內網(wǎng)IP
IP地址就是每臺聯(lián)入網(wǎng)絡的電腦在網(wǎng)絡上的“問牌號”,IP分為四段,XXX.XXX.XXX.XXX,如果你的電腦是在局域網(wǎng)內,那么你的IP地址通常以10.x.x.x、172.16.x.x至172.31.x.x、192.168.x.x網(wǎng)段開頭,這類的IP地址被稱為內網(wǎng)IP。對于初入“黑道”的小黑客來說,常用校園網(wǎng)中的內網(wǎng)IP練手入侵。查詢內網(wǎng)IP的方法非常簡單,在“開始”→“運行”中輸入“CMD”命令后,再輸入“ipconfig/all”即可檢測所有內網(wǎng)IP。不過,學校內網(wǎng)的IP大多并不固定,是動態(tài)分配的。由于“僧多粥少”(上網(wǎng)的電腦多,可分配的IP少),同學們都是搶著用。有時當電腦關機后,原來使用的IP就被人搶走了。這還怎能向其它內網(wǎng)IP伸出“黑手”呢?在Windows XP系統(tǒng)下,啟動之后如果沒有IP則先斷開網(wǎng)絡,再嘗試連接就可100%搶到IP。而在內網(wǎng)入侵中,利用Sniffer之類的IP封包監(jiān)聽工具,通過嗅探傳輸數(shù)據(jù)包,截取某位同學的諸如賬戶密碼之類的信息是很常見的應用,借助內網(wǎng)之便使其操作相當簡單。而如果兩個宿舍之間不是處于同一個內網(wǎng),則由于路由器是隔離的,就等同于內網(wǎng)對外網(wǎng)的入侵方式。
文件粉碎
對于電腦中一些無用的文件,通常情況下我們會將其放入回收站或是按Shift+Del鍵徹底刪除。但即便是回收站中也不存在的徹底刪除的文件,也仍是可以通過FinalRecove rv、Recover4all等數(shù)據(jù)恢復軟件全部或部分還原的。尤其是在FAT文件系統(tǒng)中,可恢復的幾率更高,因為在新建一個文件時,會在磁盤上開辟一個“分配表”,指向文件內容的地址。通常我們刪除文件時,只是在“分配表”中將這個文件的地址清除,該文件本身還在硬盤上,直到之后有新的文件覆蓋到這個老文件所在位置時,這個文件才會真正從硬盤中消失。就是因為文件保存的這個原理,當你將不想要的文件刪除時,只要不再進行新的文件新建或復制操作。一些偏好窺視私密信息的黑客就會通過各種專業(yè)的恢復手段,根據(jù)磁盤上的蛛絲馬跡。重組這些數(shù)據(jù),進而利用這個用戶不注意的“漏洞”來收集所需的資料。那么,怎樣才能讓清除的文件永無“出頭”之日呢?可以使用各種文件粉碎機徹底刪除文件,利用這類軟件刪除文件時,除了將分配表里的文件地址刪除外,還會在此文件的原處以空字節(jié)填充,如此一來也就沒有后悔藥,這世上任何人都別想再恢復了。
內容過濾
某個網(wǎng)站為何無法訪問了呢?某個關鍵詞怎么搜索不到任何結果呢?含有某個詞的一段話怎么貼不上去(論壇)呢?諸如此類的限制就是由于啟用了“內容過濾”。它是指對網(wǎng)絡內容進行監(jiān)控,以防止某些指定的內容在網(wǎng)絡上進行傳輸?shù)募夹g。普通用戶日常接觸到的主要是軟件過濾方式,這是一項于1995年開始啟用的技術標準“Internet內容選擇平臺”。其初衷是為了保護未成年人免受網(wǎng)上不良信息的侵害,進而讓父母或其他監(jiān)護人,過濾一些不適宜瀏覽的內容。有些公司、單位也利用這一技術來過濾公司機密、員工個人信息等內容。但隨著日益爆漲的網(wǎng)絡流量,軟件過濾已無法快速處理匹配的禁止傳播的信息。所以硬件內容過濾開始登臺亮像,并得到日益廣泛的應用。其過濾方式與軟件過濾異曲同工,只不過是把過濾“開關”放置到了路由器或交換機中,使其控制范圍更廣,能夠操控整個局域網(wǎng)。
BHO
BHO大家可能很少聽說,其實BHO英文全稱是Browser Helper Object,即瀏覽器輔助對象,是微軟推出的作為瀏覽器對第三方程序員開放交互接口的業(yè)界標準,通過簡單的代碼就可以進入瀏覽器領域的“交互接口”。例如:Google、百度、雅虎等第三方開發(fā)公司的IE搜索工具條就歸屬于BHO之類。當然,這些常規(guī)的已知瀏覽器插件對我們的電腦無害。但我們在使用安全軟件掃描系統(tǒng)中的惡意插件時。常會看到某插件的類型是BHO。由此可鑒,借由BHO便于修改、控制瀏覽器的特性,它常會被流氓軟件或病毒、木馬所利用。這些侵害到系統(tǒng)安全的惡意插件,會隨瀏覽器的啟動而自動加載。在一個進程中寫入COM對象。并能對可用的窗口和模塊執(zhí)行任何活動。例如,可以收集截取用戶的隱私信息,強制捆綁彈窗廣告。通過這種方式獲取非法收益,雖說金額不是很大,但幾乎沒什么風險。因為入侵者的目標是個人用戶,這些用戶安全意識不強。即使中了有害的BHO程序,他們往往不知道正在發(fā)生什么,即便是揪查出來也不會拿入侵者怎么樣。這可比最近吵得沸沸揚揚的番茄花園所謂非法牟利事件要安全多了。
網(wǎng)絡戰(zhàn)役
現(xiàn)代戰(zhàn)爭就是一場高科技信息戰(zhàn)。美國是“網(wǎng)絡戰(zhàn)役”的始發(fā)者,它的主要士兵就是網(wǎng)羅招安的一批藝高人膽大的資深黑客,以及具有廣博計算機知識的安全專家。在1995年,這些人被組織起來。成立了信息戰(zhàn)紅色小組,由此美國的網(wǎng)絡戰(zhàn)士初現(xiàn)端倪。而第一次“網(wǎng)絡戰(zhàn)役”的實戰(zhàn)演習則是在1997年6月,僅僅幾天,這些網(wǎng)絡戰(zhàn)士就成功闖入美國太平洋司令部以及華盛頓、芝加哥等部分地區(qū)的軍用計算機網(wǎng)絡。且控制了全國的電力網(wǎng)系統(tǒng)。現(xiàn)在,美國軍方每年都會進行一次被稱為“網(wǎng)絡防御”項目的演習。在演習中前鋒攻擊與后方支援兼?zhèn)?,都各顯其能,一方通過網(wǎng)絡技術甚至物理破壞的手段。大肆攻擊能源、信息、通訊與交通等關鍵部門;另一方則負責搜集受攻擊部門的反應信息,并協(xié)調行動。在2005年4月,美國戰(zhàn)略“黑客”部隊成為正規(guī)軍。隨后,美軍各軍種也紛紛組建網(wǎng)絡部隊。自此,大規(guī)模的“網(wǎng)絡戰(zhàn)役”更是頻繁上演。