一、防范:
這是從安全的角度出發(fā)涉及的一類軟件,例如防火墻、查病毒軟件、系統(tǒng)進(jìn)程監(jiān)視器、端口管理程序等都屬于此類軟件。這類軟件可以在最大程度上保證電腦使用者的安全和個(gè)人隱私,不被黑客破壞。網(wǎng)絡(luò)服務(wù)器對(duì)于此類軟件的需要也是十分重視的,如日志分析軟件、系統(tǒng)入侵軟件等可以幫助管理員維護(hù)服務(wù)器并對(duì)入侵系統(tǒng)的黑客進(jìn)行追蹤。
二、信息搜集:
信息搜集軟件種類比較多,包括端口掃描、漏洞掃描、弱口令掃描等掃描類軟件;還有監(jiān)聽(tīng)、截獲信息包等間諜類軟件,其大多數(shù)屬于亦正亦邪的軟件,也就是說(shuō)無(wú)論正派黑客、邪派黑客、系統(tǒng)管理員還是一般的電腦使用者,都可以使用者類軟件完成各自不同的目的。在大多數(shù)情況下,黑客使用者類軟件的頻率更高,因?yàn)樗麄冃枰揽看祟愜浖䦟?duì)服務(wù)器進(jìn)行全方位的掃描,獲得盡可能多的關(guān)于服務(wù)器的信息,在對(duì)服務(wù)器有了充分的了解之后,才能進(jìn)行黑客動(dòng)作。
三、木馬與蠕蟲(chóng):
這是兩種類型的軟件,不過(guò)他們的工作原理大致相同,都具有病毒的隱藏性和破壞性,另外此類軟件還可以由擁有控制權(quán)的人進(jìn)行操作,或由事先精心設(shè)計(jì)的程序完成一定的工作。當(dāng)然這類軟件也可以被系統(tǒng)管理員利用,當(dāng)作遠(yuǎn)程管理服務(wù)器的工具。
四、洪水:
所謂“洪水”即信息垃圾炸彈,通過(guò)大量的垃圾請(qǐng)求可以導(dǎo)致目標(biāo)服務(wù)器負(fù)載超負(fù)荷而崩潰,近年來(lái)網(wǎng)絡(luò)上又開(kāi)始流行DOS分散式攻擊,簡(jiǎn)單地說(shuō)也可以將其歸入此類軟件中。洪水軟件還可以用作郵件炸彈或者聊天式炸彈,這些都是經(jīng)過(guò)簡(jiǎn)化并由網(wǎng)絡(luò)安全愛(ài)好者程序化的“傻瓜式”軟件,也就是本書(shū)一開(kāi)始指責(zé)的“偽黑客”手中經(jīng)常使用的軟件。
五、密碼破解:
網(wǎng)絡(luò)安全得以保證的最實(shí)用方法是依靠各種加密算法的密碼系統(tǒng),黑客也許可以很容易獲得一份暗文密碼文件,但是如果沒(méi)有加密算法,它仍然無(wú)法獲得真正的密碼,因此使用密碼破解類軟件勢(shì)在必行,利用電腦的高速計(jì)算能力,此類軟件可以用密碼字典或者窮舉等方式還原經(jīng)過(guò)加密的暗文。
六、欺騙:
如果希望獲得上面提到的明文密碼,黑客需要對(duì)暗文進(jìn)行加密算法還原,但如果是一個(gè)復(fù)雜的密碼,破解起來(lái)就不是那么簡(jiǎn)單了。但如果讓知道密碼的人直接告訴黑客密碼的原型,是不是更加方便?欺騙類軟件就是為了完成這個(gè)目的而設(shè)計(jì)的。
七、偽裝:
網(wǎng)絡(luò)上進(jìn)行的各種操作都會(huì)被ISP、服務(wù)器記錄下來(lái),如果沒(méi)有經(jīng)過(guò)很好的偽裝就進(jìn)行黑客動(dòng)作,很容易就會(huì)被反跟蹤技術(shù)追查到黑客的所在,所以偽裝自己的IP地址、身份是黑客非常重要的一節(jié)必修課,但是偽裝技術(shù)需要高深的網(wǎng)絡(luò)知識(shí),一開(kāi)始沒(méi)有堅(jiān)實(shí)的基礎(chǔ)就要用到這一類軟件了。