岁月联盟 - 技术社区 - BBS.SYUE.COM's Archiver

five123 发表于 2007-8-18 09:32

一个新闻的背景:黑客游戏潜规则

[size=5][color=red]我想询问下文章中的“潜规则三:一山不容二虎 两个和尚没水喝”中提到2位名人是哪2位,谢谢![/color][/size]


阅读提示:随着信息化社会的发展,各种各样的需求也在层出不穷的涌现。一些有技术的“黑客”们都在考虑如何让手中的那些代码转变成money,在他们眼中,也许能证明自己存在的价值早已蜕变成“这段代码到底能换多少张人民币”了,过去我们经常说“一切向前看”,如今都变成了一切向“钱”看了。

  “QQ木马求挂(无后门绝对免杀),按信封收费180元/W,进1W结算一次或每日0点至凌晨1点结算。结算方式:即时支付宝或工行转帐。联系QQ:XXXXX(请注明带挂QQ木马马)……收肉鸡了,收流量了,出售QQ号……”

  看到这些信息你的表情也许可以用惊愕来形容,但对于另一些人来说,对这些信息已经习以为常了,因为这些信息经常会在一些技术群,网络安全站点上的论坛中出现。随着信息化社会的发展,各种各样的需求也在层出不穷的涌现。一些有技术的“黑客”们都在考虑如何让手中的那些代码转变成money,在他们眼中,也许能证明自己存在的价值早已蜕变成“这段代码到底能换多少张人民币”了,过去我们经常说“一切向前看”,如今都变成了一切向“钱”看了。

  潜规则一:马披龙袍装麒麟,不变的是本质 从灰鸽子说黑客技术演进

  2003年初,互联网诞生了一个名为灰鸽子的工作室,开发出一套名为“远程控制系统”的软件,当时经过笔者的一些分析后,觉得还是把它定义为木马比较恰当。在后来,特别是今年,也验证了笔者当时的定论。“灰鸽子远程控制管理系统”只是木马的一个“马甲”而已。提到木马就不得不说一下著名的“冰河”(作者:黄鑫),它是早期的木马软件之一,操作简单方便,基于c/s(客户端/服务器端)模式开发。说到操作简单,你只需要在入侵后的主机上安装一个server.exe,在操作的主机安装client.exe就可以了。正是因为它容易上手,所以被更多的“黑客”们利用。如今的灰鸽子也是基于这样的技术架构开发出来的,但是它确实也有很多的改进,有自己独特的东西在里面,现在的灰鸽子可以被简单定位为反弹型后门木马。

  作者开发这个软件目的也许是想更加方便的管理远程主机,服务器等,又或许是想靠“远程控制软件”这个华丽的外表,赚取了更多的money。但无论出于什么样的目的,这款软件随着编写技术的提升,和产品的不断改进,逐渐出现了能逃避杀毒软件的版本。笔者曾经拿到这样的版本,在经过技术分析之后,得出以下结论:新版本的改进主要体现在加壳技术上,在原灰鸽子的基础上加层保护壳,使杀毒软件库中的病毒特征码无法与之匹配,从而达到躲避杀毒软件围剿的目的。目前,它的最新版本仍然可以轻松躲过瑞星、卡巴斯基、nod32等知名杀毒软件。

  此规则点评:一场没有结局的猫鼠游戏,安全厂家不断的招募民间黑客提升自身产品实力,从而促使地下黑客技术不断完善,用于躲避追杀。说实话,谁都不容易。

  潜规则二:我出力,你付钱 这是理所当然 利益驱使黑客变质

  杀毒软件的原理主要是靠特征码比对技术,根据用户提交或者其他渠道捕获到的病毒样本制定出相应的病毒库,而病毒库中并没有真正的病毒源代码,只是病毒特征码。灰鸽子经过不屑的努力,终于飞进了千家万户,在非常多的主机和服务器上“落户”,给国家和个人的计算机系统造成了严重影响,一些“黑客”通过灰鸽子将个人用的生活照,夫妻照片等个人隐私泄露到网络中,而把政府机关和企业的一些机密信息拿来和business spy(商业间谍)做现金交易。总的来说这些都是利益驱使,更多的“黑客”会认为这是他的劳动所得,是靠双手和脑力劳动换取过来的,符合一分耕耘,一份收获的逻辑推理。

