“5月4日晚,“中国红客同盟”的行动达到首个高潮,出现了“八万中国红客攻打白宫”的场面,并迫使白宫网页一度瘫痪。预计“中国红客联盟”的下一次行动高潮将在5月8日到来。“5.1这个长假期间凡是上过网的人,恐怕都见过类似上面这个报道,感觉颇令人振奋。国内攻击者众志成城,以此来抒发自己的爱国热情,是件好事,但是,请不要以黑客(红客)的名义!
真正的黑客是不屑于做这种事情的。
看看双方较量的实质吧,从目前被公布的情况来,本次中美黑客攻击事件对阵的两军中,中美两方均无重量级的选手出场,可以说几乎都是不入流的小角色罢了,这一点可参见本人分析美国黑客pr0phet一文(www.chinabyte.com/digest/digest_detail.shtm?digest_type=focus&digeid=42933)
总的来讲,中美无论是哪一方,都有几个显著的特点:攻击手法简单,技术含量不高,,目标系统安全措施不完善。而且攻击完全是傻瓜式的,攻击步骤可概括如下:1:利用现成的漏洞扫描工具(公平的讲,这些工具鲜有国内开发的)对对方大量ip地址扫描->2:扫描发现某个ip的主机有某种漏洞->3:利用现成漏洞破解工具(公平的讲,这些工具同样极少国内开发的)获得对方主机权限->4:修改对方主页->5:耶!又一对方站点被拿下!捷报!
此外:中方还多了一种DoS(拒绝服务攻击),实质也就是利用大量数据包淹没目标,使其资源耗尽,也是在互联网上流传已久的大路货了。
由上,我们不难看出这种黑客的实质-没有自己的攻击技术,依靠现成的工具;如果这也算黑客的话,那么本人可以确保30分钟可以教会一大批有一点点计算机基础的人,而且让他们成为“黑客中的高手“。
对那些不服气的黑客(或是红客),请自问一下:在真正黑客中权威的bugtraq论坛上,有几篇是来自你本人的帖子?或者我们的要求不要那么高,至少你对tcp/ip数据报文要很清楚吧,你清楚吗?
来看看经典的wordspy中的两个名词吧(www.logophilia.com/WordSpy/whitehathacker.html)
1:脚本孩子:最低级的破坏者,利用别人写的攻击程序或脚本从事破坏活动-在并不理解这个程序或脚本的情况下
2:报文猴子没有明显原因,出于无聊,恶作剧,发泄等心理,对web站点执行DoS(拒绝服务攻击)的一类人。
“黑客“或是“红客”们大可以对照一下,是不是自己的写照。
攻击可以,但不要以黑客的名义!
(作者:水银流动yiming@371.net)
点击此处订阅手机短信NASDAQ最新行情
|