。就是前往韩国好的,既然是假设,我们就要假设完。在拿到去韩国的机票后,公安叔叔来到了韩国,在当地警方的大力配合和盛情款待后。通过万分之一的机会查到了这台可能已经被我不负任何责任格式掉的服务器IP地址所在机房。在万分之一的几率下,又通过韩ISP的配合,居然查到还没被删除的路由日志。于是查到路由到这台韩D号的IP来自台湾22.1.1.1、八耻八荣的号召下,公安叔叔奋力拼搏,拿到了去台湾的机票,终于终于获得了台湾警方的配合。在异国,同胞们还是这么热情,终于在万分之一的几率下查到了这台曾经被不负责的格式掉的服务器......
终于,在万万分之一的几率下取得源入侵IP 203.1.1.1来自中国湖北某地,于是公安叔叔杀红了眼前往湖北,终于在当地ISP的配合下。通过系统记录的拨号记录,终于查找到这位仁兄可是公安叔叔们发现。已经过了:刑事追究期限......不过这已经是有了中500亿美金的运气了。说实话,比尔大盖子把他500亿的财产送给你的几率,都比查到源IP的几率高!
刚才是我的假设,剧情是顺利的。可是现实中,是绝对不可能的,首先:路由日志,不是谁想查就能查的。查路由会导致ISP整体网络速度下降非常高。而且不一定有几率,最关键的是这种路由日志一般都会定期删除。所以他的保存期很短。并且电信部门对一般的小地市的网监,不强势的部门都不怎么鸟。所以说,就算要找到我们的C号山东服务器都是很困难的。公安叔叔一般情况下,能查到B号的,你就该送人家优秀人民公安锦旗了。
再说说国外的D号和E号,当查到C的时候,也不知道是什么年代了。去查一台多次格式化,并且读写的服务器的入侵日志,无疑是......怎么说都不可能,除非有路由和网关日志,那东西。能在几个月后查到的几率是0,按国内公安办案速度,一般等个一年两年,才有可能去韩国。那个时候,估计人家服务器换没换。我就不知道了,这个时候能幸运的查到台湾E号,几率确实比微软老总送你500亿美刀的几率高。而在几年后,能在E上找到你的源IP。确实可以当联合国总统了吧?哦对了,好象没这职务。
按道理说,找到你的时候,你的电脑在长时间的使用中也已经更新换代了(这个年代,两年换代,不希奇吧?)。老夫2006年1月配的新机花了8200,配的牛B多鸟!现在2007年买不到5000。能把你入罪,并且还在法律追究期内的情况,确实能媲美哈雷彗星撞地球了。别的不说,只要把硬盘多读写几次、格几次。这几年后,不格不读写,硬盘也都被重复写过多次了吧?而当年入侵的时候是操作在台湾机器上的,除非有一个可能。
ISP在这几年里一直在路由器上拦截你的一切网络访问数据,并且解密开。并且就算解密开,得到的只是你连接对方服务器的数据。这种级别的享受,我想只有特级间谍才享受吧。ISP可花不起这个钱和设备来监视一个普通人几年。并且还保存几年数据,要知道,如果一个省的ISP监视一个省的上网数据,一天的数据就够装几万G了......不知道得用什么东西装,这是不可能的事情。更别提解密了。就算找到你,也没证据证明是谁入侵格式了163.com的硬盘!
归根结底,只要你能够利用国外网络躲避开国内路由,根本没有可能查到你,上面的假设中的A、B、C、D、E我都是自己亲身使用过的。并非胡乱吹嘘。这里我来说下,我一般检测站点服务器的隐藏自己的具体方式。
首先准备肉鸡3-5台2台国外肉鸡两台国内,国外肉鸡最低两台。这样才能足够逃避追踪。国内肉鸡可以减少到1台。根据你找到的肉鸡网速决定。要求肉鸡的网络延迟非常高国外地区的肉鸡网络延迟要求你本机连接上的PING值不高于130。国内肉鸡不高于70的延迟。这样才能很好的使用肉鸡。方式是使用WINDOWS自带的3389远程连接,在肉鸡里再连接肉鸡,这样反复套袜子式的连接。
我一般是使用5台3台国内肉鸡,2台国外肉鸡。我采用的连接方式是,完全暴露的国内A号B号国内,C号国外D号国内。E号国内,F号本机。我连接E号,然后连接D、C、B、A。注意E号建议是采用开代理的方式连接。比如把E号开启SOCKS5代理服务方式,然后你在本机连接127.0.1,就可以成功连接E号。这样我在E号留的WINDOWS日志记录IP全部就变成了127.0.1。这样就无法证明我曾经干了什么。即便于当检查我的计算机的时候,也只能看到我连接了127.0.1。而路由只能证明我访问了,和对方服务器建立了连接而已。
以上隐藏方式,均本人亲身使用过。并非胡乱猜想。如果你这样都能被逮,只能说你是天神下凡!