  此规则点评:千古不变的至理名言——有钱能使鬼推磨。付出当然就要有实实在在的收获,谁说我做的不对,那准是在嫉妒,我是黑客我怕谁。

  潜规则三:一山不容二虎 两个和尚没水喝

  2004年圈子出了更火暴的事情,因为入侵某官方站点的游戏数据库而获的不菲的利润,后因在分钱问题上,意见不和,用经济术语来讲就是不能达到利益共同点,最后两人在京城大打出手,双方都有一些损失由此演出了一场真人pk。后来两个主角还觉得不够过瘾,最后直接在著名的圈中论坛安全焦点上进行了长达100多页以上的对骂。更多圈子里面的人发表的看法是狗咬狗一嘴毛!入侵数据库虽说是赚钱,但是这钱来是见不得光的。当然,你是辛苦了,努力了,但是这是通过非法手段入侵得到的,从法律上说这就是违法的事,说起这两个人也是圈子中的名人,由于身在圈中的关系,两位主角的名字就不方便透漏了。

  此规则点评:黑客讲究协同作战,默契的配合永远都很重要,但在利益面前,团结的力量很容易疲软。这也是当今社会的普遍存在的潜规则。

  潜规则四:黑客眼里没有拿不下的山头

  越来越多的“黑客”都在靠“技术”吃饭,有些黑客拿下网络游戏数据库,通过提权后弄到整个服务器的控制权,刷装备,换金币来完成一些游戏装备交易;还有一些人甚至拿下境外的高利贷,赌博站点,在获得个人信息后,联系犯罪组织,狂刷受害人的信用卡,疯狂的购物;还有人利用技术制造出虚假银行站点,通过phishing(网络钓鱼)手段获取那些使用网上银行用户的真实信息,使用keybord loger (键盘记录器)或木马来捕获对方录入信息,从而拿到受害人个人信息,银行帐号的卡号及密码记录。

  此规则点评:只要被黑客盯上,如果没有强大的反黑力量支持,那你可以直接准备后事了。就算是有反黑的实力,毕竟明枪易躲,暗箭难防。

  综上所述:各行各业都有道,有规则,黑客界里也一样,有人说黑客更多的给人的感觉是网络上收费的保安,保镖,安全公司呢就是镖局。互联网就是个虚拟的江湖,但是黑客是真实存在的,他们在里面充当着黑与白的角色,有的是充当杀手(破坏者cracker),有的是充当保镖(hacker),这就是黑客圈中的潜规则。江湖中,黑色交易每天都在幕后进行着,潜规则也将继续存在……。

  未来的网络安全是不容忽视的,笔者在这里提醒广大的计算机用户:在熟练使用电脑的同时,要先学会保护自己,提高自身的网络安全知识和认识,这样至少可以避免一些不幸的发生。最后奉劝那些只想着赚钱的黑客兄弟们一句话:常在江湖混,早晚要还的,还是多做一些善事吧!

five123 发表于 2007-8-18 09:40

算了 我自己找到了 晕
希望不会得罪哪位吧 呵呵 是在csdn上找到的

引一小段吧 具体的大家自己看吧

[url]http://blog.csdn.net/DaNmarner/archive/2005/09/24/488991.aspx[/url]

安焦删除贴 牛人纷纷出现(2)
sunwear 发表于:2004-12-04 11:21

发帖: 292
积分: 14
注册: 2004-08-25
引用 (c0ldface @ 2004-12-04 05:03)
真TMD不想说你l0in,50W那点小钱还不上我的眼,五五分成少你一分钱了么?转帐费还是我贴的呢。拿了钱还昧着良心说话真有你的!
你搞清楚当初你改人数据库卖钱还用coollion被人抓了证据是我保的你,你居然不接受教训,敲诈新浪被抓的那一个月在号子里舒服么?还敢喊着人头呢,我要你的人头一分钱都不用,也不想想是谁给你的一切,你以怨报德出卖人很过瘾是不是?
骗人的东西被抄?我行的正站的直还就没骗过人的东西,你以为你在那里使坏诬陷我我就会被抄被抓啊?用用你的脑子吧,被人利用了还不知道,典型的二五仔!
要不要开个记者招待会我们把事实讲出来让大家评一下?
K,焦点注册帐号真麻烦,吵架就吵架,扯到我干吗.半夜还要被人拉来给自己平反。
有意思.
---
[email]shellcoder@163.com[/email]
[email]shellcoder@hotmail.com[/email]
x0x0x 发表于:2004-12-04 11:34
发帖: 21
积分: 0
注册: 2004-07-03
引用
弓虽 贝占

