第10章 十(2)(1 / 1)

鹰隼团队中成员大多喜欢使用nap大型网络端口扫描工具进行渗透前期的信息收集,经验丰富的黑客还使用它帮助自己跟踪网络上的漏洞。nap有着丰富的端口探测方式,多年来深得黑客们喜爱,甚至是挚爱,可以说是黑客的神来之笔。对于网站的漏洞扫描黑客探测大多使用ness、sss等世界著名漏洞扫描器。当然黑客各有所好,武器不一,秋国本国黑客根据国人习惯编译的一些扫描器也十分有效,高手甚至自己编译应手的扫描器供自己独家秘密使用。

所谓的漏洞扫描是指基于漏洞数据库,通过扫描手段对指定的远程或者本地计算机系统的安全脆弱性进行检测,发现可利用漏洞的一种安全检测行为。

在时间的漩涡里,人类创造了历史,个人作用有意无意的悄然改变了历史进程。黑客开发使用的一些优良的黑客工具在黑客的渗透攻击中起到了举足轻重的作用,一些经久不衰的黑客工具要比一名普通黑客的影响大,不但促进了黑客网络攻防的历史进程,同时也推动了网络技术的发展。

鹰隼带领扫描组经验老道的骨干力量进行技术支持,处理扫描探测中遇到的各种疑难杂症,同时带领骨干研究渗透,攻击熊果那些国际顶级域名防范严密的国家级重要网站。国家级重要网站防范严密,无非是层层设置复杂密码,并且密码是非明文的,都是经过加密的。此外还要安装软硬件防火墙、入侵检测系统,实时更新杀毒软件病毒库;及时修补漏洞,并定期检测自己的网站是否有漏洞,后台是否安全,是否能轻易被找到;网站是否已遭到入侵,是否被安装了木马等间谍软件;还要有合格的专业人员忠于职守,必要时以守为攻。

反之,那些漏洞百出的网站,多半是人为地原因,或是缺乏安全意识,疏于管理,或是管理员责任心不强。其实民间网站只要及时的修补漏洞,安装杀毒软件和防火墙就能减少很多不必要的攻击。原来鹰隼对国内的网站检测时,发现了很多网站没有及时修补漏洞,他给管理员发去了电子邮件,提醒及时打补丁;过了一段时间再去测试,发现管理员根本无动于衷。在此次熊果黑客大肆攻击之前,秋国国内很多公司网站的杀毒程序没有预警,甚至有的网站没有安装杀毒、防火墙程序,黑客通过穷举法就能轻松破译了他们的密码来获取一定权限;可以说有的公司的安全意识非常薄弱,没有任何安全防护措施,连网络管理员人员都没有,这才给黑客有了可乘之机。结果这次熊果的黑客有针对性大范围攻击秋国的网站,令秋国的民间网站一片片的倒下,哀鸿一片,遍地哀嚎之声。

网站和个人主机倘若安装上网络防火墙软件可避免、抵挡绝大多数网络骇客的无聊扫描渗透,只是很多人没有这个安全防范意识而已。防火墙的安装使用可以有效的保护主机在网络上的安全,等于建立起了一层牢固的对外防御的铜墙铁壁,抵御来自外部的一些可有可无的侵害。

在网络攻防的历史洪流中实在不能不提到防火墙。防火墙软件绝对算得上是一个天才绝佳的设计,里程碑式的发明。防火墙可以在计算机与互联网之间建起了一道安全屏障,它实际上是一种隔离技术。入侵者必须首先穿越防火墙的安全防线,才能接触目标计算机。防火墙像一个忠实的看门员一样,严格的检查着来往的数据流,将一些不符合协议规则的数据流拦截,阻挡在网络外面,能够最大限度地阻止网络中的黑客来访问你的网络。

随着安全性问题上的失误和缺陷越来越普遍,对网络的入侵不仅来自高超的攻击手段,也有可能来自配置上的低级错误或不合适的口令选择。而一些攻击事例证明,大多数黑客成功穿过防火墙是由于管理员未能正确设置防火墙而引发的。很多病毒和木马被黑客绑定在一个正常的附件上,装作一个可信任的程序“蒙骗”过防火墙。时下流行的缓冲区溢出攻击可以轻易穿透防火墙,使防火墙形同虚设,这也成为黑客对溢出漏洞喜欢的原因之一。

曾有一安全公司推出了研究的新产品“海浪”防火墙,吹嘘自己的产品之时,高调宣扬全球黑客如果能突破海浪防火墙最高可获得百万的奖励。这引起全球众多黑客的兴趣,均跃跃欲试,尝试攻击。后来不少黑客发现该公司公布的防火墙地址根本不能连通,为此引起众多黑客义愤,有受愚弄之感,怀疑“防火墙的电源系统有没有打开”。

愤怒的黑客于是转而攻击该公司的网站。众多黑客多次成功攻击了该公司网站。在该公司恢复网站期间,黑客们又多次攻击该公司旗下的一些分公司的网站,并把修改的主页贴遍了一些社区、论坛。具有讽刺意味的是该公司服务器前端置有“海浪”防火墙,黑客们利用各种技术手段大摇大摆绕过、穿过防火墙,或者是利用防火墙自身的漏洞摧毁防火墙,使防火墙失去应有的作用。此番多有利用溢出漏洞技术攻击阻塞、溢出防火墙,当防火墙溢出的时候,整个防线形同虚设。黑客们来来回回的就像走城门一样自由,就像回姥姥家一样任性随意,那意思好像是在说:看你海浪,还浪不浪。