内容简介
基本上,读者一拿到这本书,就能按图索骥地完成自己想做到的。 不同的网络环境下,黑客的攻击种类也不同。在做了大量的调查以后,发现很多初学者要求得到特定的环境下的黑客攻击思路和攻击方法,而不是笼统的黑客技术介绍和说明。本书内容安排如下:先是介绍必要的黑客技术知识,这部分内容是初级黑客必须掌握的,然后根据不同的环境,分成攻击个人电脑用户、攻击网吧用户、攻击办公/寝室内部网用户、攻击无线网络用户,每一种环境下按照常见的攻击需求,给出完整的攻击案例。 适用读者:电脑初学者(无需入侵经验,无需了解编程语言环境下的入侵技术)。 本书所附光盘已经过严格杀毒,但因收录有黑客程序,所以在运行光盘时,某些杀毒软件可能会报警。 读者诸君切勿将本书内容用于任何违法行为,否则一切法律责任自负。
目录
一、黑客必备知识和技能 黑客需要知道的网络知识 网络协议 服务器与客户端 系统与系统环境 lP地址和端口 系统漏洞 加密与解密 特洛伊木马 黑客不能不知道的命令 测试物理网络的命令 查看DNS、IP、MAC等 网络信使命令 探测对方计算机名,所在的组、域及当前用户名 显示端口信息 探测ARP绑定(动态和静态)列表 在代理服务器端捆绑lP和MAC地址 在网络邻居上隐藏你的计算机 net命令 路由跟踪命令 共享安全的几个命令 在DoS行下设置静态IP At命令 Rsh命令 Tftp传输命令 NbfSfat命令 Netstat命令 Runas命令 Route命令 常用黑客软件分类 端口安全及端口与功能服务对照 什么是端口 打开端口的风险 常见端口功能对照表 黑客工具大曝光 注人类 扫描类 溢出类 木马类 综合工具 给自己加个保护伞 代理服务器的使用 获取免费代理服务器 使用代理验证工具 使用自动代理更换工具 通过代理转换工具使用特殊代理 跳板及使用 二、攻击个人电脑 寻找有罅缝的攻击对象 查询对方的安全状况 确定可利用的漏洞细节 你的账号是我的,攻击ADsL账号 利用漏洞,变菜鸟的机器为肉鸡 针对9X系统的NetBIoS漏洞的入侵 IPC$漏洞的入侵 ipC$与空连接、139、445端口、默认共享的关系 用流光进行ipc$入侵 如何防范ipc$入侵 对并不安全的SAM数据库安全漏洞实施攻击 RPC漏洞的攻击 入侵装有SQL数据库的电脑主机 做一个QQ黑客 QQ在线轰炸 利用飘叶千夫指发送消息炸弹 利用QQ细胞发送器发送消息炸弹 QQ本地破解 本地破解的奥秘 本地破解的原理和方法 实战本地破解一:利用暴力破解软件“画蝶” 实战本地破解二:利用扫号软件获取密码 攻击私人电子邮件 电子邮件的轰炸 邮件收发软件的漏洞攻击 利用Foxmail个性图标进行攻击 制作具有攻击性的txt邮件 制作可以格式化磁盘的邮件 木马入侵攻击 木马是如何侵入的 木马隐身术 打乱壳的头文件或壳中加花免杀法 捆绑服务端免杀法 加壳制作自己的服务端免杀法 木马的入侵 利用反弹型木马灰鸽子入侵 利用网络刺客ll与冰河共同入侵 像潮水一样攻击,DOS攻击 DoS的攻击原理 DoS的攻击类型 攻击实例:利用独裁者DDoS攻击器进行攻击 三、攻击办公室/寝室的内网用户 攻击本地用户账号和密码 破解BIOS密码 破解SETUP密码 破解System密码 破解Windows 9X的登录密码 本地解除98系统密码 远程破解98系统密码 破解Windows 2000的登录密码 本地破解windows 2000的登录密码 远程破解Windows 2000的登录密码 破解Windows XP的登录密码 本地用批处理文件破解登录密码 利用屏保设置破解登录密码 本地电脑文档密码破解 查看Windows中保存的“+”号密码 破解ffice密码 破解压缩文件密码 破解Winzip加密文档密码 破解WinRAR加密文档密码 破解电子邮箱的密码 偷窥outl00k Expfess其它标识的邮件 绕过FoxrTlail的账户口令封锁线 破解加密光盘 你的IP,我要盗用 没有硝烟的战争:局域网的限制与反限制 典型登录方式及原理分析 剖析MSN登录实例 HTTP协议、HTTP代理与Socks协议 QQ登录分析 攻击:突破对QQ、MSN、联众的限制 突破限制的一般方法 如何在局域网内上联众 另类突破方法 防守:阻断QQ、MSN、联众的连接 阻断QQ的连接 阻断MSN的连接 阻断联众及其他游戏服务器的连接 监听,不能错过的绝密消息 局域网内监听的原理和实现方法 监听前的准备工作 QQ密码,键盘输入监听 MSN密
摘要与插图
黑客需要知道的网络知识网络协议
网络是一个信息交换的场所,所有接入网络的计算机都可以通过彼此之间的物理连接设备进行信息交换,这种物理设备包括见的电缆、光缆、无线WAP和微波等,但是单纯拥有这些物理设备并不能实现信息的交换,这就好像人类的身体不能缺少大脑的支配一样,信息交换还要具备软件环境,这种“软件环境”是人们规定好的一些规则,被称作“协议”,有了协议,不同的电脑可以遵照相同的协议使用物理设备,并且不会造成相互之间的“不理解”。
这种协议类似于“摩尔斯电码”,简单的一点一横,经过t:-11:N可以有万般变化,但是假如没有“对照表”,谁也无法理解一份杂乱无章的电码所表述的内容是什么。电脑也是一样,它们通过各种预先规定的协议完成不同的使命,例女flRFCl459协议可以实现IRC服务器与客户端电脑的通信。因此无论是黑客还是网络管理员,都必须通过学习协议达到了解网络运作机理的目的。
每一个协议都是经过多年修改延续使用至今的,新产生的协议也大多是在基层协议基础上建立的,因而协议相对来说具有较高的安全机制,黑客很难发现协议中存在的安全问题从而直接人手进行网络攻击。但是对于某些新型协议,因为出现时间短、考虑欠周到,也可能会因安全问题而被黑客利用。
对于网络协议的讨论,更多人则认为:现今使用的基层协议在设计之初就存在安全隐患,因而无论网络进行什么样的改动,只要现今这种网络体系不进行根本变革,就无法从根本上杜绝网络黑客的出现。但是这种黑客机能已经超出了本书的范围,因而不在这里详细介绍。
……