注意:这篇文章仅做纯技术研讨学习。请不要尝试越过法律!请各位尝试入侵的网友记住!当你在没有任何防护的情况下进行hacking,你时时刻刻都面临着危险。你是否落入那张“网”,就看别人是否要你进“网”。让你犹如案板上的鱿鱼任人宰割。
|
站长评黑软:
这个东东,想必大家都非常熟悉也经常使用的。这是我使用很长时间的稳定版本,提供给大家。
采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,支持插件功能,提供了图形界面和命令行两种操作方式,扫描内容包括:远程操作系统类型及版本,标准端口状态及端口BANNER信息,CGI漏洞,IIS漏洞,RPC漏洞,SQL-SERVER、FTP-SERVER、SMTP-SERVER、POP3-SERVER、NT-SERVER弱口令用户,NT服务器NETBIOS信息,扫描结果保存在/log/目录中,index_*.htm为扫描结果索引文件 v3.3升级内容:优化主程序及脚本引擎,改进存活主机检测手段并修正其他已知BUG,更新攻击测试脚本及中文描述 。
|
|
|
站长评黑软:
在我用过的众多隐藏IP的软件中,Hide IP Platinum是数一数二的简单易用与高效。而且Hide IP Platinum升级的频率非常非常快,并且有效。所以在这里站长强烈推荐一下。实际上,Hide IP Platinum的每个版本,并不是对内核进行了升级,仅仅是更换了代理服务器而已,每个版本针对的用户群和代理IP不同。我在这里提供了2个不同的版本,2.90版本的主要是针对家用及商用的代理,而3.00和3.10的则是针对美国的代理。你可以自己选择。 |
|
|
站长评黑软:
想必兄弟们手里少说也有几百个QQ吧,没几百个几十个也有的吧?每次改密码是不是特烦?而且腾讯又在登陆界面做了手脚,不能够粘贴密码了。虽然也有破解不能粘贴QQ密码的方法,但总是有些麻烦的,这个就是破解了登陆粘贴密码限制的版本,可以很方便的拷贝粘贴密码了,经凝尘站长的测试没有病毒,也没有后门,朋友们可以放心使用。 |
|
|
站长评黑软:
严格来说S-Demo2.0破解版不能算黑客软件的,但大多数的黑客教程都使用这个软件来录制的,所以我干脆也就放上来了,需要的朋友可以下载。也希望你能多多制作出教授菜鸟学习安全技术的软件。 |
|
|
站长评黑软:
Domain是一款很不错的傻瓜化的漏洞攻击软件。这2各版本中,修正若干BUG,增强功能,优化线程。SQL漏洞检测更强大。
1:旁注检测功能介绍
虚拟主机域名查询、二级域名查询、整站目录扫描(多线程)、网站批量扫描(多线程)、自动检测网站排名、自动读取修改Cookies、自动检测注入点
2:综合上传功能介绍
动网论坛上传漏洞、动力系统上传漏洞、乔客上传漏洞、以及自定义上传。程序中默认防杀asp木马一个,也可自选
3:SQL注入检测功能介绍
可批量对多个网站进行注入点扫描、SQL注入猜解功能(多线程检测,可猜解中文)、自动爆库功能、后台登陆地址扫描(多线程)、检测设置专区
4:数据库管理功能介绍
新建数据库、浏览数据库、新建表及字段、压缩数据库、修改数据库密码、MD5加密、数据库密码破解、增加及删除记录等功能
|
|
|
站长评黑软:
想要好友看不到你的QQ的IP吗?
想要不暴露IP也能和好友视频吗?
想知道你的好友是否隐身吗?
想知道使用代理上线的好友的真实地理位置吗?
兰飞QQiPPro能满足你这些所有的要求。兰飞QQiPPro不仅让你的IP从此隐身,让你的QQ瞬间拥有金刚不坏之躯,而且提供强大的IP虚拟能力和超强的IP反侦察能力,更重要的是并不限制QQ的所有正常功能。同时该软件还提供挚友绿色通道、查看好友是否隐身和屏蔽系统消息等功能。
站长试用了很长时间感觉非常不错,特奉上特别版本,喜欢的朋友可以下载。虽然现在已经有新版了,但是这个v2.2的版本已经可以满足绝大部分的隐藏需要。当然如果资金宽裕的话,还是建议你注册。^_^ |
|
|
站长评黑软:
没啥好说的,鸽子大家都用过吧。不过这个版本比较小,虽然功能也比较少,但是已经可以满足要求不高的菜鸟们的使用。
此版为鸽子MINI Hacker版原版,经过破解,现可以直接生成服务端,无加壳。 |
|
|
站长评黑软:
放上几款不错的字典给黑友们,各款功能还是很强大的,但是着重点各有不同,如果朋友们有需要的话,可以联系我为你开发专用版本的字典生成器哦!
还有,我想兄弟们都是高手了,可别再来问我字典有什么用怎么用之类的问题了,再这样我要崩溃滴说...... |
|
|
站长评黑软:
别告诉我你没听说过MT,那你可以去死了......知道你是怎么死的不?你是笨死的。如果你不想被笨死,就快点
学习怎么使用MT吧!哈哈。
MT是一个网络管理方面的软件其实说白了,就是 "七拼八凑来的,纯粹是图个方便的软件。"可是这个方便也实在是真的是太方便了,有了这40K的一个程序,可以删除我们电脑里面多达几M的程序。晕倒,受不了了。不说了。
MT之强大,实在是一两句话说不清楚的。你下载一个好好体会一下吧。
|
|
|
站长评黑软:
这个工具是完全独立与IIS的后门,即使你的电脑上没有IIS也照样可以运行,而且整合了asp木马,让你为所欲为。
使用很简单,只需要将httpdoor.exe上传到远程主机上执行就可以了。
执行成功后,就会将后门安装成服务,访问时输入:http://www.target.com:8000/cmd.asp就可以了
当然自解压文件里的cmd.asp你可以自己改了,换成网上公布的网页木马都是可以的,但是要注意解压的设置里,解压后自运行的程序一定要为prep.bat。
这个工具使用起来还是很简单的,而且在某些特殊的时候还是很有需要的哦~ |
|
|
|