文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术美诞生黑客训练营 研究黑客攻防技术
精品推荐
特别推荐
·新手轻轻松松做网管必须掌握的步骤
·ADSL路由方式的NAT(端口映射)
·保护系统 彻底清除Infostealer.Gampass病毒
·网管高招另类方法解决离奇断网故障二例
·Windows2000 下管理员账户真的不安全
·Windows下权限设置详解
·网络排障实战:路由器和交换机为何不通?
·安装网卡驱动常见故障及解决方法
·多种方法让网络共享资源自动映射
·Delphi中的流技术- 详细篇
·秘籍宝典:Ping命令的使用
·教你伪装MAC地址
·掌握超五类 双绞线的 原理与制作方法
·让你的ADSL不再自动掉线
·快速增强路由器安全的十个小技巧
·高手教你实测无线路由器的安全功能
·无线上网搭配方案
·UNIX 常用的指令/终结完整编
·解决南北网络问题 千渡南北互通
·ADSL上网的常见问题及分析集锦
热点TOP10
·保护系统 彻底清除Infostealer.Gampass病毒
·Novell网络命令集
·在web页面中打印功能的实现问题集锦
·新手轻轻松松做网管必须掌握的步骤
·tracert命令
·获取本机动态IP地址的方法
·赶紧下载Flash Player补丁弥补致命漏洞
·ADSL路由方式的NAT(端口映射)
·telnet命令
·惊恐:知道对方IP就能入侵别人的电脑
·巧测MTU,加快网页打开速度
·怎么样才能够做好一个网站
·破解被index.dat文件出卖的奥秘
·世界上最好的磁盘碎片整理工具原版+汉化+注册机
·教你伪装MAC地址
·EditPlus 使用技巧集萃
·花生壳新手教程
·远程控制工具PcAnywhere使用功略
·轻松提高Win 2003的运行速度
·让你的ADSL不再自动掉线

美诞生黑客训练营 研究黑客攻防技术

日期:2007年7月6日 作者: 查看:[大字体 中字体 小字体]


  在波可诺山区的度假酒店客房中,五名专门研究信息安全的电脑工程师聚在几台平板电脑前,仔细聆听分配给他们的任务。

  他们的任务是,攻入Juggy Bank的信用卡帐户、窃取帐户信息。Juggy Bank这个金融机构并不存在,它其实就是房间后面的一台服务器。安德鲁•惠特克(Andrew Whitaker)已经为这些电脑工程师讲了三天黑客技术。他开玩笑说,“攻入服务器有加分。”

  几年前,一些青少年和电脑爱好者通过在网上传播电脑病毒和蠕虫病毒来炫耀自己电脑技术。虽然有些病毒造成了巨大的经济损失,比如“我爱你”病毒,它一天能向大约4,500万邮件帐户散播病毒,但大多数病毒稍纵即逝,不会引发严重后果。

  如今负责数据安全的公司首席信息长们对恶意黑客更为关注,因为这些黑客的目的是赚钱而不是为了好玩,有些恶意黑客还和犯罪集团有所往来。他们试图盗取客户的个人财务信息,以此支付信用卡帐单、获得贷款以及盗用身份。

  “黑客训练营”因此诞生了,它向网络安全专业人员传授黑客的技术,以更好地阻止黑客的攻击。全球各地约有3万名技术专家接受了训练,该项目属于国际电子商务顾问局(International Council of Electronic Commerce Consultants)在2001年底设立的“正义黑客认证”项目的一部分。

  黑客训练营不仅仅拘泥于理论学习。InfoSec Academy在波可诺山区和其他地区开展此种培训,学会总裁范•卢文德(Richard Van Luvender)表示,传授黑客专业技术是为了让学生从坏人的角度思考问题──用他自己的话说就是学会“卑劣地”思考和行动。曾是美国海军陆战队员的卢文德说,这种方法是从《孙子兵法》中学来的:“知己知彼,百战不殆。”