不能沉,继续顶,时刻关注
---
______
|0x0x0|
|x0x0x|
SZSAGA 发表于:2004-12-04 12:02
发帖: 3
积分: 0
注册: 2004-12-04
正常
真长
何必呢。。。
技术人都不能共处了。。。
sAGA惋惜。。。
---
QQ: 1763414
SKYPE: SZSAGA
MSN: [email]SZSAGA@HOTMAIL.COM[/email]
WEB: [url]http://shop33023028.taobao.com[/url]
icedragon 发表于:2004-12-04 12:05
发帖: 12
积分: 0
注册: 2004-09-11
都是钱闹的 :(
---
... --- ... ... --- ... ... --- ...
x0x0x 发表于:2004-12-04 12:06
发帖: 21
积分: 0
注册: 2004-07-03
50W可不少了啊。
也难怪...
---
______
|0x0x0|
|x0x0x|
Eternal 发表于:2004-12-04 13:09
发帖: 1
积分: 0
注册: 2004-12-04
好多人传这个地址啊
perljava 发表于:2004-12-04 13:50
发帖: 53
积分: 0
注册: 2004-03-05
呵呵,小菜我也来占个板凳.
这个帖还是我最先看,不过没回,想不到现在是这么的热闹哦,留个纪念,免得以后悔,也证明自己观看过众牛人撑脖子.
怎么就不见焦点的前辈来参两脚呢(TK倒是来了),是不是怕自己引火上身啊?
呵呵,太敏感了,有身份的牛人事不关己都不敢轻易镗这塘湖水.
看来牛人跟我们这写些小菜也是一样啊
向后看更精彩..........
---
龙行天下,怒行网络!
DLL 发表于:2004-12-04 14:24
发帖: 90
积分: 0
注册: 2004-10-29
广告之后,马上回来!
---
每个人都会坚持自己的信念,在别人来看是浪费时间,他却觉得很重要!
网络安全QQ群:7223226
专门为xFOCUS的朋友开的QQ群:7223735
dumplogin 发表于:2004-12-04 14:36
发帖: 132
积分: 5
注册: 2003-08-16
引用 (Linvx @ 2004-12-02 09:35)
红盟真的很无聊,当初你们自己说自己是红客也就算了,然后还不允许别人爱国用红客这个词,谁用了就说谁是假的,你们TMD是真的?
说玩技术,你们当初,不论lion,还是bk,一个一个写入侵教程都是从IPC开始写,现在一个一个装的和牛人一样
说工作,lion在启明的时候,天天不干活,东游西逛,陪女朋友逛街,迟到,早退,操!当我们是瞎子阿!!
说人品,当初lion自己黑**2游戏网站挣钱,业界都知道吧,红客??黑站挣钱?操!什么玩艺!
反正人我都得罪了,就实话实说,不服的尽管来骂.
如果你对情况十分了解的话, 应该不会说出"还不允许别人爱国用红客这个词,谁用了就说谁是假的" 这个词, 更不会说出让人觉得你素质低下的话的.
我们对打着"爱国红客"这个词搞国内机器, 出书, 开什么收费站 十分愤慨. 而不是你一个"谁"字就可以否定一切的.
我一开始用的是linux系统, 很长时间以来是这个系统下工作, 不知道你说的IPC 是从哪里看到听到亦或者自己YY得到的?
你患的好象传说中的红眼病. 解决方法非常简单, 我就不做无聊的事情了.

猪猪 发表于 2007-8-18 10:15

不做任何评论.

five123 发表于 2007-8-18 10:19

哇,没想到已经又人回复了,呵呵
还来还是赶紧沉底的好
貌似惹不起
问问而已
在看新闻的时候挖掘了下
过了这么多年应该没什么事情了吧
同时搜索的时候发现一好东东
喜欢历史的朋友可以看看
《安全焦点历年血案》
[url]http://blog.donews.com/xfocus/category/116403.aspx[/url]

[[i] 本帖最后由 five123 于 2007-8-18 10:23 编辑 [/i]]

flychao4837 发表于 2007-8-18 10:30

林子大了,什么鸟人都有:(*^__^*) 嘻嘻……:

黑色水银 发表于 2008-2-12 22:17

晕这不是 判官的文章吗

页: [1]

Powered by Discuz! Archiver 7.0.0  © 2001-2009 Comsenz Inc.