说到黑客,这个词就不再陌生了。我是黑马程序员“五鸭子”的老师。今天我就从安全说到黑客,然后说说常见的攻击方式和方法。
第一,安全的本质
说到安全,我们可能很快会想到以下产品:
这些都是安全的产品,世界上有很多产品可以在某个领域得到保护。所以安全本身并不分领域,任何领域都会涉及安全问题。
那么,回归安全的本质是什么?
这是安全过滤。
所有安全方案的设计基础都是基于信任。我们必须相信一些东西,有一些基本的假设,这样安全方案才能成立。如果我们否认一切,安全计划就无法完成。安全是一门简单的学问,也是一门平衡的艺术。如果我用保险箱,前提是我们要相信做保险箱的工匠,但是如果工匠私自有钥匙(后门),那么里面存放的文件或者钱就不安全。所以在信任工匠的前提下,才能确定证件的安全性。但是如果你不信任工匠,那么文件就不安全。因此,安全需要自我掌握的平衡。如果所有人都相信一切或者所有人都否认一切,那么安全呢?
安全是一门平衡的艺术。
二、黑客发展历程
说完安全,跟黑客有什么关系?当然,黑客是一堆天马行空的人在找安全漏洞。
一开始,研究计算机系统和网络的人被称为“黑客”。他们对计算机系统有很深的了解,所以他们经常能发现问题。
后来在计算机安全领域,黑客是一群打破规则,不喜欢被束缚的人,所以他们总是希望能够处理娱乐系统的漏洞,以获得一些规则之外的权利。
(1)根
对于操作系统来说,root是用户模式下的最高权限(管理员),当然也是黑客用户最渴望获得的最高权限。同时“根”对黑客的吸引力就像大米对老鼠的吸引力,美女对色狼的吸引力。
root和黑客的关系
抓不住老鼠的猫不是好猫。如果它没有得到“根”的黑客,就不是好的黑客。
(2)脚本小子
利用代码可以帮助黑客实现他们的目标。黑客使用的漏洞代码称为“exploit”。在黑客的世界里,有些黑客精通计算机技术,会自己挖洞,会写“exploit”。而且有些黑客只对攻击本身感兴趣,对计算机原理和各种编程技术都是肤浅的了解。所以他们只知道如何编译别人的代码,却没有动手能力。这类软件被称为“脚本工具包”,即“脚本小子”。
在现实世界中,真正造成破坏的往往不是挖掘和研究漏洞的黑客,而是这些脚本小子。在今天的计算机犯罪和网络犯罪中,正是这些“脚本小子”造成了重大损失。
三、中国黑客的发展历史
中国黑客发展史经历了三个时代,即“启蒙时代”->“黄金时代”->“黑暗时代”。这三次我分别给大家介绍一下。
一、启蒙时代
上世纪90年代,中国互联网刚刚起步,一些热爱新兴技术的年轻人受到国外黑客技术的影响,开始研究安全漏洞。
中国黑客与网络攻防简史,详细见大牛总结!
2018-04-25 17: 16黑马程序员
说到黑客,这个词就不再陌生了。我是黑马程序员“五鸭子”的老师。今天我就从安全说到黑客,然后说说常见的攻击方式和方法。
注:本文由黑客联盟整理编辑,转载请注明来源地址:浅谈黑客和网络攻防(免费黑客技术网站)http://www.556z.cn/hkjs/464.html
版权声明:本文内容来源于互联网,由站长整理发布,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件举报,一经查实,本站将立刻删除。