黑客的種類
以我的理解,“黑客”大體上應(yīng)該分為“正”、“邪”兩類,正派黑客依靠自己掌握的知識幫助系統(tǒng)管理員找出系統(tǒng)中的漏洞并加以完善,而邪派黑客則是通過各種黑客技能對系統(tǒng)進(jìn)行攻擊、入侵或者做其他一些有害于網(wǎng)絡(luò)的事情,因為邪派黑客所從事的事情違背了《黑客守則》,所以他們真正的名字叫“駭客”(Cracker)而非“黑客”(Hacker),也就是我們平時經(jīng)常聽說的“黑客”(Cacker)和“紅客”(Hacker)。

黑客的行為主要有以下幾種:
一、學(xué)習(xí)技術(shù):
互聯(lián)網(wǎng)上的新技術(shù)一旦出現(xiàn),黑客就必須立刻學(xué)習(xí),并用最短的時間掌握這項技術(shù),這里所說的掌握并不是一般的了解,而是閱讀有關(guān)的“協(xié)議”(rfc)、深入了解此技術(shù)的機(jī)理,否則一旦停止學(xué)習(xí),那么依靠他以前掌握的內(nèi)容,并不能維持他的“黑客身份”超過一年。
初級黑客要學(xué)習(xí)的知識是比較困難的,因為他們沒有基礎(chǔ),所以學(xué)習(xí)起來要接觸非常多的基本內(nèi)容,然而今天的互聯(lián)網(wǎng)給讀者帶來了很多的信息,這就需要初級學(xué)習(xí)者進(jìn)行選擇:太深的內(nèi)容可能會給學(xué)習(xí)帶來困難;太“花哨”的內(nèi)容又對學(xué)習(xí)黑客沒有用處。所以初學(xué)者不能貪多,應(yīng)該盡量尋找一本書和自己的完整教材、循序漸進(jìn)的進(jìn)行學(xué)習(xí)。
二、偽裝自己:
黑客的一舉一動都會被服務(wù)器記錄下來,所以黑客必須偽裝自己使得對方無法辨別其真實身份,這需要有熟練的技巧,用來偽裝自己的IP地址、使用跳板逃避跟蹤、清理記錄擾亂對方線索、巧妙躲開防火墻等。
偽裝是需要非常過硬的基本功才能實現(xiàn)的,這對于初學(xué)者來說成的上“大成境界”了,也就是說初學(xué)者不可能用短時間學(xué)會偽裝,所以我并不鼓勵初學(xué)者利用自己學(xué)習(xí)的知識對網(wǎng)絡(luò)進(jìn)行攻擊,否則一旦自己的行跡敗露,最終害的害是自己。
三、發(fā)現(xiàn)漏洞:
漏洞對黑客來說是最重要的信息,黑客要經(jīng)常學(xué)習(xí)別人發(fā)現(xiàn)的漏洞,并努力自己尋找未知漏洞,并從海量的漏洞中尋找有價值的、可被利用的漏洞進(jìn)行試驗,當(dāng)然他們最終的目的是通過漏洞進(jìn)行破壞或著修補(bǔ)上這個漏洞。
黑客對尋找漏洞的執(zhí)著是常人難以想象的,他們的口號說“打破權(quán)威”,從一次又一次的黑客實踐中,黑客也用自己的實際行動向世人印證了這一點——世界上沒有“不存在漏洞”的程序。在黑客眼中,所謂的“天衣無縫”不過是“沒有找到”而已。
四、利用漏洞:
對于正派黑客來說,漏洞要被修補(bǔ);對于邪派黑客來說,漏洞要用來搞破壞。而他們的基本前提是“利用漏洞”,黑客利用漏洞可以做下面的事情:
1、獲得系統(tǒng)信息:有些漏洞可以泄漏系統(tǒng)信息,暴露敏感資料,從而進(jìn)一步入侵系統(tǒng);
2、入侵系統(tǒng):通過漏洞進(jìn)入系統(tǒng)內(nèi)部,或取得服務(wù)器上的內(nèi)部資料、或完全掌管服務(wù)器;
3、尋找下一個目標(biāo):一個勝利意味著下一個目標(biāo)的出現(xiàn),黑客應(yīng)該充分利用自己已經(jīng)掌管的服務(wù)器作為工具,尋找并入侵下一個系統(tǒng);