  卢文德说,“如今做黑客简直轻而易举。”他发现入侵工具随处可见。

  并非所有人都有资格参加为期五天的高强度训练。认证黑客项目要求申请者必须拥有至少两年的信息安全相关工作经验。学生还必须签署一项协议,保证今后不滥用所学知识。卢文德只接收由公司资助的学生,因为他担心学生一旦离开训练营可能会随意使用所学知识。课程的学费约为3,500美元。

  在Juggy Bank的相关练习中──Juggy Bank代表的是一家真实存在的东亚银行,该银行的网上银行系统三年前被成功攻击──InfoSec的惠特克在房间里走来走去,观察学生们的进展情况,如果他们的方向有误就给予一些指导。他在去年秋天的一次课上说,“记住,攻击方法有很多种,试著跳出来想一想。”

  攻击Juggy Bank的“黑客”发现他们可以利用一种名为“资料隐码”(sequel injection)的技术来获取客户的帐户信息。黑客可以利用资料隐码通过浏览器向服务器远程发出恶意指令、并攻入服务器。

  训练营学生、32岁的特洛伊•利利(Troy Lilly)在西弗吉尼亚州查尔斯顿的City Holding Company Inc.负责信息安全。他知道每天有成百上千个自动程序指令试图闯入这家地区银行的网络。现在轮到自己作黑客,攻入Juggy系统,他明白第一件事就是找到网络的弱点。

  在几分钟以内,他找到了四个网络入口,它们都没有得到防火墙的保护。利用资料隐码技术以及从互联网下载的工具,利利编写了一个命令,让Juggy网站登出了一条未经许可的信息。

  不过事实证明,任务的第二部分──下载信用卡帐户信息要困难得多。利利花了近三个小时尝试了各种黑客攻击技术但均未成功。他说,“我从未攻击过电脑,对此并不熟悉。”

  利利的同学戴维•穆雷德(David Moured)来自马里兰州哥伦比亚的信息安全公司G2 Inc.,他是个安全工程师,并拥有当黑客的亲身经历。27岁的穆雷德为私人和上市公司从事安全测试,因此他是名合法的黑客。

  不过穆雷德仍然花费了两个半小时才攻入Juggy的数据库并下载了持卡人姓名、帐户号码以及到期日等信息。他利用资料隐码技术找到了服务器的入口,还在服务器和自己的电脑间创建了通道,然后通过该通道发出了电脑程序指令。服务器根据指令向他传送了所有的信用卡信息。

  不久以后,惠特克和卢文德发现有两名学生试图闯入他们的电脑来找到破解的答案。

  这并不在老师们的学习计划之列。不过他们仍很高兴。惠特克评价学生们说,“他们学会了卑劣地思考。”

(出处:清风网络学院






上一篇:驱除烦恼 9991恶意网站清除手记

下一篇:网络高手必须明白的十四个专业术语

美诞生黑客训练营 研究黑客攻防技术 相关文章:
·最详细的黑客入门法则
·“黑客”教你如何远程控制计算机
·研究生毕业个人自我鉴定[评语]范文
·初级网管或黑客必需撑握的8个DOS命令
·做QQ高手,你应该了解的17种QQ技术
·黑客技术之知道对方IP入侵别人的电脑
·高手进阶,终极内存技术指南——完整/进阶版
·基础知识 初级黑客安全技术命令详解
·从零开始学黑客:网络黑客新手入门指南
·Windows黑客编程基础
美诞生黑客训练营 研究黑客攻防技术 相关软件:
·刘伯奎口才训练
·自信讲话训练
·黑客视频教程 VMware虚拟机的安装和使用
·黑客视频教程-灰鸽子远控使用教程
·黑客必备黑客技术宝库电子书籍
·电脑安装与维修实用技术1
·UML面向对象建模技术 csf 视频教程
·黑客视频教程-最全的一套灰鸽子教程
·嵌入式系统应用开发技术 wmv 视频教程
·3D 动画与建模:人体的综合与分析技术

